Cục An toàn thông tin khuyến cáo người dùng nhanh chóng tải công cụ tìm, diệt mã độc chiến dịch tấn công APT diện rộng
Theo Cục An toàn thông tin, trong chiến dịch tấn công APT mới được phát hiện nhằm vào các hệ thống của cơ quan nhà nước tại Việt Nam, mã độc chủ yếu được lây nhiễm qua đường email, đánh lừa người dùng nhấn vào file word đính kèm
Cho biết đã có hơn 400.000 địa chỉ IP bị nhiễm mã độc của chiến dịch tấn công có chủ đích (APT) vào các hệ thống thông tin tại Việt Nam, Cục An toàn thông tin (Bộ TT&TT) khuyến nghị người dùng khẩn trương tải công cụ rà soát, diệt mã độc nguy hiểm này trên trang ais.gov.vn; vncert.vn.
Sáng nay, ngày 30/10/2019, Cục An toàn thông tin, cơ quan điều phối ứng cứu sự cố an toàn thông tin mạng quốc gia đã phát lệnh điều phối, yêu cầu các cơ quan, tổ chức, doanh nghiệp gấp rút rà quét, bóc gỡ các tệp tin mã độc của chiến dịch tấn công có chủ đích (APT) quy mô lớn đang diễn ra trên không gian mạng Việt Nam.
Lệnh điều phối, ứng cứu sự cố này được gửi tới các đơn vị chuyên trách về CNTT, an toàn thông tin của Văn phòng Trung ương Đảng, các ban của Đảng, Văn phòng Chủ tịch nước, Văn phòng Quốc hội, Văn phòng Chính phủ; các đơn vị chuyên trách về CNTT, an toàn thông tin các bộ, ngành; các đơn vị thuộc Bộ TT các Sở TT các Tổng công ty, tập đoàn kinh tế, các tổ chức tài chính, ngân hàng; các doanh nghiệp hạ tầng Internet, viễn thông, diện lực, hàng không, giao thông vận tải cùng các thành viên mạng lưới ứng cứu sự cố quốc gia.
Cục An toàn thông tin cho biết, thực hiện công tác theo dõi và giám sát trên không gian mạng Việt Nam, mới đây cơ quan này đã phát hiện và ghi nhận chiến dịch tấn công APT với máy chủ điều khiển đặt bên ngoài lãnh thổ đã phát tán mã độc quy mô lớn nhằm vào các hệ thống thông tin của các cơ quan Chính phủ và chủ quản hệ thống thông tin hạ tầng quan trọng quốc gia tại Việt Nam.
Cũng trong lệnh điều phối ứng cứu mới phát ra, Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp thực hiện gấp các biện pháp theo dõi, giám sát những kết nối đến máy chủ điều khiển mã độc.
Cụ thể, các cơ quan, tổ chức, doanh nghiệp được yêu cầu phải giám sát nghiêm ngặt, ngăn chặn kết nối đến các máy chủ điều khiển mã độc APT theo danh sách được Cục An toàn thông tin tổng hợp:
Video đang HOT
Danh sách các tên miền/IP máy chủ điều khiển mã độc (Nguồn: Cục An toàn thông tin)
Danh sách mã băm (Nguồn: Cục An toàn thông tin)
Cùng với đó, Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp hướng dẫn người sử dụng, khách hàng tải công cụ rà quét, diệt các mã độc của chiến dịch APT do Cục xây dựng và cung cấp trên các trang ais.gov.vn, vncert.vn.
Nhấn mạnh mức độ đặc biệt nguy hiểm của các mã độc được nhóm tin tặc sử dụng trong chiến dịch tấn công APT quy mô lớn lần này, Cục An toàn thông tin đề nghị lãnh đạo các cơ quan, tổ chức, doanh nghiệp nghiêm túc thực hiện lệnh điều phối. Thời hạn các đơn vị gửi báo cáo tình hình lây nhiễm và kết quả xử lý (nếu có) về Cục An toàn thông tin là trước ngày 5/11/2019.
Chia sẻ thêm về chiến dịch tấn công APT mới được phát hiện, ông Nguyễn Khắc Lịch, Phó Cục trưởng Cục An toàn thông tin cho biết, đây là một chiến dịch tấn công có chủ đích từ một nhóm tin tặc nước ngoài có tổ chức.
Mã độc được nhóm tin tặc sử dụng trong chiến dịch tấn công APT lần này rất nguy hiểm, đã tấn công vào các cơ quan của Chính phủ, các hạ tầng thông tin trọng yếu quốc gia và người dùng trên mạng Internet Việt Nam. Tính đến thời điểm hiện tại, Cục An toàn thông tin đã xác định được hơn 400.000 địa chỉ IP bị lây nhiễm với hơn 16 biến thể của mã độc trong chiến dịch này.
