Thông tin trên vừa được ông Vũ Quốc Khánh, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) chia sẻ tại Hội nghị giao ban quản lý Nhà nước tháng 5/2014 của Bộ TT&TT diễn ra sáng ngày 5/6/2014.
Theo ông Vũ Quốc Khánh, trong tháng 5/2014, nhiều cơ quan báo chí đưa tin về sự gia tăng các hoạt động tấn công mạng sau khi xảy ra vụ Trung Quốc đặt giàn khoan xâm phạm chủ quyền lãnh thổ Việt Nam, thậm chí đặt vấn đề có thể xảy ra chiến tranh mạng. VNCERT đã sớm theo dõi, trực thường xuyên để thống kê, tìm hiểu hiện trạng và có cảnh báo, thông báo tới các đơn vị đầu mối để có thể xử lý nhanh nhất các sự cố. Thống kê của VNCERT cho thấy trong tháng qua, đã có 989 vụ tin tặc tấn công vào các website Việt Nam, trong đó 62 vụ tấn công vào website cơ quan Nhà nước. Sàng lọc thì phát hiện 541 vụ do hacker Trung Quốc thực hiện, 16/541 vụ nhằm vào cơ quan Nhà nước.
"Số lượng vụ tấn công nêu trên chỉ tăng gấp rưỡi so với trung bình hàng tháng, không phải số lượng quá lớn. Nhìn lại, riêng vụ cắt cáp tàu Bình Minh năm ngoái, đã có hàng trăm website cơ quan Nhà nước bị tin tặc Trung Quốc tấn công. Năm nay mới chỉ có 16 website của cơ quan Nhà nước cấp quận, huyện bị tấn công bởi hacker Trung Quốc. Có thể thấy công tác phòng chống tấn công mạng trong các cơ quan Nhà nước đã được quan tâm hơn", ông Vũ Quốc Khánh nhận xét.
Việc hacker Trung Quốc tìm cách đánh cắp dữ liệu từ các cơ quan, tổ chức, cá nhân người dùng Việt Nam đã có từ lâu nay. Sự kiện căng thẳng giữa Trung Quốc - Việt Nam trên Biển Đông gần đây có thể là "cú hích" để hacker tăng cường hoạt động gây hại cho Việt Nam.
Các chuyên gia về an toàn thông tin cũng đánh giá: Việc phát tán phần mềm gián điệp ẩn trong các file văn bản có thể đã được thực hiện từ trước đây rồi. Có thể đã có nhiều máy tính bị lây nhiễm và nhiều tài liệu bị mất mà cơ quan chủ quản không hề hay biết. Để hạn chế rủi ro, các cơ quan, doanh nghiệp cần cài đặt hệ thống phòng chống mã độc và rà soát với các máy tính quan trọng. Đối với từng người sử dụng, phải trang bị cho thiết bị của mình phần mềm phòng chống virus, phải cẩn trọng khi nhận file hoặc các đường dẫn qua chat, email hay mạng xã hội. Trong trường hợp đó là các file văn bản (.doc, .xls, .pdf…) buộc phải mở thì có thể dùng Google Docs để mở kiểm tra trước.
Không phủ nhận thông tin hacker Trung Quốc tăng cường "thả" phần mềm độc hại, phần mềm gián điệp vào các hệ thống CNTT ở Việt Nam, mới đây, VNCERT cũng khuyến nghị các cơ quan Nhà nước không gửi nhận văn bản bằng hòm thư công cộng mà phải dùng hòm thư điện tử của đơn vị mình. Cá nhân khi nhận được thư điện tử từ các địa chỉ Gmail, Yahoo... cần nâng cao cảnh giác, nếu có nghi ngờ thì nên liên lạc với các quản trị mạng hoặc người gửi để xác thực. Nếu sơ suất mở file đính kèm dính mã độc thì phải rút mạng ra và báo ngay lập tức cho các quản trị hệ thống để có biện pháp xử lý kịp thời, do đây là các mẫu mã độc mới mà hiện tại rất ít phần mềm phòng chống virus phát hiện ra được.
15:33 | 18/07/2013
13:13 | 29/03/2012
09:00 | 05/11/2024
Các nhà nghiên cứu tới từ công ty an ninh mạng Halcyon (Mỹ) đã phát hiện ra một phiên bản mới của mã độc tống tiền Qilin với các tính năng mã hóa nâng cao, lẩn tránh bị phát hiện bởi các công cụ bảo mật và phá vỡ cơ chế phục hồi dữ liệu.
07:00 | 14/10/2024
Mới đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin, Bộ Thông tin và Truyền thông) đã cảnh báo các chiến dịch tấn công mạng nguy hiểm nhắm vào các tổ chức và doanh nghiệp. Mục tiêu chính của các cuộc tấn công này là đánh cắp thông tin nhạy cảm và phá hoại hệ thống.
14:00 | 11/10/2024
Các nhà nghiên cứu bảo mật đến từ công ty an ninh mạng Forescout (Mỹ) đã phát hiện 14 lỗ hổng bảo mật được đánh giá nghiêm trọng trên bộ định tuyến DrayTek.
14:00 | 11/09/2024
Các nhà nghiên cứu bảo mật tại Rapid7 (Hoa Kỳ) phát hiện một lỗ hổng bảo mật mới trong hệ thống hoạch định nguồn lực doanh nghiệp (ERP) mã nguồn mở Apache OFBiz, có thể dẫn đến nguy cơ thực thi mã từ xa mà không cần xác thực trên các hệ điều hành như Linux và Windows.
Microsoft tiết lộ rằng, một nhóm tin tặc từ Trung Quốc được theo dõi với tên Storm-0940 đang sử dụng botnet Quad7 để dàn dựng các cuộc tấn công bằng cách dò mật khẩu (password spray) mà rất khó bị phát hiện.
16:00 | 15/11/2024