5 máy tính cơ quan nhà nước tại TP.HCM nhiễm WannaCry

Sở TT&TT TP.HCM sáng nay 22/5 đã có báo cáo về công tác bảo đảm an toàn an ninh thông tin với đại diện UBND Thành phố. Báo cáo của ông Lê Quốc Cường, Phó Giám đốc Sở, chủ yếu đề cập đến tình hình diễn biến và cách khắc phục của thành phố đối với mã độc WannaCry.

Một dòng thông báo cho biết máy tính đã bị mã hóa dữ liệu, phải đóng tiền cho hacker.
Theo báo cáo, mã độc WannaCry bắt đầu phát tán và tấn công vào hệ thống mạng từ ngày 12/5. Sở TT&TT đã chỉ đạo thực hiện các biện pháp phòng vệ đối với Trung tâm dữ liệu của thành phố, kết hợp với các hướng dẫn của VNCERT, của Cục An toàn thông tin – Bộ TT&TT. Đến nay, chưa có sự cố nào liên quan đến WannCry tại Trung tâm dữ liệu.
Đối với hệ thống máy tính tại quận huyện, sở ban ngành, Sở đã hướng dẫn triển khai hệ thống giám sát, đảm bảo an ninh mạng cho thiết bị đầu cuối, cử nhân sự trực giám sát và ứng cứu an ninh mạng của thành phố cho Trung tâm dữ liệu và toàn bộ các máy tính có kết nối với mạng băng thông rộng của chính quyền thành phố. Hàng tuần, bộ phận giám sát hệ thống mạng đều báo cáo tình hình mã độc, các nguy cơ an toàn an ninh trong hệ thống mạng chính quyền thành phố; trung bình hàng tuần, có trên 100.000 trường hợp mã độc được phát hiện và ngăn chặn.
Vào ngày 12/5, Sở đã tiến hành cập nhật mẫu của mã độc cho các máy trạm có cài đặt hệ thống giám sát, đảm bảo an ninh mạng cho thiết bị đầu cuối của Sở TT&TT (Endpoint) tại 74 đơn vị quận huyện, sở ban ngành để bảo vệ trước mã độc WannaCry.
Các hệ thống Endpoint Sở triển khai cho các sở ban ngành, quận huyện cũng tự kích hoạt ngăn chặn lỗ hổng SMB để WannaCry không lây lan. Đồng thời thông báo tiến hành cập nhật bản vá lỗi Windows, đặc biệt đối với các máy chưa cài đặt hệ thống Endpoint của Sở.
Sở cũng đã tham mưu UBND TP phát hành công văn khẩn nhằm triển khai các biện pháp phòng chống, khắc phục sự cố WannaCry.
Theo báo cáo, từ ngày 12/5 đến 16/5 đã giám sát, phát hiện, tiêu diệt và ngăn chặn 5 trường hợp phát tán mã độc WannaCry (trên tổng số 114.496 trường hợp phát tán mã độc các loại) từ hệ thống mạng của các đơn vị, bao gồm: Sở Văn hóa Thể thao Du lịch, 2 trường hợp ở UBND huyện Bình Chánh, Cảnh sát Phòng cháy Chữa cháy Thành phố, UBND Quận 9.
Ngoài ra, từ ngày 15/5 đến 18/5 đã xử lý 2 trường hợp đã bị mã độc mã hóa dữ liệu dạng ransomware (Trojan.Crytolocker, CryHacktool.7th) tấn công do các máy này không cài Endpoint, gồm máy ở Thanh tra Thành phố và ở Sở Ngoại vụ.
Đánh giá về tình hình đối phó với WannaCry nói riêng và ransomware nói chung, báo cáo của ông Lê Quốc Cường cho biết hệ thống máy tính trong hệ thống mạng của chính quyền thành phố đến nay chưa bị ảnh hưởng bởi WannaCry, tuy nhiên chính sách an ninh mạng vẫn chưa được các đơn vị áp dụng triệt để. Vẫn còn các máy tính chưa được đơn vị cho triển khai đồng bộ hoặc đã triển khai nhưng tự ý gỡ bỏ phần mềm giám sát và phòng chống phần mềm độc hại do Sở TT&TT hướng dẫn.
Sở TT&TT đề xuất UBND TP tiếp tục chỉ đạo UBND quận huyện, phường xã, các cơ quan ban ngành tuân thủ chính sách triển khai hệ thống giám sát an ninh thiết bị đầu cuối (Endpoint) của Sở TT&TT để kịp thời triển khai và phòng chống các nguy cơ an ninh mạng thống nhất trong hệ thống mạng Metronet của thành phố. Về lâu dài, Sở sẽ phối hợp với các đơn vị thuộc Bộ TT&TT, Bộ Quốc phòng, Hiệp hội An toàn thông tin VN trong phòng chống, khắc phục sự cố về an toàn an ninh thông tin.
Hải Đăng
Theo ICTNews

TIN LIÊN QUAN

Đã giải mã được WannaCry bằng công cụ miễn phí trên Internet

Những người dùng máy tính bị nhiễm mã độc được cung cấp công cụ giải mã WannaCry miễn phí, tránh phải trả tiền cho nhóm hacker.

