Liên tiếp trong thời gian gần đây, nhiều doanh nghiệp của Việt Nam như VNDIRECT, PVOIL… đã lên tiếng bị tấn công mã hóa dữ liệu, gây gián đoạn hoạt động và thiệt hại về vật chất.
Trước thực trạng này, ngày 5/4/2024, Câu lạc bộ Nhà báo công nghệ thông tin Việt Nam (Vietnam ICT Press Club) đã phối hợp với Hiệp hội An ninh mạng Quốc gia tổ chức tọa đàm “Phòng chống tấn công mã hóa dữ liệu tống tiền”.
Tọa đàm “Phòng chống tấn công mã hóa dữ liệu tống tiền” diễn ra chiều 5/4
Gia tăng làn sóng tấn công mã hóa dữ liệu để tống tiền
Theo nhận định của các chuyên gia an ninh mạng, những tháng đầu năm 2024 ghi nhận sự gia tăng mạnh của làn sóng tấn công mã hóa dữ liệu. Trong khi đó, phương án truyền thống để phòng chống tấn công mã hóa dữ liệu tống tiền đã không còn phù hợp.
Trong kỷ nguyên số, các cơ quan, tổ chức, doanh nghiệp đang đối mặt với các mối đe dọa, những nguy cơ mất an toàn, an ninh thông tin không ngừng gia tăng trên không gian mạng. Theo thống kê, tính từ đầu năm 2023 đến nay, đã có hơn 13.750 cuộc tấn công mạng vào các hệ thống thông tin tại Việt Nam gây ra sự cố. Trong đó, tính riêng 3 tháng đầu năm nay, số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam là 2.323.
Khi xảy ra sự cố này, các lực lượng chức năng về an toàn, an ninh mạng với chủ lực là A05 (Bộ Công an) và Cục An toàn thông tin (Bộ TT&TT) đã và đang cùng các chuyên gia tích cực hỗ trợ các doanh nghiệp này khắc phục, xử lý các sự cố.
Việc các tổ chức, doanh nghiệp Việt liên tiếp phải đối mặt với sự cố tấn công ransomware thời gian gần đây đang khiến nhiều cơ quan, đơn vị lo lắng: phải chăng đang có một chiến dịch tấn công ransomware nhắm vào các hệ thống thông tin trong nước.
Ông Nguyễn Việt Phú- Chủ nhiệm Vietnam ICT Press Club cho biết: Tấn công mã hóa dữ liệu tống tiền là hình thức tấn công mạng không mới song lại đang trở nên khá phổ biến những năm gần đây. Các tổ chức tài chính, chứng khoán, hay những đơn vị quản lý, xử lý nhiều dữ liệu người dùng luôn là một trong những mục tiêu hàng đầu của các nhóm tấn công ransomware. Vấn nạn này đặt ra cho các doanh nghiệp bài toán phải tăng cường bảo mật, bảo vệ an toàn các hệ thống thông tin.
Hiệp hội An ninh mạng Quốc gia cho biết, trước vấn đề này, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã chủ động chủ trì, phối hợp với Cục An toàn thông tin (Bộ TT&TT), các cơ quan liên quan điều phối điều tra, hướng dẫn các cơ quan, doanh nghiệp khẩn trương khắc phục, sớm đưa các hệ thống thông tin vận hành trở lại bình thường, hạn chế hậu quả thiệt hại xảy ra cho các cơ quan, doanh nghiệp.
Kết quả điều tra xử lý các sự cố tấn công mã hóa dữ liệu cho thấy, phương thức thủ đoạn của nhóm tội phạm này hết sức tinh vi, nguy hiểm, kịch bản tấn công của nhóm tin tặc có nhiều điểm tương đồng.
Việc tấn công hệ thống có thể gây ngừng toàn bộ hoạt động, giao dịch và khó có thể thu hồi được dữ liệu nhạy cảm đã rơi vào tay tin tặc. Trong đó, dữ liệu của các đơn vị này đóng vai trò hết sức quan trọng, mang tính chất quyết định trong hoạt động của tổ chức.
Hiện nay, sáng kiến quốc tế về chống mã độc tống tiền – Counter Ransomware Initiative (CRI) do Mỹ khởi xướng đã đưa ra một tuyên bố chính sách chung giữa các nước, trong đó kêu gọi các nạn nhân không trả tiền chuộc cho tin tặc, nếu không sẽ tạo ra một tiền lệ xấu, đặc biệt nguy hiểm.
Ông Vũ Ngọc Sơn- Giám đốc Kỹ thuật Công ty cổ phần Công nghệ An ninh mạng Quốc gia (NCS)- Trưởng ban Nghiên cứu công nghệ Hiệp hội An ninh mạng Quốc gia, nhận xét, hình thức tấn công của hacker tương đối giống nhau, đều là tấn công nằm vùng một thời gian và sau đó mã hóa dữ liệu tống tiền.
Cách thức đối với một cuộc tấn công cơ bản của hacker gồm 8 bước, bắt đầu từ công đoạn dò tìm, xâm nhập… cho tới mã hóa, dọn dẹp, đòi tiền chuộc… rồi lặp lại.
“Các cuộc tấn công mạng giờ đây có quy mô ngày càng chuyên nghiệp. Trong đó, nhiều cuộc tấn công có tổ chức khoa học đứng sau để nghiên cứu lỗ hổng bảo mật, thậm chí đầu tư một khoản tiền lớn để mua lỗ hổng bảo mật, nhằm mục đích gia tăng tỷ lệ thành công khi thực hiện cuộc tấn công”- ông Vũ Ngọc Sơn nêu rõ.
Nâng cao năng lực ứng phó, khắc phục sự cố trước các cuộc tấn công mạng
Phát biểu tại tọa đàm, ông Phạm Thái Sơn- Phó Giám đốc Trung tâm giám sát an toàn không gian mạng quốc gia (Bộ Thông tin và Truyền thông) nhấn mạnh, mặc dù nguy cơ Việt Nam bị tấn công mạng còn cao, song nhận thức của đa số doanh nghiệp về vấn đề này còn chưa tốt.
Đồng quan điểm, ông Lê Xuân Thủy- Giám đốc Trung tâm an ninh mạng Quốc gia, Bộ Công An- cho biết, mặc dù Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao- Bộ Công