Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng an ninh nhìn từ sự cố VNDIRECT

Lỗ hổng an ninh nhìn từ sự cố VNDIRECT


Sau 5 ngày kể từ cuộc tấn công mạng gây tê liệt hệ thống, hôm nay 29.3, công ty VNDIRECT cho biết dự kiến sẽ hoạt động trở lại từ ngày 1.4. Sự cố không thể truy cập kéo dài tới 7 ngày, cho thấy mức độ nghiêm trọng của cuộc tấn công, đồng thời dấy lên quan ngại về những rủi ro từ các lỗ hổng an ninh tiềm ẩn, chưa bị phát hiện trong các hệ thống công nghệ thông tin của tổ chức, doanh nghiệp.

Ông Ngô Tuấn Anh – CEO Công ty an ninh mạng thông minh SCS cho biết dù hình thức tấn công đòi tiền chuộc không phải là mới, nhưng trước nay chỉ xuất hiện tại Việt Nam với quy mô nhỏ lẻ. “Vụ tấn công nhắm vào VNDIRECT có thể xem là cuộc tấn công mã hóa dữ liệu đòi tiền chuộc lớn nhất từng ghi nhận tại Việt Nam, có ảnh hưởng rất lớn đến người sử dụng”, ông Tuấn Anh đánh giá.

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Vị chuyên gia cũng nhận định hiện nay để nói các hệ thống an toàn thông tin, an ninh mạng đảm bảo 100% là điều “bất khả thi” bởi lỗ hổng bảo mật, điểm yếu có thể xuất hiện hằng ngày. Tin tặc thường xuyên thăm dò, thử nghiệm và sử dụng các công cụ rà quét quy mô toàn cầu để tìm sơ hở tấn công. Chúng sẽ tìm những hệ thống, phần mềm có điểm yếu nhưng chưa được vá lỗ hổng để xâm nhập, từ đó thực hiện hành vi phá hoại hoặc phục vụ mục đích tài chính, chính trị.

“Sự cố lần này là lời cảnh báo cho tất cả chúng ta khi triển khai hệ thống công nghệ thông tin (CNTT) lớn, chứa nhiều dữ liệu. Để tối đa hiệu quả, chúng ta cần các hệ thống bảo vệ kết hợp với công tác giám sát an toàn thông minh, hệ thống phát hiện bất thường, đặt ưu tiên cao cho an ninh mạng”, CEO của SCS nhấn mạnh.

Đồng quan điểm, Giám đốc công nghệ của công ty an ninh mạng NCS – Vũ Ngọc Sơn nhận định những sự cố an ninh mạng nhắm vào các công ty, tổ chức tài chính luôn tạo ra rủi ro lớn đối với người sử dụng lẫn thị trường. Ông nói: “Sự cố lần này là bài học, hồi chuông cảnh báo tới các công ty, tổ chức tài chính cần nhanh chóng rà soát hệ thống để đảm bảo không xảy ra vụ việc đáng tiếc như vậy trong tương lai”.

Lãnh đạo NCS lý giải, hiện Việt Nam kết nối với toàn cầu nên chuyện các nhóm hacker nhắm vào doanh nghiệp, tổ chức trong nước không phải mới. Phương thức hoạt động của các nhóm này ngày càng tinh vi, ứng dụng công nghệ rất cao nên theo ông, nếu Việt Nam không có các hệ thống phòng thủ trên không gian mạng mang tiêu chuẩn và đẳng cấp quốc tế thì rất khó để phòng chống.

Ông cho biết các nhóm hacker thường quét lỗ hổng trên hệ thống đích để tìm ra điểm xâm nhập, rồi “trà trộn” vào trong để nằm vùng, nắm bắt thông tin thời gian dài trước khi thực hiện cuộc tấn công gây thiệt hại. “Chúng tôi thống kê phần lớn vụ tấn công, tin tặc đã đột nhập từ trước mà khách hàng không hay biết. Phần lớn trong số này đến từ việc khai thác các điểm yếu trên phần mềm. Khi một cuộc tấn công diễn ra, người ta mới biết có lỗ hổng bảo mật”, ông Vũ Ngọc Sơn chia sẻ.

