14:26 05/10/2026
Doanh nghiệp nhỏ cũng có thể là mục tiêu của ransomware
14:26 05/10/2026
Tội phạm mạng không chỉ tìm doanh nghiệp lớn; chúng tìm nơi có dữ liệu quan trọng nhưng khả năng phòng vệ còn hạn chế
Sáng đầu tuần, nhân viên của một doanh nghiệp nhỏ mở máy tính để xử lý đơn hàng nhưng không thể truy cập các tệp dữ liệu. Hợp đồng, hóa đơn, danh sách khách hàng và bảng theo dõi công nợ đều bị đổi tên, không thể mở. Trên màn hình xuất hiện thông báo yêu cầu chuyển tiền để nhận công cụ giải mã.
Doanh nghiệp kiểm tra ổ cứng sao lưu và phát hiện dữ liệu trong đó cũng đã bị mã hóa vì thiết bị sao lưu luôn được kết nối với máy chủ. Hệ thống bán hàng ngừng hoạt động, nhân viên không thể tra cứu đơn hàng, doanh nghiệp không biết phải giao sản phẩm nào cho khách và cũng không xác định chắc chắn dữ liệu đã bị đánh cắp hay chưa.
Tình huống trên cho thấy thiệt hại của mã độc tống tiền không chỉ nằm ở số tiền mà đối tượng yêu cầu. Doanh nghiệp còn phải đối mặt với gián đoạn hoạt động, mất dữ liệu, chi phí phục hồi, nguy cơ lộ thông tin khách hàng và ảnh hưởng uy tín.
Nhiều chủ doanh nghiệp nhỏ cho rằng tội phạm mạng chỉ quan tâm đến ngân hàng, tập đoàn lớn hoặc những hệ thống có giá trị hàng nghìn tỷ đồng. Thực tế, đối tượng tấn công thường tìm những mục tiêu dễ xâm nhập, có dữ liệu cần thiết cho hoạt động hằng ngày và khó chịu đựng thời gian ngừng kinh doanh kéo dài.
NIST – cơ quan tiêu chuẩn và công nghệ của Hoa Kỳ – cảnh báo doanh nghiệp không nên cho rằng quy mô nhỏ sẽ giúp mình tránh được ransomware. Các chiến dịch phát tán mã độc có thể nhắm đến tổ chức thuộc mọi quy mô, trong khi doanh nghiệp nhỏ thường có ít nhân lực và nguồn lực phục hồi hơn.
1. Ransomware là gì?
Ransomware là một loại phần mềm độc hại được sử dụng để làm cho dữ liệu hoặc hệ thống không thể sử dụng được, phổ biến nhất là bằng cách mã hóa tệp. Sau đó, đối tượng yêu cầu nạn nhân trả tiền để được cung cấp công cụ giải mã hoặc khôi phục quyền truy cập.
Tuy nhiên, ransomware hiện nay không chỉ dừng lại ở việc khóa dữ liệu. Trước khi mã hóa, đối tượng có thể âm thầm:
- Thu thập tài khoản và mật khẩu;
- Sao chép dữ liệu khách hàng, hợp đồng và tài liệu nội bộ;
- Tìm kiếm các bản sao lưu;
- Mở rộng quyền truy cập trong hệ thống;
- Xác định những dữ liệu có thể gây áp lực lớn nhất đối với doanh nghiệp.
Sau đó, chúng vừa mã hóa dữ liệu, vừa đe dọa công khai hoặc bán dữ liệu đã đánh cắp nếu nạn nhân không trả tiền. Phương thức này thường được gọi là “tống tiền kép”.
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ – CISA – xác định ransomware và hành vi tống tiền bằng dữ liệu có thể gây gián đoạn nghiêm trọng quy trình kinh doanh, làm tổ chức không thể cung cấp các dịch vụ quan trọng, đồng thời gây thiệt hại về kinh tế và uy tín cho tổ chức thuộc mọi quy mô.
2. Vì sao doanh nghiệp nhỏ có thể trở thành mục tiêu?
Hệ thống nhỏ nhưng dữ liệu không nhỏ
Một doanh nghiệp chỉ có vài nhân viên vẫn có thể lưu trữ:
- Thông tin khách hàng và đối tác;
- Hợp đồng, hóa đơn và chứng từ kế toán;
- Hồ sơ nhân sự và bảng lương;
- Dữ liệu giao nhận, sản xuất hoặc tồn kho;
- Thông tin tài khoản và giao dịch;
- Hồ sơ sức khỏe, thông tin lưu trú hoặc dữ liệu định danh;
- Mẫu thiết kế, công thức, kế hoạch kinh doanh và báo giá.
