Khi các doanh nghiệp cho thấy khả năng phục hồi tốt hơn sau các cuộc tấn công mạng, nhiều nhóm tin tặc đang phải đối mặt với việc giảm doanh thu và buộc phải thu hẹp nhân sự.
Tin tặc và những nhóm tội phạm mạng trong lĩnh vực ransomware dường như là những yếu tố mới nhất trong ngành công nghệ bị ảnh hưởng bởi làn sóng sa thải trên thị trường việc làm.
Theo một báo cáo của Wall Street Journal, các nhà điều tra của Bộ Tư pháp Mỹ và các công ty chuyên giám sát các mối đe dọa an ninh mạng cho biết việc tin tặc yêu cầu các khoản thanh toán tiền chuộc từ các mục tiêu đã bị giảm đi.
Ransomware là một hình thức tấn công mạng, trong đó tin tặc mã hóa dữ liệu trên máy tính của nạn nhân và yêu cầu tiền chuộc. Tuy nhiên, sau nhiều năm tăng vọt, số tiền trả cho bọn tội phạm ransomware đã giảm vào năm 2022, cũng như khả năng nạn nhân trả tiền cho chúng cũng giảm đi.
Công ty phân tích Chainalysis cho biết số tiền thanh toán mà họ theo dõi được trả cho các nhóm ransomware đã giảm 40% vào năm ngoái, với tổng trị giá 457 triệu USD. Số này ít hơn 309 triệu USD so với năm 2021.
Một nhóm tin tặc có tên Conti đã sa thải 45 nhà điều hành trung tâm cuộc gọi vào năm ngoái. Đây là những người được thuê để thực hiện phần trong âm mưu lừa đảo, thuyết phục nạn nhân cài đặt phần mềm truy cập từ xa vào mạng để sau đó bị mã độc tống tiền. Nhưng khi nguồn thu không đủ trang trải chi phí, họ cuối cùng đã bị sa thải.

Làn sóng sa thải nhân sự đã lan rộng trong ngành công nghệ. Ảnh từ Internet
Theo báo cáo, một phần nguyên nhân là do ngày càng nhiều công ty đang tăng cường biện pháp an ninh mạng của họ, do sự yêu cầu từ các công ty bảo hiểm và sự hiểu biết tăng về nguy cơ từ mã độc tống tiền sau các vụ tấn công nổi tiếng. Các công ty đang chi nhiều tiền hơn cho phần mềm sao lưu, giúp máy tính khởi động lại sau khi bị nhiễm mã độc.
'Bốn năm trước, 85% nạn nhân của ransomware đã trả tiền cho kẻ tấn công. Ngày nay, con số đó chỉ còn 37%', chia sẻ từ CEO của công ty an ninh mạng Coveware Bill Siegel. Khi nhiều nạn nhân từ chối trả tiền, tin tặc đã chuyển hướng tìm kiếm các mục tiêu có khả năng lợi nhuận hơn.
Theo công ty nghiên cứu và tư vấn Gartner, các quốc gia đang tăng cường giám sát các cuộc tấn công bằng mã độc tống tiền và cố gắng cải thiện các quy định về quyền riêng tư.
Gần một phần ba các quốc gia dự kiến sẽ có luật quản lý mã độc tống tiền vào năm 2025, công ty cho biết trong một báo cáo về các xu hướng an ninh mạng được dự đoán trong năm tới. Năm 2021, con số này nhỏ hơn 1%.
Tham khảo WSJ
