Rất nhiều website .gov.vn bị tấn công, gắn link ẩn
Tin tặc đang gia tăng các hoạt động tấn công với tần suất và độ phức tạp ngày càng cao. Không ít trang thông tin điện tử của cơ quan nhà nước có tên miền “.gov.vn” đang bị gắn các đường dẫn ẩn để đối tượng vi phạm trục lợi
Cuộc chiến trong không gian mạng không như những cuộc chiến vũ trang, nó khốc liệt hơn nhiều!
Thông tin này vừa được Bộ trưởng Bộ TT&TT Trương Minh Tuấn đề cập đến trong Hội nghị Giao ban QLNN tháng 9/2016 của Bộ TT&TT chiều 5/10.
Sau khi nhận được thông tin, các đơn vị chức năng của Bộ đã tiến hành kiểm tra, rà soát các link ẩn trên hàng loạt trang/cổng thông tin điện tử .gov.vn, từ đó có những khuyến nghị, giải pháp khắc phục kịp thời. Tuy vậy, ATTT vẫn là một nguy cơ thường trực tại Việt Nam, nhất là sau những sự cố nghiêm trọng như ngành hàng không Việt Nam bị tấn công hồi cuối tháng 7.
Trong các tháng 8 – 9, Bộ TT&TT cũng đã chỉ đạo, điều phối công tác khắc phục 969 sự cố về website lừa đảo, 330 sự cố về tấn công thay đổi giao diện, 4.338 sự cố về phát tán mã độc. Các đơn vị chức năng đã phát hiện một số sự cố xảy ra ở những đơn vị, Bộ, ngành lớn nhưng đã kịp thời xử lý, Bộ trưởng cho hay.
Video đang HOT
Bộ trưởng TT&TT Trương Minh Tuấn chủ trị hội nghị giao ban QLNN quý III/2016. (Ảnh mic.gov.vn).
Trong tháng 9, Bộ TT&TT đã báo cáo Bộ Chính trị, Chính phủ về công tác đảm bảo an toàn thông tin mạng; Đẩy mạnh triển khai các hoạt động đảm bảo an toàn thông tin mạng; Bộ đã liên tiếp có nhiều công văn, cảnh báo các bộ, ngành, địa phương, cơ quan nhà nước và doanh nghiệp lớn, tổ chức 6 khóa đào tạo ngắn hạn về ATTT, nhiều cuộc diễn tập ứng cứu sự cố quy mô quốc tế…
Bước sang tháng 10, Bộ trưởng yêu cầu Cục An toàn thông tin và Trung tâm VNCERT khẩn trương hoàn thiện 2 văn bản quan trọng hướng dẫn thi hành Luật ATTT mạng để trình VPCP xin ý kiến các Bộ, ngành trước 15/10, bao gồm quyết định của Thủ tướng phê duyệt Danh mục hạ tầng thông tin trọng yếu của quốc gia và Quyết định phương án ứng cứu khẩn cấp các sự cố ATTT nghiêm trọng.
Theo Vietnamnet
Tấn công có chủ đích là loại tấn công mạng nguy hiểm nhất tại Việt Nam
Trong buổi họp báo diễn ra hôm 22/9, công bố hoạt động Diễn tập bảo vệ hệ thống thông tin thành phố 2016, tất cả các chuyên gia, nhà quản lý có mặt đều thống nhất tấn công có chủ đích đang là loại tấn công mạng nguy hiểm nhất hiện nay tại Việt Nam
Ông Ngô Vi Đồng, Chủ tịch VNISA phía Nam, phát biểu trong họp báo - Ảnh: H.Đ
Ông Ngô Vi Đồng, Chủ tịch Hiệp hội an toàn thông tin (VNISA) phía Nam, cho biết loại tấn công này diễn ra âm thầm lặng lẽ, khiến bên bị tấn công không hề biết trước trước, trong khi bên tấn công đã có sự chuẩn bị trước. Thậm chí, mã độc có thể đã nằm trong hệ thống rồi nhưng chúng ta có thể không biết, vì bên tấn công chưa thực hiện phá hoại nào.