Đây đều là những dữ liệu quan trọng đối với hoạt động của doanh nghiệp và có thể bị đối tượng sử dụng để tống tiền, lừa đảo hoặc bán cho bên khác.
Thiếu cán bộ chuyên trách công nghệ thông tin
Nhiều doanh nghiệp nhỏ giao việc quản trị máy tính, mạng và phần mềm cho một nhân viên kiêm nhiệm hoặc đơn vị dịch vụ bên ngoài. Việc cập nhật, sao lưu và kiểm tra an ninh thường chỉ được thực hiện khi xảy ra lỗi.
Khi không có người chịu trách nhiệm rõ ràng, các tài khoản cũ, phần mềm hết hạn, máy chủ chưa được cập nhật và quyền truy cập không còn cần thiết có thể tồn tại trong thời gian dài.
Mật khẩu được dùng chung
Tình trạng nhiều nhân viên sử dụng chung một tài khoản, ghi mật khẩu tại bàn làm việc hoặc dùng một mật khẩu cho thư điện tử, phần mềm bán hàng và lưu trữ đám mây khiến chỉ một tài khoản bị lộ cũng có thể mở đường vào nhiều hệ thống.
Sao lưu nhưng không tách biệt
Doanh nghiệp có thể sao lưu dữ liệu vào ổ cứng ngoài hoặc thư mục mạng nhưng luôn để thiết bị kết nối. Khi ransomware hoạt động, các bản sao lưu có thể bị mã hóa cùng dữ liệu gốc.
Đồng bộ dữ liệu lên đám mây cũng chưa chắc là sao lưu. Nếu tệp bị mã hóa hoặc xóa trên máy tính rồi thay đổi đó tự động đồng bộ, dữ liệu trên đám mây có thể bị ảnh hưởng theo.
Phụ thuộc vào một số ít thiết bị
Một cửa hàng, cơ sở lưu trú, phòng khám, hợp tác xã hoặc doanh nghiệp vận tải có thể chỉ sử dụng một máy chủ và một phần mềm chính. Nếu thiết bị đó ngừng hoạt động, gần như toàn bộ quy trình kinh doanh bị đình trệ.
3. Ransomware thường xâm nhập bằng cách nào?
Thư điện tử giả mạo
Đối tượng gửi tệp hoặc đường link mang nội dung:
- Hóa đơn cần thanh toán;
- Đơn đặt hàng mới;
- Xác nhận chuyển tiền;
- Hồ sơ ứng viên;
- Khiếu nại của khách hàng;
- Thông báo giao hàng;
- Hợp đồng hoặc báo giá;
- Văn bản của cơ quan nhà nước.
Nguy cơ tăng cao khi người nhận tải và chạy tệp độc hại, bật nội dung chủ động, cài ứng dụng hoặc nhập mật khẩu vào trang đăng nhập giả.
Tài khoản và mật khẩu bị lộ
Mật khẩu yếu, dùng lại trên nhiều dịch vụ hoặc không bật xác thực nhiều lớp có thể giúp đối tượng chiếm thư điện tử, tài khoản quản trị và dịch vụ lưu trữ.
Khi đã kiểm soát thư điện tử của một nhân viên, đối tượng còn có thể giả danh người đó để tiếp tục gửi tệp độc hại cho đồng nghiệp, khách hàng và đối tác.
Hệ thống chưa được cập nhật
Máy chủ, phần mềm kế toán, thiết bị mạng, hệ điều hành hoặc công cụ truy cập từ xa không được cập nhật có thể tồn tại lỗ hổng đã được công bố.
Tội phạm mạng có thể sử dụng công cụ tự động để tìm kiếm các hệ thống còn lỗ hổng. Chúng không cần biết trước doanh nghiệp lớn hay nhỏ.
Phần mềm không rõ nguồn gốc
Phần mềm bẻ khóa, ứng dụng tải từ diễn đàn, công cụ “miễn phí” và tiện ích trình duyệt không rõ nhà phát triển có thể chứa mã độc.
Việc tiết kiệm chi phí bản quyền trước mắt có thể dẫn đến thiệt hại lớn hơn rất nhiều khi toàn bộ hệ thống bị xâm nhập.
