Áp dụng biện pháp kỹ thuật mức cao nhất để ngăn chặn tấn công mạng dịp Tết 2022
Đó là một trong những yêu cầu của Bộ TT&TT với các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và đơn vị cung cấp nền tảng chuyển đổi số, nền tảng chống dịch nhằm tăng cường bảo đảm an toàn thông tin mạng dịp Tết năm 2022.
Bộ TT&TT dự báo, trong các dịp nghỉ lễ Tết Dương lịch và Tết Nguyên đán Nhâm Dần 2022, các đối tượng sẽ lợi dụng sự lơ là để tấn công, phát tán thông tin xấu độc.
Bộ TT&TT nhận định, những diễn biến phức tạp của đại dịch Covid-19 khiến nhu cầu làm việc, hoạt động trên mạng gia tăng, dẫn đến nguy cơ tấn công mạng ngày càng lớn với quy mô phức tạp và khó lường. Đặc biệt, trong các dịp nghỉ lễ Tết Dương lịch và Tết Nguyên đán Nhâm Dần 2022, các đối tượng sẽ lợi dụng sự lơ là để tấn công, phát tán thông tin xấu độc.
Vì thế, ngày 30/12, Bộ TT&TT đề nghị các bộ, ngành, địa phương cùng các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ Internet, viễn thông và các tổ chức tài chính, ngân hàng thực hiện một số nhiệm vụ trọng tâm để tăng cường bảo đảm an toàn thông tin mạng trong thời gian nghỉ Tết.
Việc này cũng giúp cho cơ quan, tổ chức, doanh nghiệp không bị động, bất ngờ với mọi tình huống và tạo tiền đề thúc đẩy mạnh mẽ chuyển đổi số ở mọi ngành trên phạm vi toàn quốc, toàn dân và toàn diện trong năm 2022.
Video đang HOT
Cụ thể, các cơ quan, tổ chức, doanh nghiệp được yêu cầu rà soát, kịp thời xử lý, triển khai giải pháp khắc phục triệt để các lỗ hổng an toàn thông tin mạng đã được Bộ TT&TT và đơn vị chức năng cảnh báo, đơn cử như lỗ hổng tồn tại trong Apache Log4j.
Nâng cao năng lực bảo đảm an toàn thông tin mạng theo mô hình 4 lớp, đặc biệt bổ sung năng lực cho các hệ thống thông tin quan trọng, nhạy cảm. Trong đó, trọng tâm là phân công lực lượng tại chỗ trực giám sát, hỗ trợ, ứng cứu và khắc phục sự cố an toàn thông tin mạng 24/7; yêu cầu các đơn vị chuyên trách, đơn vị cung cấp dịch vụ an toàn thông tin mạng (nếu có) cam kết và bố trí nguồn lực, nhân lực cho nhiệm vụ giám sát và bảo vệ các hệ thống.
Đồng thời, chủ động kiểm tra, đánh giá những lỗ hổng, điểm yếu trên các hệ thống thông tin thuộc phạm vi quản lý; kịp thời cập nhật các bản vá, cấu hình tăng cường bảo mật cho hệ thống và triển khai giải pháp phòng ngừa, tránh bị lợi dụng, khai thác để tấn công. Bảo đảm duy trì, kết nối, kịp thời chia sẻ thông tin với Cục An toàn thông tin, Bộ TT&TT.
Đối với các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và các tổ chức, doanh nghiệp cung cấp nền tảng chuyển đổi số, nền tảng chống dịch Covid-19, Bộ TT&TT đề nghị tăng cường năng lực, đảm bảo các hệ thống thông tin, nền tảng hoạt động an toàn ổn định.
Bên cạnh đó, cần triển khai một số biện pháp kỹ thuật ở mức cao nhất nhằm phát hiện, lọc, ngăn chặn hoạt động tấn công mạng, phát tán thông tin xấu độc, thông tin vi phạm pháp luật trên hệ thống, hạ tầng mạng lưới thuộc phạm vi quản lý. Thực hiện nghiêm và kịp thời các biện pháp xử lý theo yêu cầu của Bộ TT&TT và cơ quan chức năng có thẩm quyền.
Đà Nẵng phát hiện và ngăn chặn gần 22.000 lượt tấn công mạng trong 11 tháng
Tính đến tháng 12, Đà Nẵng đã phát hiện và ngăn chặn kịp thời 21.955 lượt tấn công, trong đó 185 lượt tấn công từ chối dịch vụ, 21.171 lượt tấn công truy cập trái phép, chiếm quyền điều khiển và 578 lượt tấn công mã độc.
Thông tin trên được đại diện Sở TT&TT Đà Nẵng chia sẻ tại chương trình diễn tập ứng cứu, xử lý sự cố an toàn thông tin thành phố Đà Nẵng năm 2021 với chủ đề "Chủ động phát hiện và ứng phó kịp thời các cuộc tấn công mạng nhằm vào ứng dụng web và tấn công hệ thống Active Directory". Active Directory (AD) là một dịch vụ thư mục chạy trên Microsoft Windows.
Diễn tập ứng cứu, xử lý sự cố an toàn thông tin mạng thành phố Đà Nẵng năm 2021 là cơ hội để các cơ quan, địa phương rèn luyện kỹ năng xử lý sự cố thực tế, phối hợp tác chiến.
