Vietnam Post bị tin tặc tấn công: Hiệp hội An ninh mạng quốc gia ra cảnh báo khẩn

Hữu Lê
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới.
Theo dõi Baoquocte.vn trên
Hiệp hội An ninh mạng
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới. (Nguồn: Getty)

Khoảng 3h10 ngày 4/6, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hoá dữ liệu khiến cho hoạt động bị ngưng trệ. Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc.

Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu. Hiệp hội An ninh mạng quốc gia khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Theo thông báo của Vietnam Post, vụ tấn công đã gây ảnh hưởng trực tiếp đến việc thực hiện các hoạt động liên quan đến dịch vụ bưu chính chuyển phát. Ngay khi phát hiện sự cố, đơn vị đã kích hoạt kịch bản hành động theo các hướng dẫn của cơ quan chức năng, trong đó có việc ngắt kết nối các hệ thống công nghệ thông tin để cô lập sự cố và bảo vệ dữ liệu.

Hiện tại, các đơn vị chức năng gồm Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) - Bộ Công an, Cục An toàn thông tin - Bộ Thông tin và Truyền thông đang phối hợp cùng các công ty an ninh mạng, thành viên của Hiệp hội An ninh mạng quốc gia tích cực hỗ trợ Vietnam Post xử lý sự cố mã hóa dữ liệu.

Tin liên quan
Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng

Các hệ thống ảo hóa hiện nay đang được sử dụng rất phổ biến tại các tổ chức, doanh nghiệp của Việt Nam. Trong đó các hệ thống có quy mô từ 50 máy chủ trở lên thì gần như ảo hoá là giải pháp bắt buộc.

Đây là hệ thống giúp cho quản trị viên thuận tiện trong việc thiết lập quản trị máy chủ, tối ưu hóa việc vận hành hệ thống. Tuy nhiên, thực tế cho thấy, vấn đề an ninh cho hệ thống ảo hoá chưa được tương xứng với quy mô đầu tư.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện.

Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo:

Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server).

Sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị.

Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập nhật ký (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ngày 13/5 tại Hà Nội, trong khuôn khổ Hội thảo Phòng chống lừa đảo trên không gian mạng do Hiệp hội An ninh mạng quốc ...

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân ...

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Thứ trưởng Bộ Công an Lương Tam Quang nêu rõ, nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn ...

Xem nhiều

Đọc thêm

Đề thi môn Hóa học tốt nghiệp THPT năm 2024

Đề thi môn Hóa học tốt nghiệp THPT năm 2024

Sáng nay 28/6, các thí sinh đã trải qua bài thi Khoa học Tự nhiên, trong đó có môn Hóa học. Dưới đây là cập nhật đề thi môn Hóa ...
Thi tốt nghiệp THPT 2024: Đề thi chính thức môn Sinh học

Thi tốt nghiệp THPT 2024: Đề thi chính thức môn Sinh học

Dưới đây là đề thi chính thức môn Sinh học tốt nghiệp THPT 2024...
Triệu hồi xe Veloz Cross và Avanza Premio tại Việt Nam để khắc phục lỗi

Triệu hồi xe Veloz Cross và Avanza Premio tại Việt Nam để khắc phục lỗi

Toyota Việt Nam vừa đưa ra thông báo triệu hồi xe đối với khoảng 463 chiếc MPV Veloz Cross và Avanza Premio để bổ sung điểm hàn ở sàn xe.
Gỡ bỏ ngay 3 ứng dụng độc hại này nếu không muốn mất tiền

Gỡ bỏ ngay 3 ứng dụng độc hại này nếu không muốn mất tiền

Các chuyên gia vừa phát hiện ra 3 ứng dụng độc hại chứa mã độc ngân hàng Medusa có thể đánh cắp tiền trong tài khoản của người dùng.
ICC trì hoãn lệnh bắt giữ Thủ tướng Israel

ICC trì hoãn lệnh bắt giữ Thủ tướng Israel

ICC trì hoãn cho phép công tố viên Karim Khan ban hành lệnh bắt giữ Thủ tướng và Bộ trưởng Quốc phòng của Israel vì cáo buộc phạm tội ác ...
Nhận định trận đấu, soi kèo Thụy Sỹ vs Italy, 23h00 ngày 29/6 - Vòng 1/8 EURO 2024

Nhận định trận đấu, soi kèo Thụy Sỹ vs Italy, 23h00 ngày 29/6 - Vòng 1/8 EURO 2024

Nhận định trận đấu, soi kèo Thụy Sỹ vs Italy tại vòng 1/8 EURO 2024 được diễn ra vào lúc 23h00 ngày 29/6.
Chuyến thăm ‘phòng ngừa’

Chuyến thăm ‘phòng ngừa’

