Trang chủKhoa học - Công nghệKhoa họcRa mắt Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn...

Ra mắt Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công mã hóa tống tiền


Qua theo dõi và giám sát, Cục An toàn thông tin nhận thấy xuất hiện các cuộc tấn công mã hóa tống tiền (ransomware) nhắm vào nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam, đặc biệt trong các lĩnh vực quan trọng như tài chính, ngân hàng, năng lượng, viễn thông… gây thiệt hại về tài sản, ảnh hưởng danh tiếng, gián đoạn hoạt động kinh doanh với đơn vị gặp sự cố.

Theo Cục An toàn thông tin, tấn công ransomware hiện nay thường bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức. Kẻ tấn công xâm nhập hệ thống, duy trì sự hiện diện, mở rộng phạm vi xâm nhập. Từ đó, tin tặc có thể kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống

Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang về một số biện pháp phòng, chống, giảm thiểu rủi ro từ tấn công ransomware cho các tổ chức, doanh nghiệp, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia.

9 biện pháp phòng chống, giảm thiểu rủi ro tấn công ransomeware

Cẩm nang của Cục An toàn thông tin liệt kê 9 biện pháp phòng chống, giảm thiểu rủi ro tấn công ransomware cho tổ chức, doanh nghiệp.

Đầu tiên, cần xây dựng kế hoạch sao lưu, phục hồi dữ liệu với hệ thống thông tin quan trọng theo quy tắc dự phòng 3-2-1, gồm 3 bản sao lưu dự phòng trên các phương tiện lưu trữ khác nhau, lưu lên ít nhất 2 loại phương tiện khác nhau, và một bản được lưu offline.

Tiếp theo, triển khai biện pháp xác thực mạnh cho tài khoản truy cập hệ thống. Các giải pháp gồm thiết lập chính sách mật khẩu an toàn cho tất cả tài khoản quản trị, tài khoản truy cập hệ thống quan trọng, bật xác thực nhiều yếu tố (MFA) cho tất cả dịch vụ nếu có thể, đặc biệt với email, VPN, vCenter…

Ngoài ra, cần thực hiện phân vùng truy cập mạng chặt chẽ, tách biệt phân vùng của các tài nguyên quan trọng, phân vùng giữa mạng quản trị với mạng người dùng, sử dụng tường lửa để kiểm soát truy cập giữa các vùng…

Với các hệ thống quan trọng, có thể áp dụng nguyên tắc đặc quyền: không sử dụng tài khoản admin cho các hoạt động thường xuyên, vô hiệu hóa tính năng không cần thiết, đánh giá định kỳ tài khoản quản trị, sử dụng đặc quyền có giới hạn thời gian…

Do tin tặc thường khai thác lỗ hổng để xâm nhập, các tổ chức cần rà quét lỗ hổng định kỳ để xác định và cập nhật bản vá. Cập nhật phần mềm, hệ điều hành, trình ảo hóa và cơ sở hạ tầng CNTT liên quan lên phiên bản mới nhất, đảm bảo tải bản vá từ nguồn tin cậy.

Ngoài ra, hạn chế sử dụng các dịch vụ điều khiển máy tính từ xa như TeamViewer, Anydesk… Tiếp theo, rà soát toàn bộ tài khoản kết nối từ xa bằng VPN, giới hạn quyền truy cập từ VPN đến các tài nguyên, triển khai MFA trên tất cả kết nối VPN để tăng bảo mật.

Theo dõi và tải về nội dung Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware tại địa chỉ khonggianmang.vn.

Các giải pháp ngăn chặn ransomware còn bao gồm: chủ động giám sát liên tục để phát hiện hành vi xâm nhập, chủ động tìm kiểm dấu hiệu tấn công bằng cách rà quét mã độc, yêu cầu đơn vị chuyên trách an toàn thông tin (ATTT) xử lý các mã độc nếu phát hiện, kiểm tra cảnh báo dấu hiệu mã độc trên máy chủ, thường xuyên cập nhật chỉ báo về các mã độc APT.

