5.100 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam, gần 400 của các cơ quan, tổ chức có tên miền .gov.vn và .edu.vn bị xâm nhập, chèn mã quảng cáo cờ bạc, cá độ…
Ngày 23-6, Công ty an ninh mạng NCS công bố báo cáo tổng kết tình hình an ninh mạng Việt Nam 6 tháng đầu năm với những con số đáng ngại.
Theo đó, số lượng tấn công an ninh mạng vào các hệ thống của Việt Nam là 5.100 vụ việc, giảm khoảng 12% so với năm 2022. Tuy nhiên các vụ tấn công có chủ đích APT vào các cơ sở trọng yếu lại tăng khoảng 9% so với cùng kỳ năm 2022. Nguyên nhân là các cơ sở trọng yếu luôn có nhiều dữ liệu quan trọng và ảnh hưởng lớn nên là đích nhắm ưa thích của hacker.
Theo các chuyên gia NCS, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong 6 tháng đầu năm tập trung vào 3 hình thức tấn công chính: tấn công người dùng thông qua email, nội dung email giả mạo có tập tin đính kèm mã độc dạng tập tin văn bản hoặc có đường dẫn (link) đăng nhập giả mạo để chiếm tài khoản người dùng; tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; tấn công thông qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ…
Sau khi xâm nhập được một thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ thực hiện nằm vùng, thu thập các thông tin đăng nhập, từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.
Trên thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng, tuy nhiên, nhiều cơ quan, tổ chức chưa có hệ thống giám sát an ninh mạng tập trung (SOC), hoặc có nhưng không thu thập đủ nhật ký (log), không có chuyên gia chuyên trách nên đến khi phát hiện ra thì rất nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố.
Cũng theo thống kê của NCS, trong 6 tháng đầu năm, số lượng website của các cơ quan nhà nước có tên miền .gov.vn và các tổ chức giáo dục có tên miền .edu.vn bị hacker tấn công, xâm nhập, chèn mã quảng cáo cờ bạc, cá độ đã lên tới gần 400 website.
Đây là con số tương đối báo động, không chỉ chèn các đường link quảng cáo, hacker khi kiểm soát được hệ thống có thể đánh cắp cơ sở dữ liệu, trong có có dữ liệu cá nhân của người dùng, thậm chí có thể đăng tải các nội dung xấu độc hoặc link phát tán mã độc trong thời gian tới.
Theo khuyến cáo của NCS, bên cạnh việc rà soát để khắc phục, đã đến lúc các cơ quan, tổ chức cần quan tâm một cách nghiêm túc về hệ thống website, cổng thông tin của mình, cần bố trí lực lượng chuyên trách hoặc thuê ngoài dịch vụ vận hành, đảm bảo an ninh mạng.
Để phòng tránh tấn công APT, các cơ quan tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ nhật ký hoạt động, cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.
Thông tin ban đầu, anh Phạm Văn Quân mua đồ ở trên mạng về tự chế tạo, lắp ráp súng để săn bắn chim, thú nhỏ nhưng trong khi lắp ráp không may súng bị “cướp” cò, do vết thương quá nặng nên đã tử vong.
Cầu đường bộ dài 420 m sẽ được xây dựng nối xã Bản Vược, huyện Bát Xát, tỉnh Lào Cai, Việt Nam và Bá Sái, tỉnh Vân Nam, Trung Quốc.
Tối 8/7, Bộ Công an cho biết, Cơ quan Cảnh sát Điều tra Bộ Công an (Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu) đã khởi tố bị can để tạm giam, Lệnh khám xét đối với nguyên Phó Giám đốc Sở Kế hoạch và Đầu tư TP HCM Trần Thị Bình Minh về tội “Lợi dụng chức vụ, quyền hạn trong khi thi hành công vụ”. Bà Trần Thị Bình Minh bị khởi tố liên quan vụ án xảy ra tại Công ty Cổ phần Tiến bộ Quốc tế (AIC), Trung tâm Công nghệ Sinh học TP...
Sáng nay (2/5), Tỉnh ủy Quảng Ninh đã công bố và trao quyết định của Ban Thường vụ Tỉnh ủy về công tác cán bộ.
TPHCM - Liên quan vụ người đàn ông có biểu hiện bất thường cố thủ bên trong căn nhà cháy trên đường Dân Trí, quận Tân Bình vào ngày 8.11,...
Máy nghiền xi măng bất ngờ chạy khi đang thay tấm lát bị mòn, 3 công nhân ở ngoài bị hất văng xuống đất, họ cũng chỉ kịp kêu cứu, còn 7 đồng nghiệp ở bên trong máy đã không qua khỏi.
Khánh Hòa - Vì không có quyết định công nhận trúng tuyển viên chức giáo dục, hàng loạt nhân viên thư viện ở Nha Trang buộc phải thi tuyển viên...
Thầy Nguyễn Minh Lâm, Hiệu trưởng Trường THCS Quảng Xuân (Quảng Bình), xác nhận đoạn tường rào bị đổ sập, đã được xây dựng 5 năm trước.
Ngày 3/8, Phòng Cảnh sát Kinh tế Công an TP Đà Nẵng cho biết vừa tống đạt các quyết định khởi tố vụ án, khởi tố bị can, bắt giam Nguyễn Văn Tam (75 tuổi, trú thị trấn Vĩnh Trụ, huyện Lý Nhân, tỉnh Hà Nam) để điều tra, xử lý hành vi Lừa đảo chiếm đoạt tài sản, theo điểm a khoản 4 Điều 174 Bộ luật Hình sự. Kết quả điều tra ban đầu xác định, khoảng cuối năm 2018, qua các mối quan hệ xã hội, ông L.T.H. (trú TP Đà Nẵng) quen biết Nguyễn Văn Tam, Giám...