Khuyến cáo với tổ chức, doanh nghiệp sau chuyện Vietnam Post bị 'tin tặc' tấn công

0:00 / 0:00
0:00
(PLVN) - Theo thông tin từ Hiệp hội An ninh mạng quốc gia ngày 5/6, khoảng 3h10 sáng ngày 4/6/2024, hệ thống công nghệ thông tin của Tổng Công ty Bưu điện Việt Nam (Vietnam Post) bị “tin tặc” tấn công, mã hoá dữ liệu khiến cho hoạt động bị ngưng trệ.

Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc. Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu. Hiệp hội An ninh mạng quốc gia khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng, chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Theo thông báo của Vietnam Post, vụ tấn công đã gây ảnh hưởng trực tiếp đến việc thực hiện các hoạt động liên quan đến dịch vụ bưu chính chuyển phát. Ngay khi phát hiện sự cố, đơn vị đã kích hoạt kịch bản hành động theo các hướng dẫn của cơ quan chức năng, trong đó có việc ngắt kết nối các hệ thống công nghệ thông tin để cô lập sự cố và bảo vệ dữ liệu. Hiện tại, các đơn vị chức năng gồm Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đang phối hợp cùng các công ty an ninh mạng, thành viên của Hiệp hội An ninh mạng quốc gia tích cực hỗ trợ Vietnam Post xử lý sự cố mã hóa dữ liệu.

Các hệ thống ảo hóa hiện nay đang được sử dụng rất phổ biến tại các tổ chức, doanh nghiệp của Việt Nam. Trong đó các hệ thống có quy mô từ 50 máy chủ trở lên thì gần như ảo hoá là giải pháp bắt buộc. Đây là hệ thống giúp cho quản trị viên thuận tiện trong việc thiết lập quản trị máy chủ, tối ưu hóa việc vận hành hệ thống. Tuy nhiên, thực tế cho thấy, vấn đề an ninh cho hệ thống ảo hoá chưa được tương xứng với quy mô đầu tư.

Ông Vũ Ngọc Sơn - Trưởng Ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, “tin tặc” sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện. Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, “tin tặc” có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”…

Để tăng cường chủ động phòng, chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo: Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD. Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng. Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để bảo đảm dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công. Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu. Bổ sung thu thập nhật ký (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng, chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường…

Tin cùng chuyên mục

Ông Bùi Sơn Nam, Phó Tổng Giám đốc, đại diện Tổng Công ty Viễn thông MobiFone nhận bằng khen “Doanh nghiệp tiêu biểu vì Người lao động” năm 2024.

Tổng công ty Viễn thông MobiFone lọt top 67 Doanh nghiệp tiêu biểu vì Người lao động năm 2024

(PLVN) - Tổng công ty Viễn thông MobiFone vinh dự nhận bằng khen “Doanh nghiệp tiêu biểu vì Người lao động” năm 2024 với các thành tích tiêu biểu: tạo ra môi trường làm việc tốt, đảm bảo vệ sinh an toàn lao động, chăm lo phúc lợi tốt cho người lao động và quan tâm đóng góp trách nhiệm xã hội với cộng đồng.

Đọc thêm

Công nghệ đặc biệt của quả bóng Euro 2024

Công nghệ đặc biệt của quả bóng Euro 2024. (Ảnh: AFP)
(PLVN) - Quả bóng được sử dụng trong Giải vô địch bóng đá châu Âu (Euro 2024) được trang bị nhiều công nghệ tiên tiến hơn so với những quả bóng trước đây, giúp các trọng tài thực hiện công việc của họ tốt hơn.

MobiFone eContract đồng hành cùng doanh nghiệp chuyển đổi số

MobiFone eContract mang lại lợi đơn lợi kép cho khách hàng.
(PLVN) - Cùng với hệ sinh thái chuyển đổi số đa dạng, hợp đồng điện tử eContract của MobiFone đang góp phần tạo nên sức mạnh cho doanh nghiệp, tổ chức trong thời đại 4.0. Hiện Tổng Công ty cũng đang triển khai nhiều gói cước linh hoạt để giúp cho người dân, khách hàng dễ dàng tiếp cận và tận dụng tối đa lợi thế của các công cụ chuyển đổi số trong thời gian tới.

Endgame - Chiến dịch chống tội phạm mạng lớn nhất

Europol có trụ sở chính tại Hague, Hà Lan. (Ảnh: dw.com)
(PLVN) - Sự gia tăng của các hoạt động đánh cắp thông tin, tấn công bằng mã độc tiềm ẩn nhiều hiểm họa khôn lường. Tội phạm mạng lợi dụng lỗ hổng trong hệ sinh thái kỹ thuật số, thông qua các công cụ công nghệ cao ngày càng tinh vi hơn, để gài bẫy nạn nhân. Đáng nói, hoạt động nhận diện và ngăn chặn tội phạm mạng hiện không chỉ là vấn đề của một quốc gia mà cần tới sự chung tay quốc tế.

Khi AI là 'người sáng tạo'...

Tiểu thuyết đồ họa “Zarya of the Dawn” của tác giả Kris Kashtanova.
(PLVN) - Ngày nay sử dụng AI (Artificial Intelligence - là trí tuệ nhân tạo mô phỏng những suy nghĩ và quá trình tiếp thu kiến thức của con người cho máy móc, hệ thống máy tính) đã trở thành việc bình thường, nhưng luật pháp lại chưa có định nghĩa pháp lý nào cho tác phẩm do AI tạo ra, cả ở lĩnh vực nghệ thuật cho tới các hình thức khác như hình ảnh, thiết kế, nhạc, video...

VNPT chia sẻ trực tuyến 'Hỏi đáp thuế với kinh doanh online cùng chuyên gia'

“oneSME - Đăng ký nhanh tay, Vận may sẽ tới”.
(PLVN) - Với mong muốn hỗ trợ cộng đồng doanh nghiệp tiếp cận những kiến thức và kỹ năng cần thiết về thuế và kinh doanh online, VNPT sẽ tổ chức buổi livestream trực tuyến “Hỏi đáp thuế với kinh doanh online cùng chuyên gia” vào lúc 15h00 thứ Ba ngày 11/6/2024 trên kênh fanpage chính thức của VNPT https://www.facebook.com/vinaphonefan.