Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng an ninh nhìn từ sự cố VNDIRECT

Lỗ hổng an ninh nhìn từ sự cố VNDIRECT


Sau 5 ngày kể từ cuộc tấn công mạng gây tê liệt hệ thống, hôm nay 29.3, công ty VNDIRECT cho biết dự kiến sẽ hoạt động trở lại từ ngày 1.4. Sự cố không thể truy cập kéo dài tới 7 ngày, cho thấy mức độ nghiêm trọng của cuộc tấn công, đồng thời dấy lên quan ngại về những rủi ro từ các lỗ hổng an ninh tiềm ẩn, chưa bị phát hiện trong các hệ thống công nghệ thông tin của tổ chức, doanh nghiệp.

Ông Ngô Tuấn Anh – CEO Công ty an ninh mạng thông minh SCS cho biết dù hình thức tấn công đòi tiền chuộc không phải là mới, nhưng trước nay chỉ xuất hiện tại Việt Nam với quy mô nhỏ lẻ. “Vụ tấn công nhắm vào VNDIRECT có thể xem là cuộc tấn công mã hóa dữ liệu đòi tiền chuộc lớn nhất từng ghi nhận tại Việt Nam, có ảnh hưởng rất lớn đến người sử dụng”, ông Tuấn Anh đánh giá.

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Vị chuyên gia cũng nhận định hiện nay để nói các hệ thống an toàn thông tin, an ninh mạng đảm bảo 100% là điều “bất khả thi” bởi lỗ hổng bảo mật, điểm yếu có thể xuất hiện hằng ngày. Tin tặc thường xuyên thăm dò, thử nghiệm và sử dụng các công cụ rà quét quy mô toàn cầu để tìm sơ hở tấn công. Chúng sẽ tìm những hệ thống, phần mềm có điểm yếu nhưng chưa được vá lỗ hổng để xâm nhập, từ đó thực hiện hành vi phá hoại hoặc phục vụ mục đích tài chính, chính trị.

“Sự cố lần này là lời cảnh báo cho tất cả chúng ta khi triển khai hệ thống công nghệ thông tin (CNTT) lớn, chứa nhiều dữ liệu. Để tối đa hiệu quả, chúng ta cần các hệ thống bảo vệ kết hợp với công tác giám sát an toàn thông minh, hệ thống phát hiện bất thường, đặt ưu tiên cao cho an ninh mạng”, CEO của SCS nhấn mạnh.

Đồng quan điểm, Giám đốc công nghệ của công ty an ninh mạng NCS – Vũ Ngọc Sơn nhận định những sự cố an ninh mạng nhắm vào các công ty, tổ chức tài chính luôn tạo ra rủi ro lớn đối với người sử dụng lẫn thị trường. Ông nói: “Sự cố lần này là bài học, hồi chuông cảnh báo tới các công ty, tổ chức tài chính cần nhanh chóng rà soát hệ thống để đảm bảo không xảy ra vụ việc đáng tiếc như vậy trong tương lai”.

Lãnh đạo NCS lý giải, hiện Việt Nam kết nối với toàn cầu nên chuyện các nhóm hacker nhắm vào doanh nghiệp, tổ chức trong nước không phải mới. Phương thức hoạt động của các nhóm này ngày càng tinh vi, ứng dụng công nghệ rất cao nên theo ông, nếu Việt Nam không có các hệ thống phòng thủ trên không gian mạng mang tiêu chuẩn và đẳng cấp quốc tế thì rất khó để phòng chống.

Ông cho biết các nhóm hacker thường quét lỗ hổng trên hệ thống đích để tìm ra điểm xâm nhập, rồi “trà trộn” vào trong để nằm vùng, nắm bắt thông tin thời gian dài trước khi thực hiện cuộc tấn công gây thiệt hại. “Chúng tôi thống kê phần lớn vụ tấn công, tin tặc đã đột nhập từ trước mà khách hàng không hay biết. Phần lớn trong số này đến từ việc khai thác các điểm yếu trên phần mềm. Khi một cuộc tấn công diễn ra, người ta mới biết có lỗ hổng bảo mật”, ông Vũ Ngọc Sơn chia sẻ.

