Cảnh báo tấn công mã hóa dữ liệu tống tiền đang tăng cao

Cảnh báo xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware tăng cao gần đây, Cục An toàn thông tin (Bộ TT&TT) đề nghị các đơn vị trong nước chủ động rà soát theo chỉ báo được cung cấp để xử lý sớm rủi ro, nguy cơ.

Trong thông tin mới chia sẻ về tình hình an toàn thông tin mạng tháng 7/2024, Cục An toàn thông tin (Bộ TT&TT) cho biết, thực hiện nhiệm vụ phân tích, theo dõi và đưa ra những dự báo, cảnh báo sớm xu hướng tấn công mạng, cơ quan này phát hiện xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware - tăng cao trong thời gian gần đây.

Cùng với đó, thời gian qua, một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã bị sự cố tấn công ransomware gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Để cảnh báo sớm các nguy cơ tấn công có chủ đích, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo - IOC về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam.

Danh sách thống kê các chỉ báo có thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đã được gửi tới các đơn vị trên toàn quốc. Trong danh sách này, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng nêu cụ thể từng chỉ báo tấn công mạng liên quan đến các nhóm tấn công APT. Các nhóm tấn công APT được đề cập lần này gồm có APT Kimsuky, APT41, APT VoidBanshee, APT Ghost Emperor và APT MirrorFace.

Cục An toàn thông tin cũng khuyến nghị các cơ quan, tổ chức, doanh nghiệp trong nước cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo về tấn công mạng đã được Trung tâm Giám sát an toàn không gian mạng quốc gia cung cấp; từ đó, xử lý sớm các rủi ro, nguy cơ trong hệ thống thông tin thuộc phạm vi quản lý của đơn vị mình.

Song song đó, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cũng cần liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia tại trang alert.khonggianmang.vn.

Ghi nhận từ hệ thống kỹ thuật của Cục An toàn thông tin về sự gia tăng các cuộc tấn công ransomware cũng tương đồng với đánh giá của nhiều tổ chức, doanh nghiệp cung cấp giải pháp an toàn thông tin trong và ngoài nước. Theo các chuyên gia, dù là hình thức tấn công mạng không mới song đến nay, tấn công ransomware vẫn là mối nguy lớn đối với nhiều doanh nghiệp, tổ chức trên toàn cầu và cả ở Việt Nam.

Phát hiện và ngăn chặn lừa đảo trên không gian mạng

Thực hiện công tác kiểm tra, rà soát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 125.059 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo.

Trong tháng 7/2024, hệ thống của NCSC đã phát hiện 125 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

1.png

Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/

Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng

Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên không gian mạng Việt Nam. Trong tháng 7/2024, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 36.497 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Trong tháng 7/2024, hệ thống giám sát, rà quét từ xa của Trung tâm NCSC đã phát hiện hơn 1600 lỗ hổng trên 5000 hệ thống đang mở công khai trên Internet. Trung tâm NCSC cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.

CB tháng 7.jpg

Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

Cùng chuyên mục

Tin khác

5 đoàn liên ngành ra quân vì Tết không thực phẩm bẩn

5 đoàn liên ngành ra quân vì Tết không thực phẩm bẩn

Bộ trưởng Bộ Y tế Đào Hồng Lan vừa ký kế hoạch triển khai công tác bảo đảm an toàn thực phẩm Tết Ất Tỵ và Lễ hội Xuân 2025, nhằm siết chặt kiểm tra, bảo vệ sức khỏe người dân trong mùa cao điểm.
Cảnh báo nguy cơ cháy, nổ từ việc sấy, sưởi ấm trong mùa lạnh

