Cơ quan Trung ương của Hiệp hội Chống hàng giả & Bảo vệ thương hiệu Việt Nam
  • Click để copy

Cảnh báo các hình thức tấn công của mã độc vào hệ thống mạng tại Việt Nam

Xu hướng mã độc tấn công hệ thống mạng để tống tiền gia tăng tại Việt Nam, Cục An ninh mạng, Bộ Thông tin và Truyền thông đề nghị các tổ chức kiểm tra, đánh giá bảo đảm an toàn thông tin mạng trước ngày 15/4. Bộ cảnh báo các hình thức tấn công ransomware mới vào hệ thống mạng ở nước ta.

Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông (TT&TT) nêu rõ trong công văn số 476/CATTT-ATHTTT, ngày 30/3, nêu rõ: Qua theo dõi và giám sát không gian mạng đã phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tống tiền (ransomware) tăng cao.

Ảnh minh họa.
Ảnh minh họa.

Phó cục trưởng Cục ATTT Trần Đăng Khoa đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai bảo đảm an toàn thông tin mạng cho hệ thống thông tin thuộc phạm vi quản lý với 7 nhiệm vụ chính.

Đầu tiên, tổ chức rà soát, tăng cường giải pháp bảo đảm an toàn mạng cho hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm.

Cục ATTT yêu cầu, trước ngày 15/4, các tổ chức phải kiểm tra, đánh giá đảm bảo an toàn cho hệ thống thông tin thuộc phạm vi quản lý. Trong trường hợp phát hiện nguy cơ, lỗ hổng hay điểm yếu, lập tức triển khai biện pháp khắc phục, đặc biệt với hệ thống lưu trữ, xử lý thông tin và dữ liệu cá nhân.

Tiếp theo, các đơn vị cần rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp độ. Bảo đảm 100% hệ thống thông tin đang vận hành được phê duyệt cấp độ an toàn chậm nhất trong tháng 9/2024. Từ đó, triển khai đầy đủ phương án bảo đảm an toàn thông tin theo hồ sơ đề xuất cấp độ được phê duyệt chậm nhất trong tháng 12/2024.

Để phòng tránh tấn công mạng, các đơn vị cần tổ chức hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp.

Đặc biệt, nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát an toàn không gian mạng quốc gia.

Ngoài ra, ưu tiên sử dụng sản phẩm, giải pháp, dịch vụ an toàn thông tin mạng do doanh nghiệp Việt Nam sản xuất hoặc làm chủ công nghệ.

Ảnh minh họa.
Ảnh minh họa.

Bên cạnh 7 nhiệm vụ chính, Cục ATTT đề nghị các tổ chức, doanh nghiệp rà soát, cử đầu mối trao đổi chuyên môn và báo cáo kết quả về Cục ATTT trước ngày 20/4 để tổng hợp và báo cáo cấp có thẩm quyền.

Chuyên gia của Bkav phân tích: Nguyên nhân khiến máy chủ trở thành mục tiêu của ransomware vì thường chứa dữ liệu quan trọng, nhạy cảm, có giá trị cao. Máy chủ bị mã hóa có thể gây ngưng trệ toàn bộ doanh nghiệp trong thời gian dài, tạo áp lực lớn, buộc nạn nhân trả tiền chuộc, thậm chí bằng mọi giá.

Đầu tháng Ba, Bkav cho biết LockBit Black, biến thể mới của virus mã hóa dữ liệu nổi tiếng đã bắt đầu tấn công các hệ thống tại Việt Nam.

Theo các chuyên gia, LockBit Black hoạt động tinh vi hơn so với các biến thể trước đây, được thiết kế nhắm đến máy chủ quản lý Windows Domain trong hệ thống nội bộ.

Sau khi xâm nhập, virus sử dụng chính các máy chủ này để lây lan toàn bộ hệ thống, vô hiệu hóa các giải pháp bảo mật, sao chép và thực thi mã độc...

