Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền
Sáng 5/6, Hiệp hội An ninh mạng Quốc gia đưa ra khuyến cáo các tổ chức và DN cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công mã độc mã hoá dữ liệu tống tiền.

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Ảnh minh họa: Quang Vinh.

Thông báo cho biết, khoảng 3 giờ sáng ngày 4/6/2024, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hóa dữ liệu khiến cho hoạt động bị ngưng trệ.

Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc. Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu.

Ngay khi vụ việc xảy ra, Hiệp hội An ninh mạng Quốc gia đã khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, , phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện. Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo: Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server)

Đồng thời, sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị. Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Bình luận

1 bình luận, đánh giá

Nnkpacxelvn

Muchas gracias. ?Como puedo iniciar sesion?

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Trung Quốc thí điểm bỏ thi vào THPT

Trung Quốc thí điểm bỏ thi vào THPT

29-10-2025 07:03

Thành phố Thành Đô, Trung Quốc, cho phép một số học sinh miễn thi tuyển sinh THPT, dù đây được xem là một trong những kỳ thi khắc nghiệt nhất trong hệ thống giáo dục nước này.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Trung Quốc thí điểm bỏ thi vào THPT
29 Tháng 10, 2025

Thành phố Thành Đô, Trung Quốc, cho phép một số học sinh miễn thi tuyển sinh THPT, dù đây được xem là một trong những kỳ thi khắc nghiệt nhất trong hệ thống giáo dục nước này.

Đọc thêm
Tịch thu tài sản của Nga sẽ thành thảm họa đối với EU

Tịch thu tài sản của Nga sẽ thành thảm họa đối với EU

28 Tháng 10, 2025

Vụ chiếm đoạt tài sản của Nga sẽ thành thảm họa đối với EU sau khi Moscow giành chiến thắng trong cuộc xung đột với...

Ca sĩ Vũ Ngọc Hà đánh bạc số tiền thế nào tại khách sạn Pullman Hà Nội?

Ca sĩ Vũ Ngọc Hà đánh bạc số tiền thế nào tại khách sạn Pullman Hà Nội?

28 Tháng 10, 2025

Ca sĩ Vũ Ngọc Hà (còn gọi là Vũ Hà) bị cáo buộc đánh bạc tổng số tiền 2.600 USD trong đường dây đánh bạc...

Tài tử

Tài tử "Lộc Đỉnh Ký" qua đời ở tuổi 77

28 Tháng 10, 2025

Hứa Thiệu Hùng là một trong những gương mặt biểu tượng của màn ảnh Hong Kong. Ông đã trút hơi thở cuối cùng vào sáng...

Cục trưởng Lê Quang Tự Do và Nguyễn Xuân Bắc cùng lên tiếng vụ ca khúc gây phản cảm của Jack

Cục trưởng Lê Quang Tự Do và Nguyễn Xuân Bắc cùng lên tiếng vụ ca khúc gây phản cảm của Jack

28 Tháng 10, 2025

Cục trưởng Lê Quang Tự Do cho rằng, những lời giải thích của đơn vị tổ chức và đại diện ca sĩ Jack trong vụ...

Đội tuyển Malaysia nhận tin sốc

Đội tuyển Malaysia nhận tin sốc

28 Tháng 10, 2025

Đội tuyển Malaysia nguy cơ lớn nhận án phạt nặng từ Liên đoàn bóng đá châu Á.

Vì sao nhà báo Mỹ nói ông Putin là nhà lãnh đạo được yêu thích nhất thế giới?

Vì sao nhà báo Mỹ nói ông Putin là nhà lãnh đạo được yêu thích nhất thế giới?

28 Tháng 10, 2025

Nhà báo nổi tiếng người Mỹ, Tucker Carlson, ngày 27/10 cho biết, Tổng thống Nga Vladimir Putin là nhà lãnh đạo được yêu thích nhất...

Xét xử sơ thẩm vụ đánh bạc nghìn tỷ King Club

Xét xử sơ thẩm vụ đánh bạc nghìn tỷ King Club

28 Tháng 10, 2025

Sáng 28/10, Tòa án nhân dân TP Hà Nội mở phiên tòa sơ thẩm xét xử 141 bị cáo trong vụ đánh bạc xảy ra...

FIFA khai sinh giải ASEAN Cup mới tại Đông Nam Á

FIFA khai sinh giải ASEAN Cup mới tại Đông Nam Á

28 Tháng 10, 2025

FIFA chính thức công bố giải đấu FIFA ASEAN Cup, quy tụ toàn bộ 11 quốc gia thành viên ASEAN.

Song Hye Kyo chật vật trở lại màn bạc với vai nữ tu trừ tà

Song Hye Kyo chật vật trở lại màn bạc với vai nữ tu trừ tà

28 Tháng 10, 2025

Dù mạnh dạn thoát khỏi hình tượng quen thuộc trong “Dark Nuns”, Song Hye Kyo vẫn chưa tạo được bước đột phá trước cuộc cạnh...

Tổng thống Trump: Ông Putin nên chấm dứt cuộc chiến Ukraine thay vì thử tên lửa

Tổng thống Trump: Ông Putin nên chấm dứt cuộc chiến Ukraine thay vì thử tên lửa

28 Tháng 10, 2025

Bình luận về vụ thử nghiệm thành công tên lửa hành trình chạy bằng năng lượng hạt nhân Burevestnik có tầm bắn không giới hạn...

Tuyển sinh vào lớp 10: Ẩn số môn thi thứ 3

Tuyển sinh vào lớp 10: Ẩn số môn thi thứ 3

27 Tháng 10, 2025

Ngoại ngữ tiếp tục được TPHCM và Đà Nẵng lựa chọn là môn thi thứ 3 vào lớp 10 THPT năm học 2026-2027. Phụ huynh...

TikTok Shop áp phí mới 3.000 đồng/đơn: Tiểu thương “kẹt giữa” cuộc đua đốt tiền và lợi nhuận teo tóp

TikTok Shop áp phí mới 3.000 đồng/đơn: Tiểu thương “kẹt giữa” cuộc đua đốt tiền và lợi nhuận teo tóp

27 Tháng 10, 2025

Bắt đầu từ 27/10, TikTok Shop thu thêm “phí xử lý đơn hàng” 3.000 đồng/đơn, nối dài chuỗi tăng phí khiến người bán nhỏ lẻ...

Từ 1/11/2025, chuyển từ 500 triệu phải báo cáo Cục Phòng chống rửa tiền

Từ 1/11/2025, chuyển từ 500 triệu phải báo cáo Cục Phòng chống rửa tiền

27 Tháng 10, 2025

Trong tháng 11/2025, nhiều chính sách mới có hiệu lực liên quan đến thị trường vàng, tài chính, bảo hiểm, ngân hàng...

Phương Tây đã tuyên bố sự sụp đổ sắp xảy ra của Nga

Phương Tây đã tuyên bố sự sụp đổ sắp xảy ra của Nga

27 Tháng 10, 2025

Có một niềm tin phổ biến ở các nước phương Tây rằng Nga sẽ sớm yêu cầu đàm phán hòa bình ở Ukraine, nhưng đây...

1.01622 sec| 2296.109 kb