Vietnam Post bị tin tặc tấn công: Hiệp hội An ninh mạng quốc gia ra cảnh báo khẩn

Hữu Lê
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới.
Theo dõi Baoquocte.vn trên
Hiệp hội An ninh mạng
Hiệp hội An ninh mạng quốc gia (NCA) khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công trong thời gian tới. (Nguồn: Getty)

Khoảng 3h10 ngày 4/6, hệ thống công nghệ thông tin của Tổng công ty Bưu điện Việt Nam (Vietnam Post) bị tin tặc tấn công, mã hoá dữ liệu khiến cho hoạt động bị ngưng trệ. Theo kết quả phân tích ban đầu, đây là hình thức tấn công trực tiếp vào hệ thống máy chủ ảo hoá và mã hoá các file máy ảo (bao gồm cả hệ điều hành và dữ liệu) đòi tiền chuộc.

Chưa có thông tin cụ thể về nhóm tấn công nhưng cách thức tấn công tương tự như cách VnDirect bị tấn công cách đây chưa lâu. Hiệp hội An ninh mạng quốc gia khuyến cáo các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cần khẩn trương rà soát, làm sạch hệ thống và tăng cường giám sát an ninh mạng để phòng chống các cuộc tấn công tương tự có thể còn tiếp diễn trong thời gian tới.

Theo thông báo của Vietnam Post, vụ tấn công đã gây ảnh hưởng trực tiếp đến việc thực hiện các hoạt động liên quan đến dịch vụ bưu chính chuyển phát. Ngay khi phát hiện sự cố, đơn vị đã kích hoạt kịch bản hành động theo các hướng dẫn của cơ quan chức năng, trong đó có việc ngắt kết nối các hệ thống công nghệ thông tin để cô lập sự cố và bảo vệ dữ liệu.

Hiện tại, các đơn vị chức năng gồm Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) - Bộ Công an, Cục An toàn thông tin - Bộ Thông tin và Truyền thông đang phối hợp cùng các công ty an ninh mạng, thành viên của Hiệp hội An ninh mạng quốc gia tích cực hỗ trợ Vietnam Post xử lý sự cố mã hóa dữ liệu.

Tin liên quan
Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng Người Việt mất hàng nghìn tỷ đồng vì lừa đảo trên không gian mạng

Các hệ thống ảo hóa hiện nay đang được sử dụng rất phổ biến tại các tổ chức, doanh nghiệp của Việt Nam. Trong đó các hệ thống có quy mô từ 50 máy chủ trở lên thì gần như ảo hoá là giải pháp bắt buộc.

Đây là hệ thống giúp cho quản trị viên thuận tiện trong việc thiết lập quản trị máy chủ, tối ưu hóa việc vận hành hệ thống. Tuy nhiên, thực tế cho thấy, vấn đề an ninh cho hệ thống ảo hoá chưa được tương xứng với quy mô đầu tư.

Ông Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế (Hiệp hội An ninh mạng quốc gia) cho biết: “Với các hệ thống máy chủ vật lý, không sử dụng ảo hoá, tin tặc sẽ phải tìm cách truy cập từng máy để tấn công, phá hoại, việc này sẽ mất nhiều thời gian, để lại dấu vết và dễ bị phát hiện.

Trong khi nếu xâm nhập, chiếm quyền điều khiển hệ thống quản lý ảo hóa, tin tặc có thể từ một chỗ thực hiện chỉnh sửa hay bật tắt các máy chủ bao gồm các dịch vụ quan trọng đang chạy trên hệ thống, đặc biệt là có thể mã hoá toàn bộ các máy ảo, bao gồm cả các máy ảo dự phòng”.

Để tăng cường chủ động phòng chống tấn công mã độc mã hoá dữ liệu, đặc biệt cho hệ thống ảo hoá, Ban nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng quốc gia khuyến cáo:

Các tổ chức, doanh nghiệp cần khẩn trương rà soát, làm sạch hệ thống (nếu có mã độc), đặc biệt với các máy chủ quan trọng như máy chủ quản lý hệ thống ảo hoá, máy chủ email, máy chủ AD.

Cập nhật các bản vá lỗ hổng, loại bỏ các tài sản công nghệ thông tin không sử dụng để tránh bị lợi dụng tấn công mạng.

