213
/
149324
5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam
5-100-vu-tan-cong-an-ninh-mang-vao-cac-he-thong-tai-viet-nam
news

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam

Thứ 6, 23/06/2023 | 20:44:33
1,954 lượt xem

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ…

5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam nửa đầu năm 2023 - Ảnh minh họa

Ngày 23-6, Công ty an ninh mạng NCS công bố báo cáo tổng kết tình hình an ninh mạng Việt Nam 6 tháng đầu năm với những con số đáng ngại.

An ninh mạng đáng ngại với tấn công APT

Theo đó, số lượng tấn công an ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của hacker.

Theo các chuyên gia NCS, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: tấn công người dùng thông qua email, nội dung email giả mạo có tập tin đính kèm mã độc dạng tập tin văn bản hoặc có đường dẫn (link) đăng nhập giả mạo để chiếm tài khoản người dùng; tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ…

Sau khi xâm nhập được một thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.

Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng tập trung (SOC), hoặc có nhưng không thu thập đủ nhật ký (log), không có chuyên gia chuyên trách nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố.

Cũng theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị hacker tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.

Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong có có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới.

Theo khuyến cáo của NCS, bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.

Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ nhật ký hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

Theo Đức Thiện/ Tuổi Trẻ

https://tuoitre.vn/5-100-vu-tan-cong-an-ninh-mang-vao-cac-he-thong-tai-viet-nam-20230623162813292.htm

  • Từ khóa

4 lý do khiến Trung Quốc 'thua kém' Mỹ trong cuộc đua AI

Trong một cuộc phỏng vấn với Bloomberg, cựu CEO Google Eric Schmidt ước tính Mỹ đang dẫn trước Trung Quốc trong lĩnh vực AI đến 2 - 3 năm. Đối với ông,...
08:10 - 14/05/2024
43 lượt xem

Vì sao chưa ngăn chặn, hạn chế được các cuộc gọi lừa đảo?

Chưa ngăn chặn, hạn chế được các cuộc gọi lừa đảo vì có nhiều thuê bao không còn sử dụng nhưng chưa cập nhật thông tin thuê bao - Bộ Thông tin và Truyền...
07:12 - 14/05/2024
50 lượt xem

Tăng cường trách nhiệm của các cá nhân, tổ chức trong phòng, chống lừa đảo trên không gian mạng

Ngày 13/5, tại Hà Nội, với sự bảo trợ của Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (Cục A05) Bộ Công an, Hiệp hội An ninh mạng Quốc...
14:55 - 13/05/2024
455 lượt xem

49 triệu khách hàng của Dell bị đánh cắp dữ liệu

Dell gần đây thông báo cho một số lượng lớn khách hàng của mình về sự cố làm rò rỉ một lượng hạn chế cơ sở dữ liệu thông tin khách hàng.
11:39 - 13/05/2024
528 lượt xem

Vi phạm bản quyền: Chặn những trang chiếu lậu khét tiếng

Một người Việt vừa bị tuyên án vì vi phạm bản quyền trực tuyến liên quan đến Giải bóng đá ngoại hạng Anh. Tổ chức quốc tế cũng mong thực thi nhiều biện...
09:51 - 13/05/2024
583 lượt xem