Sự cố tấn công mã hoá dữ liệu tại PVOIL, VNDIRECT: Đừng để "mất bò mới lo làm chuồng"

Từ các sự cố tấn công mã hoá dữ liệu tại PVOIL, VNDIRECT, doanh nghiệp cần chuẩn bị các phương án đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7.
Cảnh báo: Phát hiện 71.998 điểm yếu, lỗ hổng an toàn thông tin của các cơ quan, tổ chức Công cụ “Make in Vietnam” giúp nhận diện mã độc mã hóa dữ liệu tống tiền Từ hệ thống VNDirect gặp sự cố, Ủy ban Chứng khoán yêu cầu các sàn giao dịch rà soát bảo mật

Các cuộc tấn công mạng ngày càng tinh vi

Thời gian qua, hệ thống thông tin của hàng loạt đơn vị đã bị tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất của các doanh nghiệp.

Từ các sự cố tấn công mã hoá dữ liệu tại PVOIL, VNDIRECT, doanh nghiệp cần làm gì?
Tấn công mạng ngày càng tinh vi và phức tạp

Mới nhất, Tổng công ty Dầu Việt Nam (PVOIL) cho hay hệ thống công nghệ thông tin của đơn vị này bị tấn công bất hợp pháp có chủ đích, theo hình thức mã hóa dữ liệu (ransomware). Vụ việc tấn công diễn ra vào 0h ngày 2/4, khiến hệ thống công nghệ thông tin của PVOIL bị ngưng trệ. Trong đó, có hệ thống phát hành hóa đơn điện tử. Điều này khiến việc phát hành hóa đơn điện tử phục vụ việc bán hàng của PVOIL tạm thời không thể thực hiện được.

PVOIL cũng cho biết đã có văn bản báo cáo các cơ quan chức năng và đang tích cực xử lý, nhằm khắc phục sự cố trên trong thời gian sớm nhất.

Trước sự cố xảy ra với PVOIL, một doanh nghiệp Việt Nam khác là Công ty cổ phần chứng khoán VNDIRECT cũng đã bị tấn công ransomware. Sau hơn 1 tuần kể từ thời điểm phát hiện sự cố, với sự hỗ trợ của các cơ quan chức năng cùng đội ngũ chuyên gia an toàn, an ninh mạng đến từ các doanh nghiệp an toàn, an ninh mạng lớn của Việt Nam, sự cố đã cơ bản được khắc phục và hệ thống của VNDIRECT đã khôi phục hoạt động giao dịch từ ngày 1/4.

Chuyên gia Vũ Ngọc Sơn, Giám đốc công nghệ Công ty An ninh mạng quốc gia Việt Nam (NCS) cho biết, chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hoá dữ liệu nghiêm trọng xảy ra, từ chứng khoán, năng lượng, viễn thông, y tế. Hình thức tấn công của tin tặc trong các vụ việc vừa qua tương đối giống nhau: Tấn công nằm vùng 1 thời gian, sau đó thực hiện mã hoá dữ liệu tống tiền.

Tuy nhiên, kỹ thuật tấn công các vụ lại không giống nhau nên khả năng đây là các cuộc tấn công của những nhóm tội phạm khác nhau. Chưa có bằng chứng cho thấy đây là 1 chiến dịch có tổ chức. Song cũng không loại trừ khả năng này vì các vụ việc liên tiếp xảy ra trong 1 thời gian khá ngắn.

Để thực hiện mã hoá dữ liệu, tin tặc phải có đủ thời gian để biết dữ liệu nào quan trọng. Vì vậy, tin tặc sẽ phải cài các mã độc nằm vùng, thu thập thông tin hàng ngày, từ đó phân tích, đánh giá và lựa chọn mục tiêu để mã hoá dữ liệu. Với tổ chức có càng nhiều thành phần và càng phức tạp thì thời gian nằm vùng phải càng lâu.

Theo ông Sơn, mặc dù nhận thức về đảm bảo an ninh mạng của các doanh nghiệp, tổ chức tại Việt Nam đã nâng cao đáng kể, tuy nhiên, việc triển khai các giải pháp đề phòng vẫn chưa thực sự tương xứng. Trong khi các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế. Vì vậy, các hệ thống tại Việt Nam luôn ở trong nguy cơ có thể bị tấn công bất cứ lúc nào.

Theo đó, các tổ chức, doanh nghiệp cần chủ động hơn trong việc phòng, chống. Ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống.

Mặt khác, cần triển khai mô hình bảo vệ 4 lớp theo khuyến cáo của Bộ Thông tin và Truyền thông, trong đó, yêu cầu thuê dịch vụ giám sát an ninh mạng chuyên nghiệp để đảm bảo khách quan, khắc phục điểm yếu con người của hệ thống, phát hiện kịp thời khi hệ thống bị tấn công, xâm nhập.

