Làm sao để tội phạm mạng không 'leo thang'?

Nhiều cuộc tấn công mã hóa tống tiền đã xảy ra. (Ảnh minh họa: PV)
Nhiều cuộc tấn công mã hóa tống tiền đã xảy ra. (Ảnh minh họa: PV)
0:00 / 0:00
0:00
(PLVN) - Cục An toàn thông tin, Bộ TT&TT cho biết, thời gian gần đây, đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công ransomware (mã hóa tống tiền), gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Hai mặt của những cuộc tấn công bất ngờ gần đây

Những ngày cuối tháng ba vừa qua, hệ thống Công ty Chứng khoán VNDirect bị tấn công từ 10h sáng chủ nhật ngày 24/3. Trong thông báo gửi tới truyền thông, đại diện VNDirect cho biết hệ thống đã bị tấn công bởi một tổ chức quốc tế, dẫn đến toàn bộ nền tảng giao dịch tạm thời không truy cập được.

Đại diện VNDirect cũng cho biết, đơn vị đã khẩn trương làm việc với các đối tác là các tập đoàn công nghệ hàng đầu Việt Nam, cũng như đã phối hợp xử lý cùng cơ quan ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao. Ngoài VNDirect, Tổng Công ty Bảo hiểm Bưu Điện (PTI) cũng bị tấn công, website của Tập đoàn Đầu tư IPA và IPAAM cũng không thể truy cập được.

Về sự việc VNDirect bị tấn công, ông Nguyễn Tử Quảng, CEO - Tập đoàn Công nghệ Bkav đã có những chia sẻ cụ thể: Đây là một hình thức tấn công tương đối phổ biến trong những năm gần đây ở Việt Nam và trên thế giới. Hacker sẽ sử dụng một lỗ hổng nào đó để xâm nhập vào trong hệ thống. Sau đó hacker sẽ tìm cách để cài đặt virus vào hệ thống của công ty và mã hóa dữ liệu sau đó sẽ dùng khóa mã hóa đó để có thể tống tiền các nạn nhân. Ở Việt Nam và trên thế giới cũng có nhiều công ty lớn đã từng bị như vậy.

Trước câu hỏi có thể hiểu đây là việc tấn công và tống tiền, ông Quảng cho biết: “Tình hình đã được kiểm soát, tất cả các dữ liệu đã được giải mã. Chúng tôi cùng các đơn vị khác và VND đang từng bước đưa các dịch vụ hoạt động trở lại và hệ thống sẽ hoạt động được bình thường trong thời gian sớm nhất. Hệ thống của VND rất phức tạp và rất lớn. Đến nay công cụ và các biện pháp để giải mã đã có và hiện nay hầu hết các công ty lớn về công nghệ ở Việt Nam đều đang tham gia, như FPT, Viettel, Bkav và nhiều các đồng nghiệp khác của chúng tôi đều đã tham gia. Chúng tôi coi đây là một vấn đề chung của xã hội, mọi người cùng chung tay vào để khắc phục. Chúng tôi đang rất nỗ lực để hệ thống quay trở lại hoạt động bình thường. Có một nội dung nữa mà tôi nghĩ mọi người quan tâm, là tài khoản và tài sản của họ trong hệ thống VND thế nào? Thì rất may tất cả đã đang được bảo đảm, các bạn có thể tạm yên tâm”.

Theo ông Nguyễn Tử Quảng, bao giờ một cuộc tấn công cũng có mặt trái nhưng lại cũng có mặt phải, tức là mặt trái thì chúng ta đã thấy rồi. Mặt tốt của nó là chúng ta có những bài học kinh nghiệm cho tất cả thị trường. Tất cả các công ty đều có thể bị mã hóa dữ liệu như thế này, không chỉ mình VNDirect. Chúng ta nên coi đây để rút ra các kinh nghiệm và chúng ta cũng coi những việc khắc phục như thế này thì các đội ngũ liên quan sẽ có kinh nghiệm, đặc biệt là trong việc phòng ngừa.

