Sự cố tấn công mã hoá dữ liệu sẽ chưa dừng lại ở PVOil và VNDirect

VOV.VN - Chỉ trong thời gian ngắn, hàng loạt vụ tấn công mã hóa dữ liệu nghiêm trọng xảy ra, từ chứng khoán, năng lượng, viễn thông, y tế.

Theo ông Vũ Ngọc Sơn, Giám đốc Kỹ thuật công ty Cổ phần Công nghệ An ninh mạng Quốc Gia Việt Nam (NCS), hình thức tấn công của tin tặc trong các vụ việc vừa qua tương đối giống nhau: Tấn công nằm vùng 1 thời gian, sau đó thực hiện mã hoá dữ liệu tống tiền. Tuy nhiên, kỹ thuật tấn công các vụ lại không giống nhau nên khả năng đây là các cuộc tấn công của những nhóm tội phạm khác nhau.

"Chưa có bằng chứng cho thấy đây là một chiến dịch có tổ chức. Tuy nhiên cũng không loại trừ khả năng này vì các vụ việc liên tiếp xảy ra trong 1 thời gian khá ngắn. Để thực hiện mã hóa dữ liệu, tin tặc phải có đủ thời gian để biết dữ liệu nào quan trọng. Vì vậy, tin tặc sẽ phải cài các mã độc nằm vùng, thu thập thông tin hàng ngày, từ đó phân tích, đánh giá và lựa chọn mục tiêu để mã hoá dữ liệu", ông Sơn nhận định.

Theo ông Vũ Ngọc Sơn, với tổ chức có càng nhiều thành phần và càng phức tạp, thời gian nằm vùng phải càng lâu. Mặc dù nhận thức về đảm bảo an ninh mạng của các doanh nghiệp, tổ chức tại Việt Nam đã nâng cao đáng kể, tuy nhiên việc triển khai các giải pháp đề phòng vẫn chưa thực sự tương xứng. Trong khi các cuộc tấn công mạng ngày càng tinh vi, đặc biệt có sự tham gia của các nhóm tội phạm lớn quốc tế. Vì vậy các hệ thống tại Việt Nam luôn ở trong tình trạng có thể bị tấn công bất cứ lúc nào. Chúng ta cần chủ động hơn trong việc phòng chống.

"Ngoài việc rà soát lỗ hổng, tăng cường các giải pháp công nghệ, các doanh nghiệp, tổ chức lớn cần xây dựng một đội ngũ chuyên trách về an ninh mạng để bảo vệ hệ thống. Bên cạnh đó, cần triển khai mô hình bảo vệ 4 lớp theo khuyến cáo của Bộ Thông tin và Truyền thông, trong đó yêu cầu thuê dịch vụ giám sát an ninh mạng chuyên nghiệp để đảm bảo khách quan, khắc phục điểm yếu con người của hệ thống, phát hiện kịp thời khi hệ thống bị tấn công, xâm nhập", ông Sơn khuyến cáo.

"Ngay lúc này, doanh nghiệp, tổ chức cần chuẩn bị các phương án: Khẩn trương đưa các hệ thống quan trọng vào giám sát an ninh mạng 24/7. Việc giám sát liên tục sẽ giúp phát hiện ra các trường hợp xâm nhập hệ thống từ sớm, loại bỏ nguy cơ bị nằm vùng theo dõi; Khẩn trương thực hiện backup dữ liệu quan trọng, tốt nhất là thiết lập được hệ thống dự phòng backup định kỳ; Sẵn sàng quy trình ứng phó sự cố, nếu có điều kiện tổ chức diễn tập để rút kinh nghiệm, bổ sung, hoàn thiện quy trình với các trải nghiệm thực tế; Đào tạo nhận thức an ninh mạng, nâng cao kỹ năng của người dùng; Rà soát, kiểm tra an ninh định kỳ cho toàn bộ hệ thống công nghệ thông tin và cơ sở dữ liệu", ông Sơn nhấn mạnh.

Trước đó, từ 0h ngày 2/4, hệ thống công nghệ thông tin của PVOIL bị tin tặc tấn công, khiến website, email, ứng dụng thanh toán và hóa đơn điện tử bị ngưng trệ. Tổng công ty Dầu Việt Nam (PVOIL) - đơn vị chiếm 17% thị phần cả nước, là một trong 34 doanh nghiệp đầu mối xăng dầu đang hoạt động trên thị trường. Vụ việc này khiến toàn bộ hệ thống công nghệ thông tin, gồm website, email, ứng dụng thanh toán PVOIL Easy của doanh nghiệp này và các đơn vị thành viên ngừng hoạt động.

Sáng 24/3, sự cố tấn công mạng vào hệ thống VNDirect, công ty nằm trong top 3 trên thị trường chứng khoán Việt, cũng làm gián đoạn hoạt động của doanh nghiệp chứng khoán này cũng như các đối tác và nhà đầu tư. Để khôi phục hoạt động cơ bản bước đầu, VNDirect cùng sự hỗ trợ của nhiều cơ quan chuyên môn phải mất 8 ngày để khắc phục.

