Vietnam Post bị tin tặc tấn công: Hiệp hội An ninh mạng quốc gia ra cảnh báo khẩn

Hữu Lê
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới.
Theo dõi Baoquocte.vn trên
Hiệp hội An ninh mạng
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới. (Nguồn: Getty)

Khoảng 3h10 ngày 4/6, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hoá dữ liệu khiến cho hoạt động bị ngưng trệ. Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc.

Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu. Hiệp hội An ninh mạng quốc gia khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Theo thông báo của Vietnam Post, vụ tấn công đã gây ảnh hưởng trực tiếp đến việc thực hiện các hoạt động liên quan đến dịch vụ bưu chính chuyển phát. Ngay khi phát hiện sự cố, đơn vị đã kích hoạt kịch bản hành động theo các hướng dẫn của cơ quan chức năng, trong đó có việc ngắt kết nối các hệ thống công nghệ thông tin để cô lập sự cố và bảo vệ dữ liệu.

Hiện tại, các đơn vị chức năng gồm Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) - Bộ Công an, Cục An toàn thông tin - Bộ Thông tin và Truyền thông đang phối hợp cùng các công ty an ninh mạng, thành viên của Hiệp hội An ninh mạng quốc gia tích cực hỗ trợ Vietnam Post xử lý sự cố mã hóa dữ liệu.

Tin liên quan
Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng

Các hệ thống ảo hóa hiện nay đang được sử dụng rất phổ biến tại các tổ chức, doanh nghiệp của Việt Nam. Trong đó các hệ thống có quy mô từ 50 máy chủ trở lên thì gần như ảo hoá là giải pháp bắt buộc.

Đây là hệ thống giúp cho quản trị viên thuận tiện trong việc thiết lập quản trị máy chủ, tối ưu hóa việc vận hành hệ thống. Tuy nhiên, thực tế cho thấy, vấn đề an ninh cho hệ thống ảo hoá chưa được tương xứng với quy mô đầu tư.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện.

Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo:

Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server).

Sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị.

Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập nhật ký (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ngày 13/5 tại Hà Nội, trong khuôn khổ Hội thảo Phòng chống lừa đảo trên không gian mạng do Hiệp hội An ninh mạng quốc ...

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân ...

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Thứ trưởng Bộ Công an Lương Tam Quang nêu rõ, nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn ...

Đọc thêm

Quan hệ Trung-Nhật: Để giao lưu nhân dân góp phần định hình chính sách đối ngoại

Quan hệ Trung-Nhật: Để giao lưu nhân dân góp phần định hình chính sách đối ngoại

Học giả Shigeto Sonoda, Giáo sư tại Viện Nghiên cứu cao cấp về châu Á thuộc Đại học Tokyo đăng bài phân tích về quan hệ Nhật-Trung trên East Asia ...
Salah chạm cột mốc đẹp ở Champions League

Salah chạm cột mốc đẹp ở Champions League

Mohamed Salah trở thành cầu thủ châu Phi đầu tiên trong lịch sử chạm mốc 50 bàn thắng ở Champions League.
Hội nghị thượng đỉnh EU: Đương đầu khủng hoảng kép

Hội nghị thượng đỉnh EU: Đương đầu khủng hoảng kép

Hội nghị thượng đỉnh EU tới sẽ tập trung vào xung đột Nga - Ukraine và giảm thiểu tác động của tình hình Trung Đông tới giá năng lượng tại ...
Tiểu sử Cao uỷ phụ trách Quan hệ đối tác quốc tế của Liên minh châu Âu Jozef Síkela

Tiểu sử Cao uỷ phụ trách Quan hệ đối tác quốc tế của Liên minh châu Âu Jozef Síkela

Ngày 23-25/3, Cao ủy phụ trách Quan hệ đối tác quốc tế của Liên minh châu Âu (EU) Jozef Síkela sẽ đến thăm Việt Nam.
Bảo vệ sức khỏe tim mạch, không nên làm 7 việc này sau 19h

Bảo vệ sức khỏe tim mạch, không nên làm 7 việc này sau 19h

Hơn 20 năm kinh nghiệm trong ngành tim mạch, bác sĩ Sanjay Bhojraj không bao giờ ăn tối muộn, xem chương trình căng thẳng, tập cường độ cao.
Xác định 4 cặp tứ kết UEFA Champions League: Arsenal dễ thở nhất

