您现在的位置是:NEWS > Thời sự
Các cuộc tấn công mạng vào Việt Nam ngày càng tinh vi hơn
NEWS2025-02-01 00:05:07【Thời sự】6人已围观
简介Các cuộc tấn công mạng ngày càng tinh viĐây là thông tin được ông Hoàng Minh Tiến,áccuộctấncôngmạngvlịch đá hôm naylịch đá hôm nay、、
Các cuộc tấn công mạng ngày càng tinh vi
Đây là thông tin được ông Hoàng Minh Tiến,áccuộctấncôngmạngvàoViệtNamngàycàngtinhvihơlịch đá hôm nay Phó Cục trưởng Cục An toàn thông tin, Bộ TT&TT đưa ra tại Hội nghị chuyên đề và diễn tập ứng cứu sự cố cho bộ phận tác nghiệp tổ chức vào sáng 29/9.
Theo ông Hoàng Minh Tiến, thời gian gần đây đã có nhiều sự kiện mất an toàn thông tin nghiêm trọng trên thế giới và Việt Nam cũng không ngoại lệ. Các cuộc tấn công khai thác lỗ hổng bảo mật (lỗ hổng Zero-day) nhắm vào việc kiểm soát, tấn công APT hoặc phổ biến hiện nay là tạo ra các mạng máy tính ma (Botnet) có quy mô lớn; cung cấp dịch vụ tấn công theo yêu cầu, tấn công từ chối dịch vụ...
Ông Hoàng Minh Tiến tại cuộc diễn tập về an ninh mạng sáng 29/9. Ảnh: Duy Vũ |
Dẫn số liệu 6 tháng đầu năm nay, ông Tiến cho biết dù các cuộc tấn công mạng vào Việt Nam đã giảm 244 cuộc so với năm 2019 nhưng mức độ tinh vi và thiệt hại lại lớn hơn nhiều.
Thực tế cho thấy, không một tổ chức nào có thể đảm bảo an toàn 100% hệ thống thông tin và các chuyên gia, các cán bộ thực thi bảo đảm an toàn thông tin của tổ chức không thể quán xuyến hết mọi vấn đề từ bảo đảm an toàn đến việc ứng phó khi xảy ra sự cố mất an toàn hoặc bị tấn công mạng.
Từ mô hình tổ chức đội ứng cứu sự cố bảo mật (CSIRT) trên thế giới, Việt Nam đã phát triển một mô hình riêng là Mạng lưới ứng cứu sự cố bảo đảm an toàn thông tin mạng quốc gia; thành lập Đội tác nghiệp ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia để tham gia ứng cứu xử lý các sự cố nghiêm trọng quốc gia, lãnh đạo Cục An toàn thông tin chia sẻ.
Diễn tập ứng phó với sự cố tán công DDoS
Cuộc diễn tập ứng phó với sự cố tán công DDoS lần này có chủ đề “Thúc đẩy vai trò của Đội tác nghiệp ứng cứu khẩn cấp quốc gia trong hoạt động bảo đảm an toàn thông tin” được tổ chức theo hình thức trực tuyến trên nền tảng Make in Vietnam emeeting.
Theo ông Hoàng Minh Tiến, chương trình diễn tập lần này là hoạt động chính thức của Đội tác nghiệp ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia sau khi được kiện toàn vào hồi tháng 3 năm nay.
Toàn cảnh hội nghị tại điểm cầu VNCERT |
Mục tiêu là để tạo kênh trao đổi, phối hợp và hỗ trợ lẫn nhau trong việc bảo đảm an toàn, ứng cứu khi xảy ra sự cố giữa cơ quan điều phối quốc gia, Đội tác nghiệp ứng cứu khẩn cấp bảo đảm an toàn thông tin mạng quốc gia và các đầu mối ứng cứu sự cố của các bộ, ngành, các địa phương khi xử lý các sự cố nghiêm trọng.
Bổ sung kiến thức, kỹ năng, kinh nghiệm của lực lượng kỹ thuật chịu trách nhiệm đảm bảo an toàn, an ninh mạng cho các cơ quan tổ chức trong tình huống phòng, chống tấn công từ chối dịch vụ. Đồng thời nắm chắc các quy trình ứng cứu, xử lý sự cố tấn công mạng và cơ chế phối hợp với các đơn vị liên quan để có thể ứng cứu kịp thời khi có sự cố xảy ra.
Ông Nguyễn Trọng Thái, Trưởng phòng ATTT thuộc Bộ Tư lệnh 86, Bộ Quốc Phòng đánh giá, các cuộc tấn công thường xảy ra với quy mô lớn gây tổn thất nặng nề. Do đó, chúng cần phải được nghiên cứu, tổ chức luyện tập để sẵn sàng ứng phó với các cuộc tấn công trong tương lai. Đây cũng là mục tiêu của cuộc diễn tập.
Chương trình diễn tập tổ chức theo hình thức diễn tập bàn tròn TTX (Table-Top-Exercise), được lồng ghép giữa quy trình và chia sẻ thông tin, cách xử lý dựa trên tình huống giả định tấn công từ chối dịch vụ vào hệ thống thông tin quan trọng của quốc gia và các bộ, ngành, địa phương trong cơ chế có điều phối xử lý sự cồ của cơ quan điều phối quốc gia, tham gia ứng cứu xử lý của Đội tác nghiệp ứng cứu khẩn cấp quốc gia; các đầu mối ứng cứu sự cố có liên quan, các nhà cung cấp dịch vụ với các tổ chức bị sự cố.
Tình huống diễn tập được đưa ra là hệ thống Dịch vụ công quốc gia có dấu hiệu bị tấn công từ chối dịch vụ phân tán (DDoS) làm cho mọi hoạt truy cập đến hệ thống bị gián đoạn sau một thời gian toàn bộ hạ tầng công nghệ thông tin phục vụ rơi vào tình trạng tê liệt.
Ngoài cổng dịch vụ công quốc gia, các cổng dịch vụ công của các địa phương và của các bộ ngành cũng đang có dấu hiệu rà quét, tấn công thăm dò.
VNCERT/CC phối hợp với Đội tác nghiệp ứng cứu khẩn cấp quốc gia, với các ISP và các đơn vị vận hành các hệ thống cung cấp dịch vụ công trực tuyến của quốc gia, của các bộ, ngành, địa phương triển khai các hoạt động ứng phó, xử lý ở những điểm đang có sự cố, sẵn sàng các điều kiện phát hiện và ngăn chặn tấn công ở các điểm chưa bị tấn công.
Lãnh đạo Cục An toàn thông tin cũng kì vọng, chương trình diễn tập sẽ tiếp tục được phát triển sâu hơn, thực tế hơn. Các cán bộ, đầu mối ứng cứu sự số của các bộ, ngành, địa phương và thành viên mạng lưới tăng cường các hoạt động phối hợp đảm bảo an toàn thông tin, tham gia và góp ý cho Bộ TT&TT và các cơ quan chức năng về những nội dung, giải pháp cần thực hiện để tăng cường đảm bảo an toàn cho các hệ thống thông tin, nhất là trong thời kỳ cả nước thúc đẩy xây dựng Chính phủ số - Kinh tế số và xã hội số.
Cũng trong khuôn khổ sự kiện, các chuyên gia đến từ Bộ tư lệnh 86, Trung tâm An toàn thông tin VNPT và Công ty An ninh mạng Viettel đã trình bày chuyên đề chuyên sâu về kỹ thuật cho các thành viên Đội tác nghiệp ứng cứu khẩn cấp quốc gia và các cán bộ kỹ thuật tham gia diễn tập.
Duy Vũ
Tăng khả năng phòng thủ, ứng phó tấn công mạng thông qua diễn tập thực chiến
Để các đội ứng cứu có đủ năng lực xử lý sự cố xảy ra trong hệ thống của đơn vị mình, Bộ TT&TT cho rằng, hoạt động diễn tập cần chuyển sang hình thức diễn tập thực chiến với phương thức, phạm vi và tính chất mới.
很赞哦!(75)
相关文章
- Nhận định, soi kèo AC Milan vs Parma, 18h30 ngày 26/1: Khó tin Rossoneri
- Samsung ra mắt 'kẻ thách thức' MacBook Air
- Samsung bị tồn hàng trăm nghìn Galaxy Tab?
- Sony sắp ra mắt tablet màn hình kép và tablet trượt
- Nhận định, soi kèo Dewa United vs PSM Makassar, 15h30 ngày 27/1: Bão tố xa nhà
- Điện thoại 'phân thân' Docomo Fujitsu F
- Chỉ iPad 3 mới có độ phân giải khủng
- Siêu phẩm công nghệ mới
- Nhận định, soi kèo Al Hazem vs Al Batin, 19h45 ngày 27/1: Khách thất thế
- Tablet của MSI và Asus 'tấn công' Cebit 2011
热门文章
站长推荐
Nhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4
Thử nghiệm, quảng bá rồi... im lặng
Khi game online trở thành vấn đề nóng của xã hội, các game online nước ngoài tạm thời không được cấp phép, thậm chí nhiều game đang phát hành bắt buộc phải chỉnh sửa hay đóng cửa, khiến cho người chơi game lâm vào tình trạng “khát” game online mới. Đây được xem là một cơ hội để các game online do Việt Nam sản xuất vươn lên chiếm lĩnh thị trường (ngay cả các cơ quan chức năng cũng khẳng định họ hoàn toàn ủng hộ việc các nhà phát hành trong nước phát triển game Việt để phục vụ người chơi). Song, đáng buồn thay là các dự án game Việt sau khi được các công ty trong nước tiến hành thử nghiệm, quảng bá... thì bỗng dưng “lặng tiếng” và đến bây giờ game thủ Việt vẫn phải mòi mỏn đợi chờ ngày game ra mắt.
Còn nhớ, ở giai đoạn nửa cuối năm 2010, VTC Studio (được xem đang nắm trong tay 4 dự án game thuần Việt) đã khiến cho làng game sôi động và các trang báo, tin game tốn không ít giấy mực, với việc trình làng dự án game bắn súng SQUAD và cũng đã tiến hành cho game thủ thử nghiệm ngay sau đó. Thế nhưng, sau đợt “rình rang” đó, đến thời điểm hiện tại đã hết quý I/2011, người ta vẫn chưa thấy một game online Việt nào của VTC Studio ra đời.
Trong thời gian đó, những thông tin về game Việt tiếp theo của VNG, đặc biệt là game Việt có đồ họa 3D, cũng xuất hiện. Ngoài ra nhà phát hành này cho biết vẫn đang phát triển nhiều dự án khác và sẽ ra mắt game thủ trong thời gian tới... nhưng rốt cục thì game thủ vẫn chỉ được chơi mỗi Thuận Thiên Kiếm. Hay FPT Online cũng mạnh miệng tuyên bố việc Studio của mình đang phát triển game Việt mang phong cách đồ họa Casual, lãnh đạo công ty cũng từng phát biểu sẽ đưa ra thị trường vào tháng 7/2010, thế nhưng đến nay vẫn chẳng thấy đâu.
Ngoài ra còn có các thông tin như công ty Emobi Games phát triển game Việt với dự án Điện Biên Phủ - 7554, công ty MusicKing với dự án MMO nhạc nhảy The King, trong thời gian game online có xuất xứ nước ngoài chịu sức ép về quản lý. Họ cũng tranh thủ “khoe” các dự án game Việt của mình để thu hút game thủ, có điều khoe xong rồi đến bây giờ game thủ vẫn chưa biết, game còn được phát triển hay là đã biến mất.
">“Mòn mỏi” chờ game online Việt
Netbook Latitude 2120. Chiếc 2120 cũng cung cấp lựa chọn màn hình đa chạm độ phân giải 1366x768 tương tự người tiền nhiệm của nó, nhưng có cấu hình mới là sử dụng bộ xử lý Atom lõi kép của Intel.
">Dell giới thiệu netbook mới dành cho doanh nhân
Mừng năm mới 2011, Nhà phát hành VNG sẽ khởi động sự kiện Hái Lộc Đầu Năm dành cho cộng đồng game thủ Võ Lâm Truyền Kỳ II (VLTK II) với ba hoạt động chính: Ngũ Quả Mừng Xuân, Tân Mão Đại Hồng Bao và Cây Nêu ngày Tết.
">“Hái Lộc Đầu Năm” trong VLTK II
Nhận định, soi kèo Punjab vs Jamshedpur, 21h00 ngày 28/1: Khó cho khách
Trong giai đoạn đầu, nhiều ngân hàng đã cung cấp dịch vụ SMS banking, nghĩa là thực hiện các giao dịch ngân hàng thông qua tin nhắn trên điện thoại di động. Tuy nhiên hiệu quả của dịch vụ này mang lại cho khách hàng không cao, xuất phát từ lý do khó sử dụng. Ngân hàng yêu cầu khách phải ghi nhớ cú pháp tin nhắn theo quy định của họ, số lượng ký tự truyền đi trên một bản tin lại bị giới hạn. Bên cạnh đó, tính bảo mật lại kém do nội dung tin nhắn thường được lưu trữ trong hộp thư gửi đi của máy điện thoại, dữ liệu gửi từ máy điện thoại đến ngân hàng không được mã hóa và ký điện tử nên độ an toàn không cao.
Vì vẫn tồn tại các điểm hạn chế về tính bảo mật nói trên nên để kiểm soát rủi ro đối với các giao dịch tài chính sử dụng phương thức nhắn tin, các ngân hàng chỉ dừng lại ở việc cung cấp thông tin hoặc thực hiện giao dịch tài chính với hạn mức rất thấp.
Lợi nhưng chưa tiện
Việc triển khai ứng dụng mobile banking được các ngân hàng xem như một giải pháp để khắc phục những điểm yếu nói trên. Cũng là thao tác trên điện thoại di động nhưng khách hàng buộc phải cài đặt phần mềm do ngân hàng cung cấp vào điện thoại của mình, khi thực hiện giao dịch khách sẽ kết nối với hệ thống ngân hàng thông qua GPRS hoặc mạng Wi-Fi.
Với ứng dụng này, khách có thể sử dụng các dịch vụ từ đơn giản như tra cứu số dư tài khoản, thanh toán hóa đơn điện tử, mua các loại thẻ trả trước như thẻ điện thoại di động cho đến các giao dịch phức tạp như chuyển khoản trong cùng một hệ thống ngân hàng. Các giao dịch này có thể thực hiện bất cứ lúc nào, kể cả ngày ngân hàng không làm việc, miễn là người sử dụng mang theo điện thoại của mình.
Giao diện ứng dụng được thiết kế theo dạng menu, chỉ cần chọn menu tương ứng để thực hiện dịch vụ và người sử dụng không cần phải nhớ cú pháp như ở dịch vụ SMS banking. Về mặt an ninh, mobile banking đảm bảo an toàn hơn vì các thông tin về giao dịch được mã hóa và ký điện tử bởi ngân hàng.
Ông Thái Nguyễn Hoàng Nhã, Giám đốc Trung tâm điện toán của Ngân hàng Đông Á, cho biết để một giao dịch qua mobile banking thành công cần bảo đảm ba yếu tố, đó là thẻ SIM điện thoại – chính là thiết bị để nhận dạng khách hàng, mật khẩu (password) do ngân hàng cung cấp mà khách phải ghi nhớ, và thẻ xác thực chứa các thông tin ngẫu nhiên ngân hàng sẽ cung cấp khi phát sinh giao dịch chuyển khoản và khách cần điền đúng thông tin được yêu cầu. Do vậy, về mặt kỹ thuật, khi sử dụng mobile banking thì độ bảo mật gần như là 100%, ông Nhã nói.Tuy nhiên, dù số lượng khách thuê bao điện thoại di động tại Việt Nam ngày càng tăng nhưng không nhiều người hiểu biết rõ tất cả các chức năng của chiếc điện thoại mình đang sở hữu. Do đó, việc người sử dụng truy cập vào trang web của các ngân hàng để tải ứng dụng mobile banking về cài vào điện thoại, đồng thời bảo quản thẻ xác thực an toàn trong một thời gian dài là một việc tương đối khó khăn và phức tạp.
">Mobile banking: chờ đợi khách hàng
Truyện Khách Đến Từ Nơi Nào
Bạn là giám đốc công nghệ thông tin của doanh nghiệp? Bạn có thường xuyên quan tâm đến mức độ tiêu thụ điện của các thiết bị máy tính trong công ty? Nếu bạn cho là không cần thiết, bạn sẽ phải thay đổi suy nghĩ khi xem xét đến những lợi ích mà điều đó mang đến cho chính doanh nghiệp mình và cả môi trường xung quanh.
