Khuyến cáo với tổ chức, doanh nghiệp sau chuyện Vietnam Post bị 'tin tặc' tấn công

0:00 / 0:00
0:00
(PLVN) - Theo thông tin từ Hiệp hội An ninh mạng quốc gia ngày 5/6, khoảng 3h10 sáng ngày 4/6/2024, hệ thống công nghệ thông tin của Tổng Công ty Bưu điện Việt Nam (Vietnam Post) bị “tin tặc” tấn công, mã hoá dữ liệu khiến cho hoạt động bị ngưng trệ.

Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc. Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu. Hiệp hội An ninh mạng quốc gia khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng, chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Theo thông báo của Vietnam Post, vụ tấn công đã gây ảnh hưởng trực tiếp đến việc thực hiện các hoạt động liên quan đến dịch vụ bưu chính chuyển phát. Ngay khi phát hiện sự cố, đơn vị đã kích hoạt kịch bản hành động theo các hướng dẫn của cơ quan chức năng, trong đó có việc ngắt kết nối các hệ thống công nghệ thông tin để cô lập sự cố và bảo vệ dữ liệu. Hiện tại, các đơn vị chức năng gồm Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đang phối hợp cùng các công ty an ninh mạng, thành viên của Hiệp hội An ninh mạng quốc gia tích cực hỗ trợ Vietnam Post xử lý sự cố mã hóa dữ liệu.

Các hệ thống ảo hóa hiện nay đang được sử dụng rất phổ biến tại các tổ chức, doanh nghiệp của Việt Nam. Trong đó các hệ thống có quy mô từ 50 máy chủ trở lên thì gần như ảo hoá là giải pháp bắt buộc. Đây là hệ thống giúp cho quản trị viên thuận tiện trong việc thiết lập quản trị máy chủ, tối ưu hóa việc vận hành hệ thống. Tuy nhiên, thực tế cho thấy, vấn đề an ninh cho hệ thống ảo hoá chưa được tương xứng với quy mô đầu tư.

Ông Vũ Ngọc Sơn - Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, “tin tặc” sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện. Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, “tin tặc” có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”…

Để tăng cường chủ động phòng, chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo: Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD. Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng. Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để bảo đảm dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công. Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu. Bổ sung thu thập nhật ký (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng, chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường…

Bình luận

Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu

Đọc thêm

Bảo vệ doanh nghiệp khỏi hỏa hoạn với công nghệ IoT từ VNPT

VNPT iAlert - Bảo hiểm số cho doanh nghiệp thời 4.0
(PLVN) - Cháy nổ là mối đe dọa lớn đối với doanh nghiệp, đặc biệt khi hệ thống PCCC truyền thống chưa đủ để phát hiện sớm nguy cơ. Trong bối cảnh đó, VNPT iAlert ra đời như một “lá chắn số” ứng dụng công nghệ IoT, giúp doanh nghiệp chủ động giám sát môi trường 24/7, phát hiện dấu hiệu bất thường ngay từ giai đoạn đầu, giảm thiểu tối đa rủi ro cháy nổ.

HTV và VNPT ra mắt ứng dụng đa dịch vụ HTVm

HTV và VNPT ra mắt ứng dụng đa dịch vụ HTVm
(PLVN) -  Ngày 21/03/2025, tại Thành phố Hồ Chí Minh, Đài Truyền hình thành phố Hồ Chí Minh (HTV) và Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT) đã tổ chức buổi Lễ ra mắt ứng dụng đa dịch vụ HTVm .

Hệ sinh thái khởi nghiệp sáng tạo Việt Nam: Góc nhìn từ những kỳ lân

VNG được xem là kỳ lân công nghệ đầu tiên của Việt Nam. (Ảnh: Mekong Asean).
(PLVN) - Hệ sinh thái khởi nghiệp sáng tạo Việt Nam đang chứng kiến sự trỗi dậy mạnh mẽ, với sự xuất hiện của các công ty kỳ lân - những doanh nghiệp đạt mức định giá trên 1 tỷ USD. Những cái tên như VNG, VNPAY, MoMo và Sky Mavis không chỉ là biểu tượng của thành công mà còn phản ánh tiềm năng và thách thức của hệ sinh thái này.

