Phát hiện chiến dịch tấn công mã độc quy mô lớn vào Việt Nam

Theo dõi VGT trên

Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa phát hiện chiến dịch phát tán mã độc quy mô lớn nhằm vào hệ thống thông tin của các cơ quan Chính phủ và chủ quản hệ thống thông tin hạ tầng quan trọng quốc gia.

Người dùng cần khẩn trương tải công cụ rà soát, diệt mã độc nguy hiểm tại trang ais.gov.vn, vncert.vn.

Cục An toàn thông tin cho biết đã xác định được hơn 400.000 địa chỉ IP bị lây nhiễm với hơn 16 biến thể của mã độc trong chiến dịch này. Đây là chiến dịch tấn công có chủ đích, quy mô lớn từ hệ thống máy chủ bên ngoài lãnh thổ Việt Nam.

Mã độc sử dụng tấn công là loại rất nguy hiểm. Tin tặc có thể đánh cắp thông tin, tấn công mạng leo thang đặc quyền gây ra nhiều hậu quả nghiêm trọng.

Phát hiện chiến dịch tấn công mã độc quy mô lớn vào Việt Nam - Hình 1

Phát hiện chiến dịch tấn công mã độc quy mô lớn vào Việt Nam.

Cụ thể, khi phát tán diện rộng vào Việt Nam, mã độc chủ yếu được lây nhiễm qua đường email, đánh lừa người dùng nhấn vào file word (.doc) đính kèm. Ngoài việc đánh cắp thông tin, tin tặc còn có thể lợi dụng máy của người dùng để tấn công các máy tính khác, huy động thành một mạng máy tính để tấn công DDoS vào các hệ thống lớn. Các mã độc này cũng có thể nằm vùng, gián điệp để thực hiện tấn công leo thang các hệ thống thông tin trọng yếu.

Video đang HOT

Cục An toàn thông tin đã phát lệnh điều phối khẩn cấp, yêu cầu lãnh đạo các cơ quan, tổ chức, doanh nghiệp nghiêm túc thực hiện lệnh điều phối, triển khai các biện pháp nhằm bóc gỡ mã độc, hướng dẫn khách hàng tải công cụ rà quét, diệt mã độc của chiến dịch APT. Giám sát nghiêm ngặt, ngăn chặn kết nối đến máy chủ điều khiển mã độc APT.

Để tránh lây nhiễm mã độc, Cục An toàn thông tin khuyến nghị người dùng cần cẩn trọng khi mở các email, nhất là những emai “lạ”, tuyệt đối không mở các file đính kèm mail nghi ngờ có cài mã độc. Người dùng cần nhanh chóng vào trang web của Cục An toàn thông tin tại địa chỉ ais.gov.vn để tải và chạy công cụ rà quét, diệt mã độc tấn công.

Theo Viet Q

5 lỗi bảo mật thường gặp trong ngân hàng

Dữ liệu không mã hóa, nhiễm mã độc... nằm trong số những nguyên nhân khiến các cuộc tấn công nhằm vào tổ chức tài chính, ngân hàng ngày càng tăng.

Cuối tháng 10, hệ thống bảo mật của CyRadar phát hiện một số website giả mạo giao diện trang chủ của các ngân hàng nhằm lừa người dùng nhập thông tin cá nhân để đánh cắp tài khoản. Mới đây, dữ liệu được cho là của khách hàng một ngân hàng Việt Nam cũng bị tung lên website mua bán.

Khảo sát hồi tháng 5 của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho thấy mức đầu tư cho an toàn, bảo mật trong các tổ chức, doanh nghiệp về tài chính, ngân hàng chỉ chiếm 5-15% trong tổng chi phí cho đầu tư công nghệ thông tin.

5 lỗi bảo mật thường gặp trong ngân hàng - Hình 1

Ngân hàng là một trong những mục tiêu chính của hacker. Ảnh: Economic Times.

Chuyên gia Đào Minh Tuấn, thuộc công ty An ninh mạng Việt Nam VSEC, cho rằng có 5 lỗi bảo mật phổ biến trong lĩnh vực tài chính, ngân hàng có thể bị tin tặc lợi dụng để đánh cắp tài sản, dữ liệu của các cá nhân, tổ chức.

Mạo danh URL

Tin tặc tìm cách sử dụng các tên miền gần giống với tên miền của tổ chức tài chính, sau đó dựng trang web có giao diện giống hệt để lừa người dùng. Khi nạn nhân điền thông tin đăng nhập, dữ liệu của họ sẽ bị đánh cắp.

Dữ liệu không được mã hóa

Mã hóa dữ liệu là phần cơ bản nhưng rất quan trọng trong các biện pháp an ninh mạng hiệu quả. Tất cả dữ liệu được lưu trữ trực tuyến hay trên máy tính đều phải mã hóa, nếu không, tin tặc có thể đánh cắp và sử dụng dữ liệu ngay lập tức mà không cần tìm cách giải mã.