Bằng cách này, virus có thể mã hóa toàn bộ máy trong hệ thống nội bộ cùng lúc mà không cần tấn công từng máy như trước đây.

Không chỉ thay đổi phương pháp và đối tượng, LockBit Black còn có kịch bản mã hóa dữ liệu nguy hiểm hơn. Thay vì trực tiếp mã hóa ngay khi khởi chạy, virus này sẽ leo thang đặc quyền, vượt qua UAC và khởi động lại máy vào chế độ Safe Mode để mã hóa dữ liệu. Bằng cách này, mã độc có thể qua mặt các giải pháp bảo mật thông thường.

Thanh An (t/h)

Bài liên quan

Tin mới

Quảng Bình đón 318.000 lượt khách dịp nghỉ lễ 30/4 và 1/5
Quảng Bình đón 318.000 lượt khách dịp nghỉ lễ 30/4 và 1/5

Ngày 2/5, thông tin từ Sở Du lịch tỉnh Quảng Bình, trong dịp nghỉ lễ 30/4 và 1/5 năm 2024, tỉnh này đã đón khoảng 318.000 lượt khách du lịch đến tham quan, nghỉ dưỡng, tăng 27% so với cùng kỳ năm 2023, đạt doanh thu 365,7 tỷ đồng.

Biên phòng Quảng Ngãi tạm giữ 1.700 lít dầu DO không rõ nguồn gốc
Biên phòng Quảng Ngãi tạm giữ 1.700 lít dầu DO không rõ nguồn gốc

Thông tin từ Bộ Tư lệnh Biên phòng tỉnh Quảng Ngãi, đơn vị vừa phát hiện, tạm giữ 1.700 lít dầu D.O không rõ nguồn gốc xuất xứ tại địa bàn xã Bình Hải, huyện Bình Sơn, tỉnh Quảng Ngãi.

Bắc Giang: Hàng nghìn công nhân trong các KCN đi làm dịp nghỉ lễ 30/4 và 1/5
Bắc Giang: Hàng nghìn công nhân trong các KCN đi làm dịp nghỉ lễ 30/4 và 1/5

Trong khi hầu hết người lao động được nghỉ dịp nghỉ lễ Ngày Giải phóng miền Nam, thống nhất đất nước 30/4 và Quốc tế Lao động 1/5 thì tại các khu công nghiệp (KCN) của tỉnh Bắc Giang vẫn có hàng nghìn công nhân làm việc, nhằm bảo đảm tiến độ sản xuất các đơn hàng.

Hôm nay, OECD xây dựng ‘hướng dẫn mới’ cho nhà phát triển trí tuệ nhân tạo
Hôm nay, OECD xây dựng ‘hướng dẫn mới’ cho nhà phát triển trí tuệ nhân tạo

Mặc dù "Nguyên tắc của OECD về AI" không có tính ràng buộc về mặt pháp lý nhưng đã được 46 quốc gia ký kết. Điều này có tác động đến việc các nước xây dựng chính sách về AI của riêng mình.

Tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tháng Tư tăng 9%
Tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tháng Tư tăng 9%

Theo thông tin từ Tổng cục Thống kê, tổng mức bán lẻ hàng hóa và doanh thu dịch vụ tiêu dùng tháng 4/2024 tăng 2% so với tháng trước và tăng 9% so với cùng kỳ năm trước nhờ sự đóng góp tích cực của ngành du lịch.

Ông Donald Trump để ngỏ khả năng rút quân khỏi một đồng minh giàu có nếu đắc cử Tổng thống Mỹ?
Ông Donald Trump để ngỏ khả năng rút quân khỏi một đồng minh giàu có nếu đắc cử Tổng thống Mỹ?

Trong một cuộc phỏng vấn với tạp chí TIMES, cựu Tổng thống Mỹ Donald Trump mới đây cho rằng, không thể để 40.000 quân nhân ở một vị trí nguy hiểm.