Cách giúp tổ chức tài chính chống lại tấn công mạng

Theo dõi VGT trên

Kaspersky cho biết Phishing vẫn là phương thức tấn công được tội phạm mạng thường xuyên sử dụng.

Cách giúp tổ chức tài chính chống lại tấn công mạng - Hình 1

Các tổ chức tài chính thường là đích ngắm của tin tặc

Trong buổi hội thảo trực tuyến với các đơn vị truyền thông tại Đông Nam Á, Kaspersky đã đề xuất cách giúp các đơn vị tài chính sử dụng dữ liệu tình báo mối đe dọa an ninh mạng để chống lại các nhóm tội phạm mạng tinh vi như Lazarus – nhóm tin tặc khét tiếng được cho là đứng sau sự cố trộm tiền Ngân hàng Trung ương Bangladesh.

Trước đó, Kaspersky tiết lộ mẫu phần mềm độc hại liên quan đến hoạt động của Lazarus đã xuất hiện trong các phần mềm của tổ chức tài chính, phần mềm casino cho các công ty đầu tư và kinh doanh tiền điện tử ở một số quốc gia trên toàn cầu, bao gồm Indonesia, Malaysia, Thái Lan và Việt Nam.

Ông Yeo Siang Tiong, Tổng giám đốc Kaspersky khu vực Đông Nam Á cho biết: “Kinh nghiệm trong quá khứ cho chúng ta những bài học để xây dựng một thế giới an toàn hơn ngày hôm nay. Điều này cũng đúng đối với những lĩnh vực khác như tài chính, và đặc biệt là an ninh mạng. 4 năm sau khi thế giới chứng kiến một trong những vụ cướp thành công nhất cho đến nay, các ngân hàng và tổ chức có liên quan ở Đông Nam Á cần hiểu cách để tận dụng nguồn thông tin tình báo mối đe dọa an ninh mạng để ngăn chặn mọi nỗ lực tinh vi chống lại hệ thống mạng của tổ chức”.

Vụ cướp ngân hàng trị giá 81 triệu USD này cũng dẫn đến nhiều vụ kiện, gây tổn thất danh tiếng, tiêu tốn hàng tỉ USD tiền phạt, một cáo trạng và bắt giữ được thi hành, cũng như một số quan chức ngân hàng cấp cao từ chức.

Bên cạnh nguồn thông tin tình báo mối đe dọa an ninh mạng, Kaspersky cũng lưu ý tầm quan trọng của yếu tố con người khi bảo vệ hệ thống tài chính. Công ty an ninh mạng toàn cầu đã trích dẫn một báo cáo chứng minh cuộc tấn công được bắt đầu với một loạt email lừa đảo, và một nhân viên trong tổ chức đã click vào một trong những email đó.

Video đang HOT

Spear phishing là loại hình tấn công lừa đảo trực tuyến dùng email hoặc phương thức liên lạc điện tử nhắm vào cá nhân, tổ chức hoặc doanh nghiệp cụ thể. Mặc dù thường xuất phát từ ý định đánh cắp dữ liệu phục vụ cho mục đích xấu, tội phạm mạng cũng có thể cài đặt phần mềm độc hại trên máy tính người dùng.

Để giúp các ngân hàng và tổ chức tài chính nâng cao phòng thủ trước tấn công mạng, các chuyên gia của Kaspersky đề xuất:

- Tích hợp thông tin tình báo mối đe dọa an ninh mạng – Threat Intelligence vào SIEM – Hệ thống giám sát an ninh mạng và kiểm soát bảo mật của doanh nghiệp để luôn nhận được dữ liệu cập nhật về thông tin tình báo mối đe dọa.

- Thường xuyên tổ chức các buổi đào tạo bảo mật cho nhân viên, lý tưởng nhất là được cá nhân hóa như chương trình Kaspersky Adaptive Online Training (KAOT), sử dụng phương pháp tiếp cận dựa trên khả năng và nhu cầu của mỗi người học.

- Sử dụng phần mềm giám sát lưu lượng – như Kaspersky Anti Targeted Attack Platform (KATA).

- Cài đặt các bản cập nhật và bản vá mới nhất cho tất cả phần mềm doanh nghiệp đang sử dụng.