Hai vị chuyên gia an ninh mạng cũng cho rằng doanh nghiệp, tổ chức cần thiết lập các giải pháp bảo vệ an toàn thông tin với bối cảnh hiện nay, trong đó có dự phòng và phản ứng nhanh. Các đơn vị cần dự phòng một hệ thống tương tự với hệ thống chính, cần cách ly để khi có sự cố xảy ra có thể nhanh chóng chuyển dịch với thời gian càng nhanh càng tốt, có thể phải tính bằng phút để giảm thiểu thiệt hại.

Việc giám sát an ninh mạng liên tục cũng luôn cần thiết bởi các lỗ hổng luôn tồn tại mà không dễ bị phát hiện. Khi có xâm nhập trái phép cần phát hiện sớm. Việc phát hiện càng sớm càng tăng tỷ lệ ngăn chặn thành công cuộc tấn công cũng như hạn chế rủi ro, thiệt hại cho doanh nghiệp lẫn khách hàng, thị trường.

Tại Việt Nam, Bộ Thông tin và Truyền thông đã đưa ra mô hình phòng thủ 4 lớp. Theo đó, mỗi doanh nghiệp cần tới 4 lớp phòng thủ an ninh gồm: Lực lượng an ninh mạng chuyên trách, túc trực thường xuyên; Thuê đội giám sát độc lập cùng giám sát; Thực hiện rà quét, đánh giá hệ thống thường xuyên; Kết nối với các hệ thống giám sát an ninh mạng quốc gia.



Source link

Cùng chủ đề

Nhiều thách thức về an ninh mạng khi 5G phát triển tại Việt Nam

Mạng 5G không chỉ nâng cao tốc độ kết nối mà còn mở ra cơ hội phát triển các lĩnh vực như trí tuệ nhân tạo, Internet vạn vật (IoT), và tự động hóa trong công nghiệp. Các...

An ninh mạng là một chiến trường, cần sự tham gia của nhiều lực lượng

(NLĐO)- Trong năm 2024, A05 (Bộ Công an) đã tiếp nhận, xử lý 74.000 cảnh báo tấn công mạng ...

Tấn công mạng ngày càng tinh vi

NDO - Theo Chỉ số an toàn thông tin mạng toàn cầu (GCI) 2024 được Liên minh Viễn thông quốc tế công bố, Việt Nam được xếp vào nhóm các quốc gia bậc 1, bậc cao nhất trong 5 bậc, là nhóm các quốc gia "làm gương", thể hiện cam kết mạnh mẽ về an ninh mạng. Ngày 17/12, Trung tâm Chuyển đổi số Thành phố Hồ Chí Minh phối hợp Hiệp hội An toàn thông...

Người dùng Việt thiệt hại 18.900 tỷ đồng

Lừa đảo trực tuyến: Không gian ảo thiệt hại thậtLừa đảo trực tuyến tiếp tục hoành hành, gây những hậu quả nặng nề với hàng trăm nghìn người dùng Việt Nam trong năm 2024. Theo khảo sát của...

Nổi bật

Mới nhất

Cùng tác giả

Nguyên nhân dẫn đến đau tim trong phòng tắm

'Một trong những điều nguy hiểm là người bệnh tim có thể gục ngã bên trong phòng tắm mà người ngoài không hay biết'. Hãy bắt đầu ngày mới với tin tức sức khỏe để xem thêm nội dung bài viết này! ...

Dấu hiệu cảnh báo cơ thể đang tiêu thụ quá nhiều muối

Muối giúp cơ thể duy trì cân bằng chất lỏng bên trong và ngoài tế bào, được gọi là cân bằng nội môi tế bào. ...

Phát hiện thêm lợi ích bất ngờ của vài tách cà phê mỗi ngày

Nhiều người mắc chứng rung nhĩ - tình trạng rối loạn nhịp tim, thường tránh cà phê. Tuy nhiên, một nghiên cứu mới có thể khiến nhóm người này thay đổi suy nghĩ. ...

Tác dụng bất ngờ của hạt chia khi ăn vào bữa sáng

Một bữa sáng bổ dưỡng với nhiều chất xơ không chỉ giúp no lâu, cân bằng năng lượng cho cơ thể mà còn điều hòa nhu động ruột. Chỉ cần một lượng nhỏ hạt chia vào bữa sáng là đủ để cải thiện...