Để hạn chế những rủi ro nguy cơ tấn công hệ thống, chuyên gia này nhấn mạnh, ngay lúc này, doanh nghiệp, tổ chức cần chuẩn bị các phương án khẩn trương đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7. Việc giám sát liên tục sẽ giúp phát hiện ra các trường hợp xâm nhập hệ thống từ sớm, loại bỏ nguy cơ bị nằm vùng theo dõi.

Cùng với đó, khẩn trương thực hiện backup dữ liệu quan trọng, tốt nhất là thiết lập được hệ thống dự phòng backup định kỳ. Sẵn sàng quy trình ứng phó sự cố, nếu có điều kiện tổ chức diễn tập để rút kinh nghiệm, bổ sung, hoàn thiện quy trình với các trải nghiệm thực tế

Ngoài ra, cần chú trọng đào tạo nhận thức an ninh mạng, nâng cao kỹ năng của người dùng; rà soát, kiểm tra an ninh định kỳ cho toàn bộ hệ thống công nghệ thông tin và cơ sở dữ liệu.

Trước những cuộc tấn công ngày càng mạnh hơn cả về cường độ, quy mô và độ tinh vi thì việc doanh nghiệp cần có chiến lược phòng bị từ xa là hết sức quan trọng, tránh tình trạng "mất bò" mới lo làm chuồng.

Cần tăng cường các giải pháp bảo đảm an toàn thông tin mạng

Trước thực trạng một số doanh nghiệp, tổ chức Việt Nam bị tấn công ransomware gây gián đoạn hoạt động, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, qua theo dõi, giám sát không gian mạng, Cục đã phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tấn công tống tiền (ransomware) tăng cao.

"Trong thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia" - Cục An toàn thông tin nêu.

Trước thực trạng trên, Cục An toàn thông tin đề nghị các đơn vị tổ chức rà soát, tăng cường các giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm.

Đồng thời, thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân.

Rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp độ; tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia trực thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông; ưu tiên sử dụng các sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.

Cùng với đó, triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu. Thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó.

Ngoài ra, kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng theo cảnh báo của Cục An toàn thông tin và các cơ quan, tổ chức liên quan; định kỳ kiểm tra, đánh giá, rà soát để phát hiện kịp thời các lổ hỗng an toàn thông tin, các điểm yếu đang tồn tại trên hệ thống...

Ransomware, loại phần mềm độc hại được thiết kế để mã hóa dữ liệu trên hệ thống nạn nhân và đòi tiền chuộc để giải mã, đã trở thành một trong những mối đe dọa an ninh mạng phổ biến và nguy hiểm nhất thế giới hiện nay. Sự phụ thuộc ngày càng tăng vào dữ liệu số và công nghệ thông tin trong mọi lĩnh vực của đời sống xã hội khiến cho các tổ chức và cá nhân trở nên dễ bị tổn thương trước những cuộc tấn công này.

Nguy hiểm của ransomware không chỉ nằm ở khả năng mã hóa dữ liệu mà còn ở cách thức lan truyền và yêu cầu tiền chuộc, tạo ra một kênh giao dịch tài chính mà qua đó, hacker có thể thu lợi bất chính. Sự tinh vi và khó lường của các cuộc tấn công ransomware khiến chúng trở thành một trong những thách thức lớn nhất đối với an ninh mạng hiện nay.

Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An ninh mạng

Có thể bạn quan tâm

Tin mới nhất

Thiếu hụt nước sinh hoạt mùa hạn mặn: Đã đến lúc người dân cần chủ động ứng phó

Thiếu hụt nước sinh hoạt mùa hạn mặn: Đã đến lúc người dân cần chủ động ứng phó

Thiếu hụt nước sinh hoạt là một trong những hệ lụy của hạn hán, xâm nhập mặn mà người dân khu vực ven biển miền Tây Nam Bộ đã, đang và phải tiếp tục đối mặt.
Dệt may Việt Nam đang phải chịu áp lực kép

Dệt may Việt Nam đang phải chịu áp lực kép

Xuất khẩu dệt may đang phải chịu áp lực kép bởi chi phí tăng, khách hàng yêu cầu sản phẩm phải “xanh - sạch” nhưng giá lại không được tăng.
Quy hoạch năng lượng rất quan trọng trong phát triển kinh tế của Bà Rịa- Vũng Tàu

Quy hoạch năng lượng rất quan trọng trong phát triển kinh tế của Bà Rịa- Vũng Tàu

Sở hữu tiềm năng lớn về dầu khí, điện…, quy hoạch năng lượng quốc gia được đánh giá rất quan trọng trong phát triển kinh tế của Bà Rịa - Vũng Tàu.
Làm rõ sự thật xung quanh đơn Trung Nam ‘kêu cứu’ Thủ tướng

