Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng an ninh nhìn từ sự cố VNDIRECT

Lỗ hổng an ninh nhìn từ sự cố VNDIRECT


Sau 5 ngày kể từ cuộc tấn công mạng gây tê liệt hệ thống, hôm nay 29.3, công ty VNDIRECT cho biết dự kiến sẽ hoạt động trở lại từ ngày 1.4. Sự cố không thể truy cập kéo dài tới 7 ngày, cho thấy mức độ nghiêm trọng của cuộc tấn công, đồng thời dấy lên quan ngại về những rủi ro từ các lỗ hổng an ninh tiềm ẩn, chưa bị phát hiện trong các hệ thống công nghệ thông tin của tổ chức, doanh nghiệp.

Ông Ngô Tuấn Anh – CEO Công ty an ninh mạng thông minh SCS cho biết dù hình thức tấn công đòi tiền chuộc không phải là mới, nhưng trước nay chỉ xuất hiện tại Việt Nam với quy mô nhỏ lẻ. “Vụ tấn công nhắm vào VNDIRECT có thể xem là cuộc tấn công mã hóa dữ liệu đòi tiền chuộc lớn nhất từng ghi nhận tại Việt Nam, có ảnh hưởng rất lớn đến người sử dụng”, ông Tuấn Anh đánh giá.

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Vị chuyên gia cũng nhận định hiện nay để nói các hệ thống an toàn thông tin, an ninh mạng đảm bảo 100% là điều “bất khả thi” bởi lỗ hổng bảo mật, điểm yếu có thể xuất hiện hằng ngày. Tin tặc thường xuyên thăm dò, thử nghiệm và sử dụng các công cụ rà quét quy mô toàn cầu để tìm sơ hở tấn công. Chúng sẽ tìm những hệ thống, phần mềm có điểm yếu nhưng chưa được vá lỗ hổng để xâm nhập, từ đó thực hiện hành vi phá hoại hoặc phục vụ mục đích tài chính, chính trị.

“Sự cố lần này là lời cảnh báo cho tất cả chúng ta khi triển khai hệ thống công nghệ thông tin (CNTT) lớn, chứa nhiều dữ liệu. Để tối đa hiệu quả, chúng ta cần các hệ thống bảo vệ kết hợp với công tác giám sát an toàn thông minh, hệ thống phát hiện bất thường, đặt ưu tiên cao cho an ninh mạng”, CEO của SCS nhấn mạnh.

Đồng quan điểm, Giám đốc công nghệ của công ty an ninh mạng NCS – Vũ Ngọc Sơn nhận định những sự cố an ninh mạng nhắm vào các công ty, tổ chức tài chính luôn tạo ra rủi ro lớn đối với người sử dụng lẫn thị trường. Ông nói: “Sự cố lần này là bài học, hồi chuông cảnh báo tới các công ty, tổ chức tài chính cần nhanh chóng rà soát hệ thống để đảm bảo không xảy ra vụ việc đáng tiếc như vậy trong tương lai”.

Lãnh đạo NCS lý giải, hiện Việt Nam kết nối với toàn cầu nên chuyện các nhóm hacker nhắm vào doanh nghiệp, tổ chức trong nước không phải mới. Phương thức hoạt động của các nhóm này ngày càng tinh vi, ứng dụng công nghệ rất cao nên theo ông, nếu Việt Nam không có các hệ thống phòng thủ trên không gian mạng mang tiêu chuẩn và đẳng cấp quốc tế thì rất khó để phòng chống.

Ông cho biết các nhóm hacker thường quét lỗ hổng trên hệ thống đích để tìm ra điểm xâm nhập, rồi “trà trộn” vào trong để nằm vùng, nắm bắt thông tin thời gian dài trước khi thực hiện cuộc tấn công gây thiệt hại. “Chúng tôi thống kê phần lớn vụ tấn công, tin tặc đã đột nhập từ trước mà khách hàng không hay biết. Phần lớn trong số này đến từ việc khai thác các điểm yếu trên phần mềm. Khi một cuộc tấn công diễn ra, người ta mới biết có lỗ hổng bảo mật”, ông Vũ Ngọc Sơn chia sẻ.

