ທີ່ການປະຊຸມຂ່າວປະຈຳຂອງ ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ (MIC) ຕອນບ່າຍວັນທີ 8 ເມສາ, ທ່ານ ເຈີ່ນງວຽນຈຸງ - ຫົວໜ້າກົມຮັກສາຄວາມປອດໄພລະບົບຂໍ້ມູນຂ່າວສານ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ ໃຫ້ຮູ້ວ່າ: ຫວ່າງມໍ່ໆມານີ້, ໄດ້ມີການໂຈມຕີທາງອິນເຕີເນັດ ແລະ ມັລແວ (Malware) ຢູ່ຫວຽດນາມ ຫຼາຍຄັ້ງ, ໂດຍສຸມໃສ່ວິສາຫະກິດໃຫຍ່ໃນຂົງເຂດຫຼັກຊັບ, ການເງິນ, ການທະນາຄານ, ໄຟຟ້າ.
ທ່ານ Chung ກ່າວວ່າ "ການໂຈມຕີທາງອິນເຕີເນັດແລະການໂຈມຕີ malware ບໍ່ແມ່ນບັນຫາໃຫມ່, ແຕ່ພວກເຂົາເປັນຄວາມກັງວົນທີ່ເກີດຂື້ນກ່ຽວກັບຄວາມປອດໄພຂອງຂໍ້ມູນໃນປີ 2024 ແລະເວລາຂ້າງຫນ້າ," Chung ກ່າວ.
ວິທີການຕົ້ນຕໍຂອງແຮກເກີແມ່ນເພື່ອຂຸດຄົ້ນແລະ infiltrate ລະບົບທຸລະກິດ, ນອນຢູ່ໃນລໍຖ້າໂອກາດທີ່ເຫມາະສົມທີ່ຈະທໍາລາຍ lock ແລະຮຽກຮ້ອງໃຫ້ມີຄ່າໄຖ່.
ທ່ານ Tran Nguyen Chung, ຫົວໜ້າກົມຮັກສາຄວາມປອດໄພລະບົບຂໍ້ມູນຂ່າວສານ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ.
ບົດຮຽນຈາກເຫດການເຫຼົ່ານີ້, ທ່ານຈ່າງຊວນໄດ້ຕີລາຄາວ່າ, ຖ້າອົງການ, ຫົວໜ່ວຍ, ວິສາຫະກິດປະຕິບັດຕາມລະບຽບກົດໝາຍແລະມີການປະເມີນເປັນໄລຍະເພື່ອແກ້ໄຂເຫດການຕ່າງໆ, ສາມາດກວດພົບ, ສະກັດກັ້ນແລະຫຼຸດຜ່ອນເຫດການໄດ້ໄວ.
ຕາມທ່ານ Chung ແລ້ວ, ມີບັນດາລະບຽບການຮຽກຮ້ອງໃຫ້ລະບົບຂໍ້ມູນຂ່າວສານຂອງບັນດາອົງການລັດ ແລະ ວິສາຫະກິດປະເມີນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານເປັນໄລຍະໃນແຕ່ລະປີ ເພື່ອແກ້ໄຂບັນດາເຫດການທີ່ເກີດຂຶ້ນຢ່າງທັນການ, ປ້ອງກັນຄວາມສະຫງົບດ້ານຂໍ້ມູນຂ່າວສານ.
ຜ່ານບັນດາເຫດການທີ່ເກີດຂຶ້ນເມື່ອບໍ່ດົນມານີ້, ກົມຮັກສາຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານເຊື່ອໝັ້ນວ່າ, ຖ້າຫາກບັນດາມາດຕະການກວດກາຄືນນີ້ໄດ້ຮັບການປະຕິບັດຢ່າງເຂັ້ມງວດ, ບັນດາວິສາຫະກິດ ແລະ ບັນດາອົງການກໍ່ສາມາດແກ້ໄຂ ແລະ ຫຼຸດຜ່ອນບັນດາເຫດການໄດ້ຮັບ.
