Cơ quan trọng yếu, tập đoàn kinh tế và tài chính lớn bị tấn công mạng tăng đột biến trước Đại hội Đảng

BẢO LÂM
21:19 21/01/2021

Trước Đại hội Đảng XIII, dấu hiệu gia tăng đột biến về tần suất, quy mô, số lượng các đợt tấn công mạng nhằm vào Việt Nam, nhất là các cơ quan trọng yếu, tập đoàn kinh tế, tài chính quan trọng với phương thức, thủ đoạn tinh vi, nguy hiểm, nhằm chiếm đoạt thông tin, tài liệu nội bộ, bí mật nhà nước.

Triển khai công tác an ninh mạng bảo vệ Đại hội Đại biểu toàn quốc lần thứ XIII của Đảng, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an ghi nhận dấu hiệu gia tăng đột biến về tần suất, quy mô, số lượng các đợt tấn công mạng nhằm vào Việt Nam. Nhất là các cơ quan trọng yếu, tập đoàn kinh tế, tài chính quan trọng với phương thức, thủ đoạn tinh vi, nguy hiểm, nhằm chiếm đoạt thông tin, tài liệu nội bộ, tài liệu bí mật Nhà nước, phát tán thông tin xấu, độc.

Phương thức, thủ đoạn tấn công đặc biệt nguy hiểm

Thống kê của Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao cho thấy, một số phương thức, thủ đoạn tấn công phổ biến nhất hiện nay là: Câu nhử (Phishing); khai thác lỗ hổng bảo mật trên diện rộng (mass scan, mass exploit); tấn công thông qua thiết bị USB, tấn công thay đổi giao diện.

Thủ đoạn cụ thể như sau: Tấn công câu nhử là hình thức tấn công tinh vi và nguy hiểm nhất, các nhóm tin tặc quốc tế thường tán phát mã độc qua thư điện tử; triệt để sử dụng các "mồi nhử" là những tệp tin chứa nội dung liên quan Đại hội Đảng, đặc biệt là những thông tin không chính thống về phương án nhân sự cấp cao nhằm thu hút sự chú ý của cán bộ, đảng viên.

image001

Tỷ lệ các phương thức tấn công mạng nhằm vào Việt Nam. Ảnh: Bộ Công an.

Trên thực tế, các tệp tin đính kèm trong thư điện tử được nhúng mã độc, khi được mở, mã độc sẽ được kích hoạt, từ đó tin tặc kiểm soát hoàn toàn máy tính, thiết bị điện tử. Để mở rộng phạm vi kiểm soát, thu thập thông tin, một số mã độc có tính năng tự lây nhiễm vào các thiết bị lưu trữ ngoài để tìm cơ hội xâm nhập hệ thống mạng nội bộ, không kết nối Internet, tự động thu thập dữ liệu, bí mật gửi về các máy chủ lưu trữ ở nước ngoài.

Đối với các hệ thống có kết nối Internet, tin tặc tấn công rà quét, khai thác lỗ hổng bảo mật trên diện rộng (chiếm 17%), nhắm trực tiếp vào các cổng thông tin điện tử nội bộ, các thiết bị mạng chuyên dụng của các cơ quan; tạo bàn đạp xâm nhập vào các hệ thống mạng nội bộ.

Các đối tượng tin tặc thường khai thác lỗ hổng bảo mật trên diện rộng nhắm vào các phần mềm dịch vụ, thiết bị mạng có kết nối trực tiếp với internet của các cơ quan, đơn vị. Thông qua kiểm soát các hệ thống, thiết bị này, các nhóm tin tặc tạo bàn đạp tấn công, xâm nhập, chui sâu vào hệ thống mạng nội bộ của các cơ quan, tổ chức.

Các đối tượng lợi dụng sơ hở trong công tác quản lý các Cổng thông tin điện tử chèn các thông tin xấu độc, sai sự thật, gây hoang mang trong dư luận. Thông qua tính năng "Hỏi đáp trực tuyến", "Phản hồi", "Lấy ý kiến", "Thảo luận".

image003

Mô hình tấn công khai thác lỗ hổng bảo mật trên các thiết bị định tuyến (router). Ảnh: Bộ Công an.

