Tấn công mạng vào PVOil và VNDirect là chiến dịch có tổ chức?
Ảnh minh họa |
Trao đổi với VietTimes về các vụ tấn công vào hệ thống thông tin của doanh nghiệp diễn ra liên tục trong thời gian ngắn, ông Vũ Ngọc Sơn - Giám đốc Công nghệ Công ty Công nghệ An ninh mạng Quốc gia Việt Nam (NCS) - phân tích các vụ việc này có đặc điểm giống nhau, như tấn công nằm vùng một thời gian, sau đó thực hiện mã hoá dữ liệu tống tiền. Tuy nhiên, kỹ thuật tấn công các vụ lại không giống nhau nên khả năng đây là các cuộc tấn công của những nhóm tội phạm khác nhau.
"Hiện chưa có bằng chứng cho thấy các vụ việc tấn công mạng tại VNDirect, PVOil là một chiến dịch có tổ chức. Tuy nhiên cũng không loại trừ khả năng này vì các vụ việc liên tiếp xảy ra trong thời gian khá ngắn", ông Sơn nói.
Để thực hiện mã hoá dữ liệu, tin tặc phải có đủ thời gian để biết dữ liệu nào quan trọng. Vì vậy, tin tặc sẽ phải cài các mã độc nằm vùng, thu thập thông tin hàng ngày, từ đó phân tích, đánh giá và lựa chọn mục tiêu để mã hoá dữ liệu. Với tổ chức có càng nhiều thành phần và càng phức tạp thì thời gian nằm vùng phải càng lâu.
Mặc dù nhận thức về đảm bảo an ninh mạng của các doanh nghiệp, tổ chức tại Việt nam đã nâng cao đáng kể, tuy nhiên việc triển khai các giải pháp đề phòng vẫn chưa thực sự tương xứng. Trong khi các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế. Vì vậy các hệ thống tại Việt Nam luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào.
Ông Vũ Ngọc Sơn cho rằng cần chủ động hơn trong việc phòng chống. Ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống.
Bên cạnh đó, cần triển khai mô hình bảo vệ 4 lớp theo khuyến cáo của Bộ Thông tin và Truyền thông, trong đó yêu cầu thuê dịch vụ giám sát an ninh mạng chuyên nghiệp để đảm bảo khách quan, khắc phục điểm yếu con người của hệ thống, phát hiện kịp thời khi hệ thống bị tấn công, xâm nhập.
5 việc cần làm ngay
Theo chuyên gia bảo mật Vũ Ngọc Sơn, ngay lúc này, doanh nghiệp, tổ chức cần chuẩn bị các phương án sau:
1. Khẩn trương đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7. Việc giám sát liên tục sẽ giúp phát hiện ra các trường hợp xâm nhập hệ thống từ sớm, loại bỏ nguy cơ bị nằm vùng theo dõi.
2. Khẩn trương thực hiện backup dữ liệu quan trọng, tốt nhất là thiết lập được hệ thống dự phòng backup định kỳ.
3. Sẵn sàng quy trình ứng phó sự cố, nếu có điều kiện tổ chức diễn tập để rút kinh nghiệm, bổ sung, hoàn thiện quy trình với các trải nghiệm thực tế.
4. Đào tạo nhận thức an ninh mạng, nâng cao kỹ năng của người dùng.
5. Rà soát, kiểm tra an ninh định kỳ cho toàn bộ hệ thống công nghệ thông tin và cơ sở dữ liệu.
Nguồn: Tấn công mạng vào PVOil và VNDirect là chiến dịch có tổ chức?
Anh Lê
viettimes.vn
-
Ghi bàn tại Ngoại hạng Anh, Ethan Nwaneri đi vào lịch sử Arsenal
-
Sao nam Việt từng yêu nữ tỷ phú hơn 32 tuổi giờ ra sao?
-
HLV Ancelotti bênh vực Mbappe
-
PSG đứng trước những quyết định lịch sử
-
Margot Robbie - Từ ‘gái quê’ trở thành 'biểu tượng gợi cảm' của Hollywood
-
Tuấn Ngọc xuất sắc đạt Á Vương 1 Mr World 2024
- Sản phẩm của Viettel AI góp mặt tại Hội nghị Châu Âu về Trí tuệ nhân tạo
- Apple ra mắt iPhone 16 với loạt nâng cấp mới
- AI lừa dối là mối đe dọa đối với nhân loại?
- Thúc đẩy đổi mới, hợp tác trong lĩnh vực công nghệ sản xuất và chuỗi cung ứng vật liệu
- Apple chính thức chốt thời điểm ra mắt iPhone 16
- Thay đổi biểu tượng Google trên điện thoại siêu đơn giản
- Zalo âm thầm cắt giảm dung lượng dịch vụ lưu trữ miễn phí Cloud?
- Google ra mắt tai nghe mới siêu chống ồn
- Nghiên cứu so sánh Công nghệ SLO và Chụp ảnh màu đáy mắt thông thường
- Apple buộc phải tạm hoãn việc triển khai các tính năng AI ở châu Âu
- Máy bay không người lái đầu tiên thế giới giao hàng ở đỉnh Everest
-
Eximbank: Không có việc NHNN đang thanh tra các hoạt động cấp tín dụng tại ngân hàng
-
Techcombank kinh doanh ra sao trong 9 tháng đầu năm 2024?
-
Vietinbank dẫn đầu ngành ngân hàng về tổng thu nhập hoạt động 9 tháng đầu năm 2024
-
Giá hoa tươi dự kiến tăng cao dịp 20/11
-
CLB Viettel đại thắng 5 sao, vươn lên top 3 V-League 2024/25
-
Ngân hàng SHB - Top 10 ngân hàng có lợi nhuận cao nhất 9 tháng đầu năm 2024
-
Đội tuyển Nga tiếp tục vắng mặt ở vòng loại World Cup 2026
-
Khởi nghiệp trong lĩnh vực chăm sóc sức khỏe cùng với TT-GREEN
-
“Thư từ Roma”: Loạt bài Khủng hoảng “sắc tộc Ý”