Nguồn rõ ràng · Nhận định thận trọng
LƯU ÝKhông quy kết họ ransomware chỉ từ phần mở rộng file hoặc ransom note đơn lẻ.Giờ Việt Nam · UTC+7
No.Ransomware.VN

Phòng chống ransomware

Chuẩn bị trước sự cố bằng kiểm soát có thể kiểm tra, kiến thức dễ áp dụng và diễn tập thường xuyên.

Backup 3-2-1-1-0Cấu hình an toànBảo vệ RDPBảo vệ NASBảo vệ ESXiMFA và tài khoản đặc quyềnỨng phó sự cốChecklist vận hànhDiễn tập tình huốngNhận thức người dùng
Giáo dục & nâng cao nhận thức

Biết phải làm gì trước khi phải làm gấp.

No.Ransomware.VN là nhánh giáo dục và phòng chống của sáng kiến. Các checklist dưới đây cần được điều chỉnh cho tài sản, nhân sự và khả năng vận hành của từng tổ chức.

Trang No.Ransomware.VN
Phòng chống

Backup 3-2-1-1-0

Giữ nhiều bản dữ liệu với mức tách biệt phù hợp. Kiểm tra khôi phục định kỳ và ghi lại các lỗi còn tồn tại.

  • Xác định dữ liệu và thời điểm cần phục hồi.
  • Tách quyền quản trị bản sao lưu khỏi tài khoản thường dùng.
  • Thử phục hồi ứng dụng và dữ liệu trong môi trường cách ly.
Phòng chống

Cấu hình an toàn

Giảm chức năng không cần thiết và quản lý thay đổi theo tài sản.

  • Kiểm kê hệ điều hành, dịch vụ và người phụ trách.
  • Áp dụng bản vá theo khuyến nghị nhà sản xuất và kiểm tra tương thích.
  • Theo dõi thay đổi cấu hình và quyền đặc biệt.
Phòng chống

Bảo vệ RDP

Kiểm soát truy cập từ xa theo nhu cầu công việc.

  • Tránh công khai RDP trực tiếp ra Internet.
  • Dùng cổng truy cập được quản lý, MFA và giới hạn nguồn phù hợp.
  • Theo dõi đăng nhập thất bại, bất thường và tài khoản không còn sử dụng.
Phòng chống

Bảo vệ NAS

Bảo vệ cả dữ liệu lẫn đường quản trị thiết bị.

  • Rà soát tài khoản, ứng dụng và cổng quản trị.
  • Giới hạn truy cập quản trị vào mạng tin cậy.
  • Kiểm tra snapshot và bản sao độc lập theo mô hình quyền thực tế.
Phòng chống

Bảo vệ ESXi

Xem hypervisor là thành phần trọng yếu của hệ thống.

  • Kiểm kê phiên bản và thông báo bảo mật liên quan.
  • Rà soát nhóm quản trị, tích hợp directory và quyền của tài khoản.
  • Lưu log bên ngoài host và diễn tập phục hồi máy ảo.
Phòng chống

MFA và tài khoản đặc quyền

Áp dụng MFA cùng quản lý vòng đời tài khoản.

  • Ưu tiên phương thức chống phishing khi dịch vụ hỗ trợ.
  • Kiểm soát phương thức khôi phục và tài khoản ngoại lệ.
  • Thu hồi phiên truy cập và quyền khi nhân sự hoặc vai trò thay đổi.
Phòng chống

Ứng phó sự cố

Chuẩn bị vai trò, kênh liên lạc và cách ghi nhận quyết định.

  • Cô lập kết nối bị ảnh hưởng theo quy trình ứng phó.
  • Bảo toàn chứng cứ trước các thao tác có thể thay đổi dữ liệu.
  • Đánh giá phạm vi trước khi kết nối lại hệ thống phục hồi.
Phòng chống

Checklist vận hành

Biến yêu cầu thành các việc có người phụ trách và bằng chứng hoàn thành.

  • Ghi tài sản, ngày kiểm tra, kết quả và điểm còn thiếu.
  • Ưu tiên những kiểm soát bảo vệ hệ thống quan trọng.
  • Kiểm tra lại sau thay đổi kiến trúc hoặc sự cố.
Phòng chống

Diễn tập tình huống

Thực hành quyết định trước khi phải xử lý một sự cố thật.

  • Chọn tình huống mất quyền truy cập hệ thống hoặc bản sao lưu.
  • Phân vai kỹ thuật, vận hành, lãnh đạo và truyền thông.
  • Ghi điểm nghẽn, người xử lý và lịch diễn tập lại.
Phòng chống

Nhận thức người dùng

Giúp mọi người biết dấu hiệu cần báo và báo cho ai.

  • Hướng dẫn xác minh yêu cầu đăng nhập hoặc chuyển tệp bất thường.
  • Tạo kênh báo cáo dễ sử dụng và không đổ lỗi.
  • Không yêu cầu nhân sự tự mở mẫu nghi mã độc để kiểm tra.

Nguồn tham khảo

CISA — #StopRansomware GuideHướng dẫn phòng ngừa, phản ứng và phục hồi.
Veeam — Protect: quy tắc sao lưu 3-2-1-1-0Hướng dẫn thiết kế sao lưu của nhà cung cấp.
Microsoft Threat Intelligence — CVE-2024-3708529/07/2024 · Phân tích sự kiện khai thác ESXi do Microsoft quan sát.

Ngày đối chiếu nguồn: 04/10/2026. Nội dung nguồn có thể được cập nhật sau thời điểm này.