SO HUU TRI TUE
Thứ sáu, 05/04/2024
  • Click để copy

Mã độc có thể đã cắm sâu trong các hệ thống thông tin

07:53, 05/04/2024
(SHTT) - Trước việc các vụ tấn công của hacker diễn ra phức tạp trong thời gian vừa qua, tiêu biểu là vụ tấn công vào hệ thống của VNDIRECT và PVOIL, Hiệp hội An ninh mạng Quốc gia vừa phát đi thông báo về các cuộc tấn công mạng nhằm vào cơ quan, doanh nghiệp tại Việt Nam.

Hiệp hội An ninh mạng quốc gia cho biết thời gian qua, các ban, bộ, ngành, địa phương, tổ chức, doanh nghiệp trên cả nước thúc đẩy ứng dụng công nghệ trong công tác điều hành, sản xuất kinh doanh, tạo ra giá trị to lớn cho xã hội và phục vụ tối đa cho người dân, doanh nghiệp.

image-107-1024x640

 Mã độc có thể đã cắm sâu trong các hệ thống thông tin

Tuy nhiên, theo thông tin từ Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an, đây cũng chính là những mục tiêu hàng đầu của các nhóm tội phạm, tin tặc quốc tế và trong nước để thực hiện các hoạt động tấn công mạng với nhiều mục đích khác nhau, có tính chất và quy mô ngày càng lớn, nhằm vào các cơ quan, doanh nghiệp, như: hệ thống thông tin của điện lực, ngân hàng, chứng khoán, trung gian thanh toán, viễn thông, dầu khí và y tế...

Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an đã chủ động chủ trì, phối hợp với Cục An toàn thông tin - Bộ Thông tin và Truyền thông, các cơ quan liên quan điều phối điều tra, hướng dẫn các cơ quan, doanh nghiệp khẩn trương khắc phục, sớm đưa các hệ thống thông tin vận hành trở lại bình thường, hạn chế hậu quả thiệt hại xảy ra cho các cơ quan, doanh nghiệp.

Kết quả điều tra xử lý các sự cố tấn công mã hóa dữ liệu cho thấy phương thức thủ đoạn của nhóm tội phạm này hết sức tinh vi, nguy hiểm, kịch bản tấn công của nhóm tin tặc có nhiều điểm tương đồng. Việc tấn công hệ thống có thể gây ngừng toàn bộ hoạt động, giao dịch và khó có thể thu hồi được dữ liệu nhạy cảm đã rơi vào tay tin tặc. Trong đó, dữ liệu của các đơn vị này đóng vai trò hết sức quan trọng, mang tính chất quyết định trong hoạt động của tổ chức; phải duy trì, bảo đảm tính sẵn sàng cao.

Hiệp hội An ninh mạng quốc gia, cho biết hiện nay, sáng kiến quốc tế về chống mã độc tống tiền - Counter Ransomware Initiative (CRI) do Mỹ khởi xướng đã đưa ra một tuyên bố chính sách chung giữa các nước trong đó kêu gọi các nạn nhân không trả tiền chuộc cho tin tặc, nếu không sẽ tạo ra một tiền lệ xấu, đặc biệt nguy hiểm.

Hiệp hội này dự báo thời gian tới, các nhóm tin tặc gia tăng tấn công mạng bằng mã độc tống tiền, nhằm vào các cơ quan trọng yếu, các tổ chức kinh tế, tài chính, năng lượng tiếp tục diễn biến phức tạp, không loại trừ khả năng hoạt động tấn công mã độc đã được cài cắm sâu trong các hệ thống thông tin.