“Về mặt kĩ thuật, để phòng ngừa những việc như thế này chúng ta nên sử dụng các hệ thống giám sát, tức là với triết lý của an ninh không gian mạng hiện nay thì đôi khi chúng ta cũng phải chấp nhận việc hacker xâm nhập vào trong hệ thống. Nhưng làm thế nào để nhanh chóng phát hiện được ngay việc xâm nhập đó để hacker không kịp gây hại? Việc này cần có hệ thống công nghệ, có hệ thống giám sát. Chúng tôi khuyến nghị là các tổ chức, đặc biệt là các tổ chức có hệ thống lớn để lưu ý. Thứ hai là liên quan đến virus mã hóa thì tất cả các máy tính, kể cả máy cá nhân và máy chủ, chúng ta đều nên phải cài đặt phần mềm diệt virus một cách đầy đủ, không bỏ sót một thiết bị nào. Bởi vì chỉ cần hở ở một thiết bị là hacker có thể xâm nhập được và sau đó “leo thang đặc quyền” để xâm nhập ra tất cả hệ thống. Tất cả thị trường đều có thể gặp phải trường hợp tương tự và mặt tốt là qua đây chúng ta sẽ có được các kinh nghiệm”, ông Quảng nhấn mạnh.

Ông Nguyễn Tử Quảng chia sẻ thêm, thực tế, không chỉ an ninh mạng mà an ninh truyền thống cũng thế. Đây là vấn đề của xã hội và chúng ta cố gắng bảo đảm tối đa, nhưng vẫn sẽ có một tỉ lệ nào đó mất an ninh. “Như tôi đã nói, biện pháp chống là chúng ta phải sẵn sàng trong việc phát hiện ra ngay. Vì về mặt công nghệ hacker có thể tìm thấy lỗ hổng zeroday - là những lỗ hổng bảo mật chưa được công bố hoặc chưa được khắc phục, lỗ hổng này chưa có bản vá trên cả thế giới. Chúng sẽ tranh thủ trong thời gian chưa có bản vá để tìm cách xâm nhập nhiều nhất các hệ thống trên khắp thế giới. Các trường hợp virus mã hóa tống tiền thường cũng hành động như vậy. Tức là hacker tìm được một lỗ hổng zeroday để xâm nhập vào. Khi mình vá thì hacker có thể đã xâm nhập vào rồi. Vậy thêm một kinh nghiệm nữa là khi vá các lỗ hổng, chúng ta phải kiểm tra lại hệ thống vì có thể hacker đã xâm nhập vào hệ thống từ trước. Việc này thì không phải 100% chúng ta chống được. Chúng ta phải luôn sẵn sàng, hacker có thể vào và ta phải tìm cách phát hiện được ngay khi nó vào”...

Và những cảnh báo

Theo Công ty Công nghệ An ninh mạng quốc gia Việt Nam (NCS), đã có gần 14 nghìn vụ tấn công mạng năm 2023. Trước thực trạng này, Cổng thông tin điện tử Công an TP Hà Nội đã đưa ra những khuyến cáo cho các cơ quan, tổ chức, doanh nghiệp để đề phòng chống hệ thống, thiết bị kỹ thuật bị tấn công mạng. Theo đó, các mục tiêu chịu nhiều tấn công nhất trong năm qua là các cơ quan chính phủ, hệ thống ngân hàng, tổ chức tài chính, hệ thống công nghiệp và các hệ thống trọng yếu khác.

Đặc biệt, trong quý IV năm 2023, số vụ tấn công mạng tăng mạnh, lên tới 1.614 vụ trong một tháng, gấp rưỡi so với trung bình. Nguyên nhân được cho rằng thời điểm cuối năm, các cơ quan doanh nghiệp, tổ chức có nhiều dự án công nghệ thông tin cần hoàn thành, nhân sự phải hoạt động trên 100% năng suất nên khả năng xảy ra nhiều sai sót, đây cũng là cơ hội để hacker có thể tấn công phá hoại.

