Trang chủKhoa học - Công nghệCông nghệ sốLỗ hổng an ninh nhìn từ sự cố VNDIRECT

Lỗ hổng an ninh nhìn từ sự cố VNDIRECT


Sau 5 ngày kể từ cuộc tấn công mạng gây tê liệt hệ thống, hôm nay 29.3, công ty VNDIRECT cho biết dự kiến sẽ hoạt động trở lại từ ngày 1.4. Sự cố không thể truy cập kéo dài tới 7 ngày, cho thấy mức độ nghiêm trọng của cuộc tấn công, đồng thời dấy lên quan ngại về những rủi ro từ các lỗ hổng an ninh tiềm ẩn, chưa bị phát hiện trong các hệ thống công nghệ thông tin của tổ chức, doanh nghiệp.

Ông Ngô Tuấn Anh – CEO Công ty an ninh mạng thông minh SCS cho biết dù hình thức tấn công đòi tiền chuộc không phải là mới, nhưng trước nay chỉ xuất hiện tại Việt Nam với quy mô nhỏ lẻ. “Vụ tấn công nhắm vào VNDIRECT có thể xem là cuộc tấn công mã hóa dữ liệu đòi tiền chuộc lớn nhất từng ghi nhận tại Việt Nam, có ảnh hưởng rất lớn đến người sử dụng”, ông Tuấn Anh đánh giá.

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Không có hệ thống an toàn thông tin nào an toàn 100% trước các vụ tấn công mạng

Vị chuyên gia cũng nhận định hiện nay để nói các hệ thống an toàn thông tin, an ninh mạng đảm bảo 100% là điều “bất khả thi” bởi lỗ hổng bảo mật, điểm yếu có thể xuất hiện hằng ngày. Tin tặc thường xuyên thăm dò, thử nghiệm và sử dụng các công cụ rà quét quy mô toàn cầu để tìm sơ hở tấn công. Chúng sẽ tìm những hệ thống, phần mềm có điểm yếu nhưng chưa được vá lỗ hổng để xâm nhập, từ đó thực hiện hành vi phá hoại hoặc phục vụ mục đích tài chính, chính trị.

“Sự cố lần này là lời cảnh báo cho tất cả chúng ta khi triển khai hệ thống công nghệ thông tin (CNTT) lớn, chứa nhiều dữ liệu. Để tối đa hiệu quả, chúng ta cần các hệ thống bảo vệ kết hợp với công tác giám sát an toàn thông minh, hệ thống phát hiện bất thường, đặt ưu tiên cao cho an ninh mạng”, CEO của SCS nhấn mạnh.

Đồng quan điểm, Giám đốc công nghệ của công ty an ninh mạng NCS – Vũ Ngọc Sơn nhận định những sự cố an ninh mạng nhắm vào các công ty, tổ chức tài chính luôn tạo ra rủi ro lớn đối với người sử dụng lẫn thị trường. Ông nói: “Sự cố lần này là bài học, hồi chuông cảnh báo tới các công ty, tổ chức tài chính cần nhanh chóng rà soát hệ thống để đảm bảo không xảy ra vụ việc đáng tiếc như vậy trong tương lai”.

Lãnh đạo NCS lý giải, hiện Việt Nam kết nối với toàn cầu nên chuyện các nhóm hacker nhắm vào doanh nghiệp, tổ chức trong nước không phải mới. Phương thức hoạt động của các nhóm này ngày càng tinh vi, ứng dụng công nghệ rất cao nên theo ông, nếu Việt Nam không có các hệ thống phòng thủ trên không gian mạng mang tiêu chuẩn và đẳng cấp quốc tế thì rất khó để phòng chống.

Ông cho biết các nhóm hacker thường quét lỗ hổng trên hệ thống đích để tìm ra điểm xâm nhập, rồi “trà trộn” vào trong để nằm vùng, nắm bắt thông tin thời gian dài trước khi thực hiện cuộc tấn công gây thiệt hại. “Chúng tôi thống kê phần lớn vụ tấn công, tin tặc đã đột nhập từ trước mà khách hàng không hay biết. Phần lớn trong số này đến từ việc khai thác các điểm yếu trên phần mềm. Khi một cuộc tấn công diễn ra, người ta mới biết có lỗ hổng bảo mật”, ông Vũ Ngọc Sơn chia sẻ.

