Cảnh báo nguy cơ tấn công mã hóa dữ liệu tống tiền tăng cao

Trước xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware đang có xu hướng tăng cao, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đề nghị các đơn vị trong nước chủ động rà soát theo chỉ báo được cung cấp để xử lý sớm rủi ro, nguy cơ.

Theo Cục An toàn thông tin, Bộ TT&TT, thực hiện nhiệm vụ phân tích, theo dõi và đưa ra những dự báo, cảnh báo sớm xu hướng tấn công mạng, cơ quan này phát hiện xu hướng tấn công mã hóa dữ liệu tống tiền - ransomware - tăng cao trong thời gian gần đây.

Cùng với đó, thời gian qua, một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã bị sự cố tấn công ransomware gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Để cảnh báo sớm các nguy cơ tấn công có chủ đích, Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo - IOC về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Danh sách thống kê các chỉ báo có thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đã được gửi tới các đơn vị trên toàn quốc.

Tổ chức, doanh nghiệp cần chủ động rà soát để đảm bảo an toàn trước các đợt tấn công mạng.

Tổ chức, doanh nghiệp cần chủ động rà soát để đảm bảo an toàn trước các đợt tấn công mạng.

Trong danh sách này, Trung tâm Giám sát an toàn không gian mạng quốc gia cũng nêu cụ thể từng chỉ báo tấn công mạng liên quan đến các nhóm tấn công APT. Các nhóm tấn công APT được đề cập lần này gồm có APT Kimsuky, APT41, APT VoidBanshee, APT Ghost Emperor và APT MirrorFace.

Cục An toàn thông tin cũng khuyến nghị các cơ quan, tổ chức, doanh nghiệp trong nước cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo về tấn công mạng đã được Trung tâm Giám sát an toàn không gian mạng quốc gia cung cấp; từ đó, xử lý sớm các rủi ro, nguy cơ trong hệ thống thông tin thuộc phạm vi quản lý của đơn vị mình.

Song song đó, các cơ quan, tổ chức, doanh nghiệp tại Việt Nam cũng cần liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của Trung tâm Giám sát an toàn không gian mạng quốc gia tại trang alert.khonggianmang.vn.

Hùng Quân

Nguồn CAND: https://cand.com.vn/cong-nghe/canh-bao-nguy-co-tan-cong-ma-hoa-du-lieu-tong-tien-tang-cao-i740339/