Các chuyên gia NCS cũng chỉ ra top 3 điểm yếu bị tấn công nhiều nhất ở Việt Nam năm 2023. Tỷ lệ cao nhất là điểm yếu con người chiếm 32,6% tổng số vụ việc. Hacker sử dụng email giả mạo (phishing) có file đính kèm mã độc dưới dạng file văn bản hoặc nội dung có đường link đăng nhập giả mạo để chiếm tài khoản, kiểm soát máy tính người dùng từ xa.

Điểm yếu có tỷ lệ cao thứ hai là lỗ hổng các nền tảng, dịch vụ phần mềm cài đặt trên máy chủ chiếm 27,4%. Các phần mềm bị khai thác là phần mềm Mail Server, nền tảng quản lý nội dung, nền tảng chia sẻ dữ liệu…

Điểm yếu thứ ba là các lỗ hổng của website do tổ chức tự phát triển chiếm 25,3% số vụ việc. Các lỗ hổng thường bị khai thác là SQL Injection, có thể tấn công nơi lưu giữ những thông tin nhạy cảm và có giá trị nhất. Và trong trường hợp xấu nhất, nó có thể chiếm được quyền truy cập quản trị vào máy chủ cơ sở dữ liệu, mật khẩu quản trị yếu hoặc sử dụng thư viện tồn tại lỗ hổng. Ngoài ra, không chỉ thu thập, sửa đổi, đánh cắp dữ liệu, hacker còn công khai chèn các đường dẫn ẩn (backlink) quảng cáo nội dung vi phạm pháp luật như cờ bạc, cá độ, mua bán trái pháp luật… lên các website chính thống.

Theo thống kê của NCS, có tới 342 trang website giáo dục có tên miền “.edu.vn” và 212 trang website bị tấn công lại nhiều lần mà không có cách khắc phục triệt để. Để đề phòng chống hệ thống, thiết bị kỹ thuật bị tấn công mạng, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Công an TP Hà Nội khuyến cáo, các cơ quan, tổ chức, doanh nghiệp cần nâng cao tinh thần trách nhiệm với việc quản lý, sử dụng và bảo quản các trang thiết bị sử dụng trong công tác quản trị các hệ thống (người quản lý am hiểu về công nghệ thông tin, có trình độ về công tác an ninh mạng, ký cam kết về bảo mật thông tin quản trị…).

Đồng thời rà soát lại kiến trúc an ninh mạng tổng thể, định kỳ kiểm tra, đánh giá các dịch vụ, thiết bị sử dụng. Triển khai các hệ thống giám sát an ninh 24/7, trong đó yêu cầu thu thập đầy đủ nhật ký hoạt động của toàn hệ thống, bảo đảm lưu trữ trong ít nhất 6 tháng, đồng thời cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh.

Ngoài ra, cần sử dụng thiết bị chuyên dụng, không dùng chung và thường xuyên thay đổi mật khẩu quản trị (mật khẩu quản trị mạnh có độ dài và có ký tự chữ thường, chữ viết hoa, có số, ký tự đặc biệt…). Không lưu trữ mật khẩu quản trị trên máy tính, điện thoại của mình. Thường xuyên cập nhật, thay đổi các phần mềm cũ, hết hạn, không còn tính bảo mật. Sử dụng phần mềm quét virus và cập nhật phần mềm virus thường xuyên để phát hiện kịp thời các lỗ hổng bảo mật, tấn công mạng...

Rà soát, bảo đảm an toàn thông tin trước ngày 15/4

Cục An toàn thông tin, Bộ TT&TT cho biết, thời gian gần đây đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công ransomware (mã hóa tống tiền), gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Cục An toàn thông tin đề nghị đơn vị chuyên trách CNTT, an toàn thông tin của các Bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các tổ chức tài chính, ngân hàng thương mại nhà nước; Ngân hàng Chính sách xã hội, Ngân hàng Phát triển Việt Nam… đến ngày 15/4, các đơn vị cần kiểm tra, đánh giá việc đảm bảo an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý, nhất là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân. Trong trường hợp phát hiện hệ thống tồn tại các nguy cơ, lỗ hổng và điểm yếu, đơn vị cần lập tức triển khai các biện pháp khắc phục.

