5 máy tính cơ quan nhà nước tại TP.HCM nhiễm WannaCry

Sở TT&TT TP.HCM sáng nay 22/5 đã có báo cáo về công tác bảo đảm an toàn an ninh thông tin với đại diện UBND Thành phố. Báo cáo của ông Lê Quốc Cường, Phó Giám đốc Sở, chủ yếu đề cập đến tình hình diễn biến và cách khắc phục của thành phố đối với mã độc WannaCry.

Một dòng thông báo cho biết máy tính đã bị mã hóa dữ liệu, phải đóng tiền cho hacker.
Theo báo cáo, mã độc WannaCry bắt đầu phát tán và tấn công vào hệ thống mạng từ ngày 12/5. Sở TT&TT đã chỉ đạo thực hiện các biện pháp phòng vệ đối với Trung tâm dữ liệu của thành phố, kết hợp với các hướng dẫn của VNCERT, của Cục An toàn thông tin – Bộ TT&TT. Đến nay, chưa có sự cố nào liên quan đến WannCry tại Trung tâm dữ liệu.
Đối với hệ thống máy tính tại quận huyện, sở ban ngành, Sở đã hướng dẫn triển khai hệ thống giám sát, đảm bảo an ninh mạng cho thiết bị đầu cuối, cử nhân sự trực giám sát và ứng cứu an ninh mạng của thành phố cho Trung tâm dữ liệu và toàn bộ các máy tính có kết nối với mạng băng thông rộng của chính quyền thành phố. Hàng tuần, bộ phận giám sát hệ thống mạng đều báo cáo tình hình mã độc, các nguy cơ an toàn an ninh trong hệ thống mạng chính quyền thành phố; trung bình hàng tuần, có trên 100.000 trường hợp mã độc được phát hiện và ngăn chặn.
Vào ngày 12/5, Sở đã tiến hành cập nhật mẫu của mã độc cho các máy trạm có cài đặt hệ thống giám sát, đảm bảo an ninh mạng cho thiết bị đầu cuối của Sở TT&TT (Endpoint) tại 74 đơn vị quận huyện, sở ban ngành để bảo vệ trước mã độc WannaCry.
Các hệ thống Endpoint Sở triển khai cho các sở ban ngành, quận huyện cũng tự kích hoạt ngăn chặn lỗ hổng SMB để WannaCry không lây lan. Đồng thời thông báo tiến hành cập nhật bản vá lỗi Windows, đặc biệt đối với các máy chưa cài đặt hệ thống Endpoint của Sở.
Sở cũng đã tham mưu UBND TP phát hành công văn khẩn nhằm triển khai các biện pháp phòng chống, khắc phục sự cố WannaCry.
Theo báo cáo, từ ngày 12/5 đến 16/5 đã giám sát, phát hiện, tiêu diệt và ngăn chặn 5 trường hợp phát tán mã độc WannaCry (trên tổng số 114.496 trường hợp phát tán mã độc các loại) từ hệ thống mạng của các đơn vị, bao gồm: Sở Văn hóa Thể thao Du lịch, 2 trường hợp ở UBND huyện Bình Chánh, Cảnh sát Phòng cháy Chữa cháy Thành phố, UBND Quận 9.
Ngoài ra, từ ngày 15/5 đến 18/5 đã xử lý 2 trường hợp đã bị mã độc mã hóa dữ liệu dạng ransomware (Trojan.Crytolocker, CryHacktool.7th) tấn công do các máy này không cài Endpoint, gồm máy ở Thanh tra Thành phố và ở Sở Ngoại vụ.
Đánh giá về tình hình đối phó với WannaCry nói riêng và ransomware nói chung, báo cáo của ông Lê Quốc Cường cho biết hệ thống máy tính trong hệ thống mạng của chính quyền thành phố đến nay chưa bị ảnh hưởng bởi WannaCry, tuy nhiên chính sách an ninh mạng vẫn chưa được các đơn vị áp dụng triệt để. Vẫn còn các máy tính chưa được đơn vị cho triển khai đồng bộ hoặc đã triển khai nhưng tự ý gỡ bỏ phần mềm giám sát và phòng chống phần mềm độc hại do Sở TT&TT hướng dẫn.
Sở TT&TT đề xuất UBND TP tiếp tục chỉ đạo UBND quận huyện, phường xã, các cơ quan ban ngành tuân thủ chính sách triển khai hệ thống giám sát an ninh thiết bị đầu cuối (Endpoint) của Sở TT&TT để kịp thời triển khai và phòng chống các nguy cơ an ninh mạng thống nhất trong hệ thống mạng Metronet của thành phố. Về lâu dài, Sở sẽ phối hợp với các đơn vị thuộc Bộ TT&TT, Bộ Quốc phòng, Hiệp hội An toàn thông tin VN trong phòng chống, khắc phục sự cố về an toàn an ninh thông tin.
Hải Đăng
Theo ICTNews

TIN LIÊN QUAN

Đã giải mã được WannaCry bằng công cụ miễn phí trên Internet

Những người dùng máy tính bị nhiễm mã độc được cung cấp công cụ giải mã WannaCry miễn phí, tránh phải trả tiền cho nhóm hacker.

