Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền
Sáng 5/6, Hiệp hội An ninh mạng Quốc gia đưa ra khuyến cáo các tổ chức và DN cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công mã độc mã hoá dữ liệu tống tiền.

Tăng cường giám sát an ninh mạng phòng chống tấn công mã độc mã hoá dữ liệu tống tiền

Ảnh minh họa: Quang Vinh.

Thông báo cho biết, khoảng 3 giờ sáng ngày 4/6/2024, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hóa dữ liệu khiến cho hoạt động bị ngưng trệ.

Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc. Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu.

Ngay khi vụ việc xảy ra, Hiệp hội An ninh mạng Quốc gia đã khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, , phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện. Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo: Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server)

Đồng thời, sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị. Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Bình luận

1 bình luận, đánh giá

Nnkpacxelvn

Muchas gracias. ?Como puedo iniciar sesion?

Trả lời.
Thông tin người gửi
Nhấn vào đây để đánh giá
Thông tin người gửi
Cùng chuyên mục
Arsenal bị soán ngôi ứng viên số 1 Champions League

Arsenal bị soán ngôi ứng viên số 1 Champions League

13-03-2026 16:16

Bayern Munich bất ngờ soán ngôi Arsenal trở thành ứng viên nặng ký nhất cho chức vô địch Champions League 2025-2026.

Bài xem nhiều

Đáng chú ý

Nổi bật trang chủ
Australia: Doanh thu giáo dục quốc tế tăng 5%
13 Tháng 03, 2026

Giáo dục quốc tế tiếp tục là nguồn thu xuất khẩu lớn nhất của Australia, đạt 53,6 tỷ AUD trong giai đoạn 2024 - 2025.

Đọc thêm
Giá vàng hôm nay 13/3: Vàng trong nước và thế giới đều giảm

Giá vàng hôm nay 13/3: Vàng trong nước và thế giới đều giảm

13 Tháng 03, 2026

Giá vàng trong nước hôm nay (13/3) đảo chiều giảm 900 đồng/lượng, xuống mức 186,3 triệu đồng/lượng; cùng chiều giá vàng thế giới tăng 0,12...

Lịch thi và cách xét tuyển vào lớp 10 trường chuyên Hà Nội năm 2026

Lịch thi và cách xét tuyển vào lớp 10 trường chuyên Hà Nội năm 2026

13 Tháng 03, 2026

Lịch thi và cách xét tuyển vào lớp 10 trường chuyên Hà Nội năm 2026 vừa được UBND Thành phố Hà Nội ban hành trong...

Mỹ

Mỹ "mất ăn mất ngủ" sợ Iran bất ngờ tấn công California

13 Tháng 03, 2026

Cục Điều tra Liên bang Mỹ FBI đã cảnh báo các cơ quan cảnh sát tại bang California rằng, Iran có thể xem xét khả...

Vũ Cát Tường nhập viện cấp cứu, lỡ hẹn concert “Anh trai say hi” tại Hà Nội

Vũ Cát Tường nhập viện cấp cứu, lỡ hẹn concert “Anh trai say hi” tại Hà Nội

13 Tháng 03, 2026

Chiều 12/3, công ty quản lý của Vũ Cát Tường thông báo nữ ca sĩ vừa phải nhập viện cấp cứu và hiện vẫn đang...

Xử phạt người bịa đặt thông tin tăng giá xăng, dầu

Xử phạt người bịa đặt thông tin tăng giá xăng, dầu

13 Tháng 03, 2026

Đ.X.H. là nhân viên bán xe điện có hành vi đăng tải thông tin sai sự thật về tăng giá xăng, dầu.

Động thái gây chú ý của Thanh Thủy sau nghi vấn hẹn hò Trịnh Thăng Bình

Động thái gây chú ý của Thanh Thủy sau nghi vấn hẹn hò Trịnh Thăng Bình

12 Tháng 03, 2026

Giữa lúc tin đồn tình cảm với Trịnh Thăng Bình đang nhận được sự chú ý lớn, động thái mới nhất của Thanh Thủy càng...

Sau 2 tuần không kích dồn dập, tình báo Mỹ tiết lộ về nguy cơ sụp đổ của chính quyền Iran

Sau 2 tuần không kích dồn dập, tình báo Mỹ tiết lộ về nguy cơ sụp đổ của chính quyền Iran

12 Tháng 03, 2026

Theo 3 nguồn tin thân cận với vấn đề này, các đánh giá tình báo của Mỹ cho thấy ban lãnh đạo Iran về cơ...

Triệt phá đường dây 'thần y' dỏm, thu lợi bất chính hơn 200 tỷ đồng

Triệt phá đường dây 'thần y' dỏm, thu lợi bất chính hơn 200 tỷ đồng

12 Tháng 03, 2026

Chỉ trong vòng 2 năm, đường dây sản xuất thuốc xương khớp giả đã bán thuốc cho hơn 80 nghìn người, thu lợi bất chính...

Hiếm có: 3 anh em sinh ba cưới cùng ngày, lớn lên chưa từng rời nhau

Hiếm có: 3 anh em sinh ba cưới cùng ngày, lớn lên chưa từng rời nhau

12 Tháng 03, 2026

3 anh em sinh ba ở Trung Quốc gây chú ý trên mạng xã hội khi cùng tổ chức lễ cưới trong một ngày.

Bộ GDĐT thông tin về thời gian ban hành hướng dẫn thi tốt nghiệp THPT 2026

Bộ GDĐT thông tin về thời gian ban hành hướng dẫn thi tốt nghiệp THPT 2026

12 Tháng 03, 2026

Bộ GDĐT cho biết sẽ ban hành hướng dẫn tổ chức Kỳ thi tốt nghiệp THPT 2026 trong tháng 3, đồng thời tổ chức tập...

Vụ 100 tấn thực phẩm chức năng giả: Thủ đoạn tinh vi và sự tha hóa của quyền lực

Vụ 100 tấn thực phẩm chức năng giả: Thủ đoạn tinh vi và sự tha hóa của quyền lực

12 Tháng 03, 2026

Đường dây sản xuất thực phẩm chức năng giả do Nguyễn Năng Mạnh cầm đầu, gây rúng động bởi sự 'nhúng tay' của hàng loạt...

Tây Ban Nha nêu nguyên do triệu hồi đại sứ khỏi Israel

Tây Ban Nha nêu nguyên do triệu hồi đại sứ khỏi Israel

12 Tháng 03, 2026

Tây Ban Nha đã chính thức rút đại sứ của mình khỏi Israel, hạ cấp quan hệ ngoại giao với nước này.

Đoạn clip

Đoạn clip "nóng" nhất mạng xã hội, nghi có sự xuất hiện của một nhạc sĩ nổi tiếng

12 Tháng 03, 2026

Một đoạn clip ghi lại cuộc trò chuyện giữa hành khách và tài xế trên xe taxi đang khiến mạng xã hội xôn xao trong...

Đội tuyển Iran rút khỏi World Cup 2026

Đội tuyển Iran rút khỏi World Cup 2026

12 Tháng 03, 2026

Đội tuyển Iran tuyên bố sốc về vòng chung kết World Cup 2026 khiến giải đấu này gặp khó.

1.46496 sec| 2296.109 kb