Gần 10.000 sự cố an ninh mạng trong chín tháng đầu năm 2017


Thứ trưởng Nguyễn Thành Hưng cho hay, vấn đề về con người, quy trình chiếm tới 95% các sự cố về an toàn thông tin. (Ảnh: T.H/Vietnam+)
Tính tới đầu tháng Chín, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông) đã điều phối xử lý 1.762 sự cố website lừa đảo (Phishing), 4.595 sự cố về phát tán mã độc (Malware) và 3.607 sự cố tấn công thay đổi giao diện (Deface).
Thông tin trên được ông Nguyễn Khắc Lịch, Phó Giám đốc VNCERT đưa ra tại buổi Diễn tập quốc tế về ứng cứu sự cố an ninh mạng (ACID 2017) diễn ra ngày 11/9.
Theo ông Lịch, tình hình sự cố trên không gian mạng Việt Nam vẫn có diễn biến phức tạp trong năm 2017. Ngoài những con số trên, có 9 lỗ hổng hệ điều hành Windows đã được phát hiện, VNCERT đã cảnh báo sớm trước 3 tuần mã độc WannaCry.
'Nguy hiểm hơn, mới đây, 71 tên miền và 17 địa chỉ IP máy chủ điều khiển mã độc (C&C Sever) đã được phát hiện. Nhiều dấu hiệu cho thấy, đây là một chiến dịch tấn công có chủ đích nhằm vào các hệ thống thông tin quan trọng tại Việt Nam,' ông Lịch nói.
Vẫn theo ông Lịch, thực tế có những sự cố tấn công mạng mà bản thân một tổ chức, thậm chí là một quốc gia không thể tự giải quyết. Đơn cử như các tấn công từ chối dịch vụ phân tán (DdoS), tin tặc có thể huy động hàng trăm nghìn máy tính cùng tham gia tấn công và khi đó rất cần đến vai trò của một đơn vị điều phối có khả năng huy động nguồn lực từ nhiều tổ chức, quốc gia.
(Biểu đồ thống kê những sự cố an toàn thông tin VNCERT điều phối ứng cứu trong 9 tháng qua).
Với chủ đề 'Phòng chống hiểm họa của việc thiếu xác thực và kiểm soát truy cập kém,' ACID 2017 có sự tham gia của 10 quốc gia ASEAN và các nước như Australia,Trung Quốc, Ấn Độ, Nhật Bản và Hàn Quốc. Ba đầu mối tham gia diễn tập của Việt Nam được đặt ở 3 khu vực là Hà Nội Đà Nẵng và Thành phố Hồ Chí Minh.
Dẫn lời các chuyên gia, Thứ trưởng Bộ Thông tin và Truyền thông Nguyễn Thành Hưng cho hay, những vấn đề về con người, quy trình chiếm tới 95% các sự cố về an toàn thông tin. Đáng chú ý, trên thực tế người dùng hay lơ là với công tác bảo vệ an toàn trên không gian mạng.
'Chủ đề diễn tập hôm nay liên quan tới xác thực cũng như truy cập yếu kém rất thời sự, thể hiện sự quan tâm của quốc tế và Việt Nam tới các vấn đề mà chúng ta đang lơ là. Nếu như chúng ta tiếp thu một cách hiệu quả kinh nghiệm quốc tế, tận dụng tốt cơ hội chia sẻ, trao đổi về vấn đề này thì thời gian tới sẽ có tiến bộ đáng kể,' ông Hưng chốt lại./.
Dẫn lời các chuyên gia, Thứ trưởng Nguyễn Thành Hưng cho biết, vấn đề về con người và quy trình chiếm tới 95% các sự cố về an toàn thông tin.

TIN LIÊN QUAN

Tin tặc tấn công: Không cảnh giác có thể trở thành thảm họa

Theo tiến sỹ Nguyễn Khắc Lịch, Phó Giám đốc Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT, thuộc Bộ Thông tin và Truyền thông), tin tặc tấn công ngày càng có chủ đích hơn, khiến hiểm họa lớn hơn và thậm chí có thể là thảm họa.

15 quốc gia trong khu vực tham dự diễn tập an ninh mạng quốc tế

Trong bối cảnh an ninh mạng diễn biến ngày càng Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) sẽ tổ chức buổi diễn tập quốc tế về ứng cứu sự cố an toàn mạng khu vực Đông Nam Á 2017 (ACID 2017).

Chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công APT

Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã chính thức phát lệnh điều phối số 298/VNCERT-ĐPƯC, yêu cầu các tổ chức, doanh nghiệp giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích APT.