- Không cài đặt chương trình từ những nguồn không xác định.

- Thực hiện kiểm toán bảo mật thường xuyên đối với Cơ sở hạ tầng Công nghệ Thông tin của tổ chức.

Hơn 40 ngân hàng, tổ chức tài chính diễn tập phòng chống cách tấn công mạng mới

Gần 200 cán bộ, chuyên gia trực tiếp đảm bảo an toàn thông tin tại hơn 40 ngân hàng và công ty tài chính vừa tham gia cuộc diễn tập trực tuyến chủ đề 'Phòng chống cách thức tấn công mới vào hệ thống ngân hàng'.

Hơn 40 ngân hàng, tổ chức tài chính diễn tập phòng chống cách tấn công mạng mới - Hình 1

Chương trình diễn tập an toàn thông tin khối ngân hàng năm 2020 được thực hiện theo hình thức online, với số lượng đơn vị và thành viên tham gia đông đảo.

Theo nhận định của các chuyên gia, thời gian gần đây, các vụ tấn công mạng nhằm vào ngân hàng, tổ chức tài chính ngày càng gia tăng và thu hút sự quan tâm của cộng đồng. Dù đã được đầu tư rất nhiều giải pháp an toàn an ninh mạng, các hệ thống phòng thủ đa lớp, tuy nhiên do phương thức thủ đoạn của tội phạm mạng ngày càng tinh vi nên việc phát hiện và ngăn chặn các cuộc tấn công vẫn là thách thức lớn đối với ngành ngân hàng.

Trước nguy cơ các cuộc tấn công mạng ngày càng gia tăng và diễn biến phức tạp, việc luyện tập ứng cứu và chủ động phát hiện sớm trước khi các cuộc tấn công mạng xảy ra là vô cùng cần thiết.

Để nâng cao năng lực và kỹ năng ứng cứu trước các sự cố mới về an toàn thông tin mạng cho đội ngũ chuyên trách CNTT và quản trị hệ thống tại các đơn vị trong ngành ngân hàng, hôm nay, ngày 20/6/2020, Cục CNTT - Ngân hàng Nhà nước phối hợp cùng Công ty cổ phần An ninh mạng Việt Nam (VSEC) tổ chức diễn tập an toàn thông tin cho hơn 40 ngân hàng, công ty tài chính trong nước.

Có chủ đề "Phòng chống cách thức tấn công mới vào hệ thống ngân hàng", chương trình diễn tập an toàn thông tin năm nay là lần diễn tập thứ bảy của các đơn vị trong ngành Ngân hàng trong thời gian 5 năm qua.

Tuy nhiên, khác với các năm trước, do ảnh hưởng của dịch bệnh, thực hiện đúng chủ trương của nhà nước cũng như đảm bảo an toàn sức khỏe cho các thí sinh tham dự, sự kiện diễn tập an toàn thông tin năm nay lần đầu tiên được thực hiện dưới hình thức online.

Theo đó, các đơn vị sẽ trực tiếp thực hiện các thử thách trên hệ thống thao trường điện tử của Công ty VSEC. Đây là hệ thống giả lập, mô phỏng môi trường mạng và các hệ thống thông tin vận hành trong thực tế.

Hơn 40 ngân hàng, tổ chức tài chính diễn tập phòng chống cách tấn công mạng mới - Hình 2

Cac thành viên trong mỗi đội tham gia diễn tập được nhập vai thành các nhân vật trong kịch bản mô phỏng để tiến hành xử lý sự cố tấn công mạng.

Khung kịch bản năm nay được xây dựng dựa trên một loại phương thức tấn công mới đang được các tin tặc khai thác thực hiện nhiều vào các hệ thống thông tin của ngân hàng trên thế giới hiện nay. Với hình thức tấn công này, tin tặc có thể lấy được toàn bộ cơ sở dữ liệu của khách hàng bao gồm thông tin tài khoản, lịch sử giao dịch cũng như số dư tài khoản...

"Kịch bản tình huống sự cố trong Chương trình diễn tập an toàn thông tin khối ngân hàng 2020 được đảm bảo bí mật cho đến thời điểm diễn tập nhằm bảo đảm tính khách quan và đánh giá khả năng thực chiến của các đội ngân hàng tham gia diễn tập", đại diện Ban tổ chức cho biết.