Hai vị chuyên gia an ninh mạng cũng cho rằng doanh nghiệp, tổ chức cần thiết lập các giải pháp bảo vệ an toàn thông tin với bối cảnh hiện nay, trong đó có dự phòng và phản ứng nhanh. Các đơn vị cần dự phòng một hệ thống tương tự với hệ thống chính, cần cách ly để khi có sự cố xảy ra có thể nhanh chóng chuyển dịch với thời gian càng nhanh càng tốt, có thể phải tính bằng phút để giảm thiểu thiệt hại.

Việc giám sát an ninh mạng liên tục cũng luôn cần thiết bởi các lỗ hổng luôn tồn tại mà không dễ bị phát hiện. Khi có xâm nhập trái phép cần phát hiện sớm. Việc phát hiện càng sớm càng tăng tỷ lệ ngăn chặn thành công cuộc tấn công cũng như hạn chế rủi ro, thiệt hại cho doanh nghiệp lẫn khách hàng, thị trường.

Tại Việt Nam, Bộ Thông tin và Truyền thông đã đưa ra mô hình phòng thủ 4 lớp. Theo đó, mỗi doanh nghiệp cần tới 4 lớp phòng thủ an ninh gồm: Lực lượng an ninh mạng chuyên trách, túc trực thường xuyên; Thuê đội giám sát độc lập cùng giám sát; Thực hiện rà quét, đánh giá hệ thống thường xuyên; Kết nối với các hệ thống giám sát an ninh mạng quốc gia.



Source link

Cùng chủ đề

Sinh viên ngành Khoa học máy tính SIU ‘bội thu’ giải thưởng

Năm qua, sinh viên ngành Khoa học máy tính của Trường Đại học Quốc tế Sài Gòn (SIU) đạt nhiều giải thưởng tại các cuộc thi học thuật và nghiên cứu. Đề tài của sinh viên SIU góp phần chăm sóc và nâng cao...

Bảo hiểm Shinhan Life tiếp tục hành trình vì tương lai bền vững cho thế hệ trẻ

Đầu tư vào tương lai phát triển bền vững của trẻ em và thanh thiếu niên là một trong những ưu tiên trong chiến lược trách nhiệm cộng đồng của Shinhan Life tại Việt Nam. Hành trình nhân...

Thu hút người học từ bậc phổ thông

Khoảng 10 năm trở lại đây, STEM (Khoa học - Công nghệ - Kỹ thuật và Toán) được coi là nhóm ngành vô cùng tiềm năng. Nhưng thực tế cho thấy quy mô và tỷ lệ sinh viên đại học (ĐH) theo học các lĩnh vực STEM ở Việt Nam thấp hơn so với một số nước trong khu vực và châu Âu, đặc biệt thấp ở các ngành Khoa học và Toán học. ...

Buổi sáng đong đầy yêu thương ở TP HCM

(NLĐO) - "Chuyến xe đoàn viên" của Trường Đại học Sài Gòn là món quà sẻ chia hương xuân đầy ý nghĩa, qua đó động viên các bạn trẻ trong học tập và rèn luyện. ...

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

Nổi bật

Mới nhất

Cùng tác giả

Mẹo để tránh ăn quá nhiều trong dịp tết

Tết là dịp để sum họp gia đình, gặp gỡ bạn bè. Khi mọi người đều vui vẻ, đồ ăn, đồ uống thoải mái, rất dễ xảy ra tình trạng ăn nhiều. Nếu không cẩn thận, bạn sẽ tăng thêm vài cân sau...

4 điều ít ngờ tới ảnh hưởng đến tác dụng của thuốc

Uống thuốc hằng ngày là thói quen của nhiều người, đặc biệt là người cao tuổi có bệnh mạn tính. Không chỉ thuốc tương tác với nhau mà một số loại thực phẩm ít ngờ tới cũng có thể tương tác với thuốc. ...

