Hơn 200 cán bộ của 12 tỉnh phía Nam diễn tập bóc gỡ mã độc trong hệ thống
Có chủ đề “ Phân tích, điều tra, bóc gỡ mã độc trong hệ thống thông tin”, chương trình diễn tập ứng cứu sự cố năm 2020 tại khu vực Cụm 9 có sự tham gia của hơn 200 cán bộ đến từ 12 tỉnh, thành phố.
Gia tăng mức độ tinh vi, nguy hiểm của các cuộc tấn công mạng
Chiều ngày 27/11, tại Cần Thơ, Cục An toàn thông tin thuộc Bộ TT&TT phối hợp với Sở TT&TT thành phố Cần Thơ tổ chức Chương trình diễn tập ứng cứu sự cố an toàn thông tin mạng năm 2020 cho Cụm mạng lưới ứng cứu sự cố an toàn thông tin mạng số 9 (Cụm 9).
Gồm các đơn vị thành viên là Sở TT&TT các tỉnh, thành phố: Cần Thơ, Kiên Giang, An Giang, Bạc Liêu, Bến Tre, Cà Mau, Đồng Tháp, Hậu Giang, Sóc Trăng, Tiền Giang, Trà Vinh và Vĩnh Long, Cụm 9 có Cụm trưởng là Sở TT&TT thành phố Cần Thơ và Cụm phó là Sở TT&TT tỉnh Kiên Giang.
Đây là cuộc diễn tập Cụm thứ hai được Cục An toàn thông tin phối hợp với đơn vị Cụm trưởng tổ chức, nhằm tăng cường hoạt động chia sẻ, phối hợp giữa các thành viên trong Cụm mạng lưới ứng cứu sự cố. Trước đó, ngày 20/11, Cụm 1 đã diễn tập về chủ đề “Phối hợp ứng phó sự cố tấn công mạng trong khu vực”.
Theo Phó Giám đốc VNCERT/CC Nguyễn Hữu Nguyên, Việt Nam cũng ghi nhận số ca bị tấn công mã hóa dữ liệu đòi tiền chuộc tăng cao trong thời gian gần đây.
Phát biểu tại sự kiện, ông Nguyễn Hữu Nguyên, Phó Giám đốc Trung tâm ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin nhấn mạnh, đảm bảo an toàn thông tin đã trở thành vấn đề quan trọng và không thể thiếu khi triển khai các hệ thống thông tin. Đặc biệt là trong bối cảnh Việt Nam đang đẩy mạnh phát triển chính phủ điện tử, chính quyền điện tử, hướng tới chính phủ số, nền kinh tế số và xã hội số, tạo thuận lợi cho việc triển khai cách mạng công nghiệp lần thứ tư tại Việt Nam.
Ông Nguyên cũng cho hay, trong 10 tháng đầu năm nay, Cục An toàn thông tin đã ghi nhận, cảnh báo và hướng dẫn xử lý 4.161 sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam. Mặc dù số lượng sự cố giảm 7,82% so với cùng kỳ năm 2019 nhưng mức độ các cuộc tấn công ngày càng tinh vi, nguy hiểm hơn.
Cũng trong 10 tháng đầu năm nay, Cục đã ghi nhận nhiều địa chỉ IP trong nước nhiễm mã độc bot, khiến cho máy tính của nạn nhân bị điều khiển bởi máy chủ bên ngoài, tham gia vào các cuộc tấn công mạng như tấn công từ chối dịch vụ DDoS, khai thác lỗ hổng hoặc đánh cắp thông tin.
Video đang HOT
Nhiều máy tính tại Việt Nam vẫn tồn tại các lỗ hổng đã công bố nhưng chưa cập nhật bản vá; nhiều máy tính và máy chủ mở dịch vụ kết nối từ xa. Ngoài ra, theo xu hướng chung trên thế giới, Việt Nam cũng ghi nhận số ca bị tấn công mã hóa dữ liệu đòi tiền chuộc tăng cao trong thời gian gần đây.
“Chúng tôi tin tưởng rằng, diễn tập là cơ hội để các thành viên trong Cụm, nhất là các cán bộ kỹ thuật có dịp giao lưu, trao đổi, học hỏi và cập nhật các kỹ năng, kinh nghiệm thực tế trong việc phát hiện, xử lý và khôi phục hệ thống trong trường hợp xảy ra sự cố.
Đây cũng sẽ là tiền đề cho việc tổ chức và duy trì các hoạt động diễn tập hàng năm của các thành viên trong Cụm 9, thúc đẩy sự gắn kết hỗ trợ lẫn nhau giữa các thành viên, tăng cường năng lực đảm bảo an toàn và ứng phó khi có sự cố”, ông Nguyên chia sẻ.