Cảnh báo nguy cơ cháy, nổ từ việc sấy, sưởi ấm trong mùa lạnh

Nhằm tăng cường an toàn phòng cháy, chữa cháy và cứu nạn, cứu hộ (PCCC&CNCH) trên địa bàn quận, Công an Thành phố Hà Nội đã đưa ra khuyến cáo quan trọng dành cho các cơ quan, tổ chức và người dân. Những biện pháp này không chỉ giúp phòng ngừa rủi ro mà còn bảo vệ an toàn cho cộng đồng trong mọi tình huống.
Cảnh giác với thủ đoạn đánh cắp tiền mã hóa thông qua ứng dụng Telegram

Cảnh giác với thủ đoạn đánh cắp tiền mã hóa thông qua ứng dụng Telegram

Các đối tượng lập ra nhiều tài khoản X giả mạo người nổi tiếng trong lĩnh vực trao đổi tiền mã hóa, giới thiệu người dùng vào các hội nhóm, group chat Telegram để trao đổi và học hỏi kinh nghiệm kiếm tiền.
Cảnh giác lừa đảo khi mua sắm trực tuyến dịp cuối năm

Cảnh giác lừa đảo khi mua sắm trực tuyến dịp cuối năm

Thời điểm cuối năm với nhiều dịp lễ lớn như Giáng Sinh, năm mới và hàng loạt sự kiện giảm giá hấp dẫn đã trở thành cơ hội để các đối tượng lừa đảo gia tăng hoạt động. Bằng những chiêu trò tinh vi, chúng nhắm vào sự cả tin và tâm lý ham ưu đãi của người dân, khiến không ít người rơi vào bẫy, mất tiền bạc và thông tin cá nhân.
Thái Nguyên: Tổng kết Ngày Quyền của Người tiêu dùng Việt Nam năm 2024 – Lan tỏa trách nhiệm và quyền lợi

Thái Nguyên: Tổng kết Ngày Quyền của Người tiêu dùng Việt Nam năm 2024 – Lan tỏa trách nhiệm và quyền lợi

Ngày 12/12/2024, Sở Công Thương tỉnh Thái Nguyên tổ chức Hội nghị tổng kết các hoạt động hưởng ứng Ngày Quyền của Người tiêu dùng Việt Nam năm 2024. Đây là dịp nhìn lại những kết quả đạt được, đồng thời lan tỏa ý nghĩa của việc bảo vệ quyền lợi người tiêu dùng trong giai đoạn phát triển mới.
Nâng cao hiểu biết pháp luật bảo vệ quyền lợi người tiêu dùng

Nâng cao hiểu biết pháp luật bảo vệ quyền lợi người tiêu dùng

Chiều 15/12/2024, tại Trường Đại học Công nghiệp Hà Nội, đã diễn ra Vòng Chung kết 2 của hai cuộc thi: “Tuyên truyền pháp luật bảo vệ quyền lợi người tiêu dùng” và “Người tiêu dùng trẻ trong thương mại điện tử” năm 2024.
Tiktoker Mr Pips và bài học xương máu: Cảnh giác với đầu tư trực tuyến

Tiktoker Mr Pips và bài học xương máu: Cảnh giác với đầu tư trực tuyến

Vụ việc Phó Đức Nam (còn gọi TikToker Mr Pips) dụ dỗ tham gia hoạt động đầu tư trực tuyến, lừa đảo hơn 5.200 tỷ đồng cho thấy những mối nguy hiểm hiện hữu khi nhiều người bị sập bẫy trước hình thức lừa đảo này. Cục An toàn thông tin (Bộ TT&TT) khuyến cáo người dân cần đặc biệt cẩn trọng, không nên tin các lời mời đầu tư tài chính dễ dàng với lợi nhuận cao để tránh sập bẫy kẻ gian.
Sản phẩm Niteworks® bị “thổi còi” vì vi phạm quảng cáo

Sản phẩm Niteworks® bị “thổi còi” vì vi phạm quảng cáo

Cục An toàn thực phẩm (Bộ Y tế) vừa đưa ra cảnh báo về thực phẩm bảo vệ sức khỏe Niteworks® có nội dung quảng cáo vi phạm quy định của pháp luật tại một số website.
Xem thêm

Đọc nhiều / Mới nhận