Bài đọc nhiều

Apple phát hành iOS 18.1 beta 6

Sau 1 tuần kể từ khi Apple tung ra bản beta thứ 5 của iOS 18.1, iPadOS 18.1, công ty đã chính thức tung ra bản beta thứ 6. Bản cập nhật dành cho các nhà phát triển cũng như người tham gia chương trình public beta để họ thử nghiệm trước các tính năng mới cũng như báo cáo lỗi về cho công ty. Hiện, các nhà phát triển đã có thể tải xuống bản cập nhật bằng...

Thương vụ 69 tỷ USD của Microsoft có nguy cơ ‘đổ bể’

Ngày 26/4, cơ quan chống độc quyền nước này cho biết việc Microsoft cam kết cho phép các nền tảng trò chơi đám mây hàng đầu truy cập vào tựa game “Call of Duty” là không đủ để thuyết phục họ. Chủ tịch Microsoft Brad Smith khẳng định gã khổng lồ công nghệ vẫn theo đuổi thương vụ và sẽ kháng cáo phán quyết nêu trên. Trong khi đó, Activision nói rằng họ sẽ “tích cực phối hợp” với...

Nvidia bốc hơi gần 300 tỷ USD trong một ngày

Kết thúc phiên giao dịch ngày 3/9, giá cổ phiếu Nvidia đã giảm 9,5%, khiến vốn hóa của nhà sản xuất chip lớn nhất thế giới “bốc hơi” gần 300 tỷ USD.

Cùng chuyên mục

Uy lực khủng khiếp của tên lửa đạn đạo Iskander

Tên lửa Iskander là một trong những hệ thống tên lửa hiện đại nhất của Nga, có khả năng mang nhiều loại đầu đạn khác nhau, bao gồm cả đầu đạn hạt nhân.

Chip Dimensity 9400+ sẽ ra mắt vào tháng 3

MediaTek vừa trình làng chip Dimensity 9400 cách đây không lâu nhưng gần đây, các nguồn tin cho biết phiên bản cải tiến của nó đang được nghiên cứu. Chip mới có tên Dimensity 9400+ sở hữu hiệu suất cực khủng. Cụ thể: leaker Digital Chat Station tiết lộ Dimensity 9400+ dự kiến sẽ ra mắt vào tháng 3 năm nay. Leaker này cũng cho biết Oppo sẽ ra mắt ba mẫu flagship vào nửa đầu năm nay với...

Mới nhất

Công nhân háo hức lên chuyến xe Công đoàn về ăn Tết cùng gia đình

9 chuyến xe Công đoàn xuất phát từ Bình Phước đưa hàng trăm công nhân ra các tỉnh miền Trung, miền Bắc đón Tết, sum họp cùng gia đình. ...

Tọa đàm Đầu tư phát triển công nghệ cao tại Việt Nam

(MPI) - Trong khuôn khổ chuyến công tác của Thủ tướng Phạm Minh Chính và đoàn đại biểu cấp cao Việt Nam tham dự Hội nghị thường niên lần thứ 55 Diễn đàn Kinh tế Thế giới (WEF), trưa 21/1 (theo giờ địa phương), tại Davos, Thụy Sĩ, Bộ Kế hoạch và Đầu tư, Bộ Ngoại giao và...

Nhiều chuyến bay bị ảnh hưởng bởi sương mù ở Nghệ An, Thanh Hóa

Có 7 chuyến bay đến sân bay Vinh, sân bay Thọ Xuân phải chuyển hướng đến sân bay Nội Bài và nhiều chuyến bay bị ảnh hưởng dây chuyển bởi sương mù trong ngày 24-1. ...

GELEX cán mốc lợi nhuận 3.616 tỉ đồng

Công ty cổ phần Tập đoàn GELEX (HoSE: GEX) vừa đạt tổng doanh thu hợp nhất 33.759 tỉ đồng, lợi nhuận trước thuế đạt 3.616 tỉ đồng trong năm 2024. ...

Công ty cao su doanh thu 5.000 tỉ đồng có tổng giám đốc mới

Ông Nguyễn Đình Khoát - thành viên hội đồng quản trị, giữ chức vụ tổng giám đốc Công ty cổ phần Công nghiệp Cao su miền Nam (Casumina). ...

Mới nhất