
Khuyến nghị doanh nghiệp chủ động ngăn chặn tấn công mạng
Việc xử lý từ phía các doanh nghiệp cung cấp dịch vụ Internet (ISP) đã giảm thiểu tác động của chiến dịch tấn công mạng đến hệ thống thông tin của các cơ quan, tổ chức tại Việt Nam. Tuy nhiên, các cơ quan, doanh nghiệp vẫn được khuyến nghị cần phải chủ động rà soát hệ thống thông tin nội bộ, nhằm phát hiện ngăn chặn và xử lý tận gốc.
Đầu năm 2021, nhiều hacker đã khai thác các điểm yếu, lỗ hổng mới phát sinh trên hệ thống thông tin của các cơ quan, tổ chức để thực hiện hành vi tấn công mạng. Trong đó, các chiến dịch tấn công APT đang được âm thầm triển khai qua nhiều hình thức khác nhau. Các nhóm tấn công APT thường được hậu thuẫn với nguồn lực rất lớn để thực hiện các chiến dịch tấn công vào các mục tiêu chính trị, kinh tế.
Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin, Bộ TT&TT) cho biết, không gian mạng gần đây xuất hiện nhiều thông tin về chiến dịch tấn công mạng có chủ đích (APT) kéo dài, với mục đích xâm nhập vào máy tính của các cơ quan chính phủ ở Việt Nam, các nước Trung Á và Thái Lan.
Cuộc tấn công này được xác định là do nhóm APT Cycldek thực hiện, nhắm vào các nước Trung Á, Đông Nam Á, trong đó có Việt Nam. Đây là một trong những nhóm tấn công APT nằm trong danh sách được Trung tâm Giám sát an toàn không gian mạng quốc gia thường xuyên giám sát. Từ đó, đơn vị có thể phát hiện sớm nguy cơ để thực hiện biện pháp kỹ thuật, ngăn chặn và xử lý các chiến dịch tấn công APT vào các cơ quan, tổ chức tại Việt Nam trên diện rộng.
Trên cơ sở các thông tin thường xuyên theo dõi, giám sát, Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận chiến dịch tấn công mạng gần đây nhất có liên quan đến nhóm APT Cycldek trong tháng 3/2021.
Ngay sau khi thu thập thông tin, đánh giá tình hình, Cục An toàn thông tin đã phối hợp cùng với các doanh nghiệp ISP để ngăn chặn, xử lý. Việc xử lý từ phía các doanh nghiệp ISP đã giảm thiểu tác động của chiến dịch tấn công đến hệ thống thông tin của các cơ quan, tổ chức tại Việt Nam. Tuy nhiên, các cơ quan, doanh nghiệp vẫn được khuyến nghị chủ động rà soát hệ thống thông tin nội bộ, nhằm phát hiện ngăn chặn và xử lý tận gốc. Khi phát hiện có dấu hiệu tấn công APT, doanh nghiệp cần bố trí đội ngũ chuyên gia có kinh nghiệm thực hiện điều tra, truy vết, loại bỏ các mã độc đã cài cắm sâu vào hệ thống.
| APT là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để âm thầm xâm nhập vào hệ thống mục tiêu trong thời gian dài. Thực tế, tấn công APT đã xuất hiện nhiều năm trước, thường để lại hậu quả nặng nề. Cụ thể, hệ thống thông tin của cơ quan nhà nước, hệ thống thông tin quan trọng quốc gia bị xâm nhập, kiểm soát; dữ liệu, tài sản trí tuệ, thông tin nhạy cảm bị đánh cắp; cơ sở hạ tầng quan trọng của các cơ quan, tổ chức bị phá hủy. |
P.L

Tập đoàn BRG trồng gần 1,1 triệu cây xanh trên toàn quốc
Dân công sở siết chi tiêu: Những “lỗ rò tài chính” dần bị lấp kín
Không để bệnh nhân ung thư “đương đầu một mình”: Sáng kiến của Vinmec gây tiếng vang tại châu Á

Chế biến sâu nông sản, 9X Nghệ An biến rau củ thành sản phẩm giá trị cao
Nữ giám đốc HTX ứng cử đại biểu Quốc hội và hành trình về với nông nghiệp xanh
Cơn sốt AI làm mờ ranh giới giá trị thực của startup
Thị trường bán lại cao cấp: ‘Tủ đồ’ trở thành kênh đầu tư mới
Cuộc đua lãi suất tiết kiệm 'nóng hầm hập' chạm mức 10%, gửi tiền ở đâu lời nhất?
Cuộc đua hút tiền gửi trong hệ thống ngân hàng đang nóng lên rõ rệt khi mặt bằng lãi suất huy động liên tục được điều chỉnh tăng, thậm chí xuất hiện các mức lãi suất tiệm cận 9–10%/năm dành cho những khoản tiền gửi lớn.
Đừng bỏ lỡ
"Đòn bẩy" OCOP nâng tầm HTX Quảng Trị vươn ra thị trường
Gắn kết với Chương trình Mỗi xã một sản phẩm (OCOP), khu vực kinh tế tập thể tại Quảng Trị đang tạo ra những chuyển biến rõ nét. Nhiều HTX không chỉ nâng cao giá trị nông sản mà còn từng bước mở rộng thị trường, khẳng định vai trò động lực trong...





























