5 máy tính cơ quan nhà nước tại TP.HCM nhiễm WannaCry

Sở TT&TT TP.HCM sáng nay 22/5 đã có báo cáo về công tác bảo đảm an toàn an ninh thông tin với đại diện UBND Thành phố. Báo cáo của ông Lê Quốc Cường, Phó Giám đốc Sở, chủ yếu đề cập đến tình hình diễn biến và cách khắc phục của thành phố đối với mã độc WannaCry.

Một dòng thông báo cho biết máy tính đã bị mã hóa dữ liệu, phải đóng tiền cho hacker.
Theo báo cáo, mã độc WannaCry bắt đầu phát tán và tấn công vào hệ thống mạng từ ngày 12/5. Sở TT&TT đã chỉ đạo thực hiện các biện pháp phòng vệ đối với Trung tâm dữ liệu của thành phố, kết hợp với các hướng dẫn của VNCERT, của Cục An toàn thông tin – Bộ TT&TT. Đến nay, chưa có sự cố nào liên quan đến WannCry tại Trung tâm dữ liệu.
Đối với hệ thống máy tính tại quận huyện, sở ban ngành, Sở đã hướng dẫn triển khai hệ thống giám sát, đảm bảo an ninh mạng cho thiết bị đầu cuối, cử nhân sự trực giám sát và ứng cứu an ninh mạng của thành phố cho Trung tâm dữ liệu và toàn bộ các máy tính có kết nối với mạng băng thông rộng của chính quyền thành phố. Hàng tuần, bộ phận giám sát hệ thống mạng đều báo cáo tình hình mã độc, các nguy cơ an toàn an ninh trong hệ thống mạng chính quyền thành phố; trung bình hàng tuần, có trên 100.000 trường hợp mã độc được phát hiện và ngăn chặn.
Vào ngày 12/5, Sở đã tiến hành cập nhật mẫu của mã độc cho các máy trạm có cài đặt hệ thống giám sát, đảm bảo an ninh mạng cho thiết bị đầu cuối của Sở TT&TT (Endpoint) tại 74 đơn vị quận huyện, sở ban ngành để bảo vệ trước mã độc WannaCry.
Các hệ thống Endpoint Sở triển khai cho các sở ban ngành, quận huyện cũng tự kích hoạt ngăn chặn lỗ hổng SMB để WannaCry không lây lan. Đồng thời thông báo tiến hành cập nhật bản vá lỗi Windows, đặc biệt đối với các máy chưa cài đặt hệ thống Endpoint của Sở.
Sở cũng đã tham mưu UBND TP phát hành công văn khẩn nhằm triển khai các biện pháp phòng chống, khắc phục sự cố WannaCry.
Theo báo cáo, từ ngày 12/5 đến 16/5 đã giám sát, phát hiện, tiêu diệt và ngăn chặn 5 trường hợp phát tán mã độc WannaCry (trên tổng số 114.496 trường hợp phát tán mã độc các loại) từ hệ thống mạng của các đơn vị, bao gồm: Sở Văn hóa Thể thao Du lịch, 2 trường hợp ở UBND huyện Bình Chánh, Cảnh sát Phòng cháy Chữa cháy Thành phố, UBND Quận 9.
Ngoài ra, từ ngày 15/5 đến 18/5 đã xử lý 2 trường hợp đã bị mã độc mã hóa dữ liệu dạng ransomware (Trojan.Crytolocker, CryHacktool.7th) tấn công do các máy này không cài Endpoint, gồm máy ở Thanh tra Thành phố và ở Sở Ngoại vụ.
Đánh giá về tình hình đối phó với WannaCry nói riêng và ransomware nói chung, báo cáo của ông Lê Quốc Cường cho biết hệ thống máy tính trong hệ thống mạng của chính quyền thành phố đến nay chưa bị ảnh hưởng bởi WannaCry, tuy nhiên chính sách an ninh mạng vẫn chưa được các đơn vị áp dụng triệt để. Vẫn còn các máy tính chưa được đơn vị cho triển khai đồng bộ hoặc đã triển khai nhưng tự ý gỡ bỏ phần mềm giám sát và phòng chống phần mềm độc hại do Sở TT&TT hướng dẫn.
Sở TT&TT đề xuất UBND TP tiếp tục chỉ đạo UBND quận huyện, phường xã, các cơ quan ban ngành tuân thủ chính sách triển khai hệ thống giám sát an ninh thiết bị đầu cuối (Endpoint) của Sở TT&TT để kịp thời triển khai và phòng chống các nguy cơ an ninh mạng thống nhất trong hệ thống mạng Metronet của thành phố. Về lâu dài, Sở sẽ phối hợp với các đơn vị thuộc Bộ TT&TT, Bộ Quốc phòng, Hiệp hội An toàn thông tin VN trong phòng chống, khắc phục sự cố về an toàn an ninh thông tin.
Hải Đăng
Theo ICTNews

TIN LIÊN QUAN

Đã giải mã được WannaCry bằng công cụ miễn phí trên Internet

Những người dùng máy tính bị nhiễm mã độc được cung cấp công cụ giải mã WannaCry miễn phí, tránh phải trả tiền cho nhóm hacker.