Theo kịch bản, thành viên trong mỗi đội tham gia diễn tập được nhập vai thành các nhân vật trong kịch bản mô phỏng để tiến hành xử lý sự cố tấn công mạng từng bước theo quy trình, giảm thiểu thiệt hại, ngăn chặn các cuộc tấn công tiếp diễn, nhưng vẫn đảm bảo hệ thống vận hành bình thường.

Tiếp đó, các đội sẽ phải thực hiện tấn công lại vào hệ thống được mô phỏng để hiểu rõ về cách thức tin tặc đang lợi dụng khai thác, đảm bảo rằng đội ứng cứu sự cố sẽ nắm được nguyên lý tấn công. "Việc này sẽ giúp cho đội ứng cứu biết được thiệt hại, xác định được nguồn gốc, mức độ, phạm vi ảnh hưởng đang xảy ra của cuộc tấn công. Từ đó xây dựng các biện pháp giảm thiểu thiệt hại", đại diện Ban tổ chức chia sẻ thêm.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

So sánh nhan sắc Lâm Tâm Như ở tuổi 49 mới hiểu thế nào là sự khác biệt của lão hoá nhân tạo và tự nhiênSo sánh nhan sắc Lâm Tâm Như ở tuổi 49 mới hiểu thế nào là sự khác biệt của lão hoá nhân tạo và tự nhiên
06:42:47 26/02/2025
Tạm giữ đối tượng dùng xăng đốt mẹ ruộtTạm giữ đối tượng dùng xăng đốt mẹ ruột
06:40:49 26/02/2025
Sao nữ Vbiz 12 tuổi mua nhà cho bố mẹ, 20 tuổi lên chức CEO, nghe mức cát xê mới choángSao nữ Vbiz 12 tuổi mua nhà cho bố mẹ, 20 tuổi lên chức CEO, nghe mức cát xê mới choáng
06:58:45 26/02/2025
Mỹ nam Việt cứ đóng phim với ai là người đó cưới chồng, "tình mới" của anh chắc cũng sớm có tin vuiMỹ nam Việt cứ đóng phim với ai là người đó cưới chồng, "tình mới" của anh chắc cũng sớm có tin vui
06:00:08 26/02/2025
Sao Việt 26/2: Chị em Thuý Hạnh gợi cảm giữa trời tuyết, Khánh Vân đón tuổi 30Sao Việt 26/2: Chị em Thuý Hạnh gợi cảm giữa trời tuyết, Khánh Vân đón tuổi 30
08:32:09 26/02/2025
Kế hoạch chi tiết của tên cướp khoác áo Chủ tịch Hội nông dân xãKế hoạch chi tiết của tên cướp khoác áo Chủ tịch Hội nông dân xã
08:07:15 26/02/2025
Nghe tin anh hàng xóm bị tai nạn nặng, tôi biếu 10 triệu thì bị từ chối ngay, lý do chị vợ đưa ra làm tôi cảm kích vô cùngNghe tin anh hàng xóm bị tai nạn nặng, tôi biếu 10 triệu thì bị từ chối ngay, lý do chị vợ đưa ra làm tôi cảm kích vô cùng
05:59:55 26/02/2025
Giới nghệ sĩ lầm đường lạc lối: Ai cũng cần một cơ hội thứ 2Giới nghệ sĩ lầm đường lạc lối: Ai cũng cần một cơ hội thứ 2
06:50:53 26/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xử lý dầu vón cục trôi dạt vào bờ biển Quảng Nam

Xử lý dầu vón cục trôi dạt vào bờ biển Quảng Nam

Tin nổi bật

12:27:07 26/02/2025
Tại thời điểm các lực lượng kiểm tra, không phát hiện dầu dạng lỏng loang trên mặt nước biển và bờ biển, chưa định được khối lượng và nguyên nhân dầu vón cục xuất hiện tại bờ biển.
Ba cơn bão xuất hiện cùng lúc tại Nam Thái Bình Dương

Ba cơn bão xuất hiện cùng lúc tại Nam Thái Bình Dương

Thế giới

12:20:37 26/02/2025
Đối với 3 cơn bão nhiệt đới hiện tại, Rae hình thành ngày 21/2 ở phía Bắc Fiji, mang theo gió giật mạnh và mưa lớn, gây thiệt hại cho cây ăn quả trong khu vực.
Lisa khoe lưng trần gợi cảm, "khiêu khích cả thế giới"