Chỉ tính riêng từ tháng 12/2020 đến nay, phát hiện ít nhất 90 bài viết có nội dung xấu độc đã bị các đối tượng đăng tải lên các cổng thông tin điện tử của cơ quan Đảng, Nhà nước (tên miền .gov.vn). Đáng chú ý trong thời gian gần đây, các nhóm tin tặc thay vì tấn công trực tiếp vào nạn nhân, chúng chuyển hướng tấn công gián tiếp, kiểm soát các đơn vị chuyên cung cấp các phần mềm, giải pháp công nghệ thông tin đặc thù phục vụ cho các cơ quan Đảng, Nhà nước.

"Từ đó, lợi dụng chính cơ sở hạ tầng của các đơn vị này để tiếp tục mở rộng tấn công, xâm nhập vào các cơ quan trọng yếu, đây là phương thức, thủ đoạn tấn công tinh vi, đặc biệt nguy hiểm và khó phát hiện, ngăn chặn, đang trở thành một xu hướng tấn công nổi bật", nhà chức trách cảnh báo.

Không truy cập vào các trang mạng có nội dung xấu

Trước diễn biến phức tạp của hoạt động tấn công mạng, đặc biệt là trong thời gian diễn ra Đại hội Đại biểu toàn quốc lần thứ XIII của Đảng, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao khuyến cáo một số biện pháp cơ bản để phòng ngừa như sau: Với người sử dụng thông thường hhông mở bất kỳ liên kết hay tập tin nào từ khi chưa xác định rõ nguồn gốc; chỉ sử dụng các bộ cài đặt phần mềm, ứng dụng chính thống; không tải và cài đặt các phần mềm, ứng dụng không rõ nguồn gốc.

Sử dụng chương trình tìm diệt mã độc, rà quét các thiết bị lưu trữ như USB, các tập tin nghi ngờ. Không truy cập vào các trang mạng có nội dung xấu, đồi trụy (các trang này đều chứa mã độc), các tài liệu không rõ nguồn gốc để tránh nguy cơ bị nhiễm mã độc.

image004

Sơ đồ lây nhiễm của hình thức tấn công chuỗi cung ứng. Ảnh: Bộ Công an.

Với quản trị hệ thống, lực lượng chuyên trách về an toàn, an ninh mạng: Kịp thời cập nhật các bản vá lỗi của hệ điều hành, ứng dụng, thiết bị mạng; định kỳ rà soát hệ thống thông tin để kịp thời phát hiện các dấu hiệu bị xâm nhập, sao lưu dữ liệu hệ thống cơ sở dữ liệu quan trọng để kịp thời khắc phục nếu bị tấn công; siết chặt các chính sách bảo mật của hệ thống, thiết bị tường lửa.

Với các cơ quan, tổ chức thuộc hệ thống chính trị: Tổ chức phân loại tài sản thông tin của cơ quan, tổ chức; bố trí lực lượng chuyên trách; giải pháp giám sát, bảo đảm an toàn, an ninh mạng tương xứng; ban hành các quy trình, quy chế quản lý, sử dụng chặt chẽ, tuân thủ các quy định của pháp luật về an toàn, an ninh mạng, bảo vệ bí mật nhà nước và khuyến cáo của cơ quan chức năng; có chính sách quản lý chặt chẽ các thiết bị ngoại vi (không sử dụng chung thiết bị USB giữa các máy tính trong hệ thống mạng nội bộ và các máy tính có kết nối Internet), kết nối Internet, đặc biệt là các hệ thống mạng nội bộ, lưu trữ bí mật nhà nước.

Với chủ quản hệ thống thông tin quan trọng về an ninh quốc gia, cần phối hợp chặt chẽ với lực lượng an ninh mạng trong thẩm định, kiểm tra, đánh giá an ninh mạng; sẵn sàng phương án ứng phó sự cố an ninh mạng, bố trí lực lượng trực bảo đảm an ninh mạng cho các hệ thống thông tin quan trọng về an ninh quốc gia; kịp thời thông báo cho Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an (SĐT: 0338.897.798) nếu phát hiện hoạt động tấn công mạng để kịp thời xử lý, ngăn chặn.

  • Cùng chuyên mục
Nộp 2.472 tỷ đồng khắc phục hậu quả cho chồng, vợ ông Trịnh Văn Quyết từng giàu thế nào?