Con trai giả virus WannaCry để tống tiền bố

Không phải ngày nào bạn cũng được nhìn thấy mã độc tống tiền lây nhiễm vào... cửa nhà bạn như ông bố trong gia đình tại Thường Châu (Trung Quốc) này.

Microsoft vá 3 lỗ hổng trên Windows, tránh lặp lại WannaCry

Microsoft vừa phát hành một số cập nhật bảo mật quan trọng do “nguy cơ tấn công mạng leo thang” sau sự cố với mã độc WannaCry.

Xuất hiện mã độc mới kiểu 'cây tầm gửi', chuyên đi đào trộm tiền ảo trên máy tính

Quá trình đào trộm tiền ảo Monero của mã độc Adylkuzz sẽ làm tổn hại đến phần cứng của máy chủ, gây thiệt hại về kinh tế cho nạn nhân.

Mã độc tống tiền Petya xuất hiện, hoạt động giống WannaCry

Mã độc tống tiền Petya đang tấn công nhiều doanh nghiệp trên thế giới, chủ yếu tại Nga và Ukraine và đang có xu hướng lan rộng.

Website của trung tâm an ninh mạng cũng bị hacker ghé thăm

Từ chiều ngày 4/8, website của Trung tâm Đào tạo Quản Trị và An ninh mạng Athena (athena.edu.vn) liên tục bị hacker tấn công thay đổi giao diện...

Người dân Tây Ninh có thể làm thủ tục hành chính tại nhà trên smartphone

Sáng ngày 1/11/2018, tỉnh Tây Ninh chính thức công bố triển khai thành công dịch vụ làm thủ hành chính trực tuyến trên Zalo với tên gọi “Cổng hành chính công

4 biện pháp an ninh cần làm ngay trên smartphone Android

Trong bài viết, sẽ chia sẻ cho các bạn 4 biện pháp an ninh trên smartphone Android mà bạn cần làm ngay bây giờ để đảm bảo thông tin cá nhân được bảo vệ

THỦ THUẬT HAY

Hướng dẫn tùy chỉnh Navigation Bar trên các thiết bị Android

Hầu hết các smartphone Android hiện nay đều có 3 phím điều hướng cảm ứng đặt trong màn hình, tuy nhiên điều này có thể gây không ít phiên phúc trong quá trình trải nghiệm sản phẩm của người dùng. Ở bài viết này TECHRUM

7 ứng dụng, game hấp dẫn đang được FREE cho iPhone, iPad(27/10 )

Hiện có 7 ứng dụng iOS tính phí được miễn phí có thời hạn, và dĩ nhiên mốc thời gian này không được các nhà phát triển tiết lộ. Cho nên, các bạn...

FastDeleteKey - Tinh chỉnh giúp tăng tốc độ xóa văn bản trên thiết bị iOS đã jailbreak

Về cơ bản thì tinh chỉnh này sẽ giúp bạn tăng tốc độ cho chức năng backspace lên gấp 2 hoặc 3 lần bình thường, phù hợp khi xử lý những văn bản khổ lớn hoặc không tiện dùng chế độ xóa tất cả trong bộ công cụ hỗ trợ nhập

Hướng dẫn đăng xuất Facebook Messenger một cách nhanh nhất

Vậy phải làm sao để đăng xuất Facebook Messenger bây giờ? Có cách nào khắc phục được không? Bởi rất bất tiện khi có ai đó mượn điện thoại của hạn hay bạn đăng nhập Facebook nhờ trên thiết bị của bạn bè mà 'vô tình' bị

Xây dựng chiến dịch Email Marketing dễ dàng với bộ đôi Amazon SES và SendBlaster 3

Hiện nay có rất nhiều hệ thống phần mềm tích hợp với máy chủ Email Amazon SES khá tuyệt vời trong đó không thể bỏ qua phần mềm EMail Marketing SendBlaster. Với phần mềm SendBlaster chuyên dùng cho những dự án EMail

ĐÁNH GIÁ NHANH

Đánh giá nhanh camera Honor 10: camera kép + AI, hỗ trợ RAW, chất lượng ảnh đạt mức khá

Honor 10 là một trong các mẫu điện thoại tầm trung ấn tượng nhất nhờ sở hữu thiết kế đẹp, camera sau kép + AI, camera selfie 24MP và cấu hình mạnh mẽ trong tầm giá bán

Đánh giá pin iPhone 13 mini: Nhỏ nhưng có võ, dùng 1 tiếng chỉ tụt 7% pin

iPhone 13 mini là bản kế nhiệm của iPhone 12 mini và đã được nâng cấp về pin. Tuy nhiên, dung lượng pin iPhone 13 mini chỉ dừng ở con số 2.438 mAh. Với con số này thì liệu iPhone 13 mini cho thời gian sử dụng được bao

Đánh giá OPPO F1 Plus: Không chỉ là "chuyên gia selfie"

Đánh giá F1 Plus, chuyên gia selfie OPPO F1 Plus không chỉ nổi bật với camera trước 16 MP mà còn gây ấn tượng bởi rất nhiều yếu tố khác