Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền
Sáng 5/6, Hiệp hội An ninh mạng Quốc gia đưa ra khuyến cáo các tổ chức và DN cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công mã độc mã hoá dữ liệu tống tiền.

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Ảnh minh họa: Quang Vinh.

Thông báo cho biết, khoảng 3 giờ sáng ngày 4/6/2024, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hóa dữ liệu khiến cho hoạt động bị ngưng trệ.

Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc. Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu.

Ngay khi vụ việc xảy ra, Hiệp hội An ninh mạng Quốc gia đã khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, , phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện. Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo: Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server)

Đồng thời, sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị. Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Bình luận

1 bình luận, đánh giá

Nnkpacxelvn

Muchas gracias. ?Como puedo iniciar sesion?

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Thêm lựa chọn cho học sinh sau tốt nghiệp THCS
09 Tháng 01, 2026

Từ 1/1/2026, hệ thống giáo dục quốc dân chính thức có thêm mô hình trường trung học nghề

Đọc thêm
Mỹ có thể tiếp cận bí mật quân sự của Nga ở Venezuela sau cuộc tấn công

Mỹ có thể tiếp cận bí mật quân sự của Nga ở Venezuela sau cuộc tấn công

09 Tháng 01, 2026

Theo báo cáo của Defence Express, nếu một chính phủ thân Mỹ được thành lập ở Venezuela, các chuyên gia Mỹ có thể tiếp cận...

V (BTS) trở thành thần tượng số 1 Hàn Quốc được tìm kiếm nhiều nhất trên Google

V (BTS) trở thành thần tượng số 1 Hàn Quốc được tìm kiếm nhiều nhất trên Google

09 Tháng 01, 2026

V (BTS) đứng đầu danh sách tìm kiếm ngôi sao K-pop và là thần tượng nam hàng đầu năm 2025 do Forbes Korea bình chọn....

Giáo dục quốc tế Australia: Tăng trưởng thiếu bền vững

Giáo dục quốc tế Australia: Tăng trưởng thiếu bền vững

09 Tháng 01, 2026

Giáo dục quốc tế tiếp tục mang về nguồn thu kỷ lục cho Australia, bất chấp các chính sách siết chặt visa.

"Tứ đại mỹ nhân" làng giải trí xứ Trung năm 2026

08 Tháng 01, 2026

Đầu năm 2026, làng giải trí Trung Quốc dậy sóng trước bảng xếp hạng 4 nữ diễn viên quyền lực nhất mảng truyền hình.

Truyền thông tiết lộ cách ông Putin đẩy NATO vào bế tắc chỉ bằng một quyết định

Truyền thông tiết lộ cách ông Putin đẩy NATO vào bế tắc chỉ bằng một quyết định

08 Tháng 01, 2026

Theo Baijiahao, Nga đã đẩy NATO vào thế bế tắc với đề xuất không xâm lược lẫn nhau.

U23 Việt Nam đá với U23 Kyrgyzstan dễ hay khó?

U23 Việt Nam đá với U23 Kyrgyzstan dễ hay khó?

08 Tháng 01, 2026

Quan sát cách đội U23 Kyrgyzstan thi đấu với chủ nhà U23 Ả rập Xê út, chúng ta thấy các cầu thủ của đội bóng...

Giá xăng giảm trong kỳ điều hành đầu năm 2026

Giá xăng giảm trong kỳ điều hành đầu năm 2026

08 Tháng 01, 2026

Giá xăng, dầu (trừ mazut) cùng giảm 140-350 đồng/lít.

Khởi tố vụ án dùng thịt lợn nhiễm dịch tả làm đồ hộp ở Hải Phòng

Khởi tố vụ án dùng thịt lợn nhiễm dịch tả làm đồ hộp ở Hải Phòng

08 Tháng 01, 2026

Công an TP Hải Phòng vừa khởi tố vụ án, khởi tố 9 bị can liên quan đường dây tiêu thụ hơn 130 tấn thịt...

"Cuộc tấn công bất ngờ", tiết lộ chi tiết về một dự án chống Nga

08 Tháng 01, 2026

Các chính trị gia phương Tây đang dần dần cố gắng thực hiện kế hoạch tiêu diệt Nga, được xây dựng theo lệnh của Winston...

Hà Nội đề xuất dừng chạy tàu qua phố cà phê đường tàu

Hà Nội đề xuất dừng chạy tàu qua phố cà phê đường tàu

08 Tháng 01, 2026

UBND thành phố Hà Nội vừa có đề nghị gửi Bộ Xây dựng về việc điều chỉnh tổ chức chạy tàu, trong đó tàu khách...

VTV chính thức thông báo chương trình thay thế Táo Quân – Gặp nhau cuối năm

VTV chính thức thông báo chương trình thay thế Táo Quân – Gặp nhau cuối năm

08 Tháng 01, 2026

VTV vừa chính thức thông báo chương trình thay thế Táo Quân – Gặp nhau cuối năm phát đêm giao thừa Tết Bính Ngọ.

BZ: Ông Zelensky rơi vào 'bãi mìn chính trị' sau vụ Venezuela

BZ: Ông Zelensky rơi vào 'bãi mìn chính trị' sau vụ Venezuela

08 Tháng 01, 2026

Theo tờ Berliner Zeitung của Đức, Tổng thống Mỹ Donald Trump đã đẩy Tổng thống Ukraine Volodymyr Zelensky vào một “bãi mìn” chính trị khi...

Vì sao học sinh châu Âu bỏ học?

Vì sao học sinh châu Âu bỏ học?

08 Tháng 01, 2026

Theo Liên minh châu Âu (EU), thanh thiếu niên bỏ học không chỉ vì khó khăn tài chính mà chủ yếu bắt nguồn từ chọn...

Táo Y tế Vân Dung than

Táo Y tế Vân Dung than "rất buồn, 2 dòng lệ tuôn" vì không có Táo Quân 2026

07 Tháng 01, 2026

"Táo Y tế" Vân Dung bày tỏ sự buồn bã, rơi lệ khi Táo Quân 2026 có thể không trở lại vào đêm giao thừa....

0.91279 sec| 2299.484 kb