Công cụ điều khiển từ xa
Phần mềm hỗ trợ từ xa là công cụ hợp pháp, nhưng có thể bị lợi dụng nếu tài khoản bị lộ, cấu hình không an toàn hoặc nhân viên cài đặt theo hướng dẫn của người giả danh hỗ trợ kỹ thuật.
Thiết bị và nhà cung cấp dịch vụ
Máy tính cá nhân, USB, thiết bị của nhà thầu hoặc tài khoản của đơn vị dịch vụ công nghệ thông tin cũng có thể trở thành cửa ngõ.
Vì vậy, giao hệ thống cho một đơn vị bên ngoài quản lý không đồng nghĩa doanh nghiệp đã chuyển giao toàn bộ trách nhiệm bảo đảm an toàn.
4. Ransomware có thể tồn tại âm thầm trước khi mã hóa
Nhiều người cho rằng ransomware bắt đầu từ thời điểm màn hình xuất hiện thông báo đòi tiền. Trên thực tế, đây có thể chỉ là giai đoạn cuối của một quá trình xâm nhập đã diễn ra trước đó.
Đối tượng có thể dành thời gian để:
1. Kiểm tra hệ thống và tìm dữ liệu quan trọng;
2. Đánh cắp tài khoản có quyền cao;
3. Sao chép dữ liệu ra ngoài;
4. Tìm và vô hiệu hóa bản sao lưu;
5. Tắt công cụ bảo vệ;
6. Lựa chọn thời điểm mã hóa gây thiệt hại lớn nhất.
Do đó, việc khôi phục tệp chưa đồng nghĩa sự cố đã được giải quyết. Nếu tài khoản, lỗ hổng và mã độc ban đầu chưa được xử lý, đối tượng vẫn có thể quay trở lại.
5. Những dấu hiệu cảnh báo sớm
Doanh nghiệp cần kiểm tra khi xuất hiện những dấu hiệu như:
- Có đăng nhập vào ban đêm hoặc từ vị trí bất thường;
- Nhân viên nhận mã xác thực dù không đăng nhập;
- Xuất hiện tài khoản quản trị hoặc công cụ điều khiển từ xa không rõ nguồn gốc;
- Phần mềm bảo vệ bị tắt hoặc không thể cập nhật;
- Nhiều tệp bị đổi tên, thay phần mở rộng hoặc không mở được;
- Thư mục dùng chung đột ngột hoạt động chậm;
- Dung lượng truyền dữ liệu ra ngoài tăng bất thường;
- Nhật ký, bản sao lưu hoặc điểm khôi phục bị xóa;
- Khách hàng nhận được thư lạ từ địa chỉ của doanh nghiệp;
- Mật khẩu nhiều tài khoản bị thay đổi;
- Nhân viên không thể truy cập hệ thống dù thông tin đăng nhập vẫn đúng.
Một dấu hiệu riêng lẻ chưa đủ khẳng định ransomware đang hoạt động. Tuy nhiên, doanh nghiệp không nên bỏ qua hoặc tiếp tục vận hành bình thường khi chưa kiểm tra.
6. Thiệt hại không dừng lại ở tiền chuộc
Khi hệ thống bị ransomware tấn công, doanh nghiệp có thể phải đối mặt với:
Ngừng hoạt động
Nhân viên không thể truy cập đơn hàng, quản lý kho, xuất hóa đơn, điều phối phương tiện hoặc phục vụ khách hàng. Doanh thu có thể bị gián đoạn ngay lập tức.
Mất dữ liệu
Nếu không có bản sao lưu an toàn, doanh nghiệp có thể mất nhiều năm hồ sơ kế toán, thông tin khách hàng và tài liệu chuyên môn.
Lộ dữ liệu cá nhân
Dữ liệu bị đánh cắp có thể được sử dụng để lừa đảo chính khách hàng, nhân viên hoặc đối tác của doanh nghiệp.
Mất uy tín
Khách hàng có thể không còn tin tưởng giao thông tin hoặc tiếp tục sử dụng dịch vụ nếu doanh nghiệp xử lý sự cố chậm, che giấu hoặc cung cấp thông tin không nhất quán.
Chi phí phục hồi
Ngay cả khi không trả tiền chuộc, doanh nghiệp vẫn phải chi cho điều tra, làm sạch hệ thống, cài đặt lại thiết bị, khôi phục dữ liệu, thuê chuyên gia và tạm ngừng hoạt động.
Nguy cơ bị tấn công lại
Nếu chỉ giải mã tệp mà không loại bỏ điểm xâm nhập, thay đổi tài khoản và củng cố hệ thống, doanh nghiệp có thể tiếp tục bị tấn công.