Phần mềm độc hại

Kẻ tấn công thường nhắm vào điểm yếu nhất của một tổ chức là nhân viên của họ. Máy tính, điện thoại thông minh của người dùng cuối, trong đó có các nhân viên ngân hàng, tổ chức tài chính... nếu chứa phần mềm độc hại sẽ là mối nguy hiểm lớn bởi chúng kết nối trực tiếp với mạng của tổ chức. Thông qua kết nối này, kẻ tấn công có thể điều khiển phần mềm độc hại và tấn công hệ thống mạng.

Dịch vụ của bên thứ ba không an toàn

Nhiều ngân hàng và tổ chức tài chính thường sử dụng thêm sản phẩm, dịch vụ từ các nhà cung cấp bên ngoài. Tuy nhiên, nếu đối tác đó không áp dụng các biện pháp an ninh mạng tốt, họ có thể chịu ảnh hưởng. Do đó, việc cần làm là kiểm tra sản phẩm, dịch vụ của bên thứ ba có áp dụng các tiêu chuẩn bảo mật không trước khi quyết định triển khai.

Dữ liệu bị thay đổi trái phép

Đôi khi tin tặc không xâm nhập để đánh cắp dữ liệu, chúng đơn giản là muốn thay đổi dữ liệu. Kiểu tấn công này rất khó phát hiện và có thể khiến các tổ chức chịu thiệt hại nặng nề, bởi định dạng dữ liệu ban đầu và sau khi tấn công không khác nhau nên việc xác định những gì đã bị thay đổi là một thách thức lớn.

"Các ngân hàng, tổ chức tài chính cần phải đầu tư đào tạo, nâng cao kỹ năng chuyên môn cho đội kỹ sư bảo mật nội bộ, đồng thời cập nhật kịp thời các mối đe dọa, vấn đề bảo vệ dữ liệu", ông Tuấn nói. Theo ông, một mô hình quản lý bảo mật được khuyên dùng hiện nay là CsaaS (Cyber Security as a Service - Bảo mật mạng như một dịch vụ), cho phép tổ chức sử dụng đội ngũ chuyên gia giàu kinh nghiệm và kỹ năng để đưa ra từng chiến lược an ninh mạng phù hợp. Khi áp dụng mô hình CSaaS, các chuyên gia sẽ nghiên cứu phân tích lỗ hổng, đánh giá an toàn thông tin hệ thống, từ đó có thể sớm đưa ra chiến lược phòng thủ nhiều lớp, đảm bảo hệ thống của tổ chức được bảo vệ toàn diện nhất.

Theo vnexpress

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Du khách làm rơi điện thoại iPhone vào hòm công đức, phản ứng lạ của ban quản lýDu khách làm rơi điện thoại iPhone vào hòm công đức, phản ứng lạ của ban quản lý
16:29:11 27/12/2024
Cục Điện ảnh lên tiếng về lời thoại gây tranh cãi trong "Squid Game 2"Cục Điện ảnh lên tiếng về lời thoại gây tranh cãi trong "Squid Game 2"
16:33:52 27/12/2024
Quay đầu "né chốt", thanh niên khiến bạn gái nằm đường sau cú tông cực mạnhQuay đầu "né chốt", thanh niên khiến bạn gái nằm đường sau cú tông cực mạnh
17:09:06 27/12/2024
Á hậu Vbiz lên tiếng tin lợi dụng tình cảm mỹ nam Hàn Quốc đánh bóng tên tuổi, hé lộ 1 chi tiết gây sốcÁ hậu Vbiz lên tiếng tin lợi dụng tình cảm mỹ nam Hàn Quốc đánh bóng tên tuổi, hé lộ 1 chi tiết gây sốc
16:28:54 27/12/2024
'Tái sinh' của Tùng Dương hot không tưởng, lan sang cả Trung Quốc'Tái sinh' của Tùng Dương hot không tưởng, lan sang cả Trung Quốc
17:36:09 27/12/2024
Gương mặt biến dạng của mỹ nhân đẹp nhất châu Á khiến cả nước sốc nặngGương mặt biến dạng của mỹ nhân đẹp nhất châu Á khiến cả nước sốc nặng
17:53:01 27/12/2024
Chiêu trò câu view khoe da thịt phản cảm của Ngân 98 và Lương Bằng QuangChiêu trò câu view khoe da thịt phản cảm của Ngân 98 và Lương Bằng Quang
17:50:07 27/12/2024
Nóng: Công bố full clip "tóm" sao nam hạng A 8 ngày hẹn hò 3 cô gái gây chấn động showbizNóng: Công bố full clip "tóm" sao nam hạng A 8 ngày hẹn hò 3 cô gái gây chấn động showbiz
19:45:51 27/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Trả giá đắt vì... nói chuyện bằng rựa