Ông Trịnh Ngọc Minh, Phó chủ tịch VNISA phía Nam, cho biết phòng thủ trước các cuộc tấn công có chủ đích (APT) là cuộc đấu trí giữa các bên. Đây là công việc phải làm hàng ngày, rà soát mọi lúc. Cần nhận biết cho được lúc nào "có người vào nhà", và khi đã vào rồi vì họ chưa gây nên sự cố quan trọng nên bên bị tấn công khó có thể nhận ra. Về mặt kỹ thuật, ông Minh nói, để chống lại APT cần kết hợp nhuần nhuyễn giữa các yếu tố: quy trình, con người, công nghệ. Thiếu một trong các yếu tố đó thì việc chống lại APT rất khó khăn.
Ông Trịnh Ngọc Minh trong đợt diễn tập an toàn thông tin năm ngoái - Ảnh: H.Đ
Ông Minh nói vui khi dẫn chứng một bộ phim gần đây, cho thấy bên tấn công thậm chí có thể dùng "mỹ nhân kế", cắm một chiếc USB vào máy tính của bên cần tấn công để lây lan virus.
Dẫn chứng của ông Minh hoàn toàn có cơ sở diễn ra ngoài đời thực khi gần đây hãng bảo mật Fortinet đã làm một bài thử tương tự, theo yêu cầu của khách hàng. Nói trong một sự kiện hồi cuối tháng trước tại TP.HCM, ông Peerapong Jongvibool, Phó chủ tịch của Fortinet khu vực Đông Nam Á và Hong Kong, cho biết đã thực hiện một thử nghiệm nhằm đánh giá mức độ bảo mật của một công ty có tiếng tại Thái Lan, là Agoda.com - website đặt phòng khách sạn nổi tiếng.
Theo đó, để đánh giá về khả năng bảo mật dựa trên yếu tố con người, các nhà tư vấn đã đặt một ổ nhớ USB có chứa virus trên bàn một số nhân viên của công ty, và có nhân viên đã dùng ổ nhớ này để sao chép dữ liệu mà không quan tâm ổ nhớ đó do ai sở hữu, có nguy hiểm hay không. Ngoài ra, thử nghiệm của Fortinet cũng cho thấy, một người không phải là nhân viên của Agoda cũng có thể vượt cổng an ninh để ra vào công ty. Fortinet kết luận rằng, trong khi mạng lưới bảo vệ trên nền công nghệ được các doanh nghiệp rất chú trọng, thì yếu tố con người đôi khi lại bị xem nhẹ.
Vấn đề con người trước đó đã được nêu ra trong nhiều buổi hội thảo về an toàn thông tin. Trong đó, ngoài việc nâng cao năng lực cán bộ chuyên trách, ý thức về an toàn thông tin của mỗi nhân viên trong cơ quan, doanh nghiệp cũng cần được nâng cao, đặc biệt ý thức về vấn đề này ở cấp lãnh đạo cũng là yếu tố được nhiều chuyên gia nhắc tới.
Kể từ năm ngoái, xu hướng tấn công mạng có chủ đích được nhắc đến nhiều trong các cảnh báo. Năm nay, xu hướng này không hề giảm đi.
Có mặt trong buổi họp báo, đồng ý rằng APT vẫn là kiểu tấn công nguy hiểm nhất hiện nay, ông Võ Văn Khang, Phó chủ tịch VNISA phía Nam, cho biết tấn công có chủ đích thường có mục tiêu rõ ràng, khác với các cuộc tấn công vu vơ, nhỏ lẻ của những hacker thông thường. Tùy theo mức độ khác nhau mà kẻ tấn công có thể nhắm đến những đối tượng khác nhau, mức độ thấp là doanh nghiệp, cao hơn là mức độ quốc gia. Kiểu tấn công này gây ra nhiều hậu quả nghiêm trọng.
Cho rằng APT nguy hiểm, ông Ngô Vi Đồng cho rằng các kiểu tấn công khác cũng nguy hiểm không kém, tùy theo từng mục đích khác nhau. Các cuộc tấn công DDOS hay thả mã độc từ trước đến nay vẫn tồn tại, và nay tiếp tục tấn công, không có trường hợp nào nguy hiểm hơn trường hợp nào, vì tùy theo mức độ hậu quả để lại của từng sự việc.
Theo IctNews
Đảm bảo an toàn trong hoạt động thanh toán Văn phòng Chính phủ vừa có văn bản 7469/VPCP-KTTH truyền đạt ý kiến chỉ đạo của Thủ tướng Chính phủ về việc đảm bảo an ninh, an toàn, bảo mật trong hoạt động thanh toán. Trong thời gian qua, có xảy ra một vài sự cố rủi ro, gian lận trong hoạt động thanh toán. Để hạn chế thấp nhất rủi ro, đảm...