Chuyên gia bảo mật khuyến nghị sau vụ VNDirect bị tấn công mạng
Chuyên gia bảo mật khuyến nghị sau vụ VNDirect bị tấn công mạng
Trường Thịnh(Dân trí) - Từ sự cố bị tin tặc tấn công đòi tiền chuộc (ransomware) của VNDirect, chuyên gia bảo mật đã có những khuyến cáo đối với các tổ chức tài chính cũng như các nhà đầu tư chứng khoán.
Sáng 1/4, trên trang chủ, Công ty Chứng khoán VNDirect phát đi thông báo chính thức được Sở Giao dịch chứng khoán Việt Nam cấp phép để mở lại hoạt động hệ thống giao dịch sau thời gian khắc phục sự cố bị tấn công.
"Theo đó, trong ngày đầu tiên mở lại giao dịch, khách hàng có thể truy cập tài khoản, thực hiện các giao dịch cơ sở, giao dịch chứng quyền, giao dịch phái sinh (qua các ứng dụng DStock và VNDIRECT). Đối với các sản phẩm và dịch vụ khác trong trường hợp khách hàng có nhu cầu, vui lòng liên hệ số tổng đài Trung tâm dịch vụ khách hàng 1900545409. VNDIRECT vẫn tiếp tục rà soát, nâng cấp để mở lại toàn bộ sản phẩm và dịch vụ, đảm bảo quyền lợi và sự an toàn tối đa của khách hàng", thông báo viết.
Trước đó, vào 10h ngày 24/3, VNDirect thông báo hệ thống bị tấn công, toàn bộ nhà đầu tư đều không thể truy cập vào tài khoản của mình. Ngay sau đó, VNDirect đã lập tức gấp rút xử lý hậu quả. Tuy nhiên, do dữ liệu quá lớn nên quá trình kết nối lại hệ thống mất nhiều thời gian hơn so với dự kiến ban đầu.
Hiện tại, các nhà đầu tư đã có thể có những bước đầu quay trở lại giao dịch trên sàn chứng khoán của VNDirect. Tuy nhiên, vẫn chưa thể xác định, thống kê hết thiệt hại, cũng như khôi phục toàn bộ hệ thống do tính chất phức tạp của cuộc tấn công ransomware, không thể truy cập hệ thống do đã bị mã hóa, thiếu hụt các chuyên gia và công cụ hỗ trợ điều tra ứng cứu sự cố.
Các chuyên gia an ninh mạng nhận định, sự cố tấn công hệ thống của VNDirect không chỉ là cảnh báo đối với các công ty chứng khoán, các tổ chức tài chính về mức độ nguy hiểm của ransomware, mà còn đối với những nhà đầu tư chứng khoán về việc chuẩn bị những biện pháp chủ động để phòng tránh rủi ro an ninh mạng.
Ông Nguyễn Thành Đạt - Phó tổng giám đốc Công ty cổ phần Công nghệ An ninh không gian mạng Việt Nam (VNCS) khuyến cáo nhà đầu tư nên sử dụng mật khẩu mạnh, xác thực đa yếu tố, thường xuyên cập nhật phần mềm và hệ điều hành để vá các lỗ hổng bảo mật, sao lưu dữ liệu thường xuyên để có thể khôi phục trong trường hợp bị tấn công. Ngoài ra, nên trang bị những hiểu biết về các hình thức tấn công mạng phổ biến như lừa đảo email, số điện thoại, tấn công mạng và phần mềm độc hại...
Đối với các tổ chức, doanh nghiệp, ông Đạt khuyến nghị cần xây dựng quy trình phòng chống và ứng cứu sự cố trước các cuộc tấn công ransomware tương tự.
Bên cạnh đó, việc sử dụng các giải pháp bảo mật trên nền tảng đám mây (cloud) cũng có thể là một giải pháp khi tin tặc mã hóa hết các dữ liệu tại chỗ.