Tập dượt điều tra, bóc gỡ mã độc trong hệ thống thông tin
Theo Ban tổ chức, chương trình diễn tập ứng cứu sự cố năm 2020 tại khu vực Cụm 9 có chủ đề “Phân tích, điều tra, bóc gỡ mã độc trong hệ thống thông tin”.
Ông Võ Hồng Phúc, Phó trưởng chi nhánh VNCERT/CC tại TP.HCM điều hành buổi diễn tập.
Diễn tập có sự tham gia của hơn 200 cán bộ chuyên trách về an toàn thông tin đại diện của các đơn vị thành viên Cụm 9, dưới hình thức trực tiếp (offline) và trực tuyến (online). Đây cũng chính là các cán bộ làm về công tác vận hành các hệ thống công nghệ thông tin trên địa bàn và các thành viên của Đội ứng cứu sự cố của các tỉnh trong khu vực.
Diễn tập có sự tham gia của hơn 200 cán bộ chuyên trách về an toàn thông tin đại diện của các đơn vị thành viên Cụm 9.
Kịch bản diễn tập được thiết kế để giả lập một cuộc tấn công dùng mã độc được gửi qua hệ thống thư điện tử của cơ quan, tổ chức để đánh lừa nhận thức của người dùng về an toàn thông tin khi mở các tài liệu liên quan đến công việc.
Mục tiêu của diễn tập là hỗ trợ người dùng nâng cao nhận thức để phòng vệ trước các đợt tấn công lây nhiễm mã độc, khi sử dụng môi trường Internet trong các công việc hàng ngày.
Đồng thời, diễn tập cũng giúp các cán bộ kỹ thuật nâng cao kỹ năng phân tích, điều tra ứng phó với sự cố mã độc, hiểu được phương thức tấn công sử dụng mã độc của tin tặc; biết thu thập thông tin liên quan đến cuộc tấn công phục vụ công tác điều tra; biết bóc gỡ, xử lý, phân tích hành vi mã độc; nắm chắc quy trình phối hợp, xử lý ứng cứu sự cố mã độc giữa các thành viên của mạng lưới ứng cứu sự cố Cụm 9.
Diễn tập ứng cứu sự cố an toàn thông tin mạng là một trong những hoạt động, nhiệm vụ quan trọng mà Bộ TT&TT đã giao cho Cục An toàn thông tin trực tiếp triển khai để nâng cao năng lực của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, theo Quyết định 1622/2017 của Thủ tướng Chính phủ. Năm 2020, Bộ TT&TT cũng đã giao Cục An toàn thông tin, trực tiếp là Trung tâm VNCERT/CC tổ chức các chương trình diễn tập nâng cao năng lực ứng phó cho các Cụm mạng lưới ứng cứu sự cố an toàn thông tin mạng. Đến nay, Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia có hơn 200 thành viên được chia thành 11 cụm.
Mã độc tống tiền vẫn là xu hướng tấn công của tin tặc nhắm vào doanh nghiệp
Doanh nghiệp ứng phó ra sao khi dữ liệu kinh doanh, tài chính kế toán, hoặc các thông tin hợp đồng khách hàng bị 'chiếm giữ' bởi mã độc?
Mã độc tống tiền luôn là nỗi lo của nhiều doanh nghiệp
Ransomware là tên gọi của loại mã độc mã hóa dữ liệu trên thiết bị của nạn nhân và tống tiền họ. Nạn nhân không thể khôi phục dữ liệu bị ransomware mã hóa. Chúng hiển thị yêu cầu nạn nhân trả 'tiền chuộc' dữ liệu bằng tiền kỹ thuật số Bitcoin. Tuy vậy, dù nạn nhân có chi trả để cứu lại dữ liệu quan trọng của mình thì chưa chắc tội phạm mạng đã gửi đúng chìa khóa giải mã. Do đó, ransomware trở thành cơn ác mộng của các doanh nghiệp, đặc biệt là nhóm doanh nghiệp vừa và nhỏ.
Các doanh nghiệp vừa và nhỏ thường vận hành trên các hệ thống mạng không được thiết lập chặt chẽ hay đồng nhất, với các máy tính bảo mật lỏng lẻo. Do đó, đây là đối tượng mục tiêu béo bở của tội phạm mạng, đặc biệt là mã độc dạng ransomware.
Tháng 2 năm nay, Tập đoàn vận tải Úc Toll phát hiện hệ thống máy chủ của mình bị 'chiếm giữ' bởi ransomware tên gọi Nefilim. Tháng 5, ransomware tiếp tục đào sâu vào hệ thống máy chủ tập đoàn khiến đội ngũ kỹ thuật của Toll phải tắt máy chủ và dịch vụ ứng dụng cho khách hàng, đồng thời liên hệ Trung tâm Ứng cứu Mạng khẩn cấp Úc nhờ hỗ trợ.