7. Trả tiền không bảo đảm lấy lại được dữ liệu
Khi hoạt động kinh doanh bị đình trệ, trả tiền có thể được xem là cách nhanh nhất. Tuy nhiên:
- Không có gì bảo đảm đối tượng sẽ cung cấp công cụ giải mã;
- Công cụ được cung cấp có thể hoạt động không đầy đủ hoặc làm hỏng dữ liệu;
- Dữ liệu đã đánh cắp vẫn có thể bị phát tán;
- Mã độc và tài khoản truy cập trái phép có thể còn trong hệ thống;
- Việc trả tiền tiếp tục cung cấp nguồn tài chính cho hoạt động phạm tội;
- Doanh nghiệp đã trả tiền có thể tiếp tục bị nhắm đến.
Cơ quan An ninh mạng quốc gia Vương quốc Anh khuyến cáo không trả tiền chuộc vì không bảo đảm dữ liệu được phục hồi, thiết bị vẫn có thể bị nhiễm và nạn nhân có nguy cơ bị tấn công trở lại.
Doanh nghiệp không nên tự ý thương lượng hoặc chuyển tiền khi chưa báo cáo cơ quan chức năng và tham vấn đơn vị chuyên môn, pháp lý có trách nhiệm.
8. Những biện pháp phòng ngừa phù hợp với doanh nghiệp nhỏ
Xác định dữ liệu quan trọng nhất
Doanh nghiệp cần lập danh mục:
- Hệ thống nào giúp duy trì hoạt động hằng ngày;
- Dữ liệu nào không thể tạo lại;
- Ai đang có quyền truy cập;
- Nếu hệ thống ngừng hoạt động, doanh nghiệp có thể duy trì trong bao lâu;
- Thứ tự cần khôi phục khi xảy ra sự cố.
Không thể bảo vệ mọi hệ thống giống nhau. Cần ưu tiên dữ liệu liên quan trực tiếp đến an toàn, doanh thu, khách hàng và nghĩa vụ pháp lý.
Sao lưu theo nguyên tắc tách biệt
Có thể áp dụng nguyên tắc “3-2-1”:
- Có ít nhất 3 bản dữ liệu, gồm dữ liệu đang sử dụng và các bản sao;
- Lưu trên ít nhất 2 loại thiết bị hoặc hình thức lưu trữ;
- Có ít nhất 1 bản được đặt ở nơi khác hoặc tách khỏi hệ thống đang vận hành.
Bản sao lưu quan trọng cần ở trạng thái ngoại tuyến, không thể bị tài khoản thông thường sửa hoặc xóa. Nếu sử dụng dịch vụ đám mây, nên bật quản lý phiên bản, thời gian lưu giữ và cơ chế bảo vệ khỏi việc xóa hàng loạt khi dịch vụ hỗ trợ.
Sao lưu chỉ có giá trị khi khôi phục được. Doanh nghiệp cần thử phục hồi định kỳ, không chờ đến khi xảy ra sự cố mới kiểm tra.
Cập nhật hệ thống
- Bật cập nhật tự động khi phù hợp;
- Không tiếp tục sử dụng hệ điều hành và phần mềm đã hết hỗ trợ;
- Cập nhật thiết bị mạng, máy chủ và công cụ truy cập từ xa;
- Gỡ bỏ phần mềm, tài khoản và dịch vụ không còn sử dụng.
Bảo vệ tài khoản
- Sử dụng mật khẩu riêng biệt cho từng dịch vụ;
- Bật xác thực nhiều lớp, ưu tiên thư điện tử, tài khoản quản trị, lưu trữ đám mây và truy cập từ xa;
- Không dùng chung tài khoản giữa nhiều nhân viên;
- Tách tài khoản quản trị khỏi tài khoản dùng hằng ngày;
- Thu hồi ngay quyền của nhân viên nghỉ việc hoặc nhà cung cấp đã kết thúc hợp đồng.
Giới hạn quyền truy cập
Nhân viên chỉ cần được cấp quyền phù hợp với công việc. Một tài khoản kế toán không nhất thiết phải có quyền cài phần mềm; tài khoản bán hàng không cần truy cập toàn bộ hồ sơ nhân sự.
Giới hạn quyền giúp giảm mức độ thiệt hại nếu một tài khoản bị chiếm.