Cuối cùng, lập kế hoạch kịp thời phản ứng ransomware theo quy trình: xây dựng kế hoạch tổng quan, cập nhật tài liệu từng giai đoạn, chuẩn bị kế hoạch truyền thông, lập danh sách việc cần làm, thường xuyên đào tạo ATTT cho nhân viên, giám sát các hệ thống sau sự cố.

Khôi phục hệ thống sau khi phát hiện tấn công ransomware

Cẩm nang của Cục An toàn thông tin cũng bao gồm một số chỉ dẫn giúp khôi phục hệ thống sau khi phát hiện tấn công ransomware.

Đầu tiên, xác định hệ thống bị ảnh hưởng và cô lập mạng hệ thống bằng cách chặn kết nối ra/vào các hệ thống, vùng mạng này. Nếu không thể chặn kết nối, có thể cô lập bằng cách rút cáp mạng.

Tiếp theo, phân loại hệ thống bị ảnh hưởng để khôi phục trong vùng mạng tách biệt, ưu tiên phục hồi hệ thống quan trọng, đảm bảo hệ điều hành máy chủ phục hồi an toàn, xác định những tệp cần phục hồi.

Ngoài ra, có thể thu thập dữ liệu từ máy chủ, mẫu mã độc trong hệ thống. Phân tích mẫu dữ liệu bị mã hóa để xác định ransomware, trao đổi với cơ quan chức năng nhằm tìm kiếm bộ giải mã nếu có.

Cuối cùng, xác định phạm vi ảnh hưởng, khả năng dữ liệu bị đánh cắp. Xác định danh sách các tài khoản bị tác động của người dùng tổ chức và khách hàng.

Nếu cần hỗ trợ, có thể liên hệ cơ quan chuyên trách về ATTT, bao gồm Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) và Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).

Xem chi tiết cẩm nang tại đây.



Nguồn

Cùng chủ đề

8 đội tham dự Giải Bóng đá nữ Vô địch Quốc gia 2024

Đây là năm thứ 13 liên tiếp, Giải Bóng đá nữ Vô địch Quốc gia nhận được sự đồng hành của Công ty TNHH Thương mại Thiết bị điện Thái Sơn Bắc trên cương vị là Nhà tài trợ chính của Giải đấu. Sự hợp tác giữa VFF và Công ty TNHH Thương mại Thiết bị điện Thái Sơn Bắc tiếp tục là sự khích lệ quan trọng, thể hiện sự gắn kết và những đóng góp to...

Đổi mới chính sách đãi ngộ nhà giáo “Nhà giáo nhân dân”, “Nhà giáo ưu tú”

Thực hiện Quyết định của Thủ tướng Chính phủ ban hành danh mục và phân công cơ quan chủ trì soạn thảo văn bản quy định chi tiết thi hành Luật Thi đua, khen thưởng, Bộ Giáo dục và Đào tạo chủ trì, phối hợp với các cơ quan liên quan soạn thảo, trình Chính phủ ban hành Nghị định số 35/2024/NĐ-CP ngày 02/4/2024 quy định về xét tặng danh hiệu “Nhà giáo nhân dân”, “Nhà giáo ưu tú”...

Lợi nhuận ngành ngân hàng thấp nhất 10 năm qua

Tối 8/4, Khối nghiên cứu chứng khoán của Công ty Cổ phần Chứng khoán VPBank (VPBankS Research) đã có báo cáo về ngành ngân hàng 2024 với nhiều nội dung đáng chú ý.Theo VPBankS Research, kết thúc năm 2023, trung bình các ngân hàng niêm yết tại Việt Nam hoàn thành 85% kế hoạch lợi nhuận trước thuế. Tuy nhiên, chỉ có 10/27 ngân hàng đạt 100% kế hoạch lợi nhuận trước thuế.Trong năm 2023, lợi nhuận trước...