Con trai giả virus WannaCry để tống tiền bố

Không phải ngày nào bạn cũng được nhìn thấy mã độc tống tiền lây nhiễm vào... cửa nhà bạn như ông bố trong gia đình tại Thường Châu (Trung Quốc) này.

Microsoft vá 3 lỗ hổng trên Windows, tránh lặp lại WannaCry

Microsoft vừa phát hành một số cập nhật bảo mật quan trọng do “nguy cơ tấn công mạng leo thang” sau sự cố với mã độc WannaCry.

Xuất hiện mã độc mới kiểu 'cây tầm gửi', chuyên đi đào trộm tiền ảo trên máy tính

Quá trình đào trộm tiền ảo Monero của mã độc Adylkuzz sẽ làm tổn hại đến phần cứng của máy chủ, gây thiệt hại về kinh tế cho nạn nhân.

Mã độc tống tiền Petya xuất hiện, hoạt động giống WannaCry

Mã độc tống tiền Petya đang tấn công nhiều doanh nghiệp trên thế giới, chủ yếu tại Nga và Ukraine và đang có xu hướng lan rộng.

Website của trung tâm an ninh mạng cũng bị hacker ghé thăm

Từ chiều ngày 4/8, website của Trung tâm Đào tạo Quản Trị và An ninh mạng Athena (athena.edu.vn) liên tục bị hacker tấn công thay đổi giao diện...

Người dân Tây Ninh có thể làm thủ tục hành chính tại nhà trên smartphone

Sáng ngày 1/11/2018, tỉnh Tây Ninh chính thức công bố triển khai thành công dịch vụ làm thủ hành chính trực tuyến trên Zalo với tên gọi “Cổng hành chính công

4 biện pháp an ninh cần làm ngay trên smartphone Android

Trong bài viết, sẽ chia sẻ cho các bạn 4 biện pháp an ninh trên smartphone Android mà bạn cần làm ngay bây giờ để đảm bảo thông tin cá nhân được bảo vệ

THỦ THUẬT HAY

Bypass/ vô hiệu hoá SmartScreen Filter trên Microsoft Edge

SmartScreen Filter là một trong những tính năng khá hữu ích có sẵn trên Microsoft Edge, giúp người dùng bảo vệ máy tính tốt hơn, đặc biệt là khi tải về các tệp tin từ Internet. Tuy nhiên, đây cũng là một tính năng khá

Khắc phục lỗi Windows 10, Windows 8 không dùng được tính năng bảo mật ASLR

Windows 8, 8.1 và các phiên bản Windows 10 tiếp theo có thể sẽ không áp dụng được tính năng ASLR, khiến tính năng bảo mật quan trọng của Windows trở nên vô dụng. Hãy xem cách khắc phục dưới đây nhé!

Cách kiểm tra phiên bản PHP mà máy chủ đang sử dụng

Nếu hứng thú với việc bổ sung tính năng mới cho website hay đang cố xác định một lỗi lập trình nào đó, có thể bạn sẽ phải kiểm tra phiên bản PHP mà máy chủ đang sử dụng. Bạn có thể làm được điều đó bằng cách chạy một

Hướng dẫn kiểm tra xem smartphone của bạn có hỗ trợ Project Treble không

Theo yêu cầu từ phía Google, tất cả các smartphone được cài sẵn Android 8.0+ khi bán ra phải hỗ trợ Project Treble. Tuy nhiên, ngược lại thì không phải smartphone nào ra mắt năm 2017 và được nâng cấp lên Android 8 cũng

Cách đăng nhập tài khoản Google trên Android tivi Sony 2018

Tivi chạy hệ điều hành Android mang đến nhiều tính năng thú vị. Để khai thác hiệu quả các tính năng này, bạn nên đăng nhập tài khoản Google trước khi sử dụng tivi.

ĐÁNH GIÁ NHANH

Đập hộp & đánh giá nhanh iPhone Xs Max xem có gì đặc biệt

Còn bên dưới đây là clip và nội dung trên tay nhanh iPhone Xs Max và iPhone Xs phiên bản màu Gold do Marques Brownlee thực hiện từ rất sớm, 18/9/2018 (trước ngày mở bán chính thức đến 3 ngày).

Trên tay POCO C3: Helio G35, pin 5000mAh, 3 camera sau, giá từ 2.4 triệu

POCO C3 là smartphone giá rẻ nhất của thương hiệu trên thị trường. Tuy nhiên, điện thoại vẫn sở hữu khá nhiều tính năng hấp dẫn như màn hình lớn, pin khủng và chip xử lý tập trung vào chơi game.

Đánh giá thiết kế Galaxy A8(2018): đâu là điểm đáng khen, đâu là điểm chưa thuyết phục

Cảm giác lần đầu cầm Galaxy A8 (2018) khiến mình khá ngạc nhiên về sự nhỏ gọn của nó. Nó y chang cảm xúc lần đầu mình cầm chiếc Galaxy S8, nơi mà phong trào màn hình vô cực, màn hình tràn viền bắt đầu khơi mào.