"ກົດລະບຽບຮຽກຮ້ອງໃຫ້ອົງການແລະຫນ່ວຍງານພັດທະນາແຜນການຕອບໂຕ້ເຫດການໃນທຸກສະຖານະການ. ລະບົບທີ່ສໍາຄັນຕ້ອງໄດ້ຮັບການສະຫນັບສະຫນູນແລະປ້ອງກັນເພື່ອຫຼຸດຜ່ອນຄວາມເສຍຫາຍ, ເຊັ່ນດຽວກັນກັບວິທີການສື່ສານກັບໂລກພາຍນອກ ... ທີ່ຜ່ານມາ, ອົງການແລະທຸລະກິດໄດ້ນໍາໃຊ້ແຕ່ລົງທຶນໃນລະບົບທີ່ບໍ່ເຫມາະສົມກັບລະບົບຂອງພວກເຂົາ, ແລະມີຂໍ້ມູນຈໍານວນຫລາຍໃນເຄືອຂ່າຍ, ດັ່ງນັ້ນຄວາມສ່ຽງຂອງ malware ແລະ ransomware ການໂຈມຕີຈະຫຼາຍ." Mr.
ທ່ານ Chung ຍັງກ່າວອີກວ່າ ການໂຈມຕີທາງອິນເຕີແນັດແມ່ນຫຼີກລ່ຽງບໍ່ໄດ້, ແຕ່ສິ່ງສຳຄັນແມ່ນວິທີທີ່ອົງການ ແລະ ທຸລະກິດໄດ້ກະກຽມເພື່ອຕອບໂຕ້ ແລະ ຟື້ນຟູການເຄື່ອນໄຫວ.
ເປັນການແກ້ໄຂທັນທີທັນໃດ, ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໄດ້ສົ່ງເອກະສານໃຫ້ບັນດາຫນ່ວຍງານກວດກາເພື່ອໃຫ້ມີການປະເມີນຜົນທີ່ສົມບູນແບບຂອງລະບົບຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ.
ທ່ານນາຍົກລັດຖະມົນຕີ ຟ້າມບິ່ງມິງ ກໍ່ໄດ້ອອກຖະແຫຼງການສະບັບເລກທີ 33/CD-TTg ຮຽກຮ້ອງໃຫ້ບັນດາກະຊວງ, ສາຂາ ແລະ ທ້ອງຖິ່ນເພີ່ມທະວີຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານ. ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ຫວັງວ່າ ບັນດາອົງການ, ວິສາຫະກິດ ຈະກວດກາຄືນລະບົບຄຸ້ມຄອງ, ປະຕິບັດບັນດາກຳນົດເວລາກວດກາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ປະຕິບັດລະບຽບກົດໝາຍ, ເພີ່ມທະວີຄວາມໝັ້ນຄົງດ້ານຂໍ້ມູນຂ່າວສານທຸກຂັ້ນ.
“ມາຮອດປັດຈຸບັນ, ເມື່ອມີເຫດການເກີດຂຶ້ນ, ໜ່ວຍງານຕ່າງໆມັກຈະປິດບັງຂໍ້ມູນ, ເຮັດໃຫ້ເປັນການເຕືອນໄພເປັນວົງກວ້າງ, ຍັງບໍ່ທັນມີບົດຮຽນໃຫ້ບັນດາອົງການທີ່ກ່ຽວຂ້ອງ, ສະນັ້ນ, ເມື່ອມີເຫດການເກີດຂຶ້ນ, ຕ້ອງປະຕິບັດຕາມ ແລະ ປະສານສົມທົບກັບເຈົ້າໜ້າທີ່ກ່ຽວຂ້ອງ ເພື່ອຕັກເຕືອນຢ່າງທົ່ວເຖິງ, ຫຼຸດຜ່ອນຄວາມເສຍຫາຍໃຫ້ແກ່ບັນດາອົງການ, ຫົວໜ່ວຍໃນແຕ່ລະຂະແໜງການ”.
ວັນທີ 24 ມີນານີ້, ແຮກເກີໄດ້ໂຈມຕີການເຂົ້າລະຫັດລະບົບເຕັກໂນໂລຢີຂອງ VNDIRECT.