"Chúng ta đang hình dung khi sử dụng cloud thì dữ liệu chúng ta sẽ lưu trữ trên Internet, sẽ không an toàn. Tuy nhiên, qua sự việc vừa rồi và kinh nghiệm xử lý một số sự cố lớn gần đây, tôi nghĩ cloud sẽ là giải pháp khi bị tấn công, Trong trường hợp toàn bộ các máy chủ tại chỗ bị ransomware mã hóa thì chúng ta vẫn còn dữ liệu trên cloud của hãng để phân tích, điều tra, khôi phục. Không phải ngẫu nhiên mà nhiều tổ chức đang sử dụng các giải pháp bảo mật trên cloud", ông Đạt chia sẻ.
Đại diện của VNCS cũng cho rằng, trong cuộc cách mạng công nghệ hiện nay, tổ chức nào có ứng dụng công nghệ mới và sớm cũng sẽ có nhiều ưu thế. Các tổ chức nên nghiên cứu và sử dụng các giải pháp bảo mật trên nền tảng cloud, AI, máy học (Machine Learning) để tận dụng các công nghệ mới nhất và năng lực đội ngũ chuyên gia để cùng xử lý sự cố, thay vì sử dụng những giải pháp diệt virus truyền thống đã lỗi thời không thể theo kịp các cuộc tấn công hiện đại với kỹ thuật tinh vi hiện nay.
Ngoài ra, các tổ chức tài chính cần chú trọng đào tạo nâng cao nhận thức cho cán bộ nhân viên về tầm quan trọng của bảo mật thông tin, bao gồm cả rủi ro và hậu quả của các cuộc tấn công.
Bên cạnh đó, cần xây dựng quy trình ứng cứu sự cố khi bị tấn công. "Đặc biệt, nên cân nhắc kỹ lưỡng việc trả tiền chuộc cho kẻ tấn công bởi việc này sẽ không đảm bảo rằng kẻ tấn công sẽ giải mã dữ liệu, ngược lại còn khuyến khích tin tặc tiếp tục thực hiện các cuộc tấn công khác", ông Đạt chia sẻ thêm.
Trên thị trường bảo mật hiện nay, các tổ chức, doanh nghiệp có thể tìm thấy rất nhiều các nhà cung cấp giải pháp an toàn thông tin. Một trong số này có thể kể đến là CrowdStrike - một nền tảng bảo mật hàng đầu tiên phong sử dụng các công nghệ tiên tiến kể trên để chống các cuộc tấn công ransomware và xử lý sự cố bảo mật.
-
Nhận định, soi kèo Bali United vs Borneo, 19h00 ngày 28/1: Sức ép ngàn cânĐiểm số học tập chưa nổi trội, nữ sinh vẫn trúng tuyển 9 đại học MỹSao HAGL tiết lộ lời dặn của bầu Đức khi lên tuyển Việt NamKết quả bóng đá Young Boys 0Nhận định, soi kèo Thitsar Arman vs Dagon FC, 16h30 ngày 27/1: Không trả được nợĐề thi thử tốt nghiệp THPT môn Toán của tỉnh Ninh Bình năm 2024Bi kịch nhà Vật lý nổi tiếng trở thành giáo sư tuổi 32, ra đi đột ngột ở tuổi 55Soi kèo phạt góc UE Santa Coloma vs Ballkani, 1h00 ngày 10/7Nhận định, soi kèo St. Pauli vs Union Berlin, 23h30 ngày 26/1: Tận dụng cơ hộiSoi kèo góc Pháp vs Ba Lan, 23h00 ngày 25/6: Bắt nạt Đại bàng
下一篇:Nhận định, soi kèo Guadalajara vs Tigres UANL, 08h05 ngày 26/1: Duy trì mạch thắng và dẫn đầu