Hai vị chuyên gia an ninh mạng cũng cho rằng doanh nghiệp, tổ chức cần thiết lập các giải pháp bảo vệ an toàn thông tin với bối cảnh hiện nay, trong đó có dự phòng và phản ứng nhanh. Các đơn vị cần dự phòng một hệ thống tương tự với hệ thống chính, cần cách ly để khi có sự cố xảy ra có thể nhanh chóng chuyển dịch với thời gian càng nhanh càng tốt, có thể phải tính bằng phút để giảm thiểu thiệt hại.

Việc giám sát an ninh mạng liên tục cũng luôn cần thiết bởi các lỗ hổng luôn tồn tại mà không dễ bị phát hiện. Khi có xâm nhập trái phép cần phát hiện sớm. Việc phát hiện càng sớm càng tăng tỷ lệ ngăn chặn thành công cuộc tấn công cũng như hạn chế rủi ro, thiệt hại cho doanh nghiệp lẫn khách hàng, thị trường.

Tại Việt Nam, Bộ Thông tin và Truyền thông đã đưa ra mô hình phòng thủ 4 lớp. Theo đó, mỗi doanh nghiệp cần tới 4 lớp phòng thủ an ninh gồm: Lực lượng an ninh mạng chuyên trách, túc trực thường xuyên; Thuê đội giám sát độc lập cùng giám sát; Thực hiện rà quét, đánh giá hệ thống thường xuyên; Kết nối với các hệ thống giám sát an ninh mạng quốc gia.



Source link

Cùng chủ đề

Chỉ 6% tổ chức tại Việt Nam sẵn sàng đối phó với những rủi ro an ninh mạng

DNVN - Theo Chỉ số sẵn sàng an ninh mạng 2024 vừa được Cisco công bố, chỉ có 6% tổ chức tại Việt Nam đã chuẩn bị đủ để sẵn sàng đối phó với những rủi ro về an ninh mạng đang ngày càng gia tăng. ...

VNDirect dự kiến ngày 28/3 vào bước kiểm tra thông luồng giao dịch

VNDirect dự kiến ngày 28/3 vào bước kiểm tra thông luồng giao dịchHai Sở giao dịch chứng khoán đều đã tạm ngắt kết nối với VNDirect ngay trong phiên giao dịch đầu tuần 25/3. Phía Sở từng cho biết sẽ đánh giá và xem xét cho phép kết nối giao dịch trở lại căn cứ trên kết quả khắc phục của VNDirect. Tin tặc đã...

Hơn 60% lao động ở trạng thái cân nhắc cơ hội công việc mới hoặc chủ động tìm việc

Trong bối cảnh công nghệ thông tin (CNTT) đang trở thành yếu tố quan trọng, không thể thay thế ở đa số lĩnh vực, rất nhiều cơ hội nghề nghiệp dành cho lực lượng lao động ngành này.  Ngày 28-3, Công ty TNHH MTV phát triển Công viên phần mềm Quang Trung (QTSC) phối hợp Trung tâm hỗ trợ và tư vấn chuyển đổi số TPHCM (DXCenter) tổ chức Hội thảo xu hướng ngành CNTT trong...

Sau vụ chủ tịch huyện bị lừa hơn 100 tỷ đồng, Đồng Nai chỉ đạo “nóng”

Ngày 27-3, UBND tỉnh Đồng Nai vừa có công văn chỉ đạo tăng cường tuyên truyền, đấu tranh, phòng ngừa hành vi lừa đảo, chiếm đoạt tài sản trên không gian mạng. Theo đó, thời gian qua, trên cả nước và tỉnh Đồng Nai, tội phạm sử dụng không gian mạng để thực hiện hành vi lừa đảo, chiếm đoạt tài sản diễn biến phức tạp, gây thiệt hại lớn cho người dân, bức xúc trong...

Nổi bật

Mới nhất

Cùng tác giả

Hình ảnh Quang Hải thất vọng vì không được HLV Troussier sử dụng, lên báo Thái Lan

Truyền thông Thái Lan đăng tải hình ảnh tiền vệ Nguyễn Quang Hải buồn bã, thất vọng khi vị HLV người Pháp liên tục cất cầu thủ này trên băng ghế dự bị ở trận đấu gặp Indonesia tại vòng loại thứ 2 World Cup 2026 ngày 26.3 vừa qua. Tờ Khaosod của Thái Lan viết: "Cầu thủ nổi tiếng của đội tuyển Việt Nam là Nguyễn Quang Hải bị bắt gặp thể hiện sự thất vọng khi anh đá vào...