Làm rõ sự thật xung quanh đơn Trung Nam ‘kêu cứu’ Thủ tướng

Khó khăn về doanh thu và những vướng mắc trong vận hành đường dây 500kV, Trung Nam đã gửi đơn kêu cứu Thủ tướng, vậy thực hư việc này ra sao?
Xuất khẩu gạo và bài toán nâng cao chuỗi giá trị

Xuất khẩu gạo và bài toán nâng cao chuỗi giá trị

Việc xây dựng một nền sản xuất lớn, ứng dụng công nghệ tốt hơn và quản lý phù hợp, kết hợp chế biến sâu sẽ giúp nâng cao chuỗi giá trị cho xuất khẩu gạo.

Tin cùng chuyên mục

6 tháng đầu năm xuất khẩu gạo có thể đạt khoảng 4,5 triệu tấn

6 tháng đầu năm xuất khẩu gạo có thể đạt khoảng 4,5 triệu tấn

Nhu cầu gạo ở các thị trường trên thế giới rất lớn song để tận dụng và đẩy mạnh xuất khẩu gạo các doanh nghiệp phải tăng cường thông tin.
Vì sao cơ quan soạn thảo đề xuất điện dư phát lên lưới giá 0 đồng?

Vì sao cơ quan soạn thảo đề xuất điện dư phát lên lưới giá 0 đồng?

Cơ chế điện mặt trời mái nhà tự sản tự tiêu, nếu dư phát lên lưới với giá 0 đồng, được cho là nhằm bảo đảm an ninh, an toàn hệ thống điện, hỗ trợ nhà đầu tư.
Báo Công Thương tổ chức Tọa đàm

Báo Công Thương tổ chức Tọa đàm ''Đẩy nhanh tiến độ các dự án trọng điểm ngành năng lượng''

Lúc 9h30 ngày 26/4, Báo Công Thương tổ chức Tọa đàm ''Đẩy nhanh tiến độ các dự án trọng điểm ngành năng lượng''.
Xuất khẩu gạo kỳ vọng tiếp tục bứt phá trong năm 2024

Xuất khẩu gạo kỳ vọng tiếp tục bứt phá trong năm 2024

Dần khẳng định thương hiệu và uy tín trên thị trường quốc tế, xuất khẩu gạo được kỳ vọng sẽ tiếp tục bứt phá trong năm 2024 này.
Báo Công Thương đoạt giải Cuộc thi

Báo Công Thương đoạt giải Cuộc thi ''Bảo vệ nền tảng tư tưởng của Đảng trong tình hình mới''

Tối ngày 24/4, Lễ tổng kết và trao giải Cuộc thi “Bảo vệ nền tảng tư tưởng của Đảng trong tình hình mới” lần thứ ba (2023-2024) diễn ra tại Nhà hát Lớn Hà Nội.
Xử lý thông tin xấu độc trên TikTok, phải làm nghiêm từ gốc!

Xử lý thông tin xấu độc trên TikTok, phải làm nghiêm từ gốc!

TikTok phải ủy quyền cho pháp nhân ở Việt Nam quản lý nội dung, có như vậy mới xử lý triệt để các tồn tại, mối nguy cho an ninh quốc gia.
Bộ Công Thương triển khai nhiều giải pháp đẩy mạnh xuất khẩu gạo

Bộ Công Thương triển khai nhiều giải pháp đẩy mạnh xuất khẩu gạo

Triển khai nhiều giải pháp, Bộ Công Thương đã, đang và sẽ tiếp tục đồng hành, hỗ trợ doanh nghiệp xuất khẩu gạo nói riêng và ngành lúa gạo Việt Nam nói chung.
Ngày 26/4 sẽ diễn ra Hội nghị triển khai công tác điều hành xuất khẩu gạo

Ngày 26/4 sẽ diễn ra Hội nghị triển khai công tác điều hành xuất khẩu gạo

Ngày 26/4, sẽ diễn ra Hội nghị đánh giá kết quả xuất khẩu gạo năm 2023, quý I/2024 và triển khai công tác điều hành xuất khẩu gạo trong thời gian tới.
Bộ Công Thương đẩy mạnh công tác phòng, chống thiên tai và tìm kiếm cứu nạn

Bộ Công Thương đẩy mạnh công tác phòng, chống thiên tai và tìm kiếm cứu nạn

Theo Thứ trưởng Nguyễn Sinh Nhật Tân, năm 2023 công tác phòng, chống thiên tai và tìm kiếm cứu nạn của ngành Công Thương đạt được những kết quả rất tích cực.
Vụ tai nạn lao động nghiêm trọng tại Yên Bái: Bài học đắt giá về kỷ luật an toàn lao động