- ·Nhận định, soi kèo Genoa vs Monza, 02h45 ngày 28/01: Khách trượt dài
- ·Học sinh lớp 7 đột tử khi đang chạy bộ trong lúc thể dục giữa giờ
- ·Hồ sơ ‘khủng’ giúp nam sinh Việt đỗ loạt trường top 1 ở nhiều quốc gia
- ·Đề thi tuyển sinh vào lớp 10 tất cả các môn Trường Phổ thông Năng khiếu 2024
- ·Nhận định, soi kèo Shams Azar FC vs Chadormalou Ardakan, 19h00 ngày 27/1: Tin vào chủ nhà
- ·Trung Quốc cấm trường tư huy động vốn từ phụ huynh, giám sát tài khoản ngân hàng
- ·Sự thật vụ 'học sinh lớp 1 không được ăn liên hoan do mẹ không đóng quỹ’
- ·Tham dự Olympic Tin học quốc tế, 100% học sinh Việt Nam đoạt giải
- ·Nhận định, soi kèo Venezia vs Hellas Verona, 0h30 ngày 28/1: Đả bại tân binh
- ·HLV Flick nức lòng hàng công Barca, Lewandowski đạt con số khó tin
- ·Nhận định U20 Việt Nam vs U20 Bangladesh, 19h ngày 27/9
- ·Giáo viên đánh giá đề thi lớp 10 môn Ngữ văn Hà Nội 2024
- ·Nhận định, soi kèo Pumas UNAM vs Atlas, 1h00 ngày 27/1: Lợi thế sân nhà
- ·Lịch nghỉ lễ 30/4 và 1/5 của sinh viên, giảng viên các trường đại học phía Bắc
- ·Gửi hàng trăm hồ sơ xin việc, cử nhân vẫn chấp nhận thực tập không lương
- ·Đề thi Toán lớp 10 của TPHCM: Thiếu phản biện, chỉ 'hợp với trình độ giáo viên'?
- ·Soi kèo góc AC Milan vs Parma, 18h30 ngày 26/1
- ·Tuyển Việt Nam: Quân bầu Đức khó thuyết phục ông Kim Sang Sik
- ·92 thí sinh Nam Định vắng mặt trong môn thi lớp 10 đầu tiên
- ·Nộp học bạ sớm, thí sinh giảm áp lực chạy đua vào ngành học ‘hot’
- ·Nhận định, soi kèo National Bank of Egypt vs Petrojet, 21h00 ngày 28/1: Khách thất thần ra về
- ·Cử nhân đại học sở hữu tài sản 42.500 tỷ sau 5 năm khởi nghiệp
- ·Vĩnh Long chỉ đạo xử lý nghiêm giáo viên tiểu học vi phạm dạy thêm, học thêm
- ·Kết quả bóng đá Anh 1
- ·Soi kèo góc Rayo Vallecano vs Girona, 20h00 ngày 26/1
- ·Thủ khoa kỳ thi đánh giá năng lực ĐH Quốc gia TP.HCM năm 2024
- ·Soi kèo góc Club Necaxa vs Cruz Azul, 10h05 ngày 29/1
- ·Phương thức tuyển sinh của Trường ĐH Khoa học Xã hội và nhân văn TP.HCM năm 2024
- ·Kết quả bóng đá Tottenham 3
- ·Tiết học Lịch sử khác lạ vào sáng 7/5 kỷ niệm 70 năm chiến thắng Điện Biên Phủ
- ·Nhận định, soi kèo Club Leon vs Juarez, 06h00 ngày 26/01: Điểm tựa sân nhà
- ·Soi kèo góc Club Brugge vs Fiorentina, 23h45 ngày 8/5
- ·MU khởi đầu Premier League tệ nhất 35 năm, Ten Hag bào chữa khó nghe
- ·Soi kèo góc Burnley vs Newcastle, 21h00 ngày 04/05
- ·Siêu máy tính dự đoán Barca vs Valencia, 03h00 ngày 27/1
- ·Soi kèo phạt góc U23 Hàn Quốc vs U23 Indonesia, 0h30 ngày 26/4