Đấu giá thành công 2 băng tần 5G, thu hơn 10.000 tỷ đồng

Chiều 8/4, tại họp báo thường kỳ của Bộ Thông tin và Truyền thông, Cục trưởng Cục Tần số vô tuyến điện Lê Văn Tuấn cho biết, trong tháng 3/2024, Bộ Thông tin và Truyền thông đã tổ chức đấu giá băng tần cho 4G/5G.Theo đó, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) trúng đấu giá khối băng tần B1 (2500-2600 MHz) với giá 7.533 tỷ đồng; Tập đoàn Bưu chính Viễn thông Việt Nam...

Bộ TT&TT nói gì về loạt vụ tấn công mạng vào VNDIRECT và PV Oil?

Tại họp báo thường kỳ của Bộ Thông tin và Truyền thông (TT&TT) chiều ngày 8/4, ông Trần Nguyên Chung - Trưởng phòng an toàn hệ thống thông tin, Cục An toàn thông tin cho biết, trong thời gian qua xảy ra nhiều chiến dịch tấn công mạng, tấn công mã độc vào Việt Nam, tập trung vào các doanh nghiệp lớn thuộc lĩnh vực chứng khoán, tài chính, ngân hàng, điện lực. “Tấn công mạng, tấn công mã...

Nổi bật

Mới nhất

Cùng tác giả

8 đội tham dự Giải Bóng đá nữ Vô địch Quốc gia 2024

Đây là năm thứ 13 liên tiếp, Giải Bóng đá nữ Vô địch Quốc gia nhận được sự đồng hành của Công ty TNHH Thương mại Thiết bị điện Thái Sơn Bắc trên cương vị là Nhà tài trợ chính của Giải đấu. Sự hợp tác giữa VFF và Công ty TNHH Thương mại Thiết bị điện Thái Sơn Bắc tiếp tục là sự khích lệ quan trọng, thể hiện sự gắn kết và những đóng góp to...

Đổi mới chính sách đãi ngộ nhà giáo “Nhà giáo nhân dân”, “Nhà giáo ưu tú”

Thực hiện Quyết định của Thủ tướng Chính phủ ban hành danh mục và phân công cơ quan chủ trì soạn thảo văn bản quy định chi tiết thi hành Luật Thi đua, khen thưởng, Bộ Giáo dục và Đào tạo chủ trì, phối hợp với các cơ quan liên quan soạn thảo, trình Chính phủ ban hành Nghị định số 35/2024/NĐ-CP ngày 02/4/2024 quy định về xét tặng danh hiệu “Nhà giáo nhân dân”, “Nhà giáo ưu tú”...

Đảm bảo cấp điện mùa nắng nóng tại miền Trung

Tập trung toàn lực để đảm bảo cung cấp điện Theo thông tin từ Tổng Công ty điện lực miền Trung (EVNCPC), năm 2024 dự kiến công suất cực đại sẽ đạt 4.194 MW, tăng 10,4% so với năm 2023, sản lượng điện thương phẩm của EVNCPC là 25,771 tỷ kWh, tăng 6,5%, trong đó sản lượng điện mùa khô (tính từ tháng 3 đến tháng 7) ước đạt 11,297 tỷ kWh, tăng 6,8% so với mùa khô năm...

Thúc đẩy hợp tác dầu khí giữa Việt Nam và Liên bang Nga

Sáng 8/4, tại Trụ sở Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã tiếp Tổng Giám đốc Công ty dầu khí Zarubezhneft, Kudryashov Sergei IvanovichKudryashov Sergei Ivanovich đang thăm, làm việc tại Việt Nam. Chào mừng Tổng giám đốc Công ty Zarubezhneft thăm Việt Nam, Thủ tướng Phạm Minh Chính chúc mừng Ngài Vladimir Putin tái đắc cử Tổng thống Liên bang Nga nhiệm kỳ 2024-2030 với số phiếu cao kỷ lục; tin tưởng dưới sự lãnh đạo...