Tin cùng chuyên mục

Tổng Bí thư Tô Lâm và Phó Thủ tướng thường trực Chính phủ Nguyễn Hòa Bình trao giải Vàng giải thưởng Make in Viet Nam 2024. (Ảnh: T. Anh)

71 sản phẩm nhận giải thưởng Make in Viet Nam 2024

(PLVN) - Trong khuôn khổ Diễn đàn quốc gia về phát triển doanh nghiệp công nghệ số Việt Nam lần thứ VI tổ chức tại Hà Nội ngày 15/1, Bộ Thông tin và Truyền thông đã công bố và trao Giải thưởng sản phẩm công nghệ số Make in Viet Nam năm 2024 cho 71 giải pháp công nghệ số xuất sắc.

Đọc thêm

Bứt phá trong chuyển đổi số ở Quảng Ninh

Công an Quảng Ninh tặng điện thoại thông minh và hỗ trợ Nhân dân cài đặt ứng dụng VNeID.
(PLVN) - Tỉnh Quảng Ninh đã đặt ra quyết tâm sẽ trở thành mô hình mẫu về chuyển đổi số toàn diện cấp tỉnh trên cả 3 trục chính là Chính quyền số, Kinh tế số và Xã hội số. Theo đó, năm 2024, các mục tiêu, chỉ tiêu, nhiệm vụ cụ thể về chuyển đổi số đều được tỉnh Quảng Ninh quyết tâm, quyết liệt thực hiện và thu về những kết quả khả quan.

Intel ra mắt nhiều sản phẩm mới tại CES 2025

Intel ra mắt nhiều sản phẩm mới tại CES 2025
(PLVN) - Intel tiếp tục tiên phong nâng cao giới hạn hiệu năng và khả năng tiết kiệm năng lượng cho cả doanh nghiệp và người dùng cá nhân khi sử dụng các ứng dụng AI, mở ra kỷ nguyên mới của điện toán AI.

Thị trường lao động dưới tác động của AI

Con người và AI không nhất thiết là đối thủ, mà có thể hợp tác để tạo ra giá trị lớn hơn. (Ảnh: AI)
(PLVN) - Trong kỷ nguyên số, trí tuệ nhân tạo (AI) đang từng bước thay đổi bộ mặt của nhiều ngành nghề trên toàn thế giới nhưng đồng thời cũng gây ra sự biến đổi lớn trong các xu hướng nghề nghiệp. Ảnh hưởng này đặt ra nhiều thách thức cho lao động trên toàn cầu và cả tại Việt Nam.

Lo ngại về 'căn bệnh toàn cầu mới' do công nghệ

Cuộc cách mạng công nghệ AI đang định hình lại thị trường lao động toàn cầu. (Ảnh: istock)
(PLVN) - Kỷ nguyên trí tuệ nhân tạo (AI) không chỉ mang đến những cơ hội đột phá mà còn đặt ra thách thức lớn đối với lực lượng lao động toàn cầu. Nhiều quốc gia đã triển khai nhiều chính sách sáng tạo nhằm bảo vệ quyền lợi của người lao động và hỗ trợ họ chuyển đổi nghề nghiệp, đảm bảo sự ổn định xã hội và phát triển bền vững.

Sống trong thế giới AI

Ông Hoàng Nam Tiến chia sẻ tại một sự kiện. (Ảnh: N.Y)
(PLVN) - Ông Hoàng Nam Tiến, Phó Chủ tịch Hội đồng Trường Đại học FPT, từng là “ngôi sao” công nghệ. Gần đây, ông nổi tiếng với những bài giảng về AI và cách thức làm việc, kinh doanh, ứng xử với người trẻ…

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người

Robot Massage Trung Quốc với kỹ thuật như bàn tay con người (Ảnh: Interesting Engineering)
(PLVN) - Một robot mới từ Trung Quốc đang gây chú ý khi có thể thực hiện các kỹ thuật massage truyền thống như một chuyên gia thực thụ. Được phát triển bởi các nhà nghiên cứu từ Đại học Giao Thông Thượng Hải và Đại học Khoa học Thượng Hải, robot này hứa hẹn sẽ là công cụ hỗ trợ đắc lực trong lĩnh vực chăm sóc sức khỏe, phục hồi chức năng và các trung tâm trị liệu.