Con trai giả virus WannaCry để tống tiền bố

Không phải ngày nào bạn cũng được nhìn thấy mã độc tống tiền lây nhiễm vào... cửa nhà bạn như ông bố trong gia đình tại Thường Châu (Trung Quốc) này.

Microsoft vá 3 lỗ hổng trên Windows, tránh lặp lại WannaCry

Microsoft vừa phát hành một số cập nhật bảo mật quan trọng do “nguy cơ tấn công mạng leo thang” sau sự cố với mã độc WannaCry.

Xuất hiện mã độc mới kiểu 'cây tầm gửi', chuyên đi đào trộm tiền ảo trên máy tính

Quá trình đào trộm tiền ảo Monero của mã độc Adylkuzz sẽ làm tổn hại đến phần cứng của máy chủ, gây thiệt hại về kinh tế cho nạn nhân.

Mã độc tống tiền Petya xuất hiện, hoạt động giống WannaCry

Mã độc tống tiền Petya đang tấn công nhiều doanh nghiệp trên thế giới, chủ yếu tại Nga và Ukraine và đang có xu hướng lan rộng.

Website của trung tâm an ninh mạng cũng bị hacker ghé thăm

Từ chiều ngày 4/8, website của Trung tâm Đào tạo Quản Trị và An ninh mạng Athena (athena.edu.vn) liên tục bị hacker tấn công thay đổi giao diện...

Người dân Tây Ninh có thể làm thủ tục hành chính tại nhà trên smartphone

Sáng ngày 1/11/2018, tỉnh Tây Ninh chính thức công bố triển khai thành công dịch vụ làm thủ hành chính trực tuyến trên Zalo với tên gọi “Cổng hành chính công

4 biện pháp an ninh cần làm ngay trên smartphone Android

Trong bài viết, sẽ chia sẻ cho các bạn 4 biện pháp an ninh trên smartphone Android mà bạn cần làm ngay bây giờ để đảm bảo thông tin cá nhân được bảo vệ

THỦ THUẬT HAY

Hướng dẫn lưu toàn bộ trang web về iPhone theo định dạng PDF

Thủ thuật này thực hiện hoàn toàn trên hệ điều hành iOS mà không cần đến ứng dụng bên thứ 3 nào. Kể từ iOS 11, Apple đã cung cấp cho hệ điều hành iOS ứng dụng quản lý tệp có tên “Files”. Nhờ ứng dụng này mà chúng ta có

Hướng dẫn dùng Photoshop CS6(Phần 1): Tạo ảnh kỹ thuật số

Bài viết này sẽ hướng dẫn các bạn các bước để chuyển một bức ảnh thường thành một bức ảnh thời trang bắt mắt sử dụng hiệu ứng ánh sáng và hiệu chỉnh màu sắc trong Adobe Photoshop CS6.

Hướng dẫn cách kích hoạt USB Restricted Mode trên iPhone, iPad

iOS 11.4.1 vừa mới ra mắt cách đây vài ngày đã khắc phục nhiều lỗi nhỏ và có cải tiến đáng kể về bảo mật. Nổi bật trong đó chính là chế độ hạn chế quyền truy cập USB.

Cách tắt thông báo Update Link trên Excel

Khi file Excel lấy từ nhiều nguồn khác nhau bạn sẽ thường gặp thông báo yêu cầu update link khá khó chịu.

Cách sửa lỗi “You do not have sufficient access to uninstall”, lỗi gỡ bỏ phần mềm

Đã bao giờ khi gỡ bỏ phần mềm, ứng dụng bất kỳ trên máy tính Windows, bạn nhận được thông báo lỗi “You do not have sufficient access to uninstall”. Nếu có thì bạn đã tìm đúng chìa khóa rồi đó. Dưới đây là 4 cách sửa

ĐÁNH GIÁ NHANH

Đánh giá Mazda CX-5 2019: Thiết kế đẹp, nhiều công nghệ và trải nghiệm lái thể thao

Nếu bạn đang tìm kiếm một chiếc crossover cỡ nhỏ, Mazda CX-5 2019 là lựa chọn không tồi nhờ thiết kế đẹp, nhiều công nghệ và trải nghiệm lái thể thao.

3 triệu rưỡi nên mua Realme C21Y hay Samsung Galaxy A03s?

Hiện tại, cả Realme C21Y và Samsung Galaxy A03s được bán với giá 3,49 triệu tại Viettel Store. Với số tiền 3 triệu rưỡi nên mua Realme C21Y hay Samsung Galaxy A03s? Cùng mình đặt hai thiết bị này lên bàn cân và so sánh

Đánh giá Asus RoG G701VI: Mạnh mẽ và cũng rất nặng

Ở tầm giá 80 triệu đồng, cá nhân mình không nghĩ một người dùng sẽ quan tâm đến cấu hình của một chiếc Laptop Gaming hơn là thương hiệu nó mang trên mình, bởi thực sự tầm giá này chiếc máy tính nào đi chăng nữa nó cũng