Hai vị chuyên gia an ninh mạng cũng cho rằng doanh nghiệp, tổ chức cần thiết lập các giải pháp bảo vệ an toàn thông tin với bối cảnh hiện nay, trong đó có dự phòng và phản ứng nhanh. Các đơn vị cần dự phòng một hệ thống tương tự với hệ thống chính, cần cách ly để khi có sự cố xảy ra có thể nhanh chóng chuyển dịch với thời gian càng nhanh càng tốt, có thể phải tính bằng phút để giảm thiểu thiệt hại.

Việc giám sát an ninh mạng liên tục cũng luôn cần thiết bởi các lỗ hổng luôn tồn tại mà không dễ bị phát hiện. Khi có xâm nhập trái phép cần phát hiện sớm. Việc phát hiện càng sớm càng tăng tỷ lệ ngăn chặn thành công cuộc tấn công cũng như hạn chế rủi ro, thiệt hại cho doanh nghiệp lẫn khách hàng, thị trường.

Tại Việt Nam, Bộ Thông tin và Truyền thông đã đưa ra mô hình phòng thủ 4 lớp. Theo đó, mỗi doanh nghiệp cần tới 4 lớp phòng thủ an ninh gồm: Lực lượng an ninh mạng chuyên trách, túc trực thường xuyên; Thuê đội giám sát độc lập cùng giám sát; Thực hiện rà quét, đánh giá hệ thống thường xuyên; Kết nối với các hệ thống giám sát an ninh mạng quốc gia.



Source link

Cùng chủ đề

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Công an TP.HCM: Người cao tuổi đang là đối tượng của lừa đảo qua mạng

Theo Công an TP.HCM, người cao tuổi là đối tượng mà lừa đảo qua mạng đang nhắm đến, bởi điều kiện tiếp cận thông tin của nhóm này còn hạn chế. “Lừa đảo qua mạng hiện nay gần như là xảy ra hằng ngày....

Cẩn trọng với vi phạm bản quyền âm nhạc trên không gian mạng

(Tổ Quốc) - Internet phát triển mạnh mẽ, mở ra cơ hội để các nhà sáng tạo tham gia vào hoạt động âm nhạc trên không gian mạng: từ việc sáng tạo, trình diễn đến công bố tác phẩm, thúc đẩy quá trình hội nhập quốc tế, góp phần vào phát...

Bước tiến mới về quản lý không gian mạng

Chính phủ vừa ban hành Nghị định số 147/2024/NĐ-CP về quản lý, cung cấp, sử dụng dịch vụ internet và thông tin trên mạng. Nhìn từ góc độ các nền tảng mạng xã hội, làm sao để các quy định trong Nghị định này phát huy hiệu quả, hiệu lực?

Người dùng smartphone Samsung cần cập nhật bảo mật ngay

Samsung vừa chính thức phát hành bản cập nhật bảo mật đặc biệt và khuyến cáo người dùng cập nhật ngay để khắc phục nhiều lỗ hổng quan trọng.

Nổi bật

Mới nhất

Cùng tác giả

Cách dùng giấm táo tốt với người bệnh tiểu đường

Bệnh tiểu đường, biểu hiện bằng mức đường huyết tăng cao, nếu không được điều trị, dần dần có thể dẫn đến hậu quả nghiêm trọng như bệnh tim mạch, bệnh thận, bệnh thần kinh ngoại biên và gây mất thị lực. ...

4 món cần hạn chế vì có thể khiến cơ thể già nhanh hơn

Những gì ăn vào sẽ ảnh hưởng đến quá trình lão hóa của cơ thể. Có nhiều loại thực phẩm nếu ăn thường xuyên sẽ đẩy nhanh lão hóa và khiến chúng ta già nhanh hơn, đồng thời dẫn đến nhiều vấn đề...

Lãnh đạo Đức-Nga điện đàm lần đầu tiên sau gần 2 năm

Tổng thống Nga Vladimir Putin và Thủ tướng Đức Olaf Scholz đã có cuộc điện đàm đầu tiên sau gần 2 năm vào ngày 15.11, theo đại diện chính phủ Đức và Nga. ...

Bài đọc nhiều

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cách khắc phục lỗi Gmail bị chặn không gửi được thư cực đơn giản

Bạn thường xuyên sử dụng Gmail và gặp phải trường bị chặn không gửi được thư nhưng không biết phải cách khắc phục. Bài viết hôm nay sẽ hướng dẫn các bạn một vài cách khắc phục lỗi Gmail bị chặn không gửi thư cực đơn giản.