Khám phá sức mạnh hạ tầng IDC: Nền tảng cho chuyển đổi số quốc gia

VNPT IDC Hoà Lạc - Trung tâm Dữ liệu hiện đại nhất Việt Nam.
(PLVN) - Các trung tâm dữ liệu (Internet Data Center - IDC) đóng vai trò quan trọng trong quá trình chuyển đổi số của các doanh nghiệp nói riêng và Việt Nam nói chung. Tập đoàn VNPT với hệ thống 8 trung tâm dữ liệu hiện đại, đạt tiêu chuẩn quốc tế, không chỉ đáp ứng nhu cầu lưu trữ và xử lý dữ liệu của khách hàng mà còn góp phần quan trọng vào công cuộc chuyển đổi số quốc gia.

Start-up Trung Quốc sản xuất hàng loạt robot đa năng

Agibot giới thiệu những con robot được sản xuất hàng loạt của mình trong một video. (Ảnh: Agibot)
(PLVN) - Agibot, một start-up về robot của Trung Quốc ra mắt vào tháng 2 năm 2023, đã gây chú ý lớn trong ngành khi thông báo đã bắt đầu sản xuất hàng loạt robot đa năng. Trong khi đó, Tesla – gã khổng lồ xe điện của Mỹ – dự kiến sẽ sản xuất hàng loạt robot hình người vào năm 2026.

Albania cấm TikTok trong vòng 1 năm

Ảnh minh hoạ. Nguồn: Internet.
(PLVN) - Lệnh cấm nhắm đến việc tăng cường an toàn trong trường học, sau khi một thiếu niên 14 tuổi bị bạn học đâm chết vào tháng 11. Theo truyền thông địa phương, vụ việc bắt nguồn từ những tranh cãi trên mạng xã hội, với các video cổ xúy bạo lực giữa trẻ vị thành niên xuất hiện trên TikTok...

Sáng kiến an ninh mạng vươn tầm quốc tế

Đại tá Nguyễn Tiền Giang, UVBTV, Phó Tư lệnh kiêm Tham mưu trưởng Bộ Tư lệnh 86 tặng khen thưởng cho tập thể, cá nhân có thành tích xuất sắc tham gia các cuộc thi, giải thưởng trong nước và quốc tế. (Ảnh trong bài: Trung tâm 586)
(PLVN) - Trước bối cảnh quốc tế đầy biến động, nhiệm vụ bảo vệ chủ quyền Tổ quốc trên không gian mạng ngày càng đối mặt nhiều thách thức, từ sự phức tạp của các hệ thống mạng trọng yếu, nguy cơ gia tăng các cuộc tấn công mạng tinh vi đến sự thiếu hụt nguồn nhân lực chuyên môn cao. Thực tế yêu cầu mỗi cán bộ, chiến sĩ trong Quân đội phải không ngừng nâng cao năng lực, sáng tạo trong cách tiếp cận, tiếp cận thành tựu khoa học công nghệ thế giới, góp phần xây dựng thế trận phòng thủ vững chắc trên mặt trận số.

Bảo vệ chủ quyền quốc gia trên không gian mạng toàn cầu

EU thúc đẩy hợp tác xây dựng khả năng phòng thủ mạng hiệu quả trong liên minh. (Ảnh: europeanfiles.eu)
(PLVN) - Kỷ nguyên số hóa đã mở ra một chương mới trong cách các quốc gia vận hành và bảo vệ chủ quyền. Từ việc xây dựng chính phủ số để cải thiện hiệu quả quản lý, đến chuyển đổi số trong quân đội nhằm nâng cao sức mạnh quốc phòng, các quốc gia đang phải đối mặt với những thách thức lớn trong việc đảm bảo an ninh mạng trước các mối đe dọa toàn cầu ngày càng phức tạp.