Chuyên gia: Tấn công mã hóa dữ liệu sẽ chưa dừng lại ở PVOil và VNDirect

03-04-2024 18:18|Mai Chi

Chuyên gia cũng đưa ra các đề xuất đối với doanh nghiệp, tổ chức trước các mối đe dọa từ không gian mạng.

Sáng ngày 3/4, trao đổi với phóng viên Báo Đầu tư, ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ - Hiệp hội An ninh mạng quốc gia cho biết, hình thức tấn công của tin tặc trong các vụ việc vừa qua tương đối giống nhau: tấn công nằm vùng một thời gian, sau đó thực hiện mã hoá dữ liệu tống tiền.

Tuy nhiên, kỹ thuật tấn công các vụ lại không giống nhau nên khả năng đây là các cuộc tấn công của những nhóm tội phạm khác nhau. Chưa có bằng chứng cho thấy đây là một chiến dịch có tổ chức. Tuy nhiên cũng không loại trừ khả năng này vì các vụ việc liên tiếp xảy ra trong 1 thời gian khá ngắn.

Theo chuyên gia: Tấn công mã hóa dữ liệu sẽ chưa dừng lại ở PVOIL và VNDIRECT
Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu công nghệ - Hiệp hội An ninh mạng quốc gia (NCA)

Mặc dù nhận thức về đảm bảo an ninh mạng của các doanh nghiệp, tổ chức tại VIệt nam đã nâng cao đáng kể, tuy nhiên việc triển khai các giải pháp đề phòng vẫn chưa thực sự tương xứng. Trong khi các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế. Vì vậy các hệ thống tại Việt Nam luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào.

Theo khuyến nghị của ông Sơn, doanh nghiệp, tổ chức cần chủ động hơn trong việc phòng chống. Ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống.

Bên cạnh đó, cần triển khai mô hình bảo vệ 4 lớp theo khuyến cáo của Bộ Thông tin và Truyền thông. Trong đó yêu cầu thuê dịch vụ giám sát an ninh mạng chuyên nghiệp để đảm bảo khách quan, khắc phục điểm yếu con người của hệ thống, phát hiện kịp thời khi hệ thống bị tấn công, xâm nhập.

Đồng thời, ông Vũ Ngọc Sơn cũng đưa ra các đề xuất cụ thể đối với doanh nghiệp, tổ chức trước các mối đe dọa từ không gian mạng:

Thứ nhất , khẩn trương đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7. Việc giám sát liên tục sẽ giúp phát hiện ra các trường hợp xâm nhập hệ thống từ sớm, loại bỏ nguy cơ bị nằm vùng theo dõi.

Thứ hai, khẩn trương thực hiện backup dữ liệu quan trọng, tốt nhất là thiết lập được hệ thống dự phòng backup dữ liệu định kỳ.

Thứ ba, sẵn sàng quy trình ứng phó sự cố, nếu có điều kiện tổ chức diễn tập để rút kinh nghiệm, bổ sung, hoàn thiện quy trình với các trải nghiệm thực tế

Thứ tư, đào tạo nhận thức an ninh mạng, nâng cao kỹ năng của người dùng

Thứ năm, rà soát, kiểm tra an ninh định kỳ cho toàn bộ hệ thống công nghệ thông tin và cơ sở dữ liệu.

Gần đây nhất, vào 0 giờ ngày 2/4, hệ thống công nghệ thông tin của PVOil bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu (ransomware). Vụ tấn công này đã khiến hệ thống công nghệ thông tin của PVOIL bị ngưng trệ. PVOil đã phối hợp với Bộ Công an xử lý theo pháp luật và có văn bản báo cáo các cơ quan chức năng nhằm duy trì hoạt động sản xuất, kinh doanh cũng như khắc phục sự cố trên trong thời gian sớm nhất.

Trước đó, ngày 24/3/2024 toàn bộ hệ thống của Công ty cổ phần chứng khoán Vndirect đã bị tấn công bởi một tổ chức quốc tế dẫn đến toàn bộ nền tảng giao dịch của Vndirect bị tạm thời không truy cập được.

Cục An toàn Thông tin đã phát cảnh báo, đề nghị các công ty chứng khoán cùng các cơ quan, tổ chức, doanh nghiệp trên toàn quốc rà soát và triển khai bảo đảm an toàn cho các hệ thống thông tin thuộc phạm vi quản lý.

>> VNDirect (VND) công bố chính sách ‘bù đắp’ cho nhà đầu tư sau sự cố hệ thống

PVOIL bị tấn công có chủ đích, hệ thống bị ngưng trệ

Cổ phiếu VND lọt Top giảm mạnh nhất sàn HoSE, dòng tiền tiếp tục đẩy giá một cổ phiếu họ Gia Lai

Theo Kiến thức Đầu tư
https://dautu.kinhtechungkhoan.vn/chuyen-gia-tan-cong-ma-hoa-du-lieu-se-chua-dung-lai-o-pvoil-va-vndirect-229130.html
Bài liên quan
Đừng bỏ lỡ
    Đặc sắc
    Nổi bật Người quan sát
    Chuyên gia: Tấn công mã hóa dữ liệu sẽ chưa dừng lại ở PVOil và VNDirect
    POWERED BY ONECMS & INTECH