23/06/2023 17:07 GMT+7
Trở lại chủ đề

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ…

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam nửa đầu năm 2023 - Ảnh minh họa

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam nửa đầu năm 2023 - Ảnh minh họa

Ngày 23-6, Công ty an ninh mạng NCS công bố báo cáo tổng kết tình hình an ninh mạng Việt Nam 6 tháng đầu năm với những con số đáng ngại.

An ninh mạng đáng ngại với tấn công APT

Theo đó, số lượng tấn công an ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của hacker.

Theo các chuyên gia NCS, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: tấn công người dùng thông qua email, nội dung email giả mạo có tập tin đính kèm mã độc dạng tập tin văn bản hoặc có đường dẫn (link) đăng nhập giả mạo để chiếm tài khoản người dùng; tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ…

Sau khi xâm nhập được một thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.

Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng tập trung (SOC), hoặc có nhưng không thu thập đủ nhật ký (log), không có chuyên gia chuyên trách nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố.

Cũng theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị hacker tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.

Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong có có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới.

Theo khuyến cáo của NCS, bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.

Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ nhật ký hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

Có hiện tượng gia tăng tấn công mạng nhằm vào kỳ thi tốt nghiệp THPT

Ngày 15-6, Bộ Giáo dục và Đào tạo tổ chức hội nghị trực tuyến triển khai thi tốt nghiệp THPT năm 2023 với 63 tỉnh, thành phố.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Mua thiết bị thông minh giá rẻ cần lưu ý gì?

Thiết bị thông minh giá rẻ đang ngày càng phổ biến. Nhưng chúng cũng đi kèm nguy cơ, nhất là với những người dùng 'hồn nhiên' trao niềm tin vào sản phẩm mà quên kiểm tra bảo mật.

Mua thiết bị thông minh giá rẻ cần lưu ý gì?

Hàng loạt giải pháp hỗ trợ cán bộ và người dân thực hiện chính quyền địa phương 2 cấp

Quá trình thực hiện chính quyền địa phương 2 cấp, nhiều đơn vị thực hiện triển khai hỗ trợ cán bộ địa phương, tích hợp AI giúp người dân tra cứu thông tin.

Hàng loạt giải pháp hỗ trợ cán bộ và người dân thực hiện chính quyền địa phương 2 cấp

Captcha hoạt động ra sao mà biết bạn không phải robot?

Bạn bấm vào ô xác nhận Captcha 'Tôi không phải là người máy', rồi tiếp tục như không có gì. Nhưng bạn không biết ngay khoảnh khắc đó, Google đang âm thầm đánh giá bạn dựa trên vô số tín hiệu tưởng chừng vô hình.

Captcha hoạt động ra sao mà biết bạn không phải robot?

Hệ sinh thái an ninh mạng của người Việt tích hợp cập nhật thông tin tình báo

Hệ sinh thái sản phẩm an ninh mạng NCS giúp các cơ quan, doanh nghiệp xây dựng nền tảng bảo mật vững chắc, tích hợp AI và thông tin tình báo liên tục được cập nhật với vai trò cảnh báo sớm.

Hệ sinh thái an ninh mạng của người Việt tích hợp cập nhật thông tin tình báo

AI là bạn hay thù đối với sinh viên mới ra trường?

Trí tuệ nhân tạo vừa mang đến cơ hội nghề nghiệp mới, vừa đe dọa việc làm truyền thống của sinh viên. Biết khai thác AI hiệu quả sẽ giúp thế hệ trẻ biến thách thức thành lợi thế.

AI là bạn hay thù đối với sinh viên mới ra trường?

Khóc, cười hết nước mắt khi 'gặp' người thân, thấy nhà xưa qua Google Maps

Nhiều người vào Google Maps để xem lại ngôi nhà xưa, để rồi từ đó tìm lại được nhiều cảm xúc đặc biệt.

Khóc, cười hết nước mắt khi 'gặp' người thân, thấy nhà xưa qua Google Maps
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar