Phát hiện chiến dịch tấn công mã độc quy mô lớn vào Việt Nam

Theo dõi VGT trên

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát hiện chiến dịch phát tán mã độc quy mô lớn nhằm vào hệ thống thông tin của các cơ quan Chính phủ và chủ quản hệ thống thông tin hạ tầng quan trọng quốc gia.

Người dùng cần khẩn trương tải công cụ rà soát, diệt mã độc nguy hiểm tại trang ais.gov.vn, vncert.vn.

Cục An toàn thông tin cho biết đã xác định được hơn 400.000 địa chỉ IP bị lây nhiễm với hơn 16 biến thể của mã độc trong chiến dịch này. Đây là chiến dịch tấn công có chủ đích, quy mô lớn từ hệ thống máy chủ bên ngoài lãnh thổ Việt Nam.

Mã độc sử dụng tấn công là loại rất nguy hiểm. Tin tặc có thể đánh cắp thông tin, tấn công mạng leo thang đặc quyền gây ra nhiều hậu quả nghiêm trọng.

Phát hiện chiến dịch tấn công mã độc quy mô lớn vào Việt Nam - Hình 1

Phát hiện chiến dịch tấn công mã độc quy mô lớn vào Việt Nam.

Cụ thể, khi phát tán diện rộng vào Việt Nam, mã độc chủ yếu được lây nhiễm qua đường email, đánh lừa người dùng nhấn vào file word (.doc) đính kèm. Ngoài việc đánh cắp thông tin, tin tặc còn có thể lợi dụng máy của người dùng để tấn công các máy tính khác, huy động thành một mạng máy tính để tấn công DDoS vào các hệ thống lớn. Các mã độc này cũng có thể nằm vùng, gián điệp để thực hiện tấn công leo thang các hệ thống thông tin trọng yếu.

Video đang HOT

Cục An toàn thông tin đã phát lệnh điều phối khẩn cấp, yêu cầu lãnh đạo các cơ quan, tổ chức, doanh nghiệp nghiêm túc thực hiện lệnh điều phối, triển khai các biện pháp nhằm bóc gỡ mã độc, hướng dẫn khách hàng tải công cụ rà quét, diệt mã độc của chiến dịch APT. Giám sát nghiêm ngặt, ngăn chặn kết nối đến máy chủ điều khiển mã độc APT.

Để tránh lây nhiễm mã độc, Cục An toàn thông tin khuyến nghị người dùng cần cẩn trọng khi mở các email, nhất là những emai “lạ”, tuyệt đối không mở các file đính kèm mail nghi ngờ có cài mã độc. Người dùng cần nhanh chóng vào trang web của Cục An toàn thông tin tại địa chỉ ais.gov.vn để tải và chạy công cụ rà quét, diệt mã độc tấn công.

Theo Viet Q

5 lỗi bảo mật thường gặp trong ngân hàng

Dữ liệu không mã hóa, nhiễm mã độc... nằm trong số những nguyên nhân khiến các cuộc tấn công nhằm vào tổ chức tài chính, ngân hàng ngày càng tăng.

Cuối tháng 10, hệ thống bảo mật của CyRadar phát hiện một số website giả mạo giao diện trang chủ của các ngân hàng nhằm lừa người dùng nhập thông tin cá nhân để đánh cắp tài khoản. Mới đây, dữ liệu được cho là của khách hàng một ngân hàng Việt Nam cũng bị tung lên website mua bán.

Khảo sát hồi tháng 5 của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho thấy mức đầu tư cho an toàn, bảo mật trong các tổ chức, doanh nghiệp về tài chính, ngân hàng chỉ chiếm 5-15% trong tổng chi phí cho đầu tư công nghệ thông tin.

5 lỗi bảo mật thường gặp trong ngân hàng - Hình 1

Ngân hàng là một trong những mục tiêu chính của hacker. Ảnh: Economic Times.

Chuyên gia Đào Minh Tuấn, thuộc công ty An ninh mạng Việt Nam VSEC, cho rằng có 5 lỗi bảo mật phổ biến trong lĩnh vực tài chính, ngân hàng có thể bị tin tặc lợi dụng để đánh cắp tài sản, dữ liệu của các cá nhân, tổ chức.