Được Sở TT&TT Đà Nẵng phối hợp với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) thuộc Cục An toàn thông tin, Bộ TT&TT tổ chức vào ngày 29/12, chương trình diễn tập có sự tham gia của hơn 80 cán bộ chuyên trách CNTT, an toàn thông tin tại các cơ quan, địa phương trên địa bàn thành phố.
Đại diện Sở TT&TT Đà Nẵng nhấn mạnh: Đà Nẵng xem việc đào tạo, phát triển nguồn nhân lực an toàn, an ninh mạng là nhiệm vụ trọng tâm nhằm đảm bảo việc triển khai mô hình 4 lớp an toàn thông tin theo Chỉ thị 14 ngày 7/6/2019 của Thủ tướng Chính phủ, được toàn diện và hiệu quả.
Vì thế, đợt diễn tập lần này là cơ hội để các cán bộ chuyên trách ứng cứu của các cơ quan, địa phương trên địa bàn được rèn luyện kỹ năng xử lý các tình huống sự cố thực tế, phối hợp tác chiến, tạo môi trường giao lưu học hỏi, chia sẻ kinh nghiệm, nâng cao năng lực đáp ứng yêu cầu ngày càng cao của bảo đảm an toàn, an ninh mạng.
Với chủ đề "Chủ động phát hiện và ứng phó kịp thời các cuộc tấn công mạng nhằm vào ứng dụng web và tấn công hệ thống Active Directory", trong thời gian 1 ngày, các đội đã tập trung giải quyết vấn đề để làm sao phát hiện, rà soát, xử lý kịp thời lỗ hổng trên các hệ thống cổng/ trang thông tin điện tử, ứng dụng web. Đồng thời, các đội cũng được giới thiệu một số phương pháp, kỹ năng để thực hiện tấn công thăm dò hệ thống nhằm chiếm quyền kiểm soát Active Directory.
Các giai đoạn kẻ tấn công dành quyền kiểm soát hệ thống CNTT của 1 tổ chức.
Theo kịch bản do các chuyên gia VNCERT/CC xây dựng, các cán bộ tham gia diễn tập sẽ chia thành nhóm Red team và các nhóm Blue team. Trong đó, nhóm Red team hoạt động tự do, cố gắng sử dụng các kỹ thuật tấn công để khai thác máy chủ web và sử dụng máy chủ web làm bàn đạp tấn công sang hệ thống máy chủ khác.
"Kịch bản tấn công được xây dựng dưới góc nhìn kẻ xâm nhập, sử dụng các kỹ thuật và công cụ để mô phỏng lại quá trình 1 kẻ tấn công giành quyền kiểm soát dữ liệu từ giai đoạn trinh sát thu thập thông tin cho đến bước thiết lập kênh điều khiển kiểm soát dữ liệu. Kịch bản này đảm bảo đi được hết các vòng đời của một cuộc tấn công phức tạp và tinh vi mà các tổ chức đang phải đối mặt", đại diện VNCERT/CC cho biết.
Với các nhóm Blue team, đây là các đội thực hiện vai trò phòng thủ, giám sát và ứng cứu hệ thống. Nhiệm vụ là đảm bảo giám sát được tất cả mọi hành động diễn ra xung quanh hệ thống mục tiêu; phân tích và phát hiện kịp thời các dấu hiệu của tấn công; xác định nguồn gốc, đánh giá mức độ tác động của cuộc tấn công; xác định nguyên nhân hệ thống bị tấn công và kỹ thuật kẻ tấn công sử dụng; viết lại báo cáo về diễn biến sự việc, đưa ra các giải pháp bảo mật để không tái diễn cuộc tấn công tương tự.
Qua chương trình diễn tập, đội ứng cứu sự cố an toàn thông tin mạng của Đà Nẵng đã nâng cao được khả năng chủ động trong phát hiện và xử lý tấn công mạng, sẵn sàng ứng phó khi sự cố xảy ra. Đồng thời, xây dựng một kênh trao đổi thông tin hiệu quả giữa các bộ phận, hỗ trợ chia sẻ thông tin về xử lý sự cố.
Mỗi ngày có hơn 23 sự cố tấn công mạng vào các hệ thống tại Việt Nam Theo thống kê, trong 10 tháng đầu năm nay, đã có 7.249 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam. Như vậy, trung bình mỗi ngày các hệ thống thông tin trong nước phải hứng chịu hơn 23 sự cố. Hơn 7.200 sự cố tấn công mạng trong 10 tháng Đánh giá về tình...






Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Bác sĩ báo tin vui cho Xuân Son
Sao thể thao
00:52:45 05/03/2025
Những câu thoại đầy ý nghĩa trong bộ phim 'Nhà gia tiên'
Phim việt
23:37:10 04/03/2025
Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội
Phim châu á
23:30:59 04/03/2025
Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng
Hậu trường phim
23:16:12 04/03/2025
Bí ẩn về mối quan hệ của Từ Hy Viên và mẹ chồng Hàn Quốc đã được giải đáp
Sao châu á
23:13:01 04/03/2025
Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng
Sao việt
23:10:00 04/03/2025
Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt
Lạ vui
23:06:02 04/03/2025
Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt
Phim âu mỹ
22:57:03 04/03/2025
Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?
Netizen
22:55:17 04/03/2025
Ca sĩ Đoàn Thúy Trang lập kỷ lục phát hành 9 MV trong 10 ngày
Nhạc việt
22:49:28 04/03/2025