Bỏ qua điều hướng
ICSAn ninh mạng quốc tế
Đối tác
Tin tứcTuyển dụngLiên hệ
Liên hệ ICS
TRAO ĐỔI CÙNG ICS

Bạn đang cần bảo vệ hệ thống nào?

Đặt lịch tư vấn
ICSAn ninh mạng quốc tế

Công ty Cổ phần An ninh mạng Quốc tế

TT3-5 Khu đô thị Đại Kim mới, Định Công, Hà Nội

Sơ đồ trang
Liên hệ trực tiếp
0707 806 860contact@ics.vn
Facebook YouTube Zalo
© 2026 ICS. Bảo lưu mọi quyền.
Chính sách bảo mật
  1. Trang chủ
  2. Tin tức
  3. BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP
Bản tin và cập nhật/2 phút đọc

BẢN TIN 14/08/2026: CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP

14 tháng 8, 2026•ICS Cyber Security

Ngày 10/08/2026, FBI, CISA, NSA và các đối tác cảnh báo về Gunra ransomware - mô hình RaaS sử dụng chiến thuật tống tiền kép: đánh cắp dữ liệu trước, mã hóa hệ thống sau và đe dọa công khai dữ liệu nếu nạn nhân không trả tiền chuộc.

Hình minh họa cho bài viết: BẢN TIN 14/08/2026:
CẢNH BÁO GUNRA RANSOMWARE: TẤN CÔNG KÉP, RỦI RO KÉP
Mục lục 2 mục
Doanh nghiệp cần ưu tiên gì?ĐĂNG KÝ TƯ VẤN CÙNG ICS
Trong bài viếtDoanh nghiệp cần ưu tiên gì?ĐĂNG KÝ TƯ VẤN CÙNG ICSTrao đổi với ICS

Ngày 10/08/2026, FBI, CISA, NSA cùng các cơ quan đối tác đã phát hành cảnh báo chung về Gunra ransomware - biến thể ransomware đang hoạt động theo mô hình Ransomware-as-a-Service (RaaS).

Gunra ransomware - mô hình RaaS sử dụng chiến thuật tống tiền kép

Gunra xuất hiện từ năm 2025 và mở rộng hoạt động theo mô hình RaaS trong năm 2026. Nhóm này nhắm tới cơ quan chính phủ, hạ tầng trọng yếu và các tổ chức khác.

Điểm đáng chú ý là Gunra sử dụng chiến thuật tống tiền kép:

  • Đánh cắp dữ liệu nhạy cảm trước khi mã hóa hệ thống.
  • Đe dọa công khai dữ liệu trên trang rò rỉ nếu nạn nhân không trả tiền chuộc.

Điều đó có nghĩa một cuộc tấn công ransomware không chỉ khiến doanh nghiệp gián đoạn vận hành. Ngay cả khi khôi phục được hệ thống, doanh nghiệp vẫn có thể đối mặt với rủi ro lộ dữ liệu, mất niềm tin khách hàng và ảnh hưởng uy tín thương hiệu.

Doanh nghiệp cần ưu tiên gì?

Vá các lỗ hổng đã bị khai thác
Ưu tiên cập nhật những hệ thống công khai trên Internet như VPN, thiết bị truy cập từ xa và hạ tầng RDP.

Bảo vệ quyền truy cập từ xa
Áp dụng MFA, loại bỏ tài khoản mặc định, rà soát tài khoản đặc quyền và giới hạn quyền truy cập theo nhu cầu thực tế.

Phân đoạn mạng
Hạn chế khả năng di chuyển ngang của kẻ tấn công giữa các máy trạm, máy chủ và hệ thống sao lưu.

Duy trì bản sao lưu an toàn
Sao lưu cần được kiểm thử khả năng phục hồi, tách biệt khỏi môi trường vận hành và không thể bị thay đổi trái phép.

Ransomware không còn chỉ là câu chuyện mã hóa dữ liệu.
Đó là rủi ro về dữ liệu, vận hành và niềm tin của doanh nghiệp.

ĐĂNG KÝ TƯ VẤN CÙNG ICS

ICS hỗ trợ doanh nghiệp đánh giá mức độ sẵn sàng trước ransomware, xây dựng kế hoạch ứng phó sự cố và nâng cao năng lực bảo vệ dữ liệu.

Nguồn: Cảnh báo #StopRansomware về Gunra, công bố ngày 10/08/2026.

Tin mới
Góc nhìn chuyên môn · 13 thg 8, 20263 HIỂU LẦM KHIẾN DOANH NGHIỆP TRÌ HOÃN BẢO VỆ DỮ LIỆUBản tin và cập nhật · 13 thg 8, 2026BẢN TIN 13/08/2026: MICROSOFT VÁ 421 LỖ HỔNG: DOANH NGHIỆP CẦN ƯU TIÊN XỬ LÝ ZERO-DAY ĐANG BỊ KHAI THÁC
Xem cùng chủ đềBản tin và cập nhậtXem tất cảTin tứcBước tiếp theoTrao đổi với ICS
Đọc tiếp

Bài viết liên quan

Xem tất cả
01
Bản tin và cập nhật · 13 thg 8, 2026

BẢN TIN 13/08/2026: MICROSOFT VÁ 421 LỖ HỔNG: DOANH NGHIỆP CẦN ƯU TIÊN XỬ LÝ ZERO-DAY ĐANG BỊ KHAI THÁC

02
Bản tin và cập nhật · 12 thg 8, 2026

BẢN TIN 12/08/2026: WIZ PHÁT HIỆN LỖ HỔNG AZURE COSMOS DB: RỦI RO CÓ THỂ ẢNH HƯỞNG HÀNG NGHÌN DOANH NGHIỆP

03
Bản tin và cập nhật · 11 thg 8, 2026

Cảnh báo CVE-2026-35273: Oracle PeopleSoft Enterprise PeopleTools đang bị khai thác