Mạo danh URL

Tin tặc tìm cách sử dụng các tên miền gần giống với tên miền của tổ chức tài chính, sau đó dựng trang web có giao diện giống hệt để lừa người dùng. Khi nạn nhân điền thông tin đăng nhập, dữ liệu của họ sẽ bị đánh cắp.

Dữ liệu không được mã hóa

Mã hóa dữ liệu là phần cơ bản nhưng rất quan trọng trong các biện pháp an ninh mạng hiệu quả. Tất cả dữ liệu được lưu trữ trực tuyến hay trên máy tính đều phải mã hóa, nếu không, tin tặc có thể đánh cắp và sử dụng dữ liệu ngay lập tức mà không cần tìm cách giải mã.

Phần mềm độc hại

Kẻ tấn công thường nhắm vào điểm yếu nhất của một tổ chức là nhân viên của họ. Máy tính, điện thoại thông minh của người dùng cuối, trong đó có các nhân viên ngân hàng, tổ chức tài chính... nếu chứa phần mềm độc hại sẽ là mối nguy hiểm lớn bởi chúng kết nối trực tiếp với mạng của tổ chức. Thông qua kết nối này, kẻ tấn công có thể điều khiển phần mềm độc hại và tấn công hệ thống mạng.

Dịch vụ của bên thứ ba không an toàn

Nhiều ngân hàng và tổ chức tài chính thường sử dụng thêm sản phẩm, dịch vụ từ các nhà cung cấp bên ngoài. Tuy nhiên, nếu đối tác đó không áp dụng các biện pháp an ninh mạng tốt, họ có thể chịu ảnh hưởng. Do đó, việc cần làm là kiểm tra sản phẩm, dịch vụ của bên thứ ba có áp dụng các tiêu chuẩn bảo mật không trước khi quyết định triển khai.

Dữ liệu bị thay đổi trái phép

Đôi khi tin tặc không xâm nhập để đánh cắp dữ liệu, chúng đơn giản là muốn thay đổi dữ liệu. Kiểu tấn công này rất khó phát hiện và có thể khiến các tổ chức chịu thiệt hại nặng nề, bởi định dạng dữ liệu ban đầu và sau khi tấn công không khác nhau nên việc xác định những gì đã bị thay đổi là một thách thức lớn.