Trang bị kỹ năng cho nhân viên
Mỗi nhân viên cần biết:
- Cách nhận diện thư điện tử giả;
- Không mở tệp bất ngờ khi chưa xác minh;
- Không cài phần mềm theo hướng dẫn của người lạ;
- Không cung cấp mật khẩu hoặc mã xác thực;
- Báo ngay khi bấm nhầm đường link hoặc mở nhầm tệp;
- Không che giấu sự cố vì sợ bị trách phạt.
Chuẩn bị phương án ứng phó
Doanh nghiệp cần có một bản kế hoạch ngắn gọn ghi rõ:
- Ai là người chỉ huy xử lý sự cố;
- Ai liên hệ đơn vị công nghệ thông tin;
- Thiết bị nào phải được cô lập trước;
- Dữ liệu nào cần khôi phục đầu tiên;
- Thông tin liên hệ của ngân hàng, nhà cung cấp và cơ quan chức năng;
- Cách duy trì hoạt động tối thiểu khi hệ thống ngừng;
- Người chịu trách nhiệm thông tin với nhân viên, khách hàng và đối tác.
Nên lưu một bản kế hoạch ở dạng giấy hoặc tại nơi không phụ thuộc vào hệ thống có thể bị mã hóa.
9. Phải làm gì khi phát hiện ransomware?
Bước 1: Cô lập thiết bị bị ảnh hưởng
Ngắt cáp mạng và kết nối Wi-Fi của máy có dấu hiệu bị nhiễm. Nếu nhiều thiết bị đồng thời bị ảnh hưởng, cần cân nhắc cô lập các khu vực mạng liên quan.
Không cắm ổ sao lưu vào hệ thống đang nghi bị nhiễm. Không tiếp tục mở tệp hoặc thử chạy các công cụ giải mã không rõ nguồn gốc.
Không vội khởi động lại, cài đặt lại hoặc xóa dữ liệu trước khi được người có chuyên môn hướng dẫn, vì hành động này có thể làm mất chứng cứ cần thiết.
Bước 2: Kích hoạt phương án ứng phó
Thông báo ngay cho lãnh đạo, bộ phận công nghệ thông tin hoặc đơn vị dịch vụ đang phụ trách hệ thống. Xác định thiết bị, tài khoản và dịch vụ có khả năng bị ảnh hưởng.
Ưu tiên bảo vệ các hệ thống thiết yếu và ngăn mã độc lan sang thiết bị chưa bị ảnh hưởng.
Bước 3: Bảo vệ tài khoản
Trên một thiết bị sạch, tiến hành khóa hoặc đổi mật khẩu đối với các tài khoản có nguy cơ bị lộ. Đăng xuất phiên lạ, thu hồi quyền truy cập và tạm dừng dịch vụ truy cập từ xa nếu cần thiết.
Không đổi mật khẩu trên máy đang bị kiểm soát vì mật khẩu mới có thể tiếp tục bị đánh cắp.
Bước 4: Bảo toàn chứng cứ
Lưu lại:
- Thông báo đòi tiền;
- Tên và phần mở rộng của tệp bị mã hóa;
- Thư điện tử hoặc tệp nghi là nguồn xâm nhập;
- Thời điểm phát hiện;
- Tài khoản đăng nhập bất thường;
- Nhật ký hệ thống, thiết bị mạng và phần mềm bảo vệ;
- Địa chỉ liên hệ hoặc ví điện tử do đối tượng cung cấp.
Không công khai dữ liệu hoặc chi tiết kỹ thuật của sự cố khi chưa được đánh giá, vì có thể làm tăng nguy cơ cho doanh nghiệp và khách hàng.
Bước 5: Trình báo và đề nghị hỗ trợ
Doanh nghiệp cần trình báo cơ quan Công an nơi gần nhất; phối hợp với đơn vị chuyên trách, nhà cung cấp dịch vụ và chuyên gia có năng lực để xác định phạm vi sự cố.
Nếu dữ liệu tài chính hoặc thông tin ngân hàng có nguy cơ bị lộ, cần liên hệ ngân hàng để tăng cường giám sát, khóa quyền giao dịch khi cần thiết.
Bước 6: Khôi phục trong môi trường sạch
Không khôi phục dữ liệu vào hệ thống chưa được làm sạch. Cần xác định điểm xâm nhập, xử lý lỗ hổng, cài đặt lại thiết bị và kiểm tra bản sao lưu trước khi đưa hệ thống trở lại hoạt động.
Khôi phục theo thứ tự đã xác định từ trước, ưu tiên những dịch vụ thiết yếu cho hoạt động của doanh nghiệp.