VNCERT cảnh báo mã độc tống tiền GandCrab cực kì nguy hiểm

Để phòng ngừa, ngăn chặn việc tấn công của mã độc GandCrab vào Việt Nam, Trung tâm VNCERT yêu cầu lãnh đạo các cơ quan, đơn vị chỉ đạo những đơn vị thuộc phạm vi quản lý thực hiện khẩn cấp việc theo dõi, ngăn chặn kết nối đến các máy chủ máy chủ

Lộ 1,4 tỷ tài khoản và mật khẩu từ các trang mạng xã hội, dịch vụ trực tuyến

Qua theo dõi các sự cố trên không gian mạng, trung tâm ghi nhận được số lượng lớn tài khoản sử dụng thư điện tử và mật khẩu bị lộ lọt thông tin trên toàn thế giới từ các mạng xã hội và dịch vụ trực tuyến như Bitcoin, Pastein, LinkedIn, MySpace,

Hàng trăm nghìn tài khoản email người dùng Việt Nam bị lộ

Qua theo dõi các sự cố trên không gian mạng, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) ghi nhận được một số lượng lớn tài khoản mạng xã hội đã bị lộ username (là địa chỉ thư điện tử làm tên đăng nhập) và mật khẩu của tài khoản mạng xã

Cục An toàn thông tin xây dựng công cụ kiểm tra lộ lọt mật khẩu email

NDĐT - Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông vừa xây dựng trang web cho phép người dùng có thể kiểm tra xem email của mình có nằm trong danh sách 1,4 tỷ tài khoản bị lộ mật khẩu hay không.

Singapore thông báo thành lập Học viện An ninh Mạng

Ngày 19/9, Phó Thủ tướng kiêm Bộ trưởng điều phối an ninh quốc gia Singapore Tiêu Chí Hiền thông báo nước này sẽ thành lập Học viện An ninh Mạng để đào tạo và bồi dưỡng đội ngũ phục vụ chiến lược xây dựng quốc gia thông minh, cũng như đối phó với

THỦ THUẬT HAY

Hướng dẫn sử dụng Samsung Pay bằng thẻ ATM, Visa, Master Card,...

Samsung Pay là một dịch vụ thanh toán mới tích hợp trên các dòng smartphone Galaxy của Samsung. Cách sử dụng Samsung Pay có phức tạp hay không, và cần những điều kiện gì để sử dụng Samsung Pay, hãy theo dõi bài viết

Hướng dẫn tải và sử dụng Minecraft Launcher trên máy tính

Minecraft, một tựa game đình đám với lối chơi thế giới mở rộng lớn với các chế độ chơi như: sinh tồn, sáng tạo, phiêu lưu... với những khối vuông đa dạng, bạn có thể xây dựng riêng cho mình những công trình với sức

6 mẹo để cải thiện thời lượng pin trên laptop Windows 11

Chỉ với một số tinh chỉnh, cài đặt đơn giản là bạn có thể tăng thêm thời lượng sử dụng pin cho các mẫu laptop đang chạy Windows 11.

Hướng dẫn lấy lại mật khẩu trên Skype bằng số điện thoại

Bạn quên mật khẩu tài khoản Skype của bạn, do lâu không dùng đến hoặc do đổi mật khẩu mà bạn lại không nhớ, tài khoản của bạn lại lưu rất nhiều nick của bạn bè hay người thân của bạn mà bây giờ bạn muốn lấy lại mật

Điều khiển máy tính từ xa bằng trình duyệt web Chrome

Để truy cập và điều khiển máy tính từ xa, các bạn sẽ nghĩ ngay tới TeamViewer, các phần mềm VNC... nhưng với Chrome Remote Desktop, tất cả những gì bạn cần là một trình duyệt Chrome đang chạy để có thể kiểm soát và

ĐÁNH GIÁ NHANH

Đánh giá Asus Zenfone 3 Max: thiết kế ấn tượng, thời lượng pin tốt

Không chỉ sở hữu thiết kế kim loại nguyên khối đẹp mắt, Asus Zenfone 3 Max còn ghi điểm với người dùng nhờ thời lượng pin vô cùng ấn tượng.

Đánh giá Honor Play: Lựa chọn không thể bỏ qua với những tín đồ của Gaming Mobile

Tuy là mẫu điện thoại được chú trọng vào hiệu suất chơi game, nhưng không vì thế mà những phần khác của Honor Play bị bỏ quên, trái lại còn được chăm chút khá tốt. Màn hình và thiết kế là một ví dụ, máy sở hữu màn hình