8.319 sự cố tấn công mạng vào Việt Nam
Theo ghi nhận của VNCERT, tính đến hết quý III năm 2018, đã có 8.319 sự cố tấn công mạng vào Việt Nam cả 3 loại hình phishing, malware và deface
Ngày 25-11, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) và Công ty PwC Việt Nam đồng tổ chức cuộc diễn tập an ninh mạng với chủ đề “Nâng cao kỹ năng phân tích, điều tra, ứng cứu và xử lý sự cố an toàn thông tin mạng” tại TP Hồ Chí Minh, Hà Nội và Đà Nẵng.
Chương trình diễn tập “Nâng cao kỹ năng phân tích, điều tra, ứng cứu và xử lý sự cố an toàn thông tin mạng” thu hút sự tham gia của hơn 100 đại biểu là các cán bộ phụ trách, cán bộ kỹ thuật CNTT, an toàn thông tin đến từ các cơ quan, đơn vị là thành viên mạng lưới ứng cứu sự cố quốc gia, các Sở thông tin và truyền thông tỉnh, các tổ chức, doanh nghiệp đang vận hành hệ thống thông tin quan trọng tại khu vực miền Nam.
Các đơn vị đồng phối hợp tổ chức cuộc diễn tập gồm có Tập đoàn dữ liệu quốc tế IDG; Cục Bưu điện Trung ương; Cục Tần số vô tuyến điện và Văn phòng Bộ Thông tin và Truyền thông.
Tại buổi diễn tập, các đơn vị tham gia tại 3 đầu cầu thi là Tp. Hồ Chí Minh, Hà Nội và Đà Nẵng thực hiện phân tích điều tra một cuộc tấn công APT (Advanced Persistent Threat – tấn công có chủ đích). Các đội phải thể hiện khả năng phân tích, điều tra sự cố, từ đó xác định được nguồn gốc kẻ tấn công, danh sách các địa chỉ IP mà mã độc kết nối đến, các lỗ hổng, kỹ thuật tấn công đã được sử dụng để xâm nhập hệ thống, cũng như mức độ, phạm vi ảnh hưởng của cuộc tấn công. Với kịch bản diễn tập bám sát thực tế, buổi diễn tập cung cấp cho các đội tham gia những kỹ năng quan trọng mang tính ứng dụng cao.
Video đang HOT
Ông Grant Dennis – Chủ tịch Công ty PwC Việt Nam nói: “Chúng tôi tin rằng giờ là lúc các tổ chức, doanh nghiệp Việt Nam nên hợp tác và chia sẻ thông tin về các mối đe dọa với nhau, với sự điều phối của các cơ quan như Ngân hàng Nhà Nước Việt Nam và VNCERT.
Việc chia sẻ và phối hợp chặt chẽ sẽ mang lại rất nhiều lợi ích cho những tổ chức tham gia vì quý vị có thể trao đổi không chỉ các thông tin về các mối đe dọa liên quan mà còn về các biện pháp kỹ thuật, các kinh nghiệm thực tế về quy trình ứng phó sự cố và những chiến lược chủ động phòng chống sự cố hiệu quả”.
Bắt đầu xuất hiện từ giai đoạn 2010-2011 cho đến nay, tấn công APT luôn nằm trong tốp đầu về hiểm họa an toàn, an ninh mạng do phương thức tấn công tinh vi, liên tục khác nhau từ kỹ thuật cao đến kỹ thuật khai thác tâm lý xã hội ( social engineering) tạo ra các biến thể qua mặt các giải pháp an toàn, an ninh và gây thiệt hại to lớn đặc biệt là các hạ tầng quan trọng quốc gia.
Theo ghi nhận của VNCERT, tính đến hết quý III năm 2018, đã có 8.319 sự cố tấn công mạng vào Việt Nam cả 3 loại hình phishing, malware và deface, trong đó tấn công mã độc (malware) là 1.575 trường hợp; tấn công thay đổi giao diện (deface) là 4.829 trường hợp, và tấn công lừa đảo (phishing) là 1.915 trường hợp.
Theo Báo Mới
Hàng chục trang web bị tấn công mỗi tuần
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát hiện hàng chục vụ tấn công vào các trang web mỗi tuần, để lợi dụng thực hiện các hành vi lừa đảo, gây mất an toàn thông tin.