Bước 7: Rút kinh nghiệm sau sự cố
Sau khi hoạt động ổn định, cần đánh giá:
- Đối tượng đã xâm nhập bằng cách nào;
- Vì sao không được phát hiện sớm;
- Bản sao lưu có đáp ứng yêu cầu không;
- Tài khoản nào được cấp quyền quá mức;
- Quy trình nào cần sửa đổi;
- Nhân viên cần được tập huấn thêm nội dung gì.
10. Nghĩa vụ bảo vệ dữ liệu không phụ thuộc quy mô doanh nghiệp
Luật Bảo vệ dữ liệu cá nhân số 91/2025/QH15 có hiệu lực từ ngày 01/01/2026. Luật An ninh mạng số 116/2025/QH15 có hiệu lực từ ngày 01/7/2026, tiếp tục đặt ra yêu cầu bảo vệ an ninh mạng, hệ thống thông tin, dữ liệu và quyền, lợi ích hợp pháp của tổ chức, cá nhân.
Doanh nghiệp nhỏ, hộ kinh doanh và hợp tác xã khi thu thập, lưu trữ thông tin khách hàng, nhân viên vẫn phải có trách nhiệm bảo vệ dữ liệu trong phạm vi hoạt động của mình.
Khi xảy ra sự cố, doanh nghiệp cần đánh giá dữ liệu nào đã bị truy cập, sao chép hoặc phát tán; chủ động thực hiện biện pháp khắc phục và các nghĩa vụ thông báo, báo cáo theo quy định. Không nên che giấu sự cố hoặc chỉ khôi phục hoạt động mà bỏ qua nguy cơ dữ liệu đã bị lấy cắp.
11. Khuyến cáo của Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao
Các doanh nghiệp, hộ kinh doanh và hợp tác xã cần ghi nhớ:
Không cho rằng quy mô nhỏ sẽ khiến doanh nghiệp không bị tấn công;
Xác định hệ thống, tài khoản và dữ liệu quan trọng nhất để ưu tiên bảo vệ;
Bật xác thực nhiều lớp cho thư điện tử, tài khoản quản trị, lưu trữ đám mây và truy cập từ xa;
Không dùng chung tài khoản, mật khẩu giữa nhiều nhân viên;
Cập nhật hệ điều hành, phần mềm và thiết bị mạng kịp thời;
Không sử dụng phần mềm bẻ khóa hoặc ứng dụng không rõ nguồn gốc;
Duy trì bản sao lưu tách biệt và thường xuyên thử khôi phục;
Đào tạo nhân viên nhận diện thư giả, tệp độc hại và yêu cầu hỗ trợ từ xa bất thường;
Xây dựng phương án ứng phó trước khi sự cố xảy ra;
Khi phát hiện ransomware, phải cô lập thiết bị, bảo vệ tài khoản, lưu chứng cứ và trình báo cơ quan Công an;
Không tự ý chuyển tiền hoặc tin vào dịch vụ giải mã không rõ danh tính;
Chỉ khôi phục dữ liệu sau khi hệ thống và bản sao lưu được xác định an toàn.
Đối với doanh nghiệp nhỏ, dữ liệu thường tập trung trên một số ít thiết bị và con người. Chính đặc điểm này khiến một sự cố có thể ảnh hưởng đến toàn bộ hoạt động kinh doanh, nhưng cũng giúp doanh nghiệp dễ xác định những tài sản cần ưu tiên bảo vệ.
Phòng ngừa ransomware không nhất thiết bắt đầu bằng hệ thống đắt tiền. Doanh nghiệp có thể bắt đầu từ những việc cơ bản nhưng có giá trị thiết thực: cập nhật thiết bị, bảo vệ tài khoản, giới hạn quyền truy cập, sao lưu tách biệt và chuẩn bị sẵn phương án xử lý sự cố./.
Minh Long
14:26 05/10/2026
Doanh nghiệp nhỏ cũng có thể là mục tiêu của ransomware
10:39 05/10/2026
Dùng AI trong công việc: Tiện lợi nhưng không được đánh đổi bí mật
17:29 04/10/2026
Trẻ em trước những chiếc bẫy trong game và mạng xã hội
10:40 02/10/2026
Tệp tin tưởng quen nhưng có thể chứa mã độc
10:29 02/10/2026
Một tài khoản bị chiếm - Cả danh bạ có thể trở thành nạn nhân
NGƯỜI DÂN CẦN BIẾT
Hôm nay 0
Tháng 10 0
Năm 2026 0
Tổng truy cập