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

5 mẹo sử dụng Pure Tuber giúp bạn khám phá nhiều điều thú vị hơn

Pure Tuber là ứng dụng giúp bạn xem Youtube trên điện thoại thoải mái không lo quảng cáo. Trên ứng dụng này cũng đang có rất nhiều tính năng giúp bạn tối ưu trải nghiệm xem video. Bài viết hôm nay sẽ mách bạn 5 mẹo sử dụng Pure Tuber để có thể trải nghiệm xem video thú vị hơn.

Meta cải thiện cuộc gọi và thêm các tính năng hữu ích trong Messenger

"Ông lớn" công nghệ Meta (Mỹ) đã bổ sung nhiều tính năng mới cho ứng dụng nhắn tin Messenger như cho phép gọi video độ phân giải HD và sử dụng trí tuệ nhân tạo (AI) tạo phông nền. Người dùng Messenger hiện có thể thực hiện cuộc gọi video với phông nền được thiết kế theo ý tưởng riêng do công cụ AI tạo ra. Như vậy, người dùng có thể thỏa sức sáng tạo, thể hiện bản...

Hai tuyến cáp quang biển gặp sự cố, Internet Việt Nam đi quốc tế bị ảnh hưởng

Hai trên năm tuyến cáp quang biển nối Việt Nam đi quốc tế đang gặp sự cố, điều này đã làm ảnh hưởng đáng kể đến tốc độ mạng Internet của người dùng Việt.

Cùng chuyên mục

Chuyển đổi số nâng cao chất lượng cuộc sống người dân Quảng Ninh

Quảng Ninh phấn đấu đứng trong top 5 tỉnh, thành phố dẫn đầu cả nước về chuyển đổi số toàn diện từ nay đến năm 2025 và giai đoạn tới.

Khát vọng đổi mới và vươn tầm vị thế quốc phòng Việt Nam

Tại Triển lãm Quốc phòng quốc tế 2024 (19-22/12), Tập đoàn Công nghệ - Viễn thông Quân đội Viettel đã giới thiệu nhiều sản phẩm thế hệ mới ứng dụng công nghệ cao, khẳng định vai trò tiên phong trong nghiên cứu, sản xuất và phát triển công nghiệp quốc phòng Việt Nam. "Cầm đuốc" tiên phong Tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, Tập đoàn Công nghệ - Viễn thông Quân đội...

Mới nhất

Từ vụ VF8 dừng chạy Xanh SM: Dùng ô tô sang chạy taxi làm giảm giá trị xe?

Tỉ phú Phạm Nhật Vượng bất ngờ dừng sử dụng dòng xe VinFast VF8 chạy taxi Xanh SM. Nhiều ý kiến tranh luận câu chuyện đưa dòng xe định vị hạng sang vào dịch vụ taxi cao cấp làm ảnh hưởng đến giá trị xe. ...

Nguyên nhân dẫn đến đau tim trong phòng tắm

'Một trong những điều nguy hiểm là người bệnh tim có thể gục ngã bên trong phòng tắm mà người ngoài không...

Ban Dân tộc tỉnh Ninh Thuận: Giám sát Chương trình MTQG 1719 tại huyện Ninh Sơn

Ngày 20/12, ông Bạch Văn Dương, Phó Trưởng Ban Dân tộc tỉnh Ninh Thuận dẫn đầu Đoàn công tác đến kiểm tra, giám sát thực hiện Chương trình MTQG phát triển kinh tế - xã hội vùng đồng bào DTTS và miền núi năm 2024 (Chương trình MTQG 1719) tại UBND huyện Ninh Sơn. Được ủy quyền của Chủ...

Dấu hiệu cảnh báo cơ thể đang tiêu thụ quá nhiều muối

Muối giúp cơ thể duy trì cân bằng chất lỏng bên trong và ngoài tế bào, được gọi là cân bằng nội môi...

Phát hiện thêm lợi ích bất ngờ của vài tách cà phê mỗi ngày

Nhiều người mắc chứng rung nhĩ - tình trạng rối loạn nhịp tim, thường tránh cà phê. Tuy nhiên, một nghiên cứu mới...

Mới nhất