Vietnam Post bị tin tặc tấn công: Hiệp hội An ninh mạng quốc gia ra cảnh báo khẩn

Hữu Lê
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới.
Theo dõi Baoquocte.vn trên
Hiệp hội An ninh mạng
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới. (Nguồn: Getty)

Khoảng 3h10 ngày 4/6, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hoá dữ liệu khiến cho hoạt động bị ngưng trệ. Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc.

Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu. Hiệp hội An ninh mạng quốc gia khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Theo thông báo của Vietnam Post, vụ tấn công đã gây ảnh hưởng trực tiếp đến việc thực hiện các hoạt động liên quan đến dịch vụ bưu chính chuyển phát. Ngay khi phát hiện sự cố, đơn vị đã kích hoạt kịch bản hành động theo các hướng dẫn của cơ quan chức năng, trong đó có việc ngắt kết nối các hệ thống công nghệ thông tin để cô lập sự cố và bảo vệ dữ liệu.

Hiện tại, các đơn vị chức năng gồm Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) - Bộ Công an, Cục An toàn thông tin - Bộ Thông tin và Truyền thông đang phối hợp cùng các công ty an ninh mạng, thành viên của Hiệp hội An ninh mạng quốc gia tích cực hỗ trợ Vietnam Post xử lý sự cố mã hóa dữ liệu.

Tin liên quan
Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng

Các hệ thống ảo hóa hiện nay đang được sử dụng rất phổ biến tại các tổ chức, doanh nghiệp của Việt Nam. Trong đó các hệ thống có quy mô từ 50 máy chủ trở lên thì gần như ảo hoá là giải pháp bắt buộc.

Đây là hệ thống giúp cho quản trị viên thuận tiện trong việc thiết lập quản trị máy chủ, tối ưu hóa việc vận hành hệ thống. Tuy nhiên, thực tế cho thấy, vấn đề an ninh cho hệ thống ảo hoá chưa được tương xứng với quy mô đầu tư.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện.

Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo:

Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server).

Sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị.

Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập nhật ký (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ngày 13/5 tại Hà Nội, trong khuôn khổ Hội thảo Phòng chống lừa đảo trên không gian mạng do Hiệp hội An ninh mạng quốc ...

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân ...

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Thứ trưởng Bộ Công an Lương Tam Quang nêu rõ, nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn ...

Đọc thêm

Thủ tướng Thái Lan ngồi vỉa hè ăn cơm hộp, lắng nghe người dân Hat Yai sau lũ

Thủ tướng Thái Lan ngồi vỉa hè ăn cơm hộp, lắng nghe người dân Hat Yai sau lũ

Thủ tướng Thái Lan kiêm Bộ trưởng Nội vụ Anutin Charnvirakul sáng nay, 6/12 có mặt tại thành phố Hat Yai, tỉnh Songkhla để thị sát thiệt hại.
Giá vàng hôm nay 7/12/2025 thiết lập mức đáy mới, lực đẩy lớn vẫn hỗ trợ xu hướng tăng, WGC dự báo về mức tăng tối đa 30% vào năm 2026

Giá vàng hôm nay 7/12/2025 thiết lập mức đáy mới, lực đẩy lớn vẫn hỗ trợ xu hướng tăng, WGC dự báo về mức tăng tối đa 30% vào năm 2026

Giá vàng hôm nay 7/12/2025 thiết lập mức đáy mới, lực đẩy lớn vẫn hỗ trợ xu hướng tăng nhưng khó đạt mức cao mới trong 2025, WGC dự báo ...
Bộ Quốc phòng, Bộ Công an và Bộ Ngoại giao ký Quy chế phối hợp công tác

Bộ Quốc phòng, Bộ Công an và Bộ Ngoại giao ký Quy chế phối hợp công tác

Chiều ngày 6/12, tại Trụ sở Bộ Công an đã diễn ra Lễ ký Quy chế phối hợp công tác giữa Bộ Quốc phòng, Bộ Công an và Bộ Ngoại ...
Việt Nam lập kỷ lục với hơn 19 triệu khách quốc tế trong 11 tháng đầu năm 2025