Dù không xác nhận chính thức nhưng hãng Garmin nổi tiếng với các thiết bị đeo thông minh được cho là góp mặt vào danh sách nạn nhân của ransomware vào tháng 7 khi dịch vụ Garmin Connect lẫn ứng dụng di động đều buộc phải ngừng hoạt động để khắc phục sự cố các máy tính của hãng bị mã độc tấn công. Trang Daily Mail đăng tải cho biết Garmin bị tống tiền 10 triệu USD để khôi phục dữ liệu.
Tháng 8, trường Đại học Utah (Mỹ) bị ransomware chạm tới dữ liệu nhân viên và sinh viên của trường. Ban quản trị trường đã rơi vào tình thế buộc phải trả số tiền chuộc lên đến gần nửa triệu USD để tin tặc không công khai các dữ liệu quan trọng lên mạng.
Và gần đây nhất vào tháng 10 là hàng loạt bệnh viện thuộc các bang Oregon, California và New York (Mỹ) trở thành mục tiêu của nhóm tội phạm mạng Đông Âu với chiến dịch tấn công mạng Wizard Spider hay UNC 1878 với mã độc dạng ransomware, buộc các quan chức liên bang Mỹ kêu gọi các cơ sở chăm sóc sức khỏe củng cố lại hệ thống công nghệ thông tin. Nhận định từ các chuyên gia về các cuộc tấn công này ở mức tệ hại khi việc ngưng trệ hệ thống máy tính dịch vụ y tế tại các bệnh viện có thể dẫn đến nguy hại về nhân mạng.
Theo số liệu công bố từ Acronis Cyber Protect, các bệnh viện tại Mỹ trở thành mục tiêu lớn của tội phạm mạng khi ghi nhận gần 1.000 cuộc tấn công thành công của mã độc tống tiền trong năm 2019.
Tại Việt Nam, mã độc tống tiền ngày càng 'sinh sôi nảy nở' khi thông tin Việt Nam là quốc gia có tỷ lệ nhiễm mã độc tống tiền (ransomware) cao nhất trong khu vực châu Á - Thái Bình Dương năm 2019 công bố bởi Cục An ninh mạng và Phòng chống tội phạm mạng sử dụng công nghệ cao (Bộ Công an) tháng 10.2020. Không chỉ vậy, Việt Nam cũng có tỷ lệ xảy ra các cuộc tấn công bằng mã độc khai thác tiền điện tử (cryptocurrency) đứng thứ 3 khu vực.
Theo ông Ngô Trần Vũ, Giám đốc Công ty NTS Security, doanh nghiệp nhỏ tại Việt Nam luôn đối mặt với nguy cơ bị mã độc tống tiền tấn công bởi những sai lầm mang yếu tố con người khi lên mạng là điều khó tránh khỏi cũng như thiếu hụt nhân sự về IT. Chọn sử dụng các giải pháp an ninh mạng kết hợp như Kaspersky Internet Security cho hệ thống máy tính bao gồm tường lửa, mạng riêng ảo, anti-virus, bảo vệ dữ liệu riêng tư khi trực tuyến có thể đem lại hiệu quả bước đầu trong phòng chống ransomware. Song song đó, doanh nghiệp cần tổ chức đào tạo kiến thức an toàn thông tin đến toàn thể nhân viên để giảm thiểu sai sót.
"Dữ liệu là tài nguyên giá trị sống còn của doanh nghiệp, do đó, doanh nghiệp cần có kế hoạch sao lưu dữ liệu quan trọng bài bản hàng ngày, hàng tuần, hàng tháng bên cạnh sử dụng giải pháp bảo mật. Doanh nghiệp nhỏ có thể chọn các phần mềm chuyên dụng sao lưu dữ liệu tự động đáp ứng yêu cầu phù hợp như Acronis Backup for Business. Sao lưu dữ liệu là phương thức hữu hiệu nhất để khôi phục lại dữ liệu trong trường hợp bị mã độc tống tiền mã hóa dữ liệu", ông Ngô Trần Vũ cho biết.
Các doanh nghiệp nhỏ có thể tải công cụ #CyberFit Score miễn phí từ Acronis Cyber Protect để quét hệ thống máy tính. Công cụ sẽ đưa ra những đề xuất tăng cường bảo mật thích hợp.
Phát hiện mã độc ngân hàng nhắm vào người dùng di động Các chuyên gia bảo mật của Kaspersky vừa phát hiện một loại mã độc nhắm vào ngành ngân hàng, nhưng có thể tấn công được cả vào các mẫu smartphone của người dùng trên toàn thế giới. Tin tặc đang mở rộng các chiến dịch tấn công người dùng Theo đó, trong quá trình theo dõi một chiến dịch nhắm vào ngành ngân...