Khi phát tán diện rộng vào Việt Nam, mã độc chủ yếu được lây nhiễm qua đường email, đánh lừa người dùng nhấn vào file word (.doc) đính kèm. Ngoài việc đánh cắp thông tin, tin tặc còn có thể lợi dụng máy của người dùng để tấn công các máy tính khác, huy động thành một mạng máy tính để tấn công DDoS vào các hệ thống lớn. Các mã độc này cũng có thể nằm vùng, gián điệp để thực hiện tấn công leo thang các hệ thống thông tin trọng yếu.
“Để phòng tránh bị lây nhiễm mã độc tấn công có chủ đích APT đặc biệt nguy hiểm nêu trên, người dùng cần cẩn trọng khi mở các email, nhất là những emai “lạ”, tuyệt đối không mở các file đính kèm mail nghi ngờ có cài mã độc. Chúng tôi cũng khuyến nghị người dùng cần nhanh chóng vào trang web của Cục An toàn thông tin tại địa chỉ ais.gov.vn để tải và chạy công cụ rà quét, diệt mã độc tấn công APT”, ông Nguyễn Khắc Lịch nhấn mạnh.
Theo ITC News
Tấn công mạng ngân hàng và dịch vụ bán lẻ kết nối diễn biến phức tạp
Theo Trung tâm Giám sát an toàn không gian mạng quốc gia, năm 2018, các cuộc tấn công mạng vào các ngân hàng và dịch vụ bán lẻ kết nối hệ thống ngân hàng đã gây hậu quả nghiêm trọng.
Tấn công mạng gây hậu quả nghiêm trọng.
Ngày 29/5, tại Hà Nội đã diễn ra Hội thảo - Triển lãm Quốc gia về An ninh Bảo mật 2019 (Security World 2019) với chủ đề "Tăng cường bảo mật dữ liệu và an toàn, an ninh mạng cho cơ quan quản lý Nhà nước và ngành tài chính - ngân hàng".
Trải qua 13 kỳ tổ chức liên tiếp tại Việt Nam từ năm 2007, Hội thảo - Triển lãm Quốc gia về An ninh Bảo mật (Security World) đã trở thành diễn đàn quốc gia lớn và uy tín nhất tại Việt Nam trong lĩnh vực an ninh thông tin, đây là nơi gặp gỡ, trao đổi kinh nghiệm và đề xuất những giải pháp tiên tiến về an ninh bảo mật.
Tại hội thảo, ông Đỗ Anh Tuấn, Phó Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao, Bộ Công An cho biết: Thực trạng an toàn, an ninh thông tin tại Việt Nam, đặc biệt là trong các cơ quan quản lý nhà nước và ngành tài chính - ngân hàng diễn biến rất phức tạp, khó lường.
Theo thống kê của Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Bộ Thông tin và Truyền thông thì trong năm 2018 xảy ra 10.220 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam trong đó có 5.932 cuộc tấn công lừa đảo (Phishing); 3.198 cuộc tấn công thay đổi giao diện (Deface) và 1.090 cuộc tấn công cài cắm mã độc (Malware).
Riêng trong lĩnh vực ngân hàng và dịch vụ bán lẻ kết nối hệ thống ngân hàng, trong năm qua có nhiều vụ tấn công điển hình, gây hậu quả nghiêm trọng cho các doanh nghiệp, tổ chức như sự cố lộ hơn 5,4 triệu dữ liệu cá nhân được cho là khách hàng của chuỗi cửa hàng Thế giới di động vào tháng 11/2018, hay sự cố website của Ngân hàng Hợp tác xã Việt Nam (Co-opbank) bị tấn công và nhóm tin tặc tuyên bố đã lấy được 275.000 dữ liệu khách hàng.
Đặc biệt, trong dịp Tết Nguyên đán năm 2019, Trung tâm Ứng cứu Khẩn cấp Máy tính Việt Nam (VNCERT) đã phát hiện chiến dịch tấn công có chủ đích (APT) của tin tặc nhắm đến các hệ thống thông tin của ngân hàng và tổ chức chủ quản hệ thống thông tin hạ tầng quan trọng quốc gia tại Việt Nam...
Do đó, việc tăng cường bảo mật dữ liệu và an toàn, an ninh mạng cho cơ quan quản lý nhà nước và ngành tài chính - ngân hàng rất quan trọng.