"Các ngân hàng, tổ chức tài chính cần phải đầu tư đào tạo, nâng cao kỹ năng chuyên môn cho đội kỹ sư bảo mật nội bộ, đồng thời cập nhật kịp thời các mối đe dọa, vấn đề bảo vệ dữ liệu", ông Tuấn nói. Theo ông, một mô hình quản lý bảo mật được khuyên dùng hiện nay là CsaaS (Cyber Security as a Service - Bảo mật mạng như một dịch vụ), cho phép tổ chức sử dụng đội ngũ chuyên gia giàu kinh nghiệm và kỹ năng để đưa ra từng chiến lược an ninh mạng phù hợp. Khi áp dụng mô hình CSaaS, các chuyên gia sẽ nghiên cứu phân tích lỗ hổng, đánh giá an toàn thông tin hệ thống, từ đó có thể sớm đưa ra chiến lược phòng thủ nhiều lớp, đảm bảo hệ thống của tổ chức được bảo vệ toàn diện nhất.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Nóng: Lộ video Đàm Vĩnh Hưng té ngã tại nhà tỉ phú Gerard - ca sĩ Bích TuyềnNóng: Lộ video Đàm Vĩnh Hưng té ngã tại nhà tỉ phú Gerard - ca sĩ Bích Tuyền
10:51:49 26/11/2024
Vợ sao nam từ chối thừa kế 300 tỷ đô nói 1 câu gây bão cõi mạngVợ sao nam từ chối thừa kế 300 tỷ đô nói 1 câu gây bão cõi mạng
12:53:37 26/11/2024
Không phải vì bạn gái tài phiệt, đây mới là lý do Jung Woo Sung quyết không cưới mẹ của con trai mình?Không phải vì bạn gái tài phiệt, đây mới là lý do Jung Woo Sung quyết không cưới mẹ của con trai mình?
13:01:44 26/11/2024
Sốc: Jung Woo Sung bị tố bắt cá 3 tay, âm mưu lợi dụng bạn gái để chiếm con riêng với nữ người mẫuSốc: Jung Woo Sung bị tố bắt cá 3 tay, âm mưu lợi dụng bạn gái để chiếm con riêng với nữ người mẫu
15:17:41 26/11/2024
Hoa hậu Thanh Thuỷ lọt top 3 thí sinh có hình thể đẹp nhất Miss InternationalHoa hậu Thanh Thuỷ lọt top 3 thí sinh có hình thể đẹp nhất Miss International
10:39:41 26/11/2024
Dương Triệu Vũ viết về anh trai Hoài Linh: Từ cát-sê 50 USD đến sóng gió bất ngờDương Triệu Vũ viết về anh trai Hoài Linh: Từ cát-sê 50 USD đến sóng gió bất ngờ
11:21:01 26/11/2024
Cựu tiếp viên hàng không bán đồ ăn vặt, kiếm chục triệu đồng mỗi tốiCựu tiếp viên hàng không bán đồ ăn vặt, kiếm chục triệu đồng mỗi tối
13:01:42 26/11/2024
Sao Hàn 26/11: Sao phim 'Hoa cúc dại' lộ clip hôn bạn gái kém 25 tuổiSao Hàn 26/11: Sao phim 'Hoa cúc dại' lộ clip hôn bạn gái kém 25 tuổi
10:37:15 26/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thùy Tiên nhắc tên Hồng Đào, tiết lộ sợ một điều ở Quang Linh, không dám gặp mặt

Thùy Tiên nhắc tên Hồng Đào, tiết lộ sợ một điều ở Quang Linh, không dám gặp mặt

Sao việt

16:36:16 26/11/2024
Lấn sân sang lĩnh vực diễn xuất, Thuỳ Tiên có bước đột phá vượt bậc khiến nhiều người ngỡ ngàng. Giữa lúc bận rộn với vai trò mới, cô vẫn ngồi lại kể về hành trình đáng nhớ vừa qua.
Chụp ảnh cùng bạn trong ngày tốt nghiệp để làm kỷ niệm, nhiều năm sau xem lại, cô gái tá hỏa khi phát hiện ra sự thật không ngờ

Chụp ảnh cùng bạn trong ngày tốt nghiệp để làm kỷ niệm, nhiều năm sau xem lại, cô gái tá hỏa khi phát hiện ra sự thật không ngờ

Netizen

16:06:29 26/11/2024
Mới đây, mạng xã hội Trung Quốc lan truyền một bức ảnh nữ sinh có nhan sắc cực kỳ xinh đẹp. Bức ảnh này khá xước vỡ , nên nhiều người phỏng đoán niên đại của nó có thể lên đến cả chục năm.
Mỹ nhân Squid Game chia tay tài tử Lee Dong Hwi (Reply 1988) sau 9 năm yêu

Mỹ nhân Squid Game chia tay tài tử Lee Dong Hwi (Reply 1988) sau 9 năm yêu

Sao châu á

16:00:43 26/11/2024
Jung Ho Yeon và Lee Dong Hwi là 1 trong những cặp đôi bền chặt bậc nhất Kbiz. Thông tin 2 ngôi sao đường ai nấy đi khiến công chúng sốc nặng.
'Linh Miêu: Quỷ nhập tràng' tung phân cảnh khai chiến cuộc đối đầu giữa Thùy Tiên và Thiên Ân

'Linh Miêu: Quỷ nhập tràng' tung phân cảnh khai chiến cuộc đối đầu giữa Thùy Tiên và Thiên Ân

Phim việt

15:34:02 26/11/2024
Nhà sản xuất Linh Miêu: Quỷ nhập tràng quyết định tung phân cảnh ma mị với khả năng diễn bằng ánh mắt của Thùy Tiên và Thiên An như lời khẳng định nếu không phải là hai người này, khó có thể là ai khác .
Tiết lộ vũ khí mới của Nga 'một mũi tên trúng hai đích' khiến Ukraine điêu đứng