Xác định 4 cặp tứ kết UEFA Champions League: Arsenal dễ thở nhất

Sau loạt trận rạng sáng nay (19/3), Liên đoàn bóng đá châu Âu (UEFA) xác định đủ 8 đội lọt vào vòng tứ kết Champions League 2025/26.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc: Tầm nhìn cho phát triển chất lượng cao

Kỳ họp Lưỡng hội Trung Quốc được kỳ vọng vạch tầm nhìn thúc đẩy phát triển chất lượng cao và duy trì đà cải cách của Trung Quốc.
Cơ hội vàng với bà Takaichi Sanae

Cơ hội vàng với bà Takaichi Sanae

Quyết định giải tán Hạ viện được cho là bước đi được tính toán kỹ lưỡng của nữ Thủ tướng Nhật Bản nhằm thiết lập ưu thế vững chắc trên chính trường xứ sở mặt ...
Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Bước tiến mới trong quan hệ Hàn Quốc-Nhật Bản

Chuyến thăm Nhật Bản của Tổng thống Hàn Quốc Lee Jae Myung và gặp gỡ với Thủ tướng nước chủ nhà Sanae Takaichi đã mở ra giai đoạn mới trong quan hệ giữa Seoul và ...
Bước ngoặt trong quan hệ EU-Jordan

Bước ngoặt trong quan hệ EU-Jordan

Là cuộc gặp đầu tiên ở cấp cao nhất, Hội nghị thượng đỉnh Liên minh châu Âu (EU) - Jordan tại Amman vào 8/1 được mô tả là bước ngoặt trong quan hệ giữa hai ...
Quan hệ Trung-Nhật: Để giao lưu nhân dân góp phần định hình chính sách đối ngoại

Quan hệ Trung-Nhật: Để giao lưu nhân dân góp phần định hình chính sách đối ngoại

Học giả Shigeto Sonoda, Giáo sư tại Viện Nghiên cứu cao cấp về châu Á thuộc Đại học Tokyo đăng bài phân tích về quan hệ Nhật-Trung trên East Asia Forum.
Khi tình hình Iran và giá dầu tăng cao khiến 'nền kinh tế hình chữ K' phân hóa thêm sâu sắc

Khi tình hình Iran và giá dầu tăng cao khiến 'nền kinh tế hình chữ K' phân hóa thêm sâu sắc

Chuyên gia kinh tế cảnh báo, căng thẳng tại Trung Đông và giá dầu, xăng tăng cao có nguy cơ làm trầm trọng thêm hiện tượng 'nền kinh tế hình chữ K'.
Hội nghị thượng đỉnh Mỹ-Trung Quốc mang ý nghĩa gì đối với một thế giới đang phân mảnh?

Hội nghị thượng đỉnh Mỹ-Trung Quốc mang ý nghĩa gì đối với một thế giới đang phân mảnh?

Cuộc gặp dự kiến giữa Tổng thống Mỹ Donald Trump và Chủ tịch Trung Quốc Tập Cận Bình diễn ra vào thời điểm chính trị thế giới có nhiều biến động nhất.
Giải mã 'động mạch chủ' - eo biển Hormuz

Giải mã 'động mạch chủ' - eo biển Hormuz

Eo biển Hormuz về nguyên tắc được bảo vệ bởi luật pháp quốc tế. Tuy nhiên, xung đột tại Trung Đông đang làm thay đổi cục diện.
Kinh tế Mỹ: Fed 'đứng giữa hai dòng' trước cuộc khủng hoảng dầu mỏ lớn nhất trong gần sáu thập kỷ

Kinh tế Mỹ: Fed 'đứng giữa hai dòng' trước cuộc khủng hoảng dầu mỏ lớn nhất trong gần sáu thập kỷ

Cuộc khủng hoảng dầu mỏ toàn cầu lần này có thể trở thành một vấn đề lớn đối với Cục Dự trữ liên bang Mỹ (Fed).
Thấy gì từ chiến lược 'xoay trục' của Mỹ khỏi châu Á?

Thấy gì từ chiến lược 'xoay trục' của Mỹ khỏi châu Á?

East Asia Forum đã đăng bài phân tích với tiêu đề “Chiến lược ‘xoay trục’ của Mỹ khỏi châu Á”. Báo Thế giới & Việt Nam lược dịch như sau:
Phiên bản di động