Kiểm tra lại các hệ thống sao lưu dự phòng, cần có phương án tách biệt hoàn toàn giữa hệ thống chính và hệ thống dự phòng, không sử dụng chung một hệ thống quản lý phân quyền. Có kế hoạch sao lưu hệ thống một cách thường xuyên để đảm bảo dữ liệu có thể phục hồi nhanh nhất trong trường hợp hệ thống bị tấn công.

Ban hành quy trình ứng phó, xử lý sự cố khi bị tấn công. Liên hệ ngay với các cơ quan chức năng để được hỗ trợ xử lý và điều phối ứng cứu.

Thiết lập và tuân thủ quy trình truy cập, quản trị các hạ tầng hệ thống quan trọng (vCenter, ESXi, các máy chủ quan trọng như AD, Mail…). Chỉ cho phép truy cập mục đích quản trị từ một số địa chỉ mạng tin cậy (Whitelist IP, Jump server).

Sử dụng giải pháp quản lý đặc quyền truy cập PAM và xem xét áp dụng xác thực đa yếu tố (2-FA) với các xác thực quản trị.

Triển khai, rà soát các hệ thống giám sát an ninh mạng (SOC). Bổ sung thu thập nhật ký (log) liên quan truy cập/xác thực với hệ thống ảo hoá. Bổ sung các tập luật (rule) cho các công cụ, giải pháp phòng chống tấn công để phát hiện các hành vi truy cập/xác thực bất thường.

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ra mắt phần mềm phòng chống lừa đảo miễn phí cho người dân

Ngày 13/5 tại Hà Nội, trong khuôn khổ Hội thảo Phòng chống lừa đảo trên không gian mạng do Hiệp hội An ninh mạng quốc ...

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

8 bước của cuộc tấn công mã hoá dữ liệu tống tiền

Chuyên gia an ninh mạng mô tả một cuộc tấn công mã hóa dữ liệu tống tiền bao gồm 8 bước, trong đó nhấn mạnh ...

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Có nên trả tiền chuộc dữ liệu cho tin tặc?

Thay vì trả tiền chuộc dữ liệu cho tin tặc, các đơn vị nên triển khai các biện pháp bảo mật an ninh mạng cân ...

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn hạn chế

Thứ trưởng Bộ Công an Lương Tam Quang nêu rõ, nhận thức về bảo vệ thông tin cá nhân trên mạng ở Việt Nam còn ...

Đọc thêm

Khu di tích Kim Liên chuyển mình trong không gian số

Khu di tích Kim Liên chuyển mình trong không gian số

Chuyển đổi số đang mở ra cách tiếp cận mới tại Khu di tích Kim Liên, giúp di sản về Chủ tịch Hồ Chí Minh lan tỏa sâu rộng hơn.
Vận dụng Tư tưởng ngoại giao Hồ Chí Minh trong kỷ nguyên mới

Vận dụng Tư tưởng ngoại giao Hồ Chí Minh trong kỷ nguyên mới

Chủ tịch Hồ Chí Minh là người sáng lập và là người thầy vĩ đại của ngoại giao Việt Nam.
Tầm quan trọng của Quốc hội trong tư tưởng Hồ Chí Minh

Tầm quan trọng của Quốc hội trong tư tưởng Hồ Chí Minh

Chủ tịch Hồ Chí Minh đã đặt ra những chuẩn mực về đạo đức và trách nhiệm, bản lĩnh cho các đại biểu Quốc hội, những người đại diện của ...
16 năm liên tiếp, Trung Quốc duy trì vị trí đối tác thương mại lớn nhất của Nga

16 năm liên tiếp, Trung Quốc duy trì vị trí đối tác thương mại lớn nhất của Nga

Phó Thủ tướng Trung Quốc Trương Quốc Thanh ngày 17/5 tuyên bố Trung Quốc là đối tác thương mại lớn nhất của Nga trong 16 năm liên tiếp.
Trung Quốc đẩy nhanh xây dựng ‘bộ luật toàn diện’ về trí tuệ nhân tạo

Trung Quốc đẩy nhanh xây dựng ‘bộ luật toàn diện’ về trí tuệ nhân tạo

Đây là lần đầu tiên nhà chức trách Trung Quốc sử dụng ngôn từ chi tiết như vậy để mô tả kế hoạch lập pháp về trí tuệ nhân tạo ...
Nổ lớn tại Israel giữa bối cảnh căng thẳng với Iran

Nổ lớn tại Israel giữa bối cảnh căng thẳng với Iran

Một vụ nổ lớn xảy ra tối 16/5 tại khu vực gần thành phố Beit Shemesh khiến người dân địa phương hoảng loạn giữa căng thẳng an ninh giữa Israel ...
Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Thượng đỉnh Mỹ-Trung: Hướng tới ổn định chiến lược và thể chế hóa khuôn khổ hợp tác thực chất