Thống kê số lượng URL bị tấn công theo tên miền trong thời gian từ ngày 8 đến 14-10.
Cục An toàn thông tin cho biết trên không gian mạng đang tồn tại nhiều trang web (bao gồm cả những trang web sử dụng dịch vụ máy chủ nước ngoài) bị tấn công, lợi dụng để thực hiện các hành vi gây mất an toàn thông tin như phát tán thư rác, tấn công từ chối dịch vụ, cài đặt và phát tán các loại mã độc (gần đây nhất là cài đặt và phát tán mã độc để đào tiền ảo), lưu trữ các mã khai thác điểm yếu lỗ hổng một cách tự động (như lỗ hổng trên trình duyệt hay các thành phần mở rộng của trình duyệt mà người dùng sử dụng...).
Đơn cử, trong tuần từ 8 đến 14-10, cơ quan này ghi nhận có ít nhất 61 đường dẫn (URL) trên các trang web tại Việt Nam bị tấn công, lợi dụng để thực hiện các hành vi gây mất an toàn thông tin; ít nhất 66 trang web cũng bị lợi dụng để thực hiện tấn công lừa đảo (phishing).
Thống kê số lượng các trang web phishing trong thời gian từ ngày 8 đến 14-10
Cũng trong thời gian này, các tổ chức quốc tế đã công bố và cập nhật ít nhất 441 lỗ hổng, trong đó có ít nhất 97 lỗ hổng RCE (cho phép chèn và thực thi mã lệnh) và 17 lỗ hổng đã có mã khai thác.
Từ đó, hệ thống kỹ thuật của Cục An toàn thông tin rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 8 nhóm lỗ hổng trên các sản phẩm, dịch vụ công nghệ thông tin phổ biến, có thể gây ảnh hưởng lớn đến người dùng như nhóm 86 lỗ hổng trong phần mềm trong một số phiên bản Adobe Acrobat & Reader, nhóm 49 lỗ hổng trên một nhiều sản phẩm của Microsoft...
Thông tin cá nhân có thể bị thu thập từ nhiều nguồn khác nhau
Liên quan đến vụ việc lộ thông tin email, thẻ thanh toán khách hàng được cho là của Thế giới Di động, Cục An toàn thông tin cho biết các thông tin quan trọng của thẻ tín dụng khách hàng không được lưu trữ trên hệ thống do Thế giới Di động quản lý. Thông thường, trong quá trình thanh toán trên máy đọc thẻ tại các điểm bán (POS) và giao dịch trực tuyến qua trang web, thông tin liên quan đến thẻ tín dụng của khách hàng được mã hóa và chuyển sang ngân hàng hoặc tổ chức cung ứng dịch vụ trung gian thanh toán theo quy định của Ngân hàng Nhà nước.
Theo cơ quan này, với thực trạng nhận thức hiện nay của một bộ phận người dùng, cơ quan, tổ chức, doanh nghiệp ở Việt Nam về việc bảo vệ thông tin cá nhân thì thông tin email có thể được thu thập từ nhiều nguồn khác nhau đã từng lộ, lọt trước đây hoặc thông qua lừa đảo.
Cơ quan này cho rằng hướng tấn công mạng để khai thác thông tin cá nhân của người dùng trở nên đặc biệt phổ biến trong năm 2018. Tại Việt Nam, mới đây cũng xuất hiện một số vụ việc ảnh hưởng đến dư luận xã hội khi có thông tin cho rằng người sử dụng dịch vụ trên mạng bị lộ, lọt thông tin cá nhân như thư điện tử, số thẻ tín dụng, lịch sử giao dịch ngân hàng, giao dịch thương mại điện tử do đối tượng tấn công tăng cường thu thập thông tin cá nhân phục vụ các chiến dịch tấn công mạng, đặc biệt là phục vụ tấn công lừa đảo.
Theo Báo Mới
80% tổ chức chưa có bộ phận chuyên trách về an toàn thông tin Đó là thông tin được đưa ra tại chương trình Ngày an toàn thông tin Việt Nam 2018 do Sở Thông tin Truyền thông TP.HCM và Chi hội An toàn thông tin phía Nam (VNISA phía Nam) tổ chức tại TPHCM ngày 22/11. Các đại biểu tham quan, tìm hiểu về sản phẩm công nghệ thông tin tại Ngày hội. Báo cáo tổng...