Miền Bắc trời dịu mát, miền Nam nắng nóng gay gắt

Theo Trung tâm Dự báo Khí tượng thủy văn quốc gia, từ đêm 07 đến ngày 09/4/2024 khu vực Tây Bắc Bắc Bộ, Trung và Nam Trung Bộ chiều tối và đêm có mưa rào và dông vài nơi; ngày nắng; riêng ngày 08/4 khu Tây Bắc Bắc Bộ và Trung Trung Bộ có nơi nắng nóng. Các nơi khác ở Bắc Bộ ngày 08/4 có mưa, mưa rào rải rác và có nơi có dông. Bắc Trung Bộ...

Bài đọc nhiều

Hình ảnh loa di động Monster MFS1

Loa Monster MFS1 xuất hiện thiết kế kiểu dáng khối hộp nhưng được bo tròn mềm mại ở mọi góc, chiều ngang và cao gần bằng nhau nhưng chiều sâu nhỏ tạo nên sự thanh nhã gọn gàng. Kích thước (Cao x Rộng x Sâu) tương ứng (269 x 232 x 118)mm (chiều cao...

MobiFone kỷ niệm 30 năm ngày thành lập

Buổi lễ có sự tham gia của Lãnh đạo Ủy ban Quản lý vốn nhà nước tại doanh nghiệp, Đảng ủy khối doanh nghiệp Trung ương, Bộ Thông tin và Truyền thông, các đồng chí nguyên là lãnh đạo các đơn vị thuộc Tổng cục Bưu điện, Bộ Bưu chính Viễn thông, Bộ Thông...

Từ 1/6 dữ liệu truy xuất nguồn gốc hàng hóa phải đủ 10 thông tin cơ bản

Bộ Khoa học và Công nghệ đã ban hành quy định dữ liệu truy xuất sản phẩm, hàng hóa phải tối thiểu 10 thông tin cơ bản giúp người tiêu dùng biết rõ nguồn gốc hàng hóa. Hàng hóa dán mã phải đủ 10 thông tin cơ bản về sản phẩm. Ảnh: ST Thông tư 02 về quản lý truy xuất nguồn gốc sản phẩm, hàng hóa do Thứ trưởng Khoa học và Công nghệ Lê Xuân Định ký ban...

Đôi cá voi xanh đực kịch chiến giành bạn tình

Ba con cá voi xanh bị cuốn vào cuộc chiến giành quyền giao phối tại vùng biển ngoài khơi thị trấn Port Macdonnell ở phía nam Australia. Cá voi cái cố gắng thoát khỏi sự đeo đuổi của hai con đực. Ảnh: Blue Whale Study Hai con cá voi đực rượt đuổi và đâm mạnh vào nhau trong nỗ lực cạnh tranh để thu hút con cái. Hành vi hiếm gặp này được ghi lại bởi các thành viên của...

Samsung mở rộng hợp tác cùng PSD

Công ty Điện tử Samsung Việt Nam (Samsung) chính thức ký kết biên bản ghi nhớ (MOU) với Công ty Cổ phần Dịch vụ Phân phối Tổng hợp Dầu khí (PSD), thuộc Tập đoàn Dầu khí Quốc gia Việt Nam, nhằm mang đến các thiết bị hiển thị chuyên dụng cho doanh nghiệp, khách sạn vừa và nhỏ. Theo đó, Samsung và PSD sẽ mở rộng danh mục hợp tác, mang...

Cùng chuyên mục

Nhật thực toàn phần đầu tiên và duy nhất của năm 2024

Nhật thực toàn phần sẽ xuất hiện từ vùng duyên hải Thái Bình Dương của Mexico lúc 11h07 giờ PDT ngày 8/4 (1h07 ngày 9/4 giờ Hà Nội), được coi là dài nhất trên đất liền trong hơn một thập kỷ. Nhật thực toàn phần quan sát từ Madras, bang Oregon, Mỹ, ngày 21/8/2017. Ảnh: NASA/Aubrey Gemignani Nhật thực toàn phần ngày 8/4 được coi là một sự kiện lớn và "ấn tượng nhất trong suốt hàng trăm năm", vì...