Vụ tai nạn lao động nghiêm trọng tại Yên Bái: Bài học đắt giá về kỷ luật an toàn lao động

Vụ tai nạn lao động đau lòng khiến 7 công nhân tử vong tại Công ty CP Xi măng và Khoáng sản Yên Bái thực sự là bài học đắt giá về kỷ luật an toàn lao động.
Cần nghiêm khắc hơn nữa đối với các hành vi lợi dụng mạng xã hội tung tin bịa đặt về lãnh đạo Đảng, Nhà nước

Cần nghiêm khắc hơn nữa đối với các hành vi lợi dụng mạng xã hội tung tin bịa đặt về lãnh đạo Đảng, Nhà nước

Những hành vi phát tán tin giả, sai sự thật, vu khống, nói xấu, kích động, gieo rắc hoài nghi về lãnh đạo Đảng, Nhà nước... cần phải xử lý nghiêm khắc hơn nữa.
Ai vén màn sự thật về cái chết của 3 cây Sao đen trên phố Lò Đúc?

Ai vén màn sự thật về cái chết của 3 cây Sao đen trên phố Lò Đúc?

Ba cây Sao đen trên phố Lò Đúc, Hà Nội bỗng chốc "chết đứng" vào cuối năm 2023, để lại những nghi vấn, day dứt trong lòng dư luận.
Xung đột chính trị căng thẳng và nỗi lo đơn hàng của doanh nghiệp Việt

Xung đột chính trị căng thẳng và nỗi lo đơn hàng của doanh nghiệp Việt

Trong bối cảnh căng thẳng chính trị tiếp tục leo thang, các doanh nghiệp xuất khẩu lại một lần nữa đứng trước nguy cơ đứt gãy đơn hàng.
Bộ Chính trị khiển trách Bộ trưởng Bộ LĐTB&XH; đề nghị khai trừ Đảng cựu Bí thư Quảng Ngãi Lê Viết Chữ

Bộ Chính trị khiển trách Bộ trưởng Bộ LĐTB&XH; đề nghị khai trừ Đảng cựu Bí thư Quảng Ngãi Lê Viết Chữ

Ngày 19/4/2024, tại Trụ sở Trung ương Đảng, Bộ Chính trị và Ban Bí thư đã xem xét, thi hành kỷ luật tổ chức đảng, đảng viên có vi phạm, khuyết điểm.
Cơ hội tham gia chuỗi cung ứng: Cái khó bó cái khôn

Cơ hội tham gia chuỗi cung ứng: Cái khó bó cái khôn

Thiếu vốn đầu tư dây chuyền công nghệ đáp ứng nhu cầu sản xuất là một trong những rào cản khiến doanh nghiệp đang bỏ lỡ cơ hội tham gia chuỗi cung ứng toàn cầu.
Quyết liệt các giải pháp để sớm bình ổn thị trường vàng

Quyết liệt các giải pháp để sớm bình ổn thị trường vàng

Chưa đầy một năm, Chính phủ đã liên tiếp ban hành nhiều văn bản chỉ đạo, đôn đốc quản lý thị trường vàng, nhằm ổn định thị trường, bảo vệ quyền lợi người mua.
Thưa chủ các tiệm vàng, cứ uy tín như PNJ thì sợ gì!

Thưa chủ các tiệm vàng, cứ uy tín như PNJ thì sợ gì!

Kinh doanh vàng có nguồn gốc rõ ràng, không nhái thương hiệu như PNJ thì không phải đóng cửa, không phải lo việc bị lực lượng chức năng kiểm tra.
Bộ Công Thương cụ thể hóa Nghị quyết về phát triển ngành đường sắt

Bộ Công Thương cụ thể hóa Nghị quyết về phát triển ngành đường sắt

Bộ Công Thương vừa ban hành chương trình hành động nhằm cụ thể hóa Nghị quyết của Chính phủ về định hướng phát triển ngành đường sắt đến năm 2030.
Sữa sản xuất trong nước mới đáp ứng 40% nhu cầu

Sữa sản xuất trong nước mới đáp ứng 40% nhu cầu

Sữa nguyên liệu tại Việt Nam hiện chỉ đáp ứng khoảng 40% nhu cầu tiêu thụ trong nước nên đây vẫn là ngành có nhiều tiềm năng phát triển.
Nông sản Việt sẽ đi xa hơn nhờ chuỗi giá trị

Nông sản Việt sẽ đi xa hơn nhờ chuỗi giá trị

Nông sản Việt sẽ đi xa hơn nhờ chuỗi giá trị, nhưng để chuỗi này vận hành “trơn tru” thì cần hội tụ nhiều yếu tố, trong đó, cần thái độ và quy mô hợp tác đủ lớn
Xem thêm
Mobile VerionPhiên bản di động