Trong khi đó, mặc dù Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an cùng các cơ quan liên quan đã nhiều lần cảnh báo, nhưng nhận thức về vai trò, tầm quan trọng của công tác bảo đảm an toàn, an ninh mạng của phần lớn chủ quản các hệ thống thông tin còn hạn chế; năng lực ứng phó và khả năng xử lý, khắc phục sự cổ trước các cuộc tấn công mạng còn thấp, nhiều hệ thống công nghệ thông tin quan trọng đầu tư không đồng bộ, không được giám sát, kiểm tra, đánh giá định kỳ, thường xuyên, tồn tại điểm yếu kỹ thuật, lỗ hổng bảo mật; việc chấp hành quy trình, quy định về bảo đảm an ninh mạng chưa nghiêm; việc quan tâm đầu tư về nguồn lực phục vụ công tác bảo đảm an ninh hệ thống mạng còn hạn chế.

Trước tình hình hiện nay, Hiệp hội An ninh mạng quốc gia đề nghị, các thành viên hiệp hội, đặc biệt đối với thành viên chủ quản hệ thống thông tin quan trọng, phạm vi lớn, phức tạp cần khẩn trương rà soát, đánh giá hệ thống thông tin trong phạm vi quản lý; kịp thời trao đổi các cơ quan chức năng (Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an; Cục An toàn thông tin - Bộ Thông tin và Truyền thông) hướng dẫn phương án ứng phó với hoạt động tấn công mạng, sự cố an ninh mạng.

Khi phát hiện các hoạt động tấn công mạng, xảy ra các sự cố an ninh mạng, các thành viên cần liên hệ ngay với Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an để để chủ trì điều phối, phối hợp ứng phó, điều tra, xử lý và khôi phục hệ thống.

Các thành viên Hiệp hội có thế mạnh về công nghệ, bảo mật mạng cùng tham gia các hoạt động bảo đảm an ninh mạng, hình thành mạng lưới bảo vệ an ninh mạng do Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao - Bộ Công an chủ trì, điều phối. Đồng thời tăng cường công tác tuyên truyền, cảnh báo về hoạt động phức tạp, nguy hiểm của hoạt động tấn công mạng tại Việt Nam nhằm nâng cao ý thức, trách nhiệm, chủ động phòng ngừa hoạt động nguy hiểm này.

TH

Tin khác

Khoa học Công nghệ 1 phút trước
(SHTT) - Trước việc các vụ tấn công của hacker diễn ra phức tạp trong thời gian vừa qua, tiêu biểu là vụ tấn công vào hệ thống của VNDIRECT và PVOIL, Hiệp hội An ninh mạng Quốc gia vừa phát đi thông báo về các cuộc tấn công mạng nhằm vào cơ quan, doanh nghiệp tại Việt Nam.
Khoa học Công nghệ 20 giờ trước
(SHTT) - Apple đang nỗ lực phát triển robot cá nhân - lĩnh vực mà tập đoàn kỳ vọng có thể trở thành một trong những “điều lớn lao tiếp theo”, theo Bloomberg.
Khoa học Công nghệ 21 giờ trước
(SHTT) - Với cơ chế làm mát bằng cơ nhân tạo nitinol, chiếc tủ lạnh chứng minh hiệu ứng nhiệt đàn hồi đang trở thành một giải pháp khả thi cho các ứng dụng thực tế, tiết kiệm năng lượng và bền vững hơn so với các phương pháp hiện tại.
Khoa học Công nghệ 22 giờ trước
(SHTT) - Mới đây, các nhà nghiên cứu đã phát triển một loại cảm biến hình ảnh mới nhằm giải quyết vấn đề cản trở thị lực khi sử dụng các thiết bị thực tế tăng cường, từ đó mở ra triển vọng mới cho kỹ thuật công nghệ tiên tiến hơn sau này.
Khoa học Công nghệ 1 ngày trước
(SHTT) - Google sẽ sớm ra mắt "Find My Device", tương tự của Apple, trong khi iOS 17.5 được bổ sung tính năng cảnh báo theo dõi. Điều này cho thấy cả Google và Apple đều đang nỗ lực cải thiện tính năng và bảo mật của thiết bị để bảo vệ thông tin cá nhân của người dùng.