Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền
Sáng 5/6, Hiệp hội An ninh mạng Quốc gia đưa ra khuyến cáo các tổ chức và DN cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công mã độc mã hoá dữ liệu tống tiền.

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Ảnh minh họa: Quang Vinh.

Thông báo cho biết, khoảng 3 giờ sáng ngày 4/6/2024, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hóa dữ liệu khiến cho hoạt động bị ngưng trệ.

Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc. Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu.

Ngay khi vụ việc xảy ra, Hiệp hội An ninh mạng Quốc gia đã khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, , phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện. Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo: Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server)

Đồng thời, sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị. Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Bình luận

1 bình luận, đánh giá

Nnkpacxelvn

Muchas gracias. ?Como puedo iniciar sesion?

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Giá vàng tăng cao, Thủ tướng ra Công điện riêng, chỉ đạo
14 Tháng 05, 2025

Trước diễn biến phức tạp của thị trường vàng trong nước, Thủ tướng vừa ban hành Công điện, yêu cầu Ngân hàng Nhà nước, Bộ Công an phối hợp xử lý nghiêm các hành vi vi hạm phá luật, nhất là buôn lậu, đầu cơ trục lợi, kinh doanh trái phép, thao túng thị trường…

Đọc thêm
Mỹ bỏ rơi châu Âu và Ukraine?

Mỹ bỏ rơi châu Âu và Ukraine?

14 Tháng 05, 2025

Sky News có bài viết cho biết, Liên minh châu Âu đã bị bỏ lại một mình, Hoa Kỳ không còn là đối tác đáng...

'Người quen' PSG và Inter Milan cầm còi trận chung kết Champions League

'Người quen' PSG và Inter Milan cầm còi trận chung kết Champions League

14 Tháng 05, 2025

Liên đoàn bóng đá châu Âu (UEFA) vừa phân công những người ‘cầm cân nẩy mực’ trận chung kết Champions League 2024-2025.

Giá vàng hôm nay 14/5 quay đầu tăng 1,3 triệu đồng/lượng, thế giới đảo chiều

Giá vàng hôm nay 14/5 quay đầu tăng 1,3 triệu đồng/lượng, thế giới đảo chiều

14 Tháng 05, 2025

Giá vàng trong nước hôm nay (14/5) đảo chiều tăng mạnh 1,3 triệu đồng/lượng; Cùng chiều vàng thế giới quay đầu tăng 0,16% so với...

Thông tin mới nhất về thời gian tuyển sinh đầu cấp tại TPHCM

Thông tin mới nhất về thời gian tuyển sinh đầu cấp tại TPHCM

14 Tháng 05, 2025

Sở GD&ĐT TPHCM vừa có văn bản hướng dẫn tuyển sinh đầu cấp năm học 2025 - 2026

Barcelona sớm vô địch La Liga trong trường hợp nào?

Barcelona sớm vô địch La Liga trong trường hợp nào?

14 Tháng 05, 2025

Đội bóng của huấn luyện viên Hansi Flick đang đứng trước cơ hội sớm đăng quang ngôi vô địch giải La Liga.

Nhung Kate và Johnny Trí Nguyễn chia tay sau hơn 1 thập kỷ hẹn hò

Nhung Kate và Johnny Trí Nguyễn chia tay sau hơn 1 thập kỷ hẹn hò

14 Tháng 05, 2025

Mới đây, thông tin Nhung Kate và Johnny Trí Nguyễn chia tay khiến cộng đồng mạng xôn xao. Cặp đôi từng có nhiều năm hẹn...

Cuộc chiến thuế quan: Ông Trump bất ngờ quay xe chê EU tệ hơn Trung Quốc

Cuộc chiến thuế quan: Ông Trump bất ngờ quay xe chê EU tệ hơn Trung Quốc

14 Tháng 05, 2025

Tổng thống Mỹ Trump cáo buộc khối EU có các hoạt động thương mại không công bằng, bao gồm các rào cản đối với xuất...

Phụ huynh mất tiền vì bị lừa đảo điều chỉnh đăng ký thi tốt nghiệp cho con

Phụ huynh mất tiền vì bị lừa đảo điều chỉnh đăng ký thi tốt nghiệp cho con

13 Tháng 05, 2025

Trường THPT Hiệp Bình, TP Thủ Đức (TPHCM) vừa gửi thông báo khẩn đến phụ huynh về chiêu lừa đảo liên quan đến kỳ thi...

Cô gái 19 tuổi “quá xinh khi khóc” bị lạm dụng ảnh trên “web đen”

Cô gái 19 tuổi “quá xinh khi khóc” bị lạm dụng ảnh trên “web đen”

13 Tháng 05, 2025

Một cô gái trẻ ở Trung Quốc với bức ảnh ghi lại khoảnh khắc rơi nước mắt, đã trở thành nạn nhân của việc đánh...

Ông Trump bất ngờ đưa ra tối hậu thư cho Nga và Ukraine

Ông Trump bất ngờ đưa ra tối hậu thư cho Nga và Ukraine

13 Tháng 05, 2025

Ông Steve Witkoff- Đặc phái viên của Tổng thống Mỹ trong một cuộc phỏng vấn được ghi lại trước khi Nga đề xuất đàm phán...

Thực hư câu chuyện vợ và “bồ” cùng đến bệnh viện khi nhận được tin chồng cấp cứu

Thực hư câu chuyện vợ và “bồ” cùng đến bệnh viện khi nhận được tin chồng cấp cứu

13 Tháng 05, 2025

Câu chuyện xôn xao khi người đàn ông bị tai nạn và được một câu lạc bộ tình nguyện hỗ trợ đưa tới bệnh viện...

Ngôi chùa dành riêng cho phụ nữ tại Trung Quốc

Ngôi chùa dành riêng cho phụ nữ tại Trung Quốc

13 Tháng 05, 2025

Tianxian, một ngôi chùa tại tỉnh Phúc Kiến tạo không gian tu hành chỉ dành riêng cho nữ giới, nơi họ có thể tìm thấy...

Công an Thanh Hoá bắt nghi phạm giúp người khác đi Campuchia trái phép

Công an Thanh Hoá bắt nghi phạm giúp người khác đi Campuchia trái phép

13 Tháng 05, 2025

Một nghi phạm ở Thanh Hóa vừa bị cơ quan chức năng khởi tố, bắt tạm giam để điều tra về tội “Tổ chức cho...

Nga bác bỏ tối hậu thư, phản ứng trước lệnh trừng phạt của EU

Nga bác bỏ tối hậu thư, phản ứng trước lệnh trừng phạt của EU

13 Tháng 05, 2025

Nga nói sẵn sàng nối lại các cuộc đàm phán với Kiev tại Istanbul, nhưng kiên quyết từ chối mọi điều kiện tiên quyết, bao...

0.82855 sec| 2300.297 kb