01/08/2016 20:41 GMT+7

Đối tượng tấn công mạng sân bay định vô hiệu hóa hệ thống

THANH HÀ
THANH HÀ

TTO - Cuộc tấn công mạng vào công tác phục vụ bay của các sân bay lớn Nội Bài, Tân Sơn Nhất chiều 29-7 là cuộc tấn công mạng có chuẩn bị công phu, đồng loạt và có liên quan tới các sự kiện kinh tế, chính trị.

Trong thông báo phát đi chiều tối 1-8, Hiệp hội An toàn thông tin Việt Nam (VNISA) đánh giá đây là cuộc tấn công mạng có chuẩn bị công phu (sử dụng mã độc không bị nhận diện bởi các phần mềm chống virus); xâm nhập cả chiều sâu (kiểm soát cả một số máy chủ quan trọng như cổng thông tin, cơ sở dữ liệu khách hàng) và chiều rộng (nhiều máy tính ở các bộ phận chức năng khác nhau, vùng miền khác nhau đều bị nhiễm); phát động tấn công đồng loạt và có liên quan tới các sự kiện kinh tế, chính trị.

VNISA nhận định: “Đến thời điểm này có thể khẳng định cuộc tấn công vào hệ thống Vietnam Airlines là dạng tấn công APT, có chủ đích rõ ràng, được chuẩn bị kỹ lưỡng, diễn tiến kéo dài trước khi bùng phát vào ngày 29-7”.

Đặc biệt, VNISA cho rằng có dấu hiệu cho thấy có thể hệ thống bị tin tặc xâm nhập từ giữa năm 2014, tuy nhiên mã độc sử dụng trong đợt tấn công hoàn toàn mới, được thiết kế riêng cho cuộc tấn công ngày 29-7 và vượt qua được các công cụ giám sát an ninh thông thường (như các phần mềm chống virus).

Tuy nhiên, theo VNISA, “những dấu vết để lại hiện trường chưa đủ cơ sở để kết luận chính xác đối tượng tấn công là ai. Tuy nhiên có thể khẳng định đối tượng am hiểu hệ thống CNTT của các cụm cảng hàng không cả ở mức cấu trúc thông tin lẫn cơ chế vận hành thiết bị và có ý định khống chế vô hiệu hóa hoàn toàn dữ liệu hệ thống”.

VNISA cho biết: Cùng với các cơ quan chức năng, các thành viên VNISA cùng với đội ngũ chuyên gia an ninh mạng của nhiều đơn vị, tổ chức ở Việt Nam vào cuộc đã bước đầu xác định được tác nhân chính (mã độc) phá hoại hệ thống, xác định cửa hậu backdoor đã bị khai thác từ khá lâu trước thời điểm phát động tấn công.

Đội ngũ chuyên gia cũng đưa ra các phương án xử lý mã độc, khôi phục hoạt động hệ thống và từng bước đánh giá đề xuất các giải pháp ngăn chặn sự cố tương tự có thể xảy ra trong tương lai, tìm hiểu rà soát tổng thể hệ thống.

VNISA lưu ý các đơn vị, tổ chức, doanh nghiệp... trong trường hợp phát hiện hệ thống CNTT có dấu hiệu bị tấn công thì cần thực hiện một số bước cơ bản như sau:

- Ghi nhận và cung cấp các hiện tượng, dấu hiệu ban đầu cho đơn vị chuyên trách xử lý sự cố an ninh thông tin. Ví dụ: chụp màn hình thể hiện hệ thống bị nhiễm mã độc, thu thập log và gửi cho đội ngũ chuyên gia.

- Nhanh chóng cách ly hệ thống có dấu hiệu bị tấn công, đồng thời giữ nguyên hiện trường hệ thống đang bị nhiễm, tạm thời sử dụng hệ thống máy chủ dự phòng cho các hệ thống chính.

- Tiến hành thay đổi mật khẩu toàn hệ thống, đặc biệt là các hệ thống quan trọng như domain, cơ sở dữ liệu, ứng dụng core… . Backup dữ liệu mới nhất sang các bộ lưu trữ ngoài.

- Liên lạc ngay với đơn vị chuyên trách xử lý sự cố ANTT như VNCERT, Hiệp hội ATTT Việt Nam - VNISA, Cục An ninh mạng - Bộ Công an...

THANH HÀ

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Thêm 1 học sinh tử vong trong vụ 7 học sinh đi tắm suối bị lũ cuốn ở Quảng Ninh

Cơ quan chức năng đã tìm thấy học sinh thứ 5 trong vụ 7 học sinh đi tắm suối bị lũ cuốn ở Quảng Ninh. Tuy nhiên, học sinh này được xác định đã chết.

Thêm 1 học sinh tử vong trong vụ 7 học sinh đi tắm suối bị lũ cuốn ở Quảng Ninh

Bộ Quốc phòng giao nhiệm vụ triển khai tổ chức quân sự địa phương

Chiều 21-5, Bộ Quốc phòng tổ chức hội nghị giao nhiệm vụ triển khai tổ chức quân sự địa phương khi tổ chức bộ máy chính quyền địa phương 2 cấp. Đại tướng Phan Văn Giang, bộ trưởng Bộ Quốc phòng, chủ trì buổi làm việc.

Bộ Quốc phòng giao nhiệm vụ triển khai tổ chức quân sự địa phương

Chống buôn lậu, hàng giả 21-5: Bộ Nông nghiệp và Môi trường lập tổ công tác ngăn chặn hàng giả

Bộ trưởng Bộ Nông nghiệp và Môi trường Đỗ Đức Duy vừa ký ban hành quyết định thành lập Tổ công tác về cao điểm đấu tranh ngăn chặn tình trạng buôn lậu, gian lận thương mại, hàng giả, xâm phạm quyền sở hữu trí tuệ.

Chống buôn lậu, hàng giả 21-5: Bộ Nông nghiệp và Môi trường lập tổ công tác ngăn chặn hàng giả

Ban Tổ chức Trung ương hướng dẫn độ tuổi nhân sự cấp xã sau sáp nhập

Độ tuổi cán bộ lần đầu tham gia cấp ủy cấp xã sau sáp nhập phải còn thời gian công tác ít nhất từ 60 tháng trở lên, tái cử còn ít nhất từ 48 tháng trở lên.

Ban Tổ chức Trung ương hướng dẫn độ tuổi nhân sự cấp xã sau sáp nhập

TP.HCM bố trí, sắp xếp nhân sự dôi dư như thế nào?

TP.HCM vừa có kế hoạch triển khai đề án sắp xếp, bố trí và thực hiện chế độ, chính sách cho cán bộ khi thực hiện sắp xếp bộ máy, yêu cầu giảm thiểu tối đa người dôi dư.

TP.HCM bố trí, sắp xếp nhân sự dôi dư như thế nào?

Nghe 'bán hàng lương cao 23-28 triệu' ở Thái Lan, bị lừa nhốt để thực hiện lừa đảo tại Myanmar

Nghe lời người lạ giới thiệu bao chi phí đi lại, qua Thái Lan làm nghề bán hàng với mức lương cao 23-28 triệu đồng, H. bị lừa dắt qua Myanmar, bắt nhốt, đánh đập để thực hiện việc lừa đảo trên mạng.

Nghe 'bán hàng lương cao 23-28 triệu' ở Thái Lan, bị lừa nhốt để thực hiện lừa đảo tại Myanmar
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar