Từ vụ tấn công mạng vào PVOil và VNDirect công an khuyến nghị gì?

Hàng loạt doanh nghiệp lớn như VNDirect, PVOIL… là nạn nhân của các cuộc tấn công ransomware với hình thức, thủ đoạn giống nhau là tấn công mã hóa dữ liệu nhằm đòi tiền chuộc...

Ngày 23/4, Công an Hà Nội cho biết, thời gian qua, xu hướng tấn công mạng, đặc biệt là mã hóa tống tiền (ransomware) tại Việt Nam đang tăng cao và có nhiều diễn biến phức tạp. Nhiều cơ quan, tổ chức, doanh nghiệp bị tấn công mạng, gây gián đoạn hệ thống, thiệt hại nặng về vật chất cũng như ảnh hưởng đến hoạt động bảo đảm an toàn, an ninh mạng.
Tu vu tan cong mang vao PVOil va VNDirect cong an khuyen nghi gi?
Ảnh minh họa. 
Theo cơ quan chức năng, hàng loạt doanh nghiệp lớn như VNDirect, Tổng công ty Dầu Việt Nam - CTCP (PVOIL)… là nạn nhân của các cuộc tấn công ransomware với hình thức, thủ đoạn giống nhau là tấn công mã hóa dữ liệu nhằm mục đích đòi tiền chuộc. Đặc biệt, các đối tượng sẽ nhắm tới các doanh nghiệp, tổ chức tài chính, cơ quan, đơn vị có các hệ thống thông tin trọng yếu còn tồn tại lỗ hổng bảo mật, không có phương án sao lưu dữ liệu hoặc sao lưu dữ liệu tập trung trên cùng một hệ thống, dẫn đến việc khi bị tấn công mã hóa buộc phải trả tiền chuộc để lấy lại dữ liệu do không còn bản sao lưu dự phòng.
Riêng đối với các tổ chức tài chính như ngân hàng, các đối tượng khi xâm nhập được vào hệ thống có thể trực tiếp chiếm đoạt tiền nhưng khó khăn trong việc rút tiền, che giấu thông tin. Vì vậy, tấn công mã hóa dữ liệu đòi tiền chuộc sẽ là xu hướng được các tin tặc tập trung khai thác trong thời gian tới tại Việt Nam. Nhận định về nguyên nhân, Công an Hà Nội cho rằng, trong quá trình vận hành, sử dụng hệ thống, các doanh nghiệp, tổ chức tài chính, cơ quan, đơn vị rất có thể đã bị tin tặc tấn công, cài cắm mã độc ransomware vào hệ thống mà biện pháp bảo mật hiện tại không phát hiện được.
Nếu không thường xuyên rà soát, phát hiện, cập nhật các bản vá lỗ hổng bảo mật, triển khai các giải pháp phòng, chống mã độc phù hợp, tin tặc sẽ tiến hành mã hóa dữ liệu tại bất kỳ thời điểm nào để thực hiện hành vi chiếm đoạt dữ liệu, mã hóa đòi tiền chuộc, gây gián đoạn hoạt động và thiệt hại về mặt vật chất, làm ảnh hưởng đến hình ảnh của các cơ quan, đơn vị. Từ tình hình trên, Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an thành phố Hà Nội khuyến nghị các cơ quan, tổ chức, doanh nghiệp chủ động, thường xuyên giám sát, kiểm tra an ninh, an toàn, kịp thời phát hiện và cập nhật các bản vá lỗ hổng bảo mật, gỡ bỏ mã độc trên hệ thống, nhanh chóng xử lý khi có dấu hiệu bị tấn công.
Các cơ quan, tổ chức cũng cần siết chặt cấu hình trên hệ thống tường lửa (firewall), bảo đảm các chính sách chỉ cho phép người dùng được cấp quyền truy cập vào hệ thống; rà soát chính sách truy cập quản trị đối với các hệ thống quan trọng. Hệ thống máy chủ ảo hóa (VMWare, Virtual Box, VCenter…) cần triển khai giải pháp quản lý truy cập đặc quyền, cài đặt xác thực 2 yếu tố trước khi truy cập quản trị vào máy chủ, hạn chế chỉ một số máy tính quản trị mới được truy cập; siết chặt cơ chế truy cập từ xa (VPN), cài đặt xác thực 2 bước, hạn chế tối đa việc truy cập quản trị từ VPN.
Các tổ chức, doanh nghiệp cũng cần triển khai phương án sao lưu dữ liệu thường xuyên; dữ liệu sao lưu cần được lưu trữ tách biệt, không nằm trên cùng hệ thống đang sử dụng; đồng thời, chủ động phối hợp với các cơ quan chức năng về an ninh mạng khi phát hiện các sự cố về tấn công mạng để kịp thời khắc phục, giảm thiểu tối đa các nguy cơ mất an toàn, an ninh mạng có thể xảy ra.
>>> Xem thêm video: Phải xử lý nghiêm hành vi tấn công mạng

Nguồn: VTV.