Nộp 2.472 tỷ đồng khắc phục hậu quả cho chồng, vợ ông Trịnh Văn Quyết từng giàu thế nào?

Vợ ông Trịnh Văn Quyết nộp thêm 1.400 tỷ, cùng gia đình khắc phục toàn bộ hậu quả vụ án liên quan ông Quyết. Thời hoàng kim của FLC, bà từng sở hữu khối tài sản lớn.

Pháp luật - 10/06/2025 08:25

Đà Nẵng phạt 1 resort ven biển hơn 224 triệu đồng vì vi phạm môi trường

Đà Nẵng phạt 1 resort ven biển hơn 224 triệu đồng vì vi phạm môi trường

CTCP Thương mại và Du lịch San Hô Đà Nẵng - chủ đầu tư khu du lịch Temple Resort Danang bị phạt 224,5 triệu đồng vì vi phạm quy định pháp luật về bảo vệ môi trường, an toàn thực phẩm.

Pháp luật - 09/06/2025 14:37

Bộ Công an đề nghị Samsung hợp tác về phát triển công nghiệp an ninh

Bộ Công an đề nghị Samsung hợp tác về phát triển công nghiệp an ninh

Samsung được đề nghị hỗ trợ Bộ Công an trong việc triển khai công nghệ cao vào công tác quản lý và giám sát an ninh quốc gia.

Pháp luật - 09/06/2025 10:01

Triệt phá đường dây liên quan đến rửa tiền lên đến 1.200 tỷ đồng

Triệt phá đường dây liên quan đến rửa tiền lên đến 1.200 tỷ đồng

Nhóm đối tượng là nhà phát hành game sử dụng rất nhiều tài khoản ngân hàng thương mại trong nước khác nhau để nhận tiền từ nhóm vận hành cổng trung gian thanh toán trái phép. Đồng thời, nhóm vận hành cổng trung gian thanh toán trái phép sử dụng tiền phạm tội mà có mua tiền điện tử USDT (sử dụng ví lạnh) để tích trữ hoặc "chuyển giá trị" bằng việc mua nhà, xe ô tô hạng sang…

Pháp luật - 08/06/2025 16:49

Cảnh giác với bill chuyển khoản thành công

Cảnh giác với bill chuyển khoản thành công

Đi liền với việc đẩy mạnh triển khai các giải pháp phát triển thanh toán không dùng tiền mặt là việc gia tăng các vụ lừa đảo chuyển tiền qua ngân hàng, trong đó có hành vi giả mạo chuyển khoản thành công nhằm chiếm đoạt tiền của người khác.

Pháp luật - 08/06/2025 13:59

Đồng Nai khởi tố vụ lừa đảo hơn 10.000 tỷ đồng từ tiền ảo 'Matrix Chaine'

Đồng Nai khởi tố vụ lừa đảo hơn 10.000 tỷ đồng từ tiền ảo 'Matrix Chaine'

5 đối tượng trong đường dây lừa đảo tiền ảo "Matrix Chaine" vừa bị khởi tố, bắt tạm giam sau khi chiếm đoạt hơn 10.000 tỷ đồng của hàng chục nghìn người tham gia.

Pháp luật - 08/06/2025 08:58

Bắt Giám đốc công ty bất động sản ở Lâm Đồng do biến đất công thành đất tư

Bắt Giám đốc công ty bất động sản ở Lâm Đồng do biến đất công thành đất tư

Hô biến đất công thành đất tư, ông Lê Văn Thanh, Giám đốc Công ty Bất động sản Thanh Bình (Lâm Đồng) bị bắt.

Pháp luật - 07/06/2025 09:14

Cục Thuế: Hộ kinh doanh né thuế chỉ là một vài trường hợp cá biệt

Cục Thuế: Hộ kinh doanh né thuế chỉ là một vài trường hợp cá biệt

Phó Cục trưởng Cục Thuế Mai Sơn khẳng định, hộ kinh doanh né thuế chỉ là một vài trường hợp cá biệt, phần lớn các hộ kinh doanh vẫn chấp hành tốt quy định.