Nghiện rượu nhiều năm, người đàn ông bị xơ gan, giãn tĩnh mạch thực quản

Qua khai thác bệnh sử, người nhà cho biết, khi xuất hiện các triệu chứng trên, bệnh nhân có mua thuốc ở ngoài uống (không rõ loại) nhưng vẫn không thuyên giảm. Bệnh nhân có tiền sử xuất huyết tiêu hóa do giãn tĩnh mạch thực quản, viêm dạ dày, xơ gan do rượu. Ngày 29.3, bác sĩ chuyên khoa 1 Trương Minh Hiếu, Trưởng khoa Nội soi, Bệnh viện đa khoa Xuyên Á Long An, cho biết sau...

Bài đọc nhiều

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Cùng chuyên mục

Chỉ 6% tổ chức tại Việt Nam sẵn sàng đối phó với những rủi ro an ninh mạng

DNVN - Theo Chỉ số sẵn sàng an ninh mạng 2024 vừa được Cisco công bố, chỉ có 6% tổ chức tại Việt Nam đã chuẩn bị đủ để sẵn sàng đối phó với những rủi ro về an ninh mạng đang ngày càng gia tăng. ...

Đẩy mạnh an ninh mạng lĩnh vực hàng hải

DNVN - Fortinet và công ty đóng tàu Samsung Heavy Industries mới đây đã ký kết biên bản ghi nhớ tại Hàn Quốc, đánh dấu hợp tác chung chiến lược trong lĩnh vực an ninh mạng hàng hải. ...

Mới nhất

Bộ Công Thương lấy ý kiến quyết định số phận Quỹ bình ổn xăng dầu

Cụ thể, liên quan đến việc để doanh nghiệp xăng dầu tự quyết định giá và việc giữ Quỹ Bình ổn xăng dầu sau khi có nhiều lỗ hổng được chỉ ra, bà Nguyễn Thuý Hiền - Phó vụ trưởng Vụ Thị trường trong nước, cho biết, Bộ Công Thương và các bộ ngành khác đang xây dựng...

Tập trung triển khai các công trình, dự án giao thông trọng điểm

(ĐCSVN) - Thủ tướng Phạm Minh Chính yêu cầu các bộ, ngành, địa phương nâng cao tinh thần trách nhiệm, tập trung tháo gỡ các khó khăn, vướng mắc, thực hiện các nhiệm vụ triển khai các công trình, dự án quan trọng quốc gia, trọng điểm ngành Giao thông vận tải. Phiên thứ 10 của Ban Chỉ đạo Nhà...

Đền thờ đại tướng quân Phạm Đình Trọng đón nhận Bằng Di tích cấp Quốc gia

Phó Chủ tịch nhấn mạnh, đề nghị Đảng bộ, chính quyền, Nhân dân xã An Hưng, huyện An Dương cùng chung tay bảo tồn và phát huy giá trị Di tích Đền Phạm Thượng Quận xứng tầm với vị thế của một di sản cấp Quốc gia; đồng thời cùng quản lý khai thác khoa học và hiệu...

Bộ trưởng Bộ Ngoại giao Bùi Thanh Sơn sẽ thăm chính thức Trung Quốc

(ĐCSVN) - Chuyến thăm chính thức Trung Quốc của Bộ trưởng Ngoại giao Bùi Thanh Sơn là chuyến thăm có ý nghĩa quan trọng, thể hiện sự coi trọng của hai nước đối với quan hệ hữu nghị Việt Nam - Trung Quốc. Bộ trưởng Bộ Ngoại giao Bùi Thanh Sơn (Ảnh: baoquocte.vn). Tại họp báo thường kỳ chiều 28/3, Phó...

Ninh Thuận và thành phố Gwangju tăng cường hợp tác phát triển du lịch

Sau chuyến làm việc tại Ninh Thuận, các doanh nghiệp du lịch Gwangju (Hàn Quốc) sẽ thông tin để thu hút người dân của thành phố nói riêng và Hàn Quốc nói chung đến Ninh Thuận nhiều hơn.Việt Nam là điểm đến được đặt vé hạng thương gia nhiều nhất ở Hàn QuốcViệt Nam là thị trường hàng đầu của du...

Mới nhất