Hà Nội nâng cao khả năng “thực chiến” trong xử lý, đảm bảo an toàn thông tin

Chiều 15/12, Sở Thông tin và Truyền thông Hà Nội tổ chức Hội thảo An toàn thông tin trong các cơ quan nhà nước thành phố Hà Nội năm 2022.

Tham dự hội thảo còn có đại diện lãnh đạo Cục An toàn thông tin (Bộ Thông tin và Truyền thông); Ban Cơ yếu Chính phủ, Bộ Tư lệnh 86 (Bộ Quốc Phòng); đại diện các Sở, ngành và UBND các quận, huyện, thị xã; các doanh nghiệp, chuyên gia trong lĩnh vực ATTT và các cán bộ công chức chuyên trách về công nghệ thông tin (CNTT), an toàn thông tin (ATTT) tại các cơ quan nhà nước của Thành phố.
Phát biểu khai mạc hội thảo, Phó Giám đốc phụ trách Sở Thông tin và Truyền thông Hà Nội Nguyễn Việt Hùng cho biết, trong bối cảnh Cuộc cách mạng công nghiệp lần thứ 4 đang diễn ra mạnh mẽ trên quy mô toàn cầu, chuyển đổi số không chỉ là xu hướng mà trở thành yêu cầu tất yếu, khách quan đối với mỗi quốc gia và trong mọi lĩnh vực. Thực hiện chỉ đạo của Trung ương, Chính phủ, thành phố Hà Nội đã khẩn trương triển khai các nhiệm vụ, xây dựng các hệ thống nền tảng, các hệ thống thông tin, phát triển các cơ sở dữ liệu (CSDL) chuyên ngành, từng bước thay đổi quy trình, thói quen làm việc của đội ngũ cán bộ, công chức, viên chức Thành phố và hoạt động của bộ máy hành chính sang môi trường số.

7 công nhân thiệt mạng ở Yên Bái được hỗ trợ thế nào?

Chủ tịch UBND tỉnh Yên Bái đã chỉ đạo Công ty hỗ trợ mỗi gia đình nạn nhân tử vong số tiền 200 triệu đồng, người bị thương được hỗ trợ 50 triệu đồng/người...

Liên quan tới vụ 7 công nhân thiệt mạng ở Yên Bái, ông Nguyễn Văn Đức - Giám đốc nhà máy Xi măng Yên Bái (thuộc Công ty cổ phần xi măng và khoáng sản Yên Bái) cho biết, sau khi xảy ra tai nạn, Chủ tịch UBND tỉnh Yên Bái chỉ đạo công ty hỗ trợ mỗi gia đình nạn nhân tử vong số tiền 200 triệu đồng, người bị thương được hỗ trợ 50 triệu đồng/người. Riêng các gia đình nạn nhân tử vong, công ty này cũng hỗ trợ con của các nạn nhân, mỗi cháu 5 triệu đồng/người/tháng cho đến khi đủ 18 tuổi.
7 cong nhan thiet mang o Yen Bai duoc ho tro the nao?
Nơi xảy ra sự việc. 

Cô gái rơi xuống hồ Công viên Tuổi trẻ Thủ đô tử vong

Tại công viên Tuổi trẻ Thủ đô (phường Thanh Nhàn, quận Hai Bà Trưng, TP Hà Nội) lực lượng chức năng đã vớt được thi thể một cô gái.

Ngày 23/4, Đội Cảnh sát PCCC&CNCH Công an quận Hai Bà Trưng cho biết, sáng cùng ngày, tại hồ Võ Thị Sáu trong Công viên Tuổi trẻ Thủ đô, lực lượng chức năng đã vớt được thi thể một cô gái.
Co gai roi xuong ho Cong vien Tuoi tre Thu do tu vong
Hiện trường nơi xảy ra sự việc.