Chuyến thăm Nga của Thủ tướng Ấn Độ Narendra Modi nằm trong tính toán chiến lược khi mà các cuộc xung đột ở Ukraine, Israel-Hamas leo thang...
‘NATO nhỏ’ ở Bắc Âu

‘NATO nhỏ’ ở Bắc Âu

Không chỉ chia sẻ trách nhiệm trong NATO, ba nước Bắc Âu này còn đang muốn khẳng định vai trò như một 'NATO nhỏ' trong khu vực.
Hội nghị thượng đỉnh G7, định vị, gia tăng ảnh hưởng trong lo âu, bất an

Hội nghị thượng đỉnh G7, định vị, gia tăng ảnh hưởng trong lo âu, bất an

Các nhà lãnh đạo G7 nhóm họp tại Fasano, Italy trong bối cảnh muôn trùng thách thức, khẳng định nỗ lực duy trì vị thế của câu lạc bộ 'nhà giàu'.
Hội nghị hòa bình Ukraine: Vẫn chỉ là hy vọng

Hội nghị hòa bình Ukraine: Vẫn chỉ là hy vọng

Xung đột ở Ukraine cần phải sớm được kết thúc. Nhưng hiện tại, điều đó vẫn chỉ là hy vọng, bởi sáng kiến hòa bình vốn đã ít ỏi lại vướng nhiều hạn chế.
Hòa bình và những gương mặt chiến tranh

Hòa bình và những gương mặt chiến tranh

Hòa bình vẫn là xu thế, khát vọng của nhân loại nhưng nhiều gương mặt chiến tranh khiến cho một số khu vực vẫn nóng...
Bầu cử Nghị viện châu Âu: Mối lo sát sườn

Bầu cử Nghị viện châu Âu: Mối lo sát sườn

Cử tri châu Âu nhìn chung đang rời xa cách tiếp cận mang tính ý thức hệ, mà thực dụng hơn trong các cuộc bầu cử.
Báo chí Trung Quốc đưa đậm nét chuyến công tác của Thủ tướng Phạm Minh Chính

Báo chí Trung Quốc đưa đậm nét chuyến công tác của Thủ tướng Phạm Minh Chính

Lãnh đạo Trung Quốc khẳng định luôn đặt việc phát triển quan hệ song phương Trung-Việt là ưu tiên trong chính sách ngoại giao.
Tình hình bán đảo Triều Tiên: Những nước cờ mới, 'thêm dầu vào lửa'

Tình hình bán đảo Triều Tiên: Những nước cờ mới, 'thêm dầu vào lửa'

Tình hình bán đảo Triều Tiên lại 'nóng' trở lại khi cả Bình Nhưỡng, Seoul và cả Washington có những cách tiếp cận mới nhằm răn đe lẫn nhau.
Nhiệm kỳ 2 của nữ Chủ tịch EC: Động lực và tương lai của Liên minh châu Âu

Nhiệm kỳ 2 của nữ Chủ tịch EC: Động lực và tương lai của Liên minh châu Âu

Ngày 25/6, bà Ursula von der Leyen được tái chỉ định làm Chủ tịch EC với kỳ vọng tiếp tục góp phần xây dựng danh tiếng và ảnh hưởng của EU.
Bầu cử Mỹ 2024: Tổng thống Biden tìm cách giành 'át chủ bài' của ông Trump

Bầu cử Mỹ 2024: Tổng thống Biden tìm cách giành 'át chủ bài' của ông Trump

Những chính sách mới của Tổng thống Mỹ Joe Biden liên quan đến vấn đề nhập cư dường như đang tác động không nhỏ đến cục diện bầu cử Mỹ năm 2024.
Bộ trưởng Quốc phòng Israel mang theo 'mớ bòng bong' tới Mỹ, gỡ chỗ này lại rối chỗ kia

Bộ trưởng Quốc phòng Israel mang theo 'mớ bòng bong' tới Mỹ, gỡ chỗ này lại rối chỗ kia

Không chỉ câu chuyện xung đột ở dải Gaza, căng thẳng leo thang giữa Israel-Hezbollah cũng khiến Mỹ phải đau đầu tìm giải pháp.
Bầu cử Mỹ 2024: Màn tranh biện 'một đối một' đầu tiên, xứ cờ hoa hướng về sân khấu Atlanta ngóng chờ hai tầm nhìn tương lai khác biệt

Bầu cử Mỹ 2024: Màn tranh biện 'một đối một' đầu tiên, xứ cờ hoa hướng về sân khấu Atlanta ngóng chờ hai tầm nhìn tương lai khác biệt

Tổng thống Mỹ Joe Biden và ứng viên đảng Cộng hoà Donald Trump sẽ đối đầu trực tiếp lần đầu tiên vào ngày 27/6.
Phiên bản di động