Cảnh báo tấn công mã hóa dữ liệu tống tiền đang tăng cao

Cảnh báo xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware tăng cao gần đây, Cục An toàn thông tin (Bộ TT&TT) đề nghị các đơn vị trong nước chủ động rà soát theo chỉ báo được cung cấp để xử lý sớm rủi ro, nguy cơ.

Trong thông tin mới chia sẻ về tình hình an toàn thông tin mạng tháng 7/2024, Cục An toàn thông tin (Bộ TT&TT) cho biết, thực hiện nhiệm vụ phân tích, theo dõi và đưa ra những dự báo, cảnh báo sớm xu hướng tấn công mạng, cơ quan này phát hiện xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware - tăng cao trong thời gian gần đây.

Cùng với đó, thời gian qua, một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã bị sự cố tấn công ransomware gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Để cảnh báo sớm các nguy cơ tấn công có chủ đích, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo - IOC về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam.

Danh sách thống kê các chỉ báo có thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đã được gửi tới các đơn vị trên toàn quốc. Trong danh sách này, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng nêu cụ thể từng chỉ báo tấn công mạng liên quan đến các nhóm tấn công APT. Các nhóm tấn công APT được đề cập lần này gồm có APT Kimsuky, APT41, APT VoidBanshee, APT Ghost Emperor và APT MirrorFace.

Cục An toàn thông tin cũng khuyến nghị các cơ quan, tổ chức, doanh nghiệp trong nước cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo về tấn công mạng đã được Trung tâm Giám sát an toàn không gian mạng quốc gia cung cấp; từ đó, xử lý sớm các rủi ro, nguy cơ trong hệ thống thông tin thuộc phạm vi quản lý của đơn vị mình.

Song song đó, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cũng cần liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia tại trang alert.khonggianmang.vn.

Ghi nhận từ hệ thống kỹ thuật của Cục An toàn thông tin về sự gia tăng các cuộc tấn công ransomware cũng tương đồng với đánh giá của nhiều tổ chức, doanh nghiệp cung cấp giải pháp an toàn thông tin trong và ngoài nước. Theo các chuyên gia, dù là hình thức tấn công mạng không mới song đến nay, tấn công ransomware vẫn là mối nguy lớn đối với nhiều doanh nghiệp, tổ chức trên toàn cầu và cả ở Việt Nam.

Phát hiện và ngăn chặn lừa đảo trên không gian mạng

Thực hiện công tác kiểm tra, rà soát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 125.059 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo.

Trong tháng 7/2024, hệ thống của NCSC đã phát hiện 125 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

1.png

Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/

Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng

Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên không gian mạng Việt Nam. Trong tháng 7/2024, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 36.497 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Trong tháng 7/2024, hệ thống giám sát, rà quét từ xa của Trung tâm NCSC đã phát hiện hơn 1600 lỗ hổng trên 5000 hệ thống đang mở công khai trên Internet. Trung tâm NCSC cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.

CB tháng 7.jpg

Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

Cùng chuyên mục

Tin khác

Tăng mức phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng

Tăng mức phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng

Nghị định số 24/2025/NĐ-CP của Chính phủ sửa đổi, bổ sung nhiều quy định xử phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng.
Tăng cường kiểm tra vùng nguyên liệu, cơ sở chế biến, đóng gói thực phẩm xuất khẩu

Tăng cường kiểm tra vùng nguyên liệu, cơ sở chế biến, đóng gói thực phẩm xuất khẩu

Văn phòng Chính phủ có văn bản số 1407/VPCP-NN ngày 20/2/2025 truyền đạt ý kiến chỉ đạo của Phó Thủ tướng Chính phủ Trần Hồng Hà về thông tin báo chí phản ánh "Thực phẩm xuất khẩu của Việt Nam bị EU cảnh báo".
Cảnh giác thủ đoạn giả danh lực lượng Công an để thực hiện hành vi lừa đảo chiếm đoạt tài sản

Cảnh giác thủ đoạn giả danh lực lượng Công an để thực hiện hành vi lừa đảo chiếm đoạt tài sản

Qua thông tin nhận được từ quần chúng nhân dân, Công an tỉnh Sóc Trăng phát hiện một số đối tượng xấu đang thực hiện hành vi giả danh cán bộ Công an tỉnh Sóc Trăng để gọi điện cho người dân trên địa bàn nhằm thực hiện hành vi lừa đảo chiếm đoạt tài sản.
TP. Hồ Chí Minh: Tăng cường phòng ngừa, xử lý hoạt động lừa đảo trên không gian mạng

TP. Hồ Chí Minh: Tăng cường phòng ngừa, xử lý hoạt động lừa đảo trên không gian mạng

UBND TP. Hồ Chí Minh vừa ban hành văn bản tăng cường công tác phòng ngừa, xử lý hoạt động lừa đảo chiếm đoạt tài sản sử dụng công nghệ cao trên không gian mạng.
Cảnh giác với cuộc gọi lạ giả danh nhân viên điện lực

Cảnh giác với cuộc gọi lạ giả danh nhân viên điện lực

Ngày 17/2, Công an TP. Hà Nội phát thông báo đề nghị nhân dân cảnh giác trước những cuộc gọi lạ, nhất là trong những ngày qua có nhiều đối tượng giả danh nhân viên điện lực gọi điện để lừa đảo chiếm đoạt tài sản.
Nhận diện các loại ma tuý mới, ma tuý núp bóng bánh kẹo, thực phẩm chức năng

Nhận diện các loại ma tuý mới, ma tuý núp bóng bánh kẹo, thực phẩm chức năng

Hiện nay, xuất hiện ngày càng nhiều loại ma túy mới, thậm chí chưa có trong danh mục kiểm soát của Chính phủ được mua bán, sử dụng trái phép khiến công tác phòng ngừa, đấu tranh của các lực lượng chức năng gặp nhiều khó khăn.
Cảnh báo khẩn cấp tình trạng giả mạo khách sạn, homestay lừa chiếm đoạt tiền đặt phòng nghỉ

Cảnh báo khẩn cấp tình trạng giả mạo khách sạn, homestay lừa chiếm đoạt tiền đặt phòng nghỉ

Trong thời gian gần đây, các đối tượng lừa đảo liên tục thay đổi các thủ đoạn để tiếp cận các nạn nhân, nhiều du khách đã gặp phải tình trạng giả mạo các resort, khách sạn, homestay trên các nền tảng trực tuyến, gây nên thiệt hại lên tới cả tỷ đồng.
Cảnh giác với các thủ đoạn lừa đảo dịp lễ Valentine

Cảnh giác với các thủ đoạn lừa đảo dịp lễ Valentine

Valentine vốn được xem là ngày lễ tình nhân, đây cũng là cơ hội để các đối tượng lừa đảo tình cảm hướng tới mục đích chiếm đoạt tài sản từ các nạn nhân.
Xem thêm

Đọc nhiều / Mới nhận