Tiết lộ vũ khí mới của Nga 'một mũi tên trúng hai đích' khiến Ukraine điêu đứng

Thế giới

15:15:18 26/11/2024
Những hệ thống này được tăng cường bởi các hệ thống phi động lực, sử dụng tác chiến điện tử để gây nhiễu thiết bị dẫn đường và kiểm soát tín hiệu nhằm khiến chúng bị rơi hoặc chệch hướng.
Lần đầu đến căn hộ trăm tỷ của Ronaldo, bạn gái rơi vào tình cảnh không ngờ

Lần đầu đến căn hộ trăm tỷ của Ronaldo, bạn gái rơi vào tình cảnh không ngờ

Sao thể thao

15:11:00 26/11/2024
Kể từ khi quen biết Ronaldo, cuộc sống của cô nàng Georgina đã thay đổi hoàn toàn và theo hướng tích cực. Gắn bó cùng cầu thủ có nhiều fan nhất thế giới, mỹ nhân người Tây Ban Nha bản thân đã phải thay đổi rất nhiều để phù hợp với cuộc ...
'Ozi: Phi vụ rừng xanh': Khi động vật có thể lên tiếng, chúng sẽ nói gì về hành động của chúng ta?

'Ozi: Phi vụ rừng xanh': Khi động vật có thể lên tiếng, chúng sẽ nói gì về hành động của chúng ta?

Phim âu mỹ

15:01:34 26/11/2024
Được đầu tư sản xuất bởi tài tử Leonardo DiCaprio, Ozi: Phi vụ rừng xanh là thước phim hoạt hình nhiệm màu, vui mắt và đầy ý nghĩa vào dịp cuối năm 2024.
Trái đất nói lời tạm biệt với "Mặt trăng mini"

Trái đất nói lời tạm biệt với "Mặt trăng mini"

Lạ vui

14:56:03 26/11/2024
Do lực hút từ Mặt trời mạnh hơn trọng lực Trái đất nên tiểu hành tinh có đường kính 10 mét này sẽ tách ra khỏi quỹ đạo cũ. Cơ quan Hàng không Vũ trụ Mỹ (NASA) cho biết tiểu hành tinh này có thể xuất phát từ một cú va chạm thiên thạch tr...
Thời trang của Bùi Khánh Linh tại Miss Intercontinental 2024

Thời trang của Bùi Khánh Linh tại Miss Intercontinental 2024

Phong cách sao

14:02:49 26/11/2024
Á hậu Bùi Khánh Linh chính thức tham gia Miss Intercontinental 2024 diễn ra tại Ai Cập. Trong những hoạt động đầu tiên tại cuộc thi, người đẹp khoe vóc dáng nổi bật trong những thiết kế đẹp mắt.
Diện mạo gây sốc của "đỉnh lưu" Gen Z sau thời gian ở ẩn, 1 điểm gây nhức nhối khi trở lại sân khấu

Diện mạo gây sốc của "đỉnh lưu" Gen Z sau thời gian ở ẩn, 1 điểm gây nhức nhối khi trở lại sân khấu

Nhạc việt

14:01:51 26/11/2024
Tối 24/11, Wren Evans chính thức tái xuất tại GENfest 2024 D-2. Đây là đại nhạc hội đầu tiên mà Wren Evans tham gia sau thời gian dài ở ẩn.
Xôn xao thông tin giá vé concert 2NE1 tại Việt Nam, có 1 vấn đề khiến netizen tiếc nuối

Xôn xao thông tin giá vé concert 2NE1 tại Việt Nam, có 1 vấn đề khiến netizen tiếc nuối

Nhạc quốc tế

13:50:57 26/11/2024
Trưa 25/11, 2NE1 đã chính thức công bố seatmap (sơ đồ chỗ ngồi) và từng hạng mục vé cho buổi concert diễn ra tại Việt Nam vào tháng 2/2025 tới đây.