ttth247.com

Doanh nghiệp lớn sa lưới ransomware: VNDirect, PVOIL thành nạn nhân

Doanh nghiệp lớn sa lưới ransomware: VNDirect, PVOIL thành nạn nhân
Doanh nghiệp lớn sa lưới ransomware: VNDirect, PVOIL thành nạn nhân

Hàng loạt doanh nghiệp lớn trở thành nạn nhân của tấn công ransomware

Theo Công an TP Hà Nội, các doanh nghiệp lớn như VNDirect, Tổng công ty Dầu Việt Nam – CTCP (PVOIL) đã trở thành nạn nhân của các cuộc tấn công ransomware. Thủ đoạn tấn công là mã hóa dữ liệu để đòi tiền chuộc.

Các đối tượng tấn công thường nhắm vào các doanh nghiệp, tổ chức tài chính, cơ quan, đơn vị có hệ thống thông tin trọng yếu chưa vá lỗ hổng bảo mật, không có phương án sao lưu dữ liệu hoặc sao lưu dữ liệu tập trung trên cùng một hệ thống.

Các doanh nghiệp, tổ chức tài chính, cơ quan, đơn vị có thể đã bị cài cắm mã độc ransomware vào hệ thống mà biện pháp bảo mật hiện tại không phát hiện được. Nếu không thường xuyên rà soát, phát hiện, cập nhật các bản vá lỗ hổng bảo mật, triển khai các giải pháp phòng, chống mã độc phù hợp, tin tặc sẽ tiến hành mã hóa dữ liệu để chiếm đoạt dữ liệu, mã hóa đòi tiền chuộc, gây gián đoạn hoạt động và thiệt hại về vật chất, làm ảnh hưởng đến hình ảnh của cơ quan, đơn vị.

Phòng An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội khuyến nghị các cơ quan, tổ chức, doanh nghiệp:

  • Thường xuyên giám sát, kiểm tra an ninh, an toàn, kịp thời phát hiện và cập nhật các bản vá lỗ hổng bảo mật, gỡ bỏ mã độc trên hệ thống, nhanh chóng xử lý khi có dấu hiệu bị tấn công.
  • Siết chặt cấu hình trên hệ thống tường lửa (firewall), chỉ cho phép người dùng được cấp quyền truy cập vào hệ thống.
  • Rà soát chính sách truy cập quản trị đối với các hệ thống quan trọng, cài đặt xác thực 02 yếu tố trước khi truy cập quản trị vào máy chủ.
  • Siết chặt cơ chế truy cập từ xa (VPN), cài đặt xác thực 02 bước, hạn chế tối đa việc truy cập quản trị từ VPN.
  • Triển khai phương án sao lưu dữ liệu thường xuyên; dữ liệu sao lưu cần được lưu trữ tách biệt, không nằm trên cùng hệ thống đang sử dụng.
  • Phối hợp với các cơ quan chức năng về an ninh mạng khi phát hiện các sự cố về tấn công mạng để khắc phục, giảm thiểu tối đa các nguy cơ mất an toàn, an ninh mạng có thể xảy ra.

newsid: r1fe5vzaekqnrsh

Các bài tương tự
21 giờ trước - Việt Nam chuẩn bị đón đầu tư từ các tập đoàn công nghệ lớn trong ngành bán dẫn nhờ cơ chế hấp dẫn, hạ tầng đồng bộ và nguồn nhân lực chất lượng.
1 ngày trước - Lỗ hổng bảo mật trong ứng dụng File Manager của Xiaomi cho phép tin tặc ghi đè các tệp quan trọng và kiểm soát điện thoại.
2 ngày trước - Doanh nghiệp Việt Nam cần sử dụng các giải pháp như hệ thống Vault và Air-Gap để bảo vệ dữ liệu khỏi các cuộc tấn công ransomware.
5 ngày trước - Tin tặc thử nghiệm mã độc ở các quốc gia đang phát triển trước khi tấn công mục tiêu giàu có hơn ở Âu Mỹ.
1 tuần trước - Một phụ nữ Hàn Quốc bị lừa gần 51.000 đô la bởi công nghệ deepfake mạo danh Elon Musk để yêu cầu chuyển tiền đầu tư.
Xem tin bài khác
1 giờ trước - Samsung mỉa mai Apple vì lỗi báo thức không đổ chuông trên iPhone.
2 giờ trước - Ba trò chơi Truy Kích, Valorant và Liên Quân Mobile sẽ tranh tài tại Vietnam GameVerse 2024 vào ngày 11-12/5.
3 giờ trước - Startup công nghệ giáo dục Việt Nam thu hút đầu tư nhờ phụ huynh cởi mở với công nghệ, nền tảng bản địa hóa và sức bền sau đại dịch.
4 giờ trước - Các nhà khoa học Trung Quốc phát triển pin nước an toàn với mật độ năng lượng cao, vượt trội so với pin lithium.
4 giờ trước - Sân bay Kansai của Nhật Bản đang đối mặt với nguy cơ bị chìm xuống biển do lún liên tục, khiến các chuyên gia lo ngại về tương lai của sân bay độc đáo này.