Cuộc gặp thượng đỉnh giữa hai nhà lãnh đạo Mỹ và Trung Quốc thể hiện nhu cầu lớn của cả hai về ổn định chiến lược và thúc đẩy hợp tác.
Những vấn đề phức tạp của xung đột Trung Đông

Những vấn đề phức tạp của xung đột Trung Đông

Sau hơn hai tháng bom đạn bao phủ vùng Vịnh, cuộc xung đột ở Trung Đông vẫn mờ mịt, nhưng hậu họa thì đã rõ.
Myanmar: Cuộc chuyển giao quyền lực

Myanmar: Cuộc chuyển giao quyền lực

Quá trình chuyển giao quyền lực tại Myanmar từ chính quyền quân sự sang chính phủ dân sự chính danh đã bắt đầu.
Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Hội nghị Ngoại trưởng G7: Ngăn cú sốc năng lượng toàn cầu

Việc G7 tổ chức cuộc họp khẩn cấp về nguồn cung dầu mỏ tại Paris là để khẳng định vai trò trung tâm của nhóm trong định hình kinh tế và quản trị toàn cầu.
Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Chương mới của quan hệ đồng minh Mỹ-Nhật Bản

Thủ tướng Nhật Bản Takaichi Sanae đã lên đường sang Washington trong chuyến thăm 4 ngày (từ ngày 18/3).
Tính toán phía sau Lá chắn châu Mỹ

Tính toán phía sau Lá chắn châu Mỹ

Sự ra đời của 'Lá chắn châu Mỹ' có thể coi là bước đi đầu tiên nhằm hiện thực hóa tham vọng của Washington giữ vai trò và vị thế áp đảo tại Tây bán ...
Ngoại giao công chúng của Singapore: Khi đam mê khai mở tiềm năng

Ngoại giao công chúng của Singapore: Khi đam mê khai mở tiềm năng

Chiến dịch 'Passion Made Possible' do Singapore khởi xướng năm 2017 nên được xem là một hoạt động ngoại giao công chúng có chủ đích.
Tổng thống Trump thăm Bắc Kinh: 'So găng' vị thế siêu cường kinh tế của Mỹ và Trung Quốc

Tổng thống Trump thăm Bắc Kinh: 'So găng' vị thế siêu cường kinh tế của Mỹ và Trung Quốc

Chuyến thăm Trung Quốc của Tổng thống Trump diễn ra khi cạnh tranh được định hình rõ nét trên lĩnh vực kinh tế, năng lực công nghệ và ảnh hưởng toàn cầu.
Không phải Nga, đây mới là quốc gia mà châu Âu nhập khẩu ngày càng nhiều khí đốt

Không phải Nga, đây mới là quốc gia mà châu Âu nhập khẩu ngày càng nhiều khí đốt

Châu Âu dự kiến sẽ đáp ứng gần hai phần ba nhu cầu khí tự nhiên hóa lỏng (LNG) nhập khẩu từ Mỹ vào năm 2026.
Brazil 'ngỡ ngàng' trước quyết định EU đóng cửa với thịt nhập khẩu

Brazil 'ngỡ ngàng' trước quyết định EU đóng cửa với thịt nhập khẩu

Đại sứ Brazil tại Liên minh châu Âu (EU) Pedro Miguel da Costa e Silva cho biết Brazil 'bất ngờ' trước quyết định của EU cấm nhập khẩu thịt từ nước này.
Căng thẳng Mỹ-Iran có thể bất ngờ tác động tích cực đến nền kinh tế toàn cầu?

Căng thẳng Mỹ-Iran có thể bất ngờ tác động tích cực đến nền kinh tế toàn cầu?

Trong khi cuộc chiến tại Iran có thể gây ra những hệ lụy kinh tế nghiêm trọng, thì về dài hạn, kinh tế toàn cầu lại có khả năng càng được hưởng lợi.
Vai trò ngày càng quan trọng của hòa giải quốc tế và cơ hội cho Thái Lan

Vai trò ngày càng quan trọng của hòa giải quốc tế và cơ hội cho Thái Lan

Ở nhiều nơi trên thế giới, đối thoại ngày càng trở nên khó khăn, song chính trong hoàn cảnh như vậy, hòa giải lại càng trở nên cần thiết hơn hết.
Phiên bản di động