.

Sự cố nguy hiểm từ mã độc đào tiền ảo

.
16:15, Thứ Năm, 06/09/2018 (GMT+7)
Theo đánh giá của các tổ chức an toàn thông tin thế giới, nguy cơ sự cố bị khai thác lỗ hổng để chiếm dụng đào tiền ảo là một trong “Top 10” nguy cơ hàng đầu về sự cố an toàn thông tin trong năm 2018.
 Thứ trưởng Phan Tâm phát biểu tại Chương trình diễn tập. Ảnh: VGP/Hiền Minh
Thứ trưởng Phan Tâm phát biểu tại Chương trình diễn tập. Ảnh: VGP/Hiền Minh
Tại Chương trình diễn tập các nước Đông Nam Á về ứng cứu sự cố mạng 2018 (ACID 2018) diễn ra ngày 5-9, TS. Nguyễn Trọng Đường, Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (Vncert) phân tích, khi bị mã hóa và tấn công bằng Ransomware, các cơ quan, đơn vị có thể dễ dàng nhận biết do các hacker yêu cầu tiền chuộc sau khi đã mã hóa toàn bộ dữ liệu và thông điệp hiện sẵn trên màn hình của các nạn nhân.
 
Tuy nhiên, không phải ai cũng nhận ra những gì đang xảy ra khi họ lướt đến một trang web mà những kẻ tấn công đã thiết lập để bí mật cài đặt mã độc đào tiền ảo, sử dụng tài nguyên của máy tính để khai thác tiền ảo hay khi hệ thống bị khai thác lỗ hổng và sử dụng để đào tiền ảo bất hợp pháp.
 
Đây là một loại sự cố nguy hiểm, không chỉ đơn thuần việc chiếm dụng tài nguyên bất hợp pháp để đào tiền ảo. Khi đã khai thác lỗ hổng thành công, tội phạm mạng còn có thể thay các hình thức tấn công hoặc cài mã độc nguy hiểm hơn, ảnh hưởng đến sự an toàn của hệ thống thông tin.
 
Thời gian qua, nhiều cơ quan, đơn vị tại Việt Nam gặp phải sự cố này, tuy nhiên nhiều đơn vị lúng túng trong khâu xử lý sự cố, thậm chí có đơn vị nhận được cảnh báo bị cài mã độc đào tiền ảo đến 2 lần mới thực hiện tháo gỡ.
 
Theo Thứ trưởng Bộ Thông tin và Truyền thông Phan Tâm, trước sự phức tạp của tình hình an ninh mạng, trong đó có nguy cơ rất rõ của mã độc lợi dụng lỗ hổng để khai thác đào tiền ảo ngày càng gia tăng, các cơ quan, tổ chức, doanh nghiệp cần phối hợp để xử lý.
 
Đồng thời, đội ngũ quản trị phải luôn được cập nhật, trao đổi kiến thức và tạo thành một mạng lưới để từ đó ngăn chặn những hiểm họa mà hacker có thể gây ra cho đơn vị mình. Trong đó, những cuộc diễn tập là rất quan trọng.
 
Chương trình ACID 2018 lần này có chủ đề “Xử lý sự cố khai thác điểm yếu hệ thống để chiếm dụng đào tiền ảo”, với sự tham gia của 15 quốc gia (18 đội) như: Australia, Trung Quốc, Ấn Độ, Indonesia, Nhật Bản, Hàn Quốc, Myanmar, Singapore, Thái Lan và Việt Nam..., được xây dựng nhằm tăng cường sự chủ động ứng phó với sự cố an toàn thông tin của các nước thành viên Asean, đánh giá khả năng phản ứng của các đội, nâng cao hợp tác giữa các nước ASEAN với các đối tác đối thoại chính trong đảm bảo an toàn thông tin không gian mạng.
 