ກ່ອນໜ້ານີ້, ວັນທີ 24 ມີນາ, ແຮກເກີໄດ້ໂຈມຕີການເຂົ້າລະຫັດລະບົບເຕັກໂນໂລຊີຂອງ VNDIRECT. ພາຍຫຼັງຫຼາຍກວ່າໜຶ່ງອາທິດນັບຕັ້ງແຕ່ເຫດການດັ່ງກ່າວຖືກຄົ້ນພົບ, ດ້ວຍການສະໜັບສະໜູນຂອງອຳນາດການປົກຄອງ ແລະ ທີມຊ່ຽວຊານດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດຈາກບໍລິສັດຄວາມປອດໄພທາງອິນເຕີເນັດລາຍໃຫຍ່ຂອງຫວຽດນາມ, ເຫດການດັ່ງກ່າວໄດ້ຮັບການແກ້ໄຂໂດຍພື້ນຖານແລ້ວ ແລະ ລະບົບຂອງ VNDIRECT ໄດ້ຟື້ນຟູການດຳເນີນການຊື້ຂາຍຕັ້ງແຕ່ວັນທີ 1 ເມສາ ເປັນຕົ້ນໄປ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ພຽງແຕ່ໜຶ່ງອາທິດຫຼັງຈາກການໂຈມຕີທາງໄຊເບີທີ່ເຂົ້າລະຫັດຂໍ້ມູນລະບົບທັງໝົດຂອງ VNDIRECT ໄດ້ຖືກຄົ້ນພົບ, ວັນທີ 2 ເມສາ, ອິນເຕີເນັດຂອງຫວຽດນາມ ສືບຕໍ່ບັນທຶກວ່າ PV Oil ຖືກໂຈມຕີຢ່າງຜິດກົດໝາຍ ແລະ ເຈດຕະນາ, ເຊິ່ງກໍ່ໃຫ້ເກີດການລົບກວນລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານທັງໝົດຂອງວິສາຫະກິດ.
ການໂຈມຕີທາງອິນເຕີເນັດໄດ້ເຮັດໃຫ້ລະບົບເຕັກໂນໂລຊີຂໍ້ມູນຂ່າວສານຂອງ PV Oil ຖືກໂຈະ, ລວມທັງລະບົບການອອກໃບແຈ້ງໜີ້ເອເລັກໂຕຣນິກເພື່ອການຂາຍ, ເຊິ່ງບໍ່ສາມາດໃຊ້ງານໄດ້ຊົ່ວຄາວ.
ກ່ຽວກັບຄວາມປອດໄພຂອງເຄືອຂ່າຍ, ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານໃຫ້ຮູ້ວ່າ: ໃນເດືອນມີນາ 2024, ການໂຈມຕີທາງອິນເຕີເນັດມີ 511 ຄັ້ງ, ຫຼຸດລົງ 2.7% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງເດືອນມີນາ 2023 (525 ການໂຈມຕີ). ຈໍານວນທີ່ຢູ່ IP ຂອງ botnet: 392,258, ເພີ່ມຂຶ້ນ 0.04% ເມື່ອທຽບກັບໄລຍະດຽວກັນໃນເດືອນມີນາ 2023 (392,108).
ສູນຕິດຕາມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ) ໄດ້ຄົ້ນພົບເວັບໄຊປອມຂອງສູນຕິດຕາມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ ປະກາດໂຄສະນາກ່ຽວກັບຄວາມສາມາດຊ່ວຍເຫຼືອຜູ້ເຄາະຮ້າຍກູ້ເງິນທີ່ຖືກສໍ້ໂກງຄືນດ້ວຍອັດຕາຜົນສໍາເລັດສູງເຖິງ 99.9%.
ນອກຈາກນັ້ນ, ປະຊາຊົນຍັງຈໍາເປັນຕ້ອງໄດ້ລະມັດລະວັງຕໍ່ເວັບໄຊທ໌ແລະ fanpages ປອມຕົວເປັນ "ພະແນກຄວາມປອດໄພ Cyber ແລະການປ້ອງກັນອາຊະຍາກໍາເຕັກໂນໂລຢີສູງ", "ສະຖາບັນຄວາມປອດໄພ" ... ທີ່ມີ tricks ທີ່ຄ້າຍຄືກັນ .
ທີ່ມາ
(0)