Việt Nam lập kỷ lục với hơn 19 triệu khách quốc tế trong 11 tháng đầu năm 2025

Trong 11 tháng đầu năm 2025, Việt Nam đã đón hơn 19,1 triệu lượt khách quốc tế, tăng 20,9% so với cùng kỳ năm trước, phá vỡ mọi kỷ lục ...
Thúc đẩy giao lưu Việt-Pháp trong lĩnh vực điện ảnh

Thúc đẩy giao lưu Việt-Pháp trong lĩnh vực điện ảnh

Tọa đàm với chủ đề “Điện ảnh Việt Nam và Pháp : Cơ hội hợp tác”, đã diễn ngày 4/12 tại Trung tâm Văn hoá Việt Nam tại Pháp, 19 ...
Áp thấp nhiệt đới sắp vào Biển Đông với tốc độ tăng nhanh

Áp thấp nhiệt đới sắp vào Biển Đông với tốc độ tăng nhanh

Một áp thấp nhiệt đới đang hoạt động gần miền Trung Philippines và dự kiến sẽ vào Biển Đông vào đêm 7-8/12.
Phép thử với G20

Phép thử với G20

Lần này tại Johannesburg, bất bình đẳng trong phát triển sẽ là phép thử với nỗ lực của G20.
Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan thăm Nga: Tìm thế đứng cân bằng

Tổng thống Kazakhstan Kassym-Jomart Tokayev thăm Nga từ 11-12/11 nhằm củng cố quan hệ với láng giềng thân thiết, đồng thời là đồng minh chiến lược.
Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN 47: Tạo dấu mốc với ASEAN

Hội nghị cấp cao ASEAN lần thứ 47 được kỳ vọng tạo dấu mốc phát triển mới cho khu vực.
Đau đầu với cam kết

Đau đầu với cam kết

Chi tiêu quốc phòng là các chủ đề chính tại Hội nghị Bộ trưởng Quốc phòng khối quân sự NATO đang diễn ra tại Brussels.
Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Thỏa thuận ngừng bắn giữa Israel và Hamas, bước ngoặt lịch sử hay khoảng lặng tạm thời

Tình hình Trung Đông đột biến. Israel và Hamas đồng ý thỏa thuận ngừng bắn, hướng tới chấm dứt xung đột kéo dài 2 năm.
Thử thách với ‘bà đầm thép’ Nhật Bản

Thử thách với ‘bà đầm thép’ Nhật Bản

Đưa Nhật Bản bước vào một kỷ nguyên mới đang thử thách 'bà đầm thép' Takaichi Sanae.
Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Gần một thập kỷ Brexit, nước Anh tụt hậu cả về thương mại và tăng trưởng

Ngày 3/12, tờ Euro News dẫn báo cáo của Decision Maker Panel về tình hình kinh tế của Anh sau một thập kỷ rời khỏi Liên minh châu Âu (EU).
Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Thấy gì qua mô hình quản lý di cư mới của Uzbekistan?

Uzbekistan đang mở rộng chính sách di cư lao động theo quy định, đào tạo nguồn nhân lực đáp ứng nhu cầu ngày càng tăng ở cả châu Âu và châu Á.
Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Nước Đức loay hoay vực dậy vị thế kinh tế đang 'rơi tự do'

Đức đang trải qua cuộc khủng hoảng sâu sắc, khiến Berlin phải tìm kiếm giải pháp để vực dậy vị thế kinh tế vốn đang 'rơi tự do' này.
‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

‘Sứ mệnh Genesis’: Bí mật cạnh tranh Mỹ-Trung trong lĩnh vực AI

Việc Mỹ công bố 'Sứ mệnh Genesis' được đánh giá là hành động vén bức màn bí mật trong cạnh tranh Mỹ-Trung trong lĩnh vực trí tuệ nhân tạo (AI).
Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Quan hệ với Mỹ 'căng như dây đàn', Nam Phi chuyển hướng đa dạng hóa thị trường, Trung Quốc nhanh tay 'chớp thời cơ'

Trung Quốc hưởng lợi đáng kể khi Nam Phi tìm cách đa dạng hóa thị trường và dần tách khỏi sự phụ thuộc vào thị trường Mỹ.
Thấy gì qua chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin?

Thấy gì qua chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin?

Theo nhận định của học giả Saima Afzal, chuyến thăm Ấn Độ của Tổng thống Nga Vladimir Putin sẽ thu hút sự chú ý của phương Tây.
Phiên bản di động