Tại Việt Nam, chương trình sẽ tạo cơ hội cho các đội tham gia diễn tập (khoảng 400 cán bộ) có cơ hội tiếp cận với các sự cố mất an toàn thông tin mang tính xu hướng thế giới. Bên cạnh đó, rèn luyện đội ngũ kỹ thuật các kỹ năng điều tra chứng cứ số liên quan đến sự cố, phân tích phần mềm độc hại và phân tích log để xác định hành vi của kẻ tấn công vào lỗ hổng hệ thống, đưa ra các biện pháp cảnh báo, khắc phục và các biện pháp phòng ngừa…
 
Theo Hiền Minh (Chinhphu.vn)
,
  • Thử nghiệm công nghệ mới xử lý dioxin ở sân bay Biên Hòa

    "Công nghệ rửa đất xử lý môi trường ô nhiễm dioxin" là sự kết hợp giữa công nghệ tẩy rửa đất và công nghệ đốt, là giải pháp thay thế mang tính chủ động, có hiệu quả kinh tế cao hơn so với nhiều phương án làm sạch đất nhiễm dioxin khác.
     
    06/09/2018
    .
  • Chỉ đạo của Thủ tướng về thu hút đầu tư khởi nghiệp đổi mới sáng tạo

    Thủ tướng Chính phủ vừa có ý kiến chỉ đạo về giải pháp thu hút đầu tư khởi nghiệp đổi mới sáng tạo từ các nguồn trong và ngoài nước.
     
    05/09/2018
    .
  • Hệ thống năng lượng Mặt Trời 'nhiều chức năng trong một'

    Nhà sản xuất quang điện PV Trina Solar của Trung Quốc ngày 4-9 đã giới thiệu hệ thống năng lượng Mặt Trời "nhiều chức năng trong một" tại Malaysia, thiết bị mà Trina Solar cho rằng có thể giúp nước này tăng cường sử dụng năng lượng tái tạo.
     
    05/09/2018
    .
  • Hiệu quả tưới nhỏ giọt bằng công nghệ Israel cho cây hồ tiêu

    (QBĐT) - Nhiều năm nay, người dân xã Phú Định, huyện Bố Trạch tưới cho cây hồ tiêu bằng cách dùng máy bơm nước từ ao, hồ, sông, suối và tưới theo từng trụ. Trước tình trạng hạn hán ngày càng khắc nghiệt như hiện nay, xã Phú Định đã triển khai thí điểm mô hình tưới nước nhỏ giọt bằng công nghệ Israel trên cây hồ tiêu, bước đầu đem lại hiệu quả thiết thực.
     
    04/09/2018
    .
  • Quảng Ninh: Đưa tiến bộ khoa học kỹ thuật đến với nông dân

    (QBĐT) - Những năm qua, Trạm Khuyến nông huyện Quảng Ninh đã tích cực đẩy mạnh công tác tuyên truyền, chuyển giao những tiến bộ kỹ thuật mới trong sản xuất nông-lâm-ngư nghiệp. Đồng thời, trạm triển khai nhiều mô hình khuyến nông nhằm giúp nông dân chuyển đổi cơ cấu cây trồng, vật nuôi phù hợp với khí hậu, thổ nhưỡng từng địa phương.

    04/09/2018
    .
  • Samsung sẽ tăng cường ra các điện thoại giá rẻ nhưng cấu hình 'khủng'

    Samsung Electronics có kế hoạch sửa đổi chiến lược điện thoại thông minh của hãng theo hướng tăng cường đầu tư vào các sản phẩm có mức giá tầm trung để thu hút thêm nhiều đối tượng khách hàng trẻ - đối tưởng khách hàng chính sử dụng điện thoại thông minh.
     
    04/09/2018
    .
  • 5 cách giúp người dùng an toàn trên môi trường trực tuyến

    Theo đại diện Facebook tại Việt Nam, mỗi người đều đóng vai trò quan trọng trong việc giữ an toàn và bảo mật cho thông tin trực tuyến của mình khỏi những hành vi trộm cắp hoặc lây lan mã độc. Điều này đặc biệt quan trọng với những người sử dụng Facebook để truyền tải tin tức, chia sẻ quan điểm hoặc bình luận. Việc bị chiếm đoạt tài khoản có thể làm xấu đi hình ảnh của chính mình. 

    03/09/2018
    .
  • Việt Nam đối mặt nhiều nguy cơ tấn công OT về vận tải và năng lượng

    Theo ông Phil Quade, Giám đốc An toàn thông tin của hãng bảo mật Fortinet nhận định, hậu quả của tấn công mạng OT có thể dẫn đến sự ngưng trệ, thậm chí phá hủy các dịch vụ thiết yếu của đất nước.
     
    01/09/2018
    .