Trả giá đắt vì... nói chuyện bằng rựa

Pháp luật

22:06:52 27/12/2024
Kết cục cả hai đều là bị hại nhưng cũng vừa là bị can trong vụ án hình sự cố ý gây thương tích đã được cơ quan điều tra khởi tố để xử lý theo quy định pháp luật.
G-Dragon - Rosé có tương tác chấn động MXH, 1 câu nói khiến thành viên BLACKPINK phải tâm phục khẩu phục

G-Dragon - Rosé có tương tác chấn động MXH, 1 câu nói khiến thành viên BLACKPINK phải tâm phục khẩu phục

Nhạc quốc tế

22:04:31 27/12/2024
Trên Instagram hơn 23 triệu người theo dõi mới đây, G-Dragon bất ngờ đăng tải đoạn video story Dance Challenge capcut giật giật với siêu hit APT.
Mỹ Tâm sang Mỹ làm một điều ai cũng kinh ngạc: "Tính ra thì tôi được nhiều hơn"

Mỹ Tâm sang Mỹ làm một điều ai cũng kinh ngạc: "Tính ra thì tôi được nhiều hơn"

Nhạc việt

21:54:01 27/12/2024
Mới đây, đêm nhạc My Soul 1981 của Mỹ Tâm đã diễn ra ở sân khấu Pechanga Sumit (California, Mỹ), với hơn 3200 khán giả tham dự.
Cảnh kẹt xe 'nghẹt thở' sau trận mưa lớn bất ngờ ở TPHCM

Cảnh kẹt xe 'nghẹt thở' sau trận mưa lớn bất ngờ ở TPHCM

Tin nổi bật

21:49:17 27/12/2024
Sau trận mưa lớn, tối nay (27/12), nhiều tuyến đường trung tâm TPHCM như Tôn Đức Thắng, Võ Văn Kiệt, Hai Bà Trưng, Thi Sách... kẹt không lối thoát .
Bị hen tập thể dục có an toàn?

Bị hen tập thể dục có an toàn?

Sức khỏe

21:45:29 27/12/2024
Bác sĩ của bạn thường sẽ nói chuyện với bạn về co thắt phế quản do tập luyện (họ cũng có thể dùng tên cũ, hen suyễn do tập luyện). Nó có thể xảy ra cho dù bạn có hen hay không.
Vô tình nói 6 chữ trên livestream, Trấn Thành lộ dấu hiệu đang mắc 1 căn bệnh không ai ngờ

Vô tình nói 6 chữ trên livestream, Trấn Thành lộ dấu hiệu đang mắc 1 căn bệnh không ai ngờ

Sao việt

21:44:14 27/12/2024
Trấn Thành tiết lộ bản thân chỉ phân biệt được các nhóm màu cơ bản, không thể nhìn ra sự khác biệt về độ đậm nhạt của những màu sắc thuộc cùng một nhóm.
Sao nam 9X bị điều tra khẩn lộ ảnh tiệc tùng thác loạn, Dispatch mỉa mai: "Rối loạn hoảng sợ có chọn lọc à?"

Sao nam 9X bị điều tra khẩn lộ ảnh tiệc tùng thác loạn, Dispatch mỉa mai: "Rối loạn hoảng sợ có chọn lọc à?"

Sao châu á

21:37:46 27/12/2024
Dispatch bóc phốt nam idol bỏ bê nghĩa vụ quân sự, ít khi đi làm, được cấp trên bao che và làm giả hồ sơ chấm công. Nhiều đồng đội tại Cơ sở Tiện lợi Cư trú Mapo cũng lên tiếng tố cáo hành động của Mino.
Xuân Son bật mí lý do nhường penalty cho Tiến Linh, đặt mục tiêu giành "Vua phá lưới AFF Cup"

Xuân Son bật mí lý do nhường penalty cho Tiến Linh, đặt mục tiêu giành "Vua phá lưới AFF Cup"

Sao thể thao

21:26:55 27/12/2024
Dù tự mình kiếm về quả penalty cho tuyển Việt Nam nhưng Xuân Son đã quyết định nhường quyền thực hiện cho người đồng đội Tiến Linh.
Vừa ra mắt mùa 2, đạo diễn công bố Squid Game 3 đã hoàn thành

Vừa ra mắt mùa 2, đạo diễn công bố Squid Game 3 đã hoàn thành

Hậu trường phim

21:19:51 27/12/2024
Không để khán giả chờ đợi lâu, đạo diễn Hwang Dong Hyuk đã tiết lộ series ăn khách này sẽ có mùa 3 và hiện việc quay phim cũng đã hoàn thành.
CĐV bật khóc vì không mua được vé xem tuyển Việt Nam vs Singapore

CĐV bật khóc vì không mua được vé xem tuyển Việt Nam vs Singapore

Netizen

20:58:49 27/12/2024
Một số cổ động viên tại Phú Thọ bức xúc khi xếp hàng dài mà vẫn không thể mua vé xem trận đấu giữa Việt Nam và Singapore. Nhiều cổ động viên chấp nhận mang chiếu, ghế và nhiều vật dụng khác để xếp hàng từ đêm 26/12.