Ông Nguyễn Đăng Đào, Phó trưởng Ban cơ yếu Chính phủ nhấn mạnh: Việt Nam đã dự báo 5 xu hướng chính về an toàn, an ninh mạng trong năm 2019 gồm: Tấn công mạng vào các hệ thống thương mại điện tử, tài chính - ngân hàng... với mục tiêu đánh cắp thông tin, dữ liệu cá nhân của người dùng; Tấn công mạng có chủ đích vào các cơ quan, tổ chức Nhà nước nhằm lấy cắp thông tin, dữ liệu quốc gia; Giả mạo các cơ quan, tổ chức, cá nhân để bôi nhọ, nói xấu và phát tán thông tin độc hại trên mạng; Tấn công mạng, đặc biệt là tấn công lây nhiễm mã độc sử dụng trí tuệ nhân tạo (AI); Tấn công vào hạ tầng, thiết bị IoT, đô thị thông minh và lợi dụng các hạ tầng, thiết bị này để thực hiện tấn công khác.
Từ thực tế về vấn đề an toàn, an ninh mạng cho cơ quan quản lý nhà nước và ngành tài chính - ngân hàng, Hội thảo - Triển lãm Quốc gia về An ninh bảo mật (Security World) 2019 hướng đến mục tiêu giúp các cơ quan quản lý Nhà nước, các ngân hàng, tổ chức tài chính nắm bắt và đánh giá được các hiểm họa an ninh mạng hiện nay cũng như đề xuất các phương án giúp các tổ chức ứng phó kịp thời trước sự phát triển nhanh chóng của các nguy cơ bảo mật và đảm bảo tuân thủ các quy định an ninh bảo mật mới.
Hội thảo gồm phiên báo cáo chính đề cập đến hiện trạng và xu hướng an ninh, an toàn thông tin đang diễn ra hiện nay cũng như đưa ra các cảnh báo, đề xuất các hướng đi cùng những công nghệ, giải pháp an ninh cho các cơ quan quản lý nhà nước và khối tài chính - ngân hàng.
Đồng thời, đưa ra cảnh báo nguy cơ mất an toàn, an ninh thông tin mạng năm 2019 tại khu vực ASEAN và kinh nghiệm của Singapore trong đảm bảo an toàn thông tin cho lĩnh vực tài chính - ngân hàng và Chính phủ điện tử...
Ngoài ra, trong bối cảnh Việt Nam đang nỗ lực xây dựng cổng dịch vụ công một cửa quốc gia, hệ thống thông tin một cửa và việc các hệ thống trọng yếu quốc gia đang phải đối diện với nguy cơ tấn công mạng như hiện nay thì việc cập nhật các giải pháp tiên tiến, từ công nghệ, dịch vụ đến con người, quy trình nhằm đảm bảo an toàn, an ninh thông tin cho khối các cơ quan quản lý Nhà nước là vô cùng quan trọng.
Do đó, trong khuôn khổ hội thảo còn có 2 phiên chuyên đề: Bảo mật và đảm bảo hệ thống thông tin cho các cơ quan Nhà nước và hạ tầng chính phủ điện tử; Đảm bảo an toàn dữ liệu, an ninh mạng cho định chế tài chính - ngân hàng.
Triển lãm Quốc gia về An ninh Bảo mật 2019 với sự tham gia của hơn 20 doanh nghiệp công nghệ thông tin trong nước và quốc tế như: Viettel, VNPT, McAfee, Cybertrap, Rostelecom - Solar, Parasoft, Novicom, DT Asia, Veramine, VSEC NTT Data, Adnovum, Netpoleon, TeamT5, Trend Micro, Fujitsu, DTASIA, DIGI-TEXX, VBEST, Unit Corp- FORCS, Clayfin...
Triển lãm sẽ giới thiệu những giải pháp, sản phẩm bảo mật tiên tiến, hiện đại như: Bảo mật mạng, bảo mật điện toán đám mây, mã hóa, dữ liệu lớn, ảo hóa, quản lý nhận dạng và kiểm soát truy cập...
Triển lãm diễn ra đến hết ngày 30/5, tại Khách sạn JW Marriott, 8 Đỗ Đức Dục, Hà Nội, Việt Nam.
Theo Bnews
Thành lập Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam là đơn vị sự nghiệp công lập trực thuộc Cục An toàn thông tin thực hiện chức năng làm đầu mối kỹ thuật điều phối ứng cứu sự cố an toàn không gian mạng và kiểm định an toàn thông tin trên phạm vi toàn quốc... Bộ trưởng Bộ TT-TT vừa ký...