16
/
163165
Sau vụ VNDirect, PVOIL bị tin tặc tấn công, Công an Hà Nội nói gì?
sau-vu-vndirect-pvoil-bi-tin-tac-tan-cong-cong-an-ha-noi-noi-gi
news

Sau vụ VNDirect, PVOIL bị tin tặc tấn công, Công an Hà Nội nói gì?

Thứ 3, 23/04/2024 | 16:41:00
1,980 lượt xem

Theo Công an Hà Nội, quá trình vận hành, sử dụng hệ thống, các doanh nghiệp, tổ chức tài chính, cơ quan có thể bị tin tặc tấn công, cài cắm mã độc ransomware mà biện pháp bảo mật không phát hiện được.

Ngày 23/4, Công an Hà Nội cho biết, thời gian qua, xu hướng tấn công mạng, đặc biệt là mã hóa tống tiền (ransomware) tại Việt Nam đang tăng cao và có nhiều diễn biến phức tạp.

"Nhiều cơ quan, tổ chức, doanh nghiệp bị tấn công mạng, gây gián đoạn hệ thống, thiệt hại nặng về vật chất cũng như ảnh hưởng đến hoạt động bảo đảm an toàn, an ninh mạng", Công an Hà Nội cho biết.

Theo cơ quan chức năng, hàng loạt doanh nghiệp lớn như VNDirect, Tổng công ty Dầu Việt Nam - CTCP (PVOIL)… là nạn nhân của các cuộc tấn công ransomware với hình thức, thủ đoạn giống nhau là tấn công mã hóa dữ liệu nhằm mục đích đòi tiền chuộc.

Đặc biệt, các đối tượng sẽ nhắm tới các doanh nghiệp, tổ chức tài chính, cơ quan, đơn vị có các hệ thống thông tin trọng yếu còn tồn tại lỗ hổng bảo mật, không có phương án sao lưu dữ liệu hoặc sao lưu dữ liệu tập trung trên cùng một hệ thống, dẫn đến việc khi bị tấn công mã hóa buộc phải trả tiền chuộc để lấy lại dữ liệu do không còn bản sao lưu dự phòng.

Sau vụ VNDirect, PVOIL bị tin tặc tấn công, Công an Hà Nội nói gì? - 1

VNDirect bị tấn công (Ảnh: Chụp màn hình).

"Riêng đối với các tổ chức tài chính như ngân hàng, các đối tượng khi xâm nhập được vào hệ thống có thể trực tiếp chiếm đoạt tiền nhưng khó khăn trong việc rút tiền, che giấu thông tin. Vì vậy, tấn công mã hóa dữ liệu đòi tiền chuộc sẽ là xu hướng được các tin tặc tập trung khai thác trong thời gian tới tại Việt Nam", theo nhà chức trách.

Nhận định về nguyên nhân, Công an Hà Nội cho rằng, trong quá trình vận hành, sử dụng hệ thống, các doanh nghiệp, tổ chức tài chính, cơ quan, đơn vị rất có thể đã bị tin tặc tấn công, cài cắm mã độc ransomware vào hệ thống mà biện pháp bảo mật hiện tại không phát hiện được.

"Nếu không thường xuyên rà soát, phát hiện, cập nhật các bản vá lỗ hổng bảo mật, triển khai các giải pháp phòng, chống mã độc phù hợp, tin tặc sẽ tiến hành mã hóa dữ liệu tại bất kỳ thời điểm nào để thực hiện hành vi chiếm đoạt dữ liệu, mã hóa đòi tiền chuộc, gây gián đoạn hoạt động và thiệt hại về mặt vật chất, làm ảnh hưởng đến hình ảnh của các cơ quan, đơn vị", cảnh sát khuyến cáo.

Từ tình hình trên, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an thành phố Hà Nội khuyến nghị các cơ quan, tổ chức, doanh nghiệp chủ động, thường xuyên giám sát, kiểm tra an ninh, an toàn, kịp thời phát hiện và cập nhật các bản vá lỗ hổng bảo mật, gỡ bỏ mã độc trên hệ thống, nhanh chóng xử lý khi có dấu hiệu bị tấn công.

Các cơ quan, tổ chức cũng cần siết chặt cấu hình trên hệ thống tường lửa (firewall), bảo đảm các chính sách chỉ cho phép người dùng được cấp quyền truy cập vào hệ thống; rà soát chính sách truy cập quản trị đối với các hệ thống quan trọng.

Hệ thống máy chủ ảo hóa (VMWare, Virtual Box, VCenter…) cần triển khai giải pháp quản lý truy cập đặc quyền, cài đặt xác thực 2 yếu tố trước khi truy cập quản trị vào máy chủ, hạn chế chỉ một số máy tính quản trị mới được truy cập; siết chặt cơ chế truy cập từ xa (VPN), cài đặt xác thực 2 bước, hạn chế tối đa việc truy cập quản trị từ VPN.

Các tổ chức, doanh nghiệp cũng cần triển khai phương án sao lưu dữ liệu thường xuyên; dữ liệu sao lưu cần được lưu trữ tách biệt, không nằm trên cùng hệ thống đang sử dụng; đồng thời, chủ động phối hợp với các cơ quan chức năng về an ninh mạng khi phát hiện các sự cố về tấn công mạng để kịp thời khắc phục, giảm thiểu tối đa các nguy cơ mất an toàn, an ninh mạng có thể xảy ra.

Theo Dân trí

https://dantri.com.vn/phap-luat/sau-vu-vndirect-pvoil-bi-tin-tac-tan-cong-cong-an-ha-noi-noi-gi-20240423142656726.htm 

  • Từ khóa

Vụ GFDI lừa đảo hơn 3.700 tỉ đồng: Khám xét hàng loạt chi nhánh tại TP.HCM, Hà Nội, Cần Thơ

Công an vừa hoàn tất việc khám xét tất cả chi nhánh Công ty GFDI tại nhiều tỉnh, thành trong cả nước.
14:15 - 02/12/2024
18 lượt xem

Vụ Tân Hoàng Minh 'chưa từng có tiền lệ', chỉ 4 tháng đã cơ bản xong THADS

Cục Thi hành án dân sự TP.Hà Nội cho biết, vụ án Tân Hoàng Minh có số lượng bị hại và tiền phải thi hành rất lớn, 'chưa từng có tiền lệ', nhưng bằng nhiều...
11:32 - 02/12/2024
99 lượt xem

Quy định mới về trình tự xử lý "phạt nguội" vi phạm giao thông

Quy định mới về trình tự xử lý "phạt nguội" phương tiện vi phạm trật tự, an toàn giao thông đường bộ được quy định trong Thông tư số 73/2024/TT-BCA, ngày...
09:57 - 02/12/2024
140 lượt xem

Quảng Trị: Bắt giữ nghi phạm người Lào vận chuyển 18.000 viên ma túy

Công an H.Đakrông (Quảng Trị) vừa phối hợp với các đơn vị liên quan bắt quả tang một nghi phạm người Lào có hành vi vận chuyển trái phép chất ma túy.
09:54 - 02/12/2024
125 lượt xem

Những ai ‘bẻ lái’ kết luận thanh tra giúp đại gia Nguyễn Cao Trí thâu tóm dự án Đại Ninh?

Cựu bộ trưởng, chủ nhiệm Văn phòng Chính phủ Mai Tiến Dũng bị cáo buộc hai lần ký bút phê vào đơn kiến nghị để giúp đỡ ông Nguyễn Cao Trí và nhận cảm ơn...
15:04 - 30/11/2024
1,181 lượt xem