Chuyên gia: Tin tặc tấn công sẽ không dừng lại ở PVOil và VNDirect

03/04/2024, 20:22

Chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hoá dữ liệu nghiêm trọng xảy ra, từ chứng khoán, năng lượng, viễn thông, y tế...

Theo Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS), chuyên gia an ninh mạng Vũ Ngọc Sơn, hình thức tấn công của tin tặc trong các vụ việc ở VNDirect và PVOil vừa qua tương đối giống nhau. Tấn công nằm vùng một thời gian, sau đó thực hiện mã hoá dữ liệu tống tiền.

Cũng theo ông Vũ Ngọc Sơn, kỹ thuật tấn công giữa hai vụ việc này lại không giống nhau nên khả năng đây là các cuộc tấn công của những nhóm tội phạm khác nhau. Chưa có bằng chứng cho thấy đây là một chiến dịch có tổ chức. Tuy nhiên cũng không loại trừ khả năng này vì các vụ việc liên tiếp xảy ra trong 1 thời gian khá ngắn.

Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS), chuyên gia an ninh mạng Vũ Ngọc Sơn.

Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS), chuyên gia an ninh mạng Vũ Ngọc Sơn.

Ông Vũ Ngọc Sơn nhận định, để thực hiện mã hoá dữ liệu, tin tặc phải có đủ thời gian để biết dữ liệu nào quan trọng. Tin tặc sẽ phải cài các mã độc nằm vùng, thu thập thông tin hàng ngày, từ đó phân tích, đánh giá và lựa chọn mục tiêu để mã hoá dữ liệu. Với tổ chức có càng nhiều thành phần và càng phức tạp thì thời gian nằm vùng phải càng lâu.

"Mặc dù nhận thức về đảm bảo an ninh mạng của các doanh nghiệp, tổ chức tại VIệt Nam đã nâng cao đáng kể, việc triển khai các giải pháp đề phòng vẫn chưa thực sự tương xứng", ông Vũ Ngọc Sơn nhấn mạnh.

Theo chuyên gia an ninh mạng này, các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế. Vì vậy các hệ thống tại Việt Nam luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào.

Điều này đòi hỏi các doanh nghiệp, tổ chức cần chủ động hơn trong việc phòng, chống. Ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống. Bên cạnh đó, cần triển khai mô hình bảo vệ 4 lớp theo khuyến cáo của Bộ Thông tin và Truyền thông, trong đó yêu cầu thuê dịch vụ giám sát an ninh mạng chuyên nghiệp để đảm bảo khách quan, khắc phục điểm yếu con người của hệ thống, phát hiện kịp thời khi hệ thống bị tấn công, xâm nhập.

Bên cạnh đó ông Vũ Ngọc Sơn còn đưa ra các đề xuất đối với doanh nghiệp, tổ chức trước các mối đe dọa từ không gian mạng:

Thứ nhất, Khẩn trương đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7. Việc giám sát liên tục sẽ giúp phát hiện ra các trường hợp xâm nhập hệ thống từ sớm, loại bỏ nguy cơ bị nằm vùng theo dõi.

Thứ hai, Khẩn trương thực hiện backup dữ liệu quan trọng, tốt nhất là thiết lập được hệ thống dự phòng backup dữ liệu định kỳ.

Thứ ba, Sẵn sàng quy trình ứng phó sự cố, nếu có điều kiện tổ chức diễn tập để rút kinh nghiệm, bổ sung, hoàn thiện quy trình với các trải nghiệm thực tế

Thứ tư, Đào tạo nhận thức an ninh mạng, nâng cao kỹ năng của người dùng

Thứ năm, Rà soát, kiểm tra an ninh định kỳ cho toàn bộ hệ thống công nghệ thông tin và cơ sở dữ liệu.

Trước thực trạng hệ thống VNDirect và một số doanh nghiệp, tổ chức Việt Nam bị tấn công ransomware gây gián đoạn hoạt động, Cục An toàn Thông tin đã phát cảnh báo, đề nghị các công ty chứng khoán cùng các cơ quan, tổ chức, doanh nghiệp trên toàn quốc rà soát và triển khai bảo đảm an toàn cho các hệ thống thông tin thuộc phạm vi quản lý.

Trà Khánh

Bài liên quan
Cảnh báo hoạt động tấn công mạng hệ thống thông tin quan trọng về an ninh quốc gia
Hoạt động tấn công mạng nhằm vào các hệ thống thông tin trọng yếu của các cơ quan bộ, ngành, tổ chức, doanh nghiệp tại Việt Nam tiếp tục gia tăng về tần suất và mức độ nguy hiểm.

(0) Bình luận
Nổi bật VOVLIVE
Lễ Thượng cờ Thống nhất non sông tại đôi bờ Hiền Lương - Bến Hải
Sáng nay (30/4), tại Di tích Quốc gia đặc biệt Đôi bờ Hiền Lương-Bến Hải, tỉnh Quảng Trị long trọng tổ chức Lễ Thượng cờ Thống nhất non sông, tôn vinh những chiến công bất tử, tri ân sâu sắc đối với sự hy sinh to lớn của thế hệ cha anh để bảo vệ nền độc lập, tự do của Tổ quốc.
  • Đèo Pha Đin ngày ấy, bây giờ
    Trong chiến dịch Điện Biên Phủ, đèo Pha Đin huyền thoại đã in dấu chân của hàng vạn cán bộ, chiến sĩ, dân công hỏa tuyến, thanh niên xung phong trên hành trình tiếp vận vũ khí, lương thực, thực phẩm cho bộ đội ta nơi tiền tuyến.
  • Mít tinh kỷ niệm 49 năm giải phóng quần đảo Trường Sa
    Cách đây 49 năm, trong không khí hào hùng tiến về Sài Gòn, với phương châm “Thần tốc, táo bạo, bất ngờ”, các chiến sỹ quân chủng Hải quân đã tranh thủ thời cơ, bất ngờ tấn công giải phóng các đảo thuộc quần đảo Trường Sa.
  • Cận cảnh trận địa pháo hoa ở TP.HCM sẵn sàng khai hỏa mừng ngày 30/4
    Tại công viên hầm vượt sông Sài Gòn, lực lượng chức năng lắp đặt xong 1.500 quả pháo tầm cao cùng 30 giàn pháo hoa tầm thấp sẵn sàng khai hỏa vào 21h hôm nay.
Mới nhất