Lisa khoe lưng trần gợi cảm, "khiêu khích cả thế giới"

Nhạc quốc tế

12:05:48 26/02/2025
Chỉ còn khoảng hơn 2 ngày nữa, Lisa (BLACKPINK) sẽ chính thức tung full album solo đầu tiên trong sự nghiệp mang tên ALTER EGO.
Tình hình bất ổn của Dế Choắt: Tự nhận là "tội đồ, tiêu tan sự nghiệp, ở dưới đáy xã hội"

Tình hình bất ổn của Dế Choắt: Tự nhận là "tội đồ, tiêu tan sự nghiệp, ở dưới đáy xã hội"

Nhạc việt

11:52:56 26/02/2025
Netizen lấy làm khó hiểu khi Dế Choắt thoắt ẩn thoắt hiện, chỉ ngoi lên cà khịa sương sương rồi lại mất hút đúng lúc quan trọng nhất.
Bức ảnh gây tranh cãi của Hòa Minzy

Bức ảnh gây tranh cãi của Hòa Minzy

Sao việt

11:48:44 26/02/2025
Hòa Minzy thông báo phát hành MV mới có tên Bắc Bling. Ngay khi đăng tải hình ảnh mới, nữ ca sĩ tạo nên một cuộc tranh luận trên MXH
Cách làm gà chiên mắm đơn giản tại nhà

Cách làm gà chiên mắm đơn giản tại nhà

Ẩm thực

11:45:19 26/02/2025
Gà chiên mắm là món ăn được rất nhiều người yêu thích. Sau đây, chúng tôi sẽ giới thiệu cách làm gà chiên nước mắm ngon, đơn giản tại nhà.
Xuân Son tin Tiến Linh là ứng viên sáng giá nhất cho Quả bóng vàng 2024

Xuân Son tin Tiến Linh là ứng viên sáng giá nhất cho Quả bóng vàng 2024

Sao thể thao

11:09:41 26/02/2025
Đặt chân đến TP HCM, Xuân Son không giấu được sự hào hứng khi lần thứ hai tham gia sự kiện Gala Quả bóng vàng Việt Nam. Dù phong độ xuất sắc trong màu áo đội tuyển quốc gia, anh không có cơ hội tranh tài cho danh hiệu Quả bóng vàng
Phát hiện bất ngờ về Sao Hỏa

Phát hiện bất ngờ về Sao Hỏa

Lạ vui

11:07:35 26/02/2025
Thông qua xe tự hành Zhurong của Trung Quốc, giới khoa học đã tìm ra bằng chứng mới nhất để củng cố giả thuyết Sao Hỏa từng sở hữu đại dương và các bãi biển.
Áo váy sáng màu là điểm nhấn thanh lịch mùa nắng

Áo váy sáng màu là điểm nhấn thanh lịch mùa nắng

Thời trang

11:05:57 26/02/2025
Trang phục sáng màu vừa mang đến phong cách thời trang thanh lịch, trang nhã vừa tạo nên cảm giác sảng khoái, thoáng mát khi bước vào mùa nắng nóng.
Người khôn không đặt 8 thứ này ở ban công, tránh nguy hiểm rình rập

Người khôn không đặt 8 thứ này ở ban công, tránh nguy hiểm rình rập

Sáng tạo

11:05:53 26/02/2025
Ban công là góc nhỏ giúp ngôi nhà trở nên thoáng đãng nhưng nếu không sắp xếp hợp lý, nơi đây có thể trở thành điểm yếu của gia đình.
Song Hye Kyo: Mỹ nhân vạn người mê nhưng 'không ôm nổi trái tim một người'

Song Hye Kyo: Mỹ nhân vạn người mê nhưng 'không ôm nổi trái tim một người'

Sao châu á

10:29:10 26/02/2025
Song Hye Kyo có thể coi là mỹ nhân vạn người mê với nhan sắc vượt trội và sự nghiệp rực rỡ, tuy nhiên trong tình yêu cô lại luôn là người bị bỏ rơi.