213
/
162241
Đằng sau vụ tấn công mạng nhắm vào PVOIL, VNDirect
dang-sau-vu-tan-cong-mang-nham-vao-pvoil-vndirect
news

Đằng sau vụ tấn công mạng nhắm vào PVOIL, VNDirect

Thứ 4, 03/04/2024 | 07:31:00
2,124 lượt xem

Thời gian qua, hệ thống thông tin của hàng loạt đơn vị như PVOIL, VNDirect đã bị tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các doanh nghiệp.

Ngày 2/4, Tổng công ty Dầu Việt Nam (PVOIL) cho biết hệ thống công nghệ thông tin của đơn vị này đã bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu (ransomware).

Trước đó, vào ngày 24/3, vụ tấn công có hình thức tương tự cũng đã xảy ra với Công ty Chứng khoán VNDirect.

Đằng sau vụ tấn công mạng nhắm vào PVOIL, VNDirect - 1

Trang web của PVOIL không thể truy cập được trong ngày 2/4 (Ảnh chụp màn hình).

Điều này làm dấy lên nghi vấn rằng hai vụ tấn công trên có liên quan đến nhau và được thực hiện bởi cùng một nhóm tin tặc hay không.

Trao đổi với phóng viên Dân trí, ông Vũ Ngọc Sơn, Giám đốc kỹ thuật Công ty Công nghệ An ninh mạng Quốc gia Việt Nam, cho biết dựa vào dấu hiệu tấn công của hai vụ việc thì đây là hai nhóm tin tặc hoàn toàn khác nhau.

"Thời gian qua, một số doanh nghiệp tại Việt Nam đã bị tấn công theo hình thức mã hóa dữ liệu nâng cao. Về bản chất, đây là hình thức tấn công APT kết hợp mã hóa dữ liệu, không phải chỉ mã hóa dữ liệu đơn thuần.

Những đối tượng tấn công sẽ nằm vùng từ trước ở trong hệ thống của nạn nhân, sau đó sẽ lựa chọn thời điểm thích hợp để tiến hành mã hóa dữ liệu", ông Sơn chia sẻ.

Vị chuyên gia này cho biết thêm rằng có những trường hợp ghi nhận được tin tặc đã nằm vùng trong hệ thống 1-2 năm rồi mới thực hiện việc tấn công. Việc tin tặc ẩn nấp bên trong hệ thống từ rất lâu cho thấy hệ thống đã tồn tại những lỗ hổng từ trước.

"Có thể sau vụ việc của VNDirect, các nhóm tin tặc nhận thấy có khả năng lấy được tiền nên có thể đã thực hiện tấn công mã hóa. Còn việc tấn công xâm nhập hệ thống đã diễn ra thời gian dài trước đó", ông Sơn tiết lộ.

Đằng sau vụ tấn công mạng nhắm vào PVOIL, VNDirect - 2

PVOIL đưa ra thông báo về việc bị tấn công trên trang fanpage Facebook (Ảnh: Thế Anh).

Hiện tại, vụ tấn công mạng nhắm vào PVOIL đã khiến hệ thống công nghệ thông tin của đơn vị này bị ngưng trệ, trong đó có hệ thống phát hành hóa đơn điện tử. Vì vậy, việc phát hành hóa đơn điện tử phục vụ việc bán hàng của PVOIL tạm thời không thể thực hiện được.

Qua theo dõi, giám sát không gian mạng, Cục An toàn thông tin, Bộ Thông tin và Truyền thông, phát hiện xu hướng tấn công mạng, đặc biệt là mã hóa tấn công tống tiền (ransomware) tăng cao.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai bảo đảm an toàn thông tin mạng cho các hệ thống thông tin thuộc phạm vi quản lý. 

Theo Thế Anh/ Dân trí

https://dantri.com.vn/suc-manh-so/dang-sau-vu-tan-cong-mang-nham-vao-pvoil-vndirect-20240402220409111.htm

  • Từ khóa

Apple sắp thêm tính năng AI cho Safari trên iPhone

Apple đang có kế hoạch bổ sung AI trên iOS 18 và theo một số nguồn tin, trình duyệt Safari trên iPhone cũng sẽ sớm có nâng cấp trí tuệ nhân tạo.
17:03 - 02/05/2024
344 lượt xem

Khuyến khích phát triển điện mặt trời mái nhà

Theo Bộ Công thương, phát triển điện mặt trời mái nhà tự sản tự tiêu nhằm mục đích tự sử dụng, tự cung tự cấp cho nhu cầu của chính mình, giảm bớt mua...
15:38 - 02/05/2024
370 lượt xem

Nhà cung cấp của Apple gợi ý về nhiều tin xấu dành cho iPhone

Công ty sản xuất dây dẫn bán dẫn Skyworks Solutions đã báo cáo thu nhập quý 1/2024 cho thấy nhu cầu iPhone thấp hơn so với dự kiến.
10:13 - 02/05/2024
499 lượt xem

Bộ Ngoại giao Ukraine giới thiệu người phát ngôn AI

Ngày 1/5, Ukraine đã cho ra mắt một nữ phát ngôn viên do trí tuệ nhân tạo (AI) tạo ra, người sẽ thay mặt Bộ Ngoại giao nước này đưa ra tuyên bố chính...
09:38 - 02/05/2024
490 lượt xem

Ốp lưng có làm suy yếu khả năng tiếp nhận sóng của điện thoại?

Ốp lưng là phụ kiện không thể thiếu đối với nhiều người dùng điện thoại di động vì chúng có khả năng bảo vệ chống trầy xước và khi vô tình làm rơi.
07:42 - 02/05/2024
537 lượt xem