Công nghệ uốn cong âm thanh giúp nghe nhạc mà không cần tai nghe

Một hình nộm có gắn micro ở tai để đo sự có mặt hoặc vắng mặt của âm thanh dọc theo quỹ đạo siêu âm. (Ảnh: Interesting Engineering)
(PLVN) - Một công nghệ đột phá trong lĩnh vực âm thanh đang mở ra khả năng nghe nhạc hoặc podcast mà không cần tai nghe, đồng thời đảm bảo không ai xung quanh bị ảnh hưởng. Công nghệ này có thể thay đổi cách con người trải nghiệm âm thanh trong tương lai.

Pin từ chất thải hạt nhân: Không cần sạc trong hàng chục năm

Công nghệ Pin mới không cần sạc. (Ảnh: Adobe)
(PLVN) - Một nhóm nhà khoa học tại Đại học Ohio State (OSU) đã tìm ra cách biến chất thải hạt nhân thành pin có thể hoạt động suốt nhiều thập kỷ mà không cần sạc. Công nghệ này không chỉ tận dụng nguồn năng lượng bị lãng phí mà còn góp phần giảm thiểu ô nhiễm phóng xạ, mở ra tương lai mới cho ngành năng lượng.

Airpods sắp có tính năng làm khiến nghề phiên dịch bị xóa sổ

Hình minh họa
(PLVN) - Apple đang phát triển một tính năng mới giúp AirPods có thể dịch hội thoại trực tiếp giữa hai ngôn ngữ, theo nguồn tin từ Bloomberg. Tính năng này sẽ được tích hợp vào iOS 19 và dự kiến ra mắt thông qua bản cập nhật phần mềm dành cho AirPods vào cuối năm nay.

Khóc khi 'tâm sự' với... AI

Người trẻ dùng chatbot AI. (Ảnh minh họa - Nguồn: Báo Tiền Phong)
(PLVN) - Hiện nay, nhiều người trẻ ngoài điều gì không biết hỏi AI, đã chuyển sang chia sẻ với AI như một “người bạn”. Thế nhưng, lời khuyên từ AI đôi khi có thể không phù hợp hoặc thậm chí vượt ra ngoài khuôn khổ an toàn về mặt tâm lý...

Từ người dùng đến doanh nghiệp: Cần chuẩn bị gì khi Luật Dữ liệu có hiệu lực?

Doanh nghiệp phải nâng cao bảo mật dữ liệu, tuân thủ quy định pháp luật và minh bạch trong việc thu thập, xử lý thông tin khách hàng. (Ảnh: Eden Data).
(PLVN) - Sự ra đời của Luật Dữ liệu 2024 tại Việt Nam đánh dấu một bước ngoặt quan trọng trong việc thiết lập khung pháp lý vững chắc để điều chỉnh các hoạt động liên quan đến dữ liệu. Câu hỏi đặt ra là: Người dùng cá nhân và doanh nghiệp cần chuẩn bị gì để thích ứng với những thay đổi này?

Rủi ro bảo mật dữ liệu trên không gian mạng

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia trao đổi tại một hội thảo về an ninh trên không gian mạng (Ảnh: HHANMQG)
(PLVN) - Việt Nam hiện có gần 80 triệu người sử dụng Internet, chiếm tới hơn 2/3 dân số, đứng thứ 7 thế giới. Bên cạnh sự phát triển, các nguy cơ an ninh dữ liệu vẫn tiếp tục tồn tại, công tác bảo vệ đối mặt nhiều thách thức...

Kinh nghiệm quốc tế về bảo mật dữ liệu

Các công ty công nghệ lớn như Meta đều bị kiểm soát chặt chẽ bởi Đạo luật GDPR. (Ảnh: Cybernews)
(PLVN) - Trong kỷ nguyên số hóa toàn cầu, dữ liệu đã trở thành tài sản quý giá, đóng vai trò then chốt trong việc định hình các chiến lược kinh doanh, chính sách công và thậm chí cả an ninh quốc gia. Trên thế giới, nhiều quốc gia đã xây dựng và triển khai các khung pháp lý nhằm bảo vệ dữ liệu cá nhân và bảo đảm an ninh thông tin, tạo nền tảng cho sự phát triển bền vững của nền kinh tế số.