Mời quý độc giả theo dõi VOV.VN trên

Tin liên quan

Khó xác định giá trị bồi thường của Công ty chứng khoán VNDirect
Khó xác định giá trị bồi thường của Công ty chứng khoán VNDirect

VOV.VN - Liên quan tới việc Công ty chứng khoán VNDirect bị ngắt kết nối với hai sở giao dịch, luật sư Nguyễn Thanh Hà, Chủ tịch công ty luật SBLAW cho rằng, khó xác định giá trị bồi thường của Công ty chứng khoán VNDirect.

Khó xác định giá trị bồi thường của Công ty chứng khoán VNDirect

Khó xác định giá trị bồi thường của Công ty chứng khoán VNDirect

VOV.VN - Liên quan tới việc Công ty chứng khoán VNDirect bị ngắt kết nối với hai sở giao dịch, luật sư Nguyễn Thanh Hà, Chủ tịch công ty luật SBLAW cho rằng, khó xác định giá trị bồi thường của Công ty chứng khoán VNDirect.

Vụ tấn công VNDIRECT - “hồi chuông cảnh tỉnh” các hệ thống thông tin quan trọng
Vụ tấn công VNDIRECT - “hồi chuông cảnh tỉnh” các hệ thống thông tin quan trọng

VOV.VN - VNDIRECT dự kiến hệ thống sẽ hoạt động trở lại từ ngày 1/4, tuy nhiên những dữ liệu đã bị tấn công và mã hóa liệu có thể cứu? Giải pháp nào để bảo đảm an toàn hoạt động cho các hệ thống thông tin quan trọng của Việt Nam?

Vụ tấn công VNDIRECT - “hồi chuông cảnh tỉnh” các hệ thống thông tin quan trọng

Vụ tấn công VNDIRECT - “hồi chuông cảnh tỉnh” các hệ thống thông tin quan trọng

VOV.VN - VNDIRECT dự kiến hệ thống sẽ hoạt động trở lại từ ngày 1/4, tuy nhiên những dữ liệu đã bị tấn công và mã hóa liệu có thể cứu? Giải pháp nào để bảo đảm an toàn hoạt động cho các hệ thống thông tin quan trọng của Việt Nam?

VNDirect bị tấn công, Ủy ban Chứng khoán Nhà nước nói gì?
VNDirect bị tấn công, Ủy ban Chứng khoán Nhà nước nói gì?

VOV.VN - Theo lãnh đạo Ủy ban Chứng khoán Nhà nước, Công ty Chứng khoán VNDirect đã đầu tư từ 200 - 300 tỉ đồng vào hệ thống bảo mật, an toàn, an ninh mạng. Việc VNDirect bị tấn công là sự cố rất đáng tiếc.

VNDirect bị tấn công, Ủy ban Chứng khoán Nhà nước nói gì?

VNDirect bị tấn công, Ủy ban Chứng khoán Nhà nước nói gì?

VOV.VN - Theo lãnh đạo Ủy ban Chứng khoán Nhà nước, Công ty Chứng khoán VNDirect đã đầu tư từ 200 - 300 tỉ đồng vào hệ thống bảo mật, an toàn, an ninh mạng. Việc VNDirect bị tấn công là sự cố rất đáng tiếc.

VNDirect bị tấn công - cần nâng cao tính bảo mật hạ tầng dữ liệu
VNDirect bị tấn công - cần nâng cao tính bảo mật hạ tầng dữ liệu

VOV.VN - Những ngày qua, dư luận xã hội đặc biệt quan tâm đến vụ việc Công ty Cổ phần chứng khoán VNDirect bị tấn công gây tê liệt website và ứng dụng giao dịch chứng khoán. Nhiều chuyên gia công nghệ lo lắng, dù khắc phục được sự cố, thì lỗ hổng mà hacker xâm nhập vào hệ thống vẫn có nguy cơ bị tấn công tiếp, hoặc làm lộ dữ liệu của khách hàng.

VNDirect bị tấn công - cần nâng cao tính bảo mật hạ tầng dữ liệu

VNDirect bị tấn công - cần nâng cao tính bảo mật hạ tầng dữ liệu

VOV.VN - Những ngày qua, dư luận xã hội đặc biệt quan tâm đến vụ việc Công ty Cổ phần chứng khoán VNDirect bị tấn công gây tê liệt website và ứng dụng giao dịch chứng khoán. Nhiều chuyên gia công nghệ lo lắng, dù khắc phục được sự cố, thì lỗ hổng mà hacker xâm nhập vào hệ thống vẫn có nguy cơ bị tấn công tiếp, hoặc làm lộ dữ liệu của khách hàng.