Apple phát hành iOS 18.2 public beta 2

Sau 1 ngày phát hành bản beta thứ 3 cho các nhà phát triển, Apple đã tung ra bản public beta 2 của iOS 18.2. Để sử dụng bản beta, người dùng có thể đăng ký tại beta.apple.com sau đó tải xuống và cài đặt cập nhật phần mềm mới trên iPhone của mình. Đối với người dùng đã tham gia phần mềm beta thì bản cập nhật có sẵn, người dùng chỉ cần: truy cập Cài đặt - Cài...

Cách đặt mật khẩu Messenger để bảo vệ thông tin tốt hơn

Messenger là ứng dụng nhắn tin phổ biến, nhưng nhiều người chưa biết cách đặt mật khẩu để bảo vệ tài khoản. Bài viết này sẽ hướng dẫn bạn cách thực hiện!

Cùng chuyên mục

Apple sửa lỗi khó chịu trong ứng dụng Ảnh

Người dùng iPhone đã có thể "thở phào nhẹ nhõm" khi Apple cuối cùng cũng chịu khắc phục lỗi giao diện xem video khó chịu trên ứng dụng Ảnh.

Tắt quyền trợ năng trên điện thoại có hệ điều hành Android

Muốn tắt quyền trợ năng trên điện thoại Android, đặc biệt là Xiaomi và Oppo? Dưới đây là hướng dẫn tắt quyền trợ năng một cách nhanh chóng và hiệu quả!

Xem ngay cách làm mờ video trên CapCut trên điện thoại, PC đơn giản

CapCut là công cụ chỉnh sửa video giúp bạn làm mờ phần video, chữ, mặt hay vật thể theo ý muốn. Khám phá cách thực hiện trên điện thoại và PC trong bài viết!

Khi nào Apple cho ra mắt iPhone SE 4?

Theo thông tin mới nhất, iPhone SE 4 chuẩn bị được Apple đưa vào sản xuất hàng loạt và dự kiến sẽ giới thiệu vào tháng 3/2025.

4 cách mở khóa điện thoại Samsung khi quên mật khẩu nhanh chóng nhất

Có phải bạn đã vô tình quên mật khẩu điện thoại? Dưới đây là 4 cách mở khóa nhanh chóng cho điện thoại Samsung khi quên mật khẩu đơn giản và nhanh chóng nhất!

Mới nhất

Chủ nhân hit ‘Đi giữa trời rực rỡ’ từng có lúc ‘đánh mất mình’

Ngô Lan Hương - chủ nhân bản hit "Đi giữa trời rực rỡ" nói từng vấp ngã, cảm giác loay hoay và đôi khi đánh mất mình khi đứng trên sân khấu. Ngày 15/11, sự kiện ra mắt show Blue bus – Chuyến xe xanh diễn ra tại TPHCM. Dàn khách mời gồm những cái tên trẻ tuổi nổi bật...

Ứng dụng AI trong y tế đã ra đời để giảm tải gánh nặng cho các bệnh viện

Mới đây, Sở Y tế Cà Mau đã chủ trì tổ chức hội thảo với chủ đề: “Nâng cao độ chính xác trong chẩn đoán hình ảnh bằng các giải pháp trí tuệ nhân...

Đồng bào các DTTS tiếp tục phát huy tinh thần đoàn kết, trách nhiệm, năng động, sáng tạo, đóng góp xứng đáng vào sự...

Ngày 15/11, với chủ đề "Các dân tộc đoàn kết, đổi mới sáng tạo, phát huy lợi thế, tiềm năng, tự lực, tự cường, hội nhập và phát triển bền vững". Đại hội Đại biểu các DTTS tỉnh Bình Phước lần thứ IV - năm 2024 được chính thức khai mạc. Tham dự và phát biểu chỉ đạo Đại...

Thuận Bắc (Ninh Thuận): 161 hộ nghèo đồng bào DTTS được hỗ trợ giống gia súc

Ông Nguyễn Hùng, Phó Chủ tịch UBND huyện Thuận Bắc, tỉnh Ninh Thuận cho biết, địa phương đang tập trung thực hiện Chương trình MTQG phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi năm 2024 (Chương trình MTQG 1719). Huyện được ngân sách Trung ương hỗ trợ thực hiện Tiểu dự án 2...

Cách dùng giấm táo tốt với người bệnh tiểu đường

Bệnh tiểu đường, biểu hiện bằng mức đường huyết tăng cao, nếu không được điều trị, dần dần có thể dẫn đến hậu...

Mới nhất