05/04/2024 17:18 GMT+7
Trở lại chủ đề

Cảnh báo tấn công mã độc tống tiền gia tăng dồn dập

THANH HÀ
và 1 tác giả khác

Từ đầu năm đến nay đã có 2.323 cuộc tấn công vào các hệ thống thông tin của Việt Nam. Các cuộc tấn công ngày càng dồn dập, hậu quả ngày càng tăng.

Tọa đàm

Tọa đàm "Phòng chống tấn công mã hóa dữ liệu tống tiền" diễn ra chiều 5-4 - Ảnh: HỒNG QUANG

Những thông tin cảnh báo được các chuyên gia đến từ Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an), Cục An toàn thông tin (Bộ Thông tin và Truyền thông), các công ty bảo mật… đưa ra tại cuộc tọa đàm "Phòng chống tấn công mã hóa dữ liệu tống tiền" do Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam (Vietnam ICT Press Club) phối hợp Hiệp hội An ninh mạng quốc gia tổ chức chiều 5-4.

Theo thống kê, tính từ đầu năm 2023 đến nay, đã có hơn 13.750 cuộc tấn công vào các hệ thống thông tin tại Việt Nam gây ra sự cố.

Mã độc có thể đã được cài cắm sâu…

Liên tiếp trong thời gian gần đây, nhiều doanh nghiệp của Việt Nam như VNDIRECT, PVOIL… đã lên tiếng bị tấn công mã hóa dữ liệu.

Theo ông Lê Xuân Thủy - giám đốc Trung tâm An ninh mạng quốc gia (Bộ Công an), tấn công mã hóa dữ liệu tống tiền là hình thức tấn công mạng không mới, song lại đang trở nên khá phổ biến những năm gần đây.

Các tổ chức tài chính, chứng khoán luôn là một trong những mục tiêu hàng đầu của các nhóm tấn công ransomware.

Việc các tổ chức, doanh nghiệp Việt liên tiếp đối mặt với sự cố tấn công ransomware đang khiến nhiều cơ quan, đơn vị lo lắng phải chăng đang có một chiến dịch tấn công ransomware nhắm vào các hệ thống thông tin trong nước.

Kết quả điều tra xử lý các sự cố tấn công mã hóa dữ liệu vừa qua cho thấy phương thức thủ đoạn của nhóm tội phạm này hết sức tỉnh vi, nguy hiểm, kịch bản tấn công của nhóm tin tặc có nhiều điểm tương đồng.

Ông Vũ Ngọc Sơn, giám đốc kỹ thuật Công ty cổ phần Công nghệ an ninh mạng quốc gia (NCS), trưởng ban nghiên cứu công nghệ Hiệp hội An ninh mạng, cho biết Hiệp hội An ninh mạng quốc gia dự báo thời gian tới, các nhóm tin tặc gia tăng tấn công mạng bằng mã độc tống tiền, nhằm vào các cơ quan trọng yếu, các tổ chức kinh tế, tài chính, năng lượng tiếp tục diễn biến phức tạp, không loại trừ khả năng hoạt động tấn công mã độc đã được cài cắm sâu trong các hệ thống thông tin.

Ông Lê Xuân Thủy trao đổi tại tọa đàm - Ảnh: HỒNG QUANG

Ông Lê Xuân Thủy trao đổi tại tọa đàm - Ảnh: HỒNG QUANG

Cảnh báo sớm nhưng vẫn diễn ra

Theo ông Thủy, hiện các doanh nghiệp Việt Nam tích cực chuyển đổi số, nhưng chưa quan tâm đúng mức cho vấn đề an ninh mạng.

Phát biểu tại tọa đàm, ông Phạm Thái Sơn - phó giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia (Bộ Thông tin và Truyền thông) - nhấn mạnh mặc dù các cơ quan an ninh mạng đã nhiều lần cảnh báo, nhưng nhận thức về vai trò, tầm quan trọng của công tác bảo đảm an toàn, an ninh mạng của phần lớn chủ quản các hệ thống thông tin còn hạn chế.

Từ đó, năng lực ứng phó và khả năng xử lý, khắc phục sự cố trước các cuộc tấn công mạng còn thấp, nhiều hệ thống công nghệ thông tin quan trọng đầu tư không đồng bộ, không được giám sát, kiểm tra, đánh giá định kỳ, thường xuyên, tồn tại điểm yếu kỹ thuật, lỗ hổng bảo mật.

Bên cạnh đó, việc chấp hành quy trình, quy định về bảo đảm an ninh mạng chưa nghiêm; việc quan tâm đầu tư về nguồn lực phục vụ công tác bảo đảm an ninh hệ thống mạng còn hạn chế.

Qua thực tế các vụ tấn công mạng, ông Thủy đánh giá các cuộc tấn công mạng có thể bị hậu quả nghiêm trọng vì các nguyên nhân:

Một, cách tiếp cận, xử lý theo thực tế xảy ra các đơn vị rất lúng túng, không có kế hoạch rõ ràng.

Hai, chậm trễ trong việc báo cơ quan chức năng.

Ba, lúng túng không có kế hoạch điều tra và ứng phó, vội vàng khôi phục hệ thống làm mất dấu vết tấn công. Điều này khiến khó xác định nguyên nhân sự cố.

Và cuối cùng, không xác định được nguyên nhân sự cố, khắc phục không triệt để làm tăng nguy cơ tái diễn cuộc tấn công.

Ông Vũ Ngọc Sơn - Ảnh: HỒNG QUANG

Ông Vũ Ngọc Sơn - Ảnh: HỒNG QUANG

Ông Sơn nhận xét hình thức tấn công của hacker tương đối giống nhau, đều là tấn công nằm vùng một thời gian và sau đó mã hóa dữ liệu tống tiền. Tuy vậy, kỹ thuật tấn công các vụ lại không giống nhau, do đó khả năng đây là các cuộc tấn công của những nhóm tội phạm mạng khác nhau.

Chưa có bằng chứng cho thấy đây là một chiến dịch có tổ chức. Tuy nhiên, cũng không loại trừ khả năng này vì các vụ việc liên tiếp xảy ra trong một thời gian khá ngắn.

Trước vấn đề này, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp thời gian tới tập trung triển khai các giải pháp như rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp độ; tổ chức thực thi hiệu quả, thực chất, thường xuyên và liên tục công tác bảo đảm an toàn thông tin theo mô hình bốn lớp;

Xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý; triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu…

Tổng giám đốc PVOIL: Công an vào cuộc, khắc phục cả đêm sự cố hacker tấn công

Đến sáng 3-4, hệ thống công nghệ thông tin của PVOIL vẫn bị ngưng trệ, website chưa truy cập được và hệ thống phát hành hóa đơn điện tử vẫn chưa tái hoạt động.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Thuốc mới có tên BBO-10203, được thiết kế hoàn toàn bằng AI và siêu máy tính. Hiện thuốc đang được thử nghiệm lâm sàng giai đoạn đầu trên bệnh nhân ung thư.

AI 'thiết kế' thuốc trị ung thư: Chặn khối u, giảm tác dụng phụ

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến

Chiến dịch nhằm trang bị cho cộng đồng kiến thức hữu ích giúp nhận diện và tránh xa các hình thức lừa đảo trực tuyến tinh vi, củng cố nền tảng an toàn cần thiết cho người dân.

Google cùng Bộ Công an triển khai chiến dịch phòng, chống lừa đảo trực tuyến
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar