Từ vụ PVOIL, VNDirect bị tấn công mạng: Chuyên gia "vạch trần" thủ đoạn của tin tặc, "báo động đỏ" với các doanh nghiệp

03/04/2024 12:58
Không lâu sau vụ hệ thống của công ty chứng khoán VNDirect bị đánh sập, Tổng công ty Dầu Việt Nam (PVOIL) cũng trở thành nạn nhân tấn công mạng. Điều này cho thấy, vấn đề an ninh mạng đang rất nhức nhối, đặc biệt với các doanh nghiệp.

Thông báo của PVOIL cho biết, vào 0h00' ngày 2/4/2024, hệ thống công nghệ thông tin của PVOIL bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu (Ransomware). Vụ việc này đã khiến hệ thống công nghệ thông tin của PVOIL bị ngưng trệ, trong đó có hệ thống phát hành hóa đơn điện tử. Do đó, việc phát hành hóa đơn điện tử phục vụ việc bán hàng của PVOIL tạm thời không thể thực hiện được.

Trước đó, vào ngày 24/3, vụ tấn công có hình thức tương tự cũng đã xảy ra với Công ty Chứng khoán VNDirect, khiến cho các nhà đầu tư không thể truy cập vào website và ứng dụng để giao dịch, kiểm tra tài khoản. Ngoài VNDirect, trang web của các công ty có liên quan đến họ cũng không thể truy cập được.

Trong vài năm gần đây, Ransomware là mối đe dọa lớn nhất đối với nhiều tổ chức và doanh nghiệp. Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng đã có cảnh báo khẩn sau khi cơ quan này phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tấn công tống tiền (ransomware) tăng cao.

Mới đây, trước thực trạng an ninh mạng đáng lo này, Văn phòng Ban Chỉ đạo An toàn, An ninh mạng quốc gia đã phải phát đi thông báo, chỉ đạo các bộ, ban, ngành, tổ chức, doanh nghiệp nhà nước khẩn trương triển khai về bảo vệ an ninh mạng.

Trao đổi với PV Dân Việt, chuyên gia công nghệ Dương Ngô Anh phân tích: "Ransomware là phần mềm độc hại chuyên mã hóa dữ liệu, khóa quyền truy cập thiết bị của người dùng. Để được trả lại quyền truy cập dữ liệu hoặc thiết bị, người dùng cần trả cho hacker một khoản tiền nhất định gọi là tiền chuộc. Ransomware còn được biết tới với cái tên là mã độc tống tiền hoặc phần mềm tống tiền.

Về mặt cơ chế hoạt động, khi Ransomware lây nhiễm vào máy tính của người dùng hoặc hệ thống của doanh nghiệp sẽ mã hóa các file dữ liệu thành các đuôi kí tự lạ. Ví dụ như *.Doc > *.docm ; *.xls > *.cerber. Ở từng thời điểm, những đuôi mã hóa này lại khác nhau khiến tốn rất nhiều công sức để xác định được. Máy tính khi bị nhiễm Ransomware sẽ không hề hiện ra bất kỳ thông báo từ hacker. Một máy tính khi bị nhiễm Ransomware thì có khả năng cao các máy còn lại trong hệ thống cũng sẽ gặp tình trạng tương tự".

Theo ông Ngô Anh, thời gian qua một số doanh nghiệp Việt bị tấn công theo hình thức mã hóa dữ liệu nâng cao. Tin tặc có thể đã xâm nhập vào hệ thống của doanh nghiệp từ trước, thậm chí có trường hợp đã xâm nhập cả năm. Ông cho rằng, khi nhận thấy có khả năng lấy được tiền nên chọn thời điểm thực hiện mã hóa dữ liệu.

Theo vị chuyên gia này, những đợt tấn công Ransomware liên tục gần đây có thể cũng là do bitcoin đang có giá vì tin tặc thường chỉ giao dịch bitcoin.

"Mức tiền chuộc thông thường rơi vào khoảng $250 – $500 cho một máy tính cá nhân. Đối với các doanh nghiệp hay tổ chức thì có thể lên đến hàng ngàn đô la. Hacker chủ yếu sẽ yêu cầu nạn nhân trả tiền chuộc bằng bitcoin và chuyển khoản. Trong một vài năm gần đây, những người phát tán Ransomware ưa chuộng việc giao dịch tiền chuộc bằng bitcoin vì nó tính bảo mật cao và rất khó để truy lùng dấu vết', ông Ngô Anh nói.

Ông lưu ý, Ransomware hiện nay được những hacker trang bị cho rất nhiều thuật toán ẩn mình. Điều này đòi hỏi các doanh nghiệp Việt phải nghiêm túc trong bảo vệ an ninh mạng. Việc các doanh nghiệp liên tiếp bị tấn công mạng thời gian qua cho thấy công tác an ninh mạng chưa đáp ứng yêu cầu.

Trước đó, trao đổi với PV Dân Việt, ông Vũ Kiêm Văn – Phó Chủ tịch kiêm Tổng Thư ký Hội Truyền thông số Việt Nam (VDCA) cho rằng: "Doanh nghiệp Việt cần có sự quan tâm, đầu tư đến công tác bảo mật, đảm bảo an toàn thông tin mạng, coi đây là nhiệm vụ quan trọng và then chốt. Trong đó chú trọng đầu tư các hệ thống bảo mật, hệ thống dự phòng cũng như xây dựng đội ngũ nhân sự an toàn thông tin đủ về chất lượng và số lượng, thiết lập các quy chế bảo mật và giám sát việc tuân thủ".

Tin mới

Áp thuế 46%: Hơn 37.000 tấn thủy sản Việt Nam đang trên đường sang Mỹ
5 giờ trước
Theo thống kê sơ bộ của Hiệp hội Chế biến và xuất khẩu thủy sản Việt Nam (VASEP), hiện có khoảng hơn 37.000 tấn thủy sản các loại đang trên đường vận chuyển tới Mỹ; khoảng 31.500 tấn hàng đang dự kiến xuất khẩu trong tháng 4-5 và nhiều đơn hàng đã được ký kết cho năm nay khoàng 38.500 tấn.
Giá vàng mất mốc 3.100 USD/ounce
4 giờ trước
Giá vàng thế giới tiếp tục lao dốc phiên thứ 2 liên tiếp, rời khỏi mức cao kỷ lục 3.100 USD/ounce.
FPT Long Châu chia sẻ về ‘công nghệ số’ tại Diễn đàn nữ lãnh đạo vì sự đổi mới
4 giờ trước
Ngày 3/4, nhân chuyến viếng thăm của Nhà Vua Philippe và Hoàng hậu Mathilde, Đại sứ quán Bỉ đã tổ chức “Diễn đàn nữ lãnh đạo vì sự đổi mới”. Sự kiện nhằm nhấn mạnh vị thế và ghi nhận những đóng góp của phụ nữ trong phát triển kinh tế bền vững, nâng cao chất lượng chăm sóc sức khỏe cộng đồng.
Bị Mỹ đưa dầu thô vào tầm ngắm, xuất khẩu của một quốc gia OPEC lao dốc chỉ trong 1 tháng, khách hàng Trung Quốc, Ấn Độ dần tránh xa
3 giờ trước
Mỹ đã công bố mức thuế 25% đối với những người mua dầu thô và khí đốt của quốc gia này.
SUV điện Mercedes G 580 về Việt Nam: Giá từ 7,75 tỷ đồng, quay xe 360 độ, chạy 473km/sạc, có cả "hàng hiếm" Edition One
3 giờ trước
Đây là mẫu xe thuần điện đầu tiên của dòng xe huyền thoại G-Class.

Tin cùng chuyên mục

Cổ phiếu ORS chịu áp lực bán mạnh, thanh khoản tăng đột biến
20/03/2025 15:44
Kết phiên hôm nay (20/3), VN-Index giảm 0,7 điểm xuống 1.323,93 điểm. Thanh khoản giảm so với phiên hôm qua, giá trị khớp lệnh trên HoSE đạt khoảng 17.843,41 tỷ đồng.
Chân dung tỷ phú Phạm Nhật Vượng - Top 500 người giàu nhất thế giới
12/03/2025 16:18
Theo cập nhật mới nhất của Forbes, ông Phạm Nhật Vượng - Chủ tịch HĐQT Tập đoàn Vingroup lọt top 500 người giàu nhất thế giới và giữ vững vị trí giàu nhất Việt Nam.
"Pháp sư Trung Quốc" lại gây sốc thế giới với sản phẩm AI mới, lần này cái tên là Manus
12/03/2025 03:40
Sau khi DeepSeek khuấy đảo cộng đồng công nghệ thế giới, Trung Quốc tiếp tục khiến dư luận quốc tế ngỡ ngàng với sự xuất hiện của Manus, một trí tuệ nhân tạo (AI) do startup Monica phát triển.
Sự sụp đổ của 1 startup xe điện Mỹ: Từng trị giá 30 tỷ USD, 'cháy' tiền mặt nên phải bán toàn bộ tài sản, founder tù tội
21/02/2025 03:06
Startup này bắt đầu rơi vào khủng hoảng sau khi người sáng lập Trevor Milton bị cáo buộc lừa dối các nhà đầu tư về hoạt động kinh doanh.