Thêm 5 ngân hàng chấp nhận thanh toán Garmin Pay

Garmin Việt Nam đã mở rộng hợp tác với 5 ngân hàng lớn: ACB, MB, Sacombank, Techcombank và Vietcombank để mang đến cho người dùng nhiều tùy chọn hơn khi thanh toán một chạm tiện lợi, an toàn, và bảo mật thông qua ứng dụng thanh toán Garmin Pay trên 22 mẫu đồng hồ thông minh của hãng. Vào tháng 11-2023, Garmin Việt Nam lần đầu tiên ra mắt Garmin Pay...

Hành trình cải tiến giúp đôi dép cao su vươn ra thế giới

Dép lốp hay còn gọi 'đôi dép Bác Hồ' làm thủ công thường bị đen chân, trơn trượt, được con cháu "Vua dép lốp Phạm Quang Xuân" cải tiến nhẹ, bám, xuất khẩu hơn 60 nước. Thương hiệu "Vua dép lốp" được biết đến nhờ nghệ nhân Phạm Quang Xuân - người từng có hơn 50 năm gắn bó tái tạo "đôi dép Bác Hồ" sử dụng thời kháng chiến.Nghề dép lốp thu nhập thấp, nên trong số 5...

Xây dựng đề xuất nhiệm vụ thuộc Chương trình KH-CN trọng điểm quốc gia

Đại học Quốc gia TPHCM vừa phối hợp Bộ KH-CN tổ chức tọa đàm “Hướng dẫn xây dựng đề xuất nhiệm vụ thuộc Chương trình KH-CN trọng điểm cấp quốc gia” (Chương trình KC-4.0). Theo PGS-TS Lâm Quang Vinh, Trưởng ban Ban KH-CN (Đại học Quốc gia TPHCM), trong chiến lược phát triển, Đại học Quốc gia TPHCM chú trọng nhiệm vụ trọng tâm là những đề tài liên ngành, phục vụ chiến lược quốc gia,...

TPHCM “dọn tổ” đón “đại bàng” ngành bán dẫn

Trong tháng 3-2024, hơn 50 doanh nghiệp (DN) Mỹ đã gặp nhiều cơ quan chức năng liên quan của Việt Nam để thảo luận về việc đầu tư nhà máy sản xuất công nghệ cao, công nghệ bán dẫn, chip, công nghiệp chế tạo…. Trước đó, cuối năm 2023, hơn 100 DN Mỹ cũng đã đến TPHCM để tìm hiểu cơ hội đầu tư, giao thương. TPHCM đã có những bước chuẩn bị nào để đón “đại bàng”...

Mới nhất

Thủ tướng Đức mở tài khoản TikTok, hứa sẽ không nhảy

Thủ tướng Đức Olaf Scholz mở một tài khoản TikTok, hứa rằng ông sẽ không nhảy múa trên nền tảng mạng xã hội phổ biến với giới trẻ này. Người phát ngôn Steffen Hebestreit của Thủ tướng Scholz ngày 8/4 cho biết kênh của chính phủ sẽ "tăng cường cung cấp thông tin tới người dân, những người ngày...

Công kích trọng tài, HLV Quảng Nam nhận án phạt

Quyết định xử phạt ghi rõ: "Phạt 10 triệu đồng với HLV Văn Sỹ Sơn, HLV trưởng CLB Quảng Nam do có những phát ngôn trong họp báo sau trận đấu giữa CLB Quảng Nam và CLB LPBank Hoàng Anh Gia Lai ngày 4/4 gây ảnh hưởng nghiêm trọng đến hình ảnh, uy tín của BTC Giải bóng...

Lý do nên chọn thực phẩm theo mùa

Chọn rau quả theo mùa giúp gia đình dễ dàng xây dựng kế hoạch bữa ăn, món ăn tươi ngon, giàu dưỡng chất, tiết kiệm chi phí. Giá trị dinh dưỡng caoRau quả chín tự nhiên tươi ngon, cung cấp chất dinh dưỡng dưỡng cao. Lượng vitamin C, folate và carotenes sẽ giảm khi sử dụng trong thời gian...

Mới nhất