Bước đầu tiên để đạt được mục tiêu này là phải nắm bắt được mức độ tiêu thụ điện năng hiện tại, từ đó tìm cách hạn chế những lãng phí không cần thiết. Máy tính là một trong số các nguồn tiêu thụ điện lớn của các doanh nghiệp. Thế nhưng, không phải giám đốc CNTT của doanh nghiệp nào cũng quan tâm đến hóa đơn tiền điện hàng tháng. Thực trạng này diễn ra khá phổ biến bởi hóa đơn tiền điện thường được gửi thẳng đến bộ phận quản lý hành chính. Và ít ai nghĩ rằng điều có vẻ rất bình thường này lại có thể mang tới những bất lợi cho doanh nghiệp mình. Đặc biệt, ở những doanh nghiệp lớn, khi mà mức tiêu thụ điện năng của hệ thống máy tính chiếm ít nhất 40% tổng mức tiêu thụ điện cả công ty, thực trạng này có thể trở thành một vấn đề đáng lo ngại.
Tuy vậy, chúng ta có thể giải quyết vấn đề này một cách dễ dàng và không quá tốn kém nếu có sự phối hợp chặt chẽ giữa bộ phận phụ trách CNTT và bộ phận hành chính, bất kể đối với một doanh nghiệp hay một cơ quan chính phủ. Bởi điều đó có thể giúp tổ chức chủ động giảm thiểu mức tiêu thụ và nâng cao hiệu quả sử dụng điện năng một cách đơn giản như sử dụng một vài chiếc đồng hồ đo điện. Với trường hợp của Dell, chúng tôi đã tăng cường khả năng vận hành hệ thống máy tính thêm 35% mà không hề tiêu tốn thêm một công suất điện nào.
Cụ thể hơn, khi các giám đốc CNTT chủ động nắm bắt mức độ tiêu thụ điện năng của hệ thống máy móc thiết bị của doanh nghiệp mình, họ hoàn toàn có thể tìm ra những phương thức sử dụng điện năng hiệu quả và tiết kiệm hơn. Ví dụ như trong văn phòng, một máy chủ đang chạy một phần mềm nào đó và còn thừa nhiều dung lượng chưa sử dụng đến trong khi vẫn tiêu tốn điện năng và cách đó không xa, một máy chủ khác cũng đang hoạt động trong tình trạng tương tự. Nhưng chỉ bằng việc cài đặt phần mềm ảo hóa cho phép một máy có thể đảm nhiệm công việc của nhiều máy khác, ngay lập tức doanh nghiệp của bạn đã tiết kiệm được một khối lượng điện năng lớn, kèm theo đó là giảm thiểu chi phí tài chính cũng như các tác động xấu ảnh hưởng đến môi trường xung quanh.
Hãy thử tưởng tượng một trung tâm dữ liệu của doanh nghiệp với nhiều dàn máy chủ và một hệ thống quạt hút gió qua mặt trước và phả khí nóng ra phía sau. Nếu giám đốc CNTT không quan tâm đến việc sắp xếp, bố trí các trung tâm dữ liệu này sao cho đạt hiệu quả cao nhất trong sử dụng điện năng, sự lãng phí là khó tránh khỏi. Một thực tế thường thấy là các dàn máy chủ này được đặt nối đuôi nhau khiến những luồng không khí nóng và lạnh phả ra hòa trộn vào nhau làm giảm đáng kể hiệu quả của quá trình làm mát. Bên cạnh đó, các trung tâm dữ liệu này thường được duy trì ở nhiệt độ thấp -10 hoặc 15 độ, lạnh hơn mức cần thiết với mục đích chỉ để giữ một vài điểm nóng của máy tránh nhiệt độ quá cao. Trong khi đó, chỉ cần bố trí lại trung tâm dữ liệu này sao cho luồng không khí nóng và lạnh phả ra một cách riêng biệt, doanh nghiệp của bạn đã có thể giảm bớt chi phí trả hóa đơn tiền điện đồng thời cải thiện hiệu suất làm việc của cả hệ thống thêm ít nhất 20%.
">Dell bày cách cho DN tiết kiệm năng lượng