Pháp luật - 06/06/2025 10:49

Xử phạt gần 360 triệu đồng đối với hành vi bán Rolex, Hermes nhái tại Saigon Square

Xử phạt gần 360 triệu đồng đối với hành vi bán Rolex, Hermes nhái tại Saigon Square

Chi cục Quản lý thị trường (QLTT) TP.HCM cho biết, từ năm 2024 đến nay, đã xử lý 38 vụ vi phạm buôn bán hàng giả hàng nhái các nhãn hiệu lớn tại Saigon Square, tịch thu 1.291 đơn vị sản phẩm với tổng trị giá hàng hóa hơn 250 triệu đồng, xử phạt 359 triệu đồng.

Pháp luật - 05/06/2025 16:42

Huế dừng đấu giá 2 mỏ khoáng sản

Huế dừng đấu giá 2 mỏ khoáng sản

Do có thông tin một số tổ chức đăng ký tham gia đấu giá có dấu hiệu vi phạm, Huế đã dừng tổ chức đấu giá 2 mỏ khoáng sản trước 1 ngày diễn ra phiên đấu giá.

Pháp luật - 05/06/2025 15:24

Hộ kinh doanh không nhận tiền mặt để “né” thuế: Coi chừng bị truy cứu hình sự!

Hộ kinh doanh không nhận tiền mặt để “né” thuế: Coi chừng bị truy cứu hình sự!

Việc từ chối nhận tiền mặt khi thanh toán nhằm “né” thuế không làm giảm nghĩa vụ thuế, mà có thể trở thành dấu hiệu nghi ngờ cho hành vi che giấu doanh thu, có thể bị truy cứu trách nhiệm hình sự.

Pháp luật - 05/06/2025 07:42

Bộ Công an: Có cán bộ bao che, tiếp tay cho hàng giả, hàng nhái

Bộ Công an: Có cán bộ bao che, tiếp tay cho hàng giả, hàng nhái

"Bộ Công an sẽ làm rõ, xử lý hành vi tiếp tay cho tội phạm sản xuất hàng giả, hàng nhái... của một số cán bộ trong cơ quan quản lý Nhà nước", Thiếu tướng Nguyễn Quốc Toản nhấn mạnh.

Pháp luật - 04/06/2025 17:53

'Ưu tiên bảo vệ sức khoẻ người tiêu dùng hơn kinh tế'

'Ưu tiên bảo vệ sức khoẻ người tiêu dùng hơn kinh tế'

"Quy định ở Nghị quyết 173 đã xác định ưu tiên bảo vệ sức khỏe người tiêu dùng nhiều hơn các yếu tố về mặt kinh tế", bà Nguyễn Quỳnh Liên, Trưởng ban Dân chủ, Giám sát và Phản biện xã hội, Ủy ban Trung ương MTTQ Việt Nam cho hay.

Pháp luật - 04/06/2025 10:57

Tổng Giám đốc Công ty Khoáng sản và Luyện kim Việt Trung bị khởi tố

Tổng Giám đốc Công ty Khoáng sản và Luyện kim Việt Trung bị khởi tố

Ông Bùi Thanh Bình, Tổng Giám đốc Công ty TNHH Khoáng sản và Luyện kim Việt Trung bị khởi tố tội "Vi phạm quy định về quản lý, sử dụng tài sản Nhà nước gây thất thoát, lãng phí" và "Nhận hối lộ".

Pháp luật - 04/06/2025 06:45

Tuấn 'thần đèn' khai gì tại cơ quan công an?

Tuấn 'thần đèn' khai gì tại cơ quan công an?

Tại Cơ quan Công an, Nguyễn Anh Tuấn có biệt danh là Tuấn 'thần đèn' khai nhận chưa hiểu biết về pháp luật nên khai thác cát vượt công suất cho phép.

Pháp luật - 03/06/2025 11:12

Thủ đoạn của tập đoàn đa cấp xuyên quốc gia

Thủ đoạn của tập đoàn đa cấp xuyên quốc gia

Từ giữa năm 2024, tin vào lời hứa đổi đời từ việc tham gia sở hữu và kinh doanh một loại nấm "Quốc bảo Đài Loan" với thu nhập "khủng", hàng nghìn người dân ở khắp các tỉnh thành lao vào cuộc chơi của tập đoàn Ame Global, để rồi tiền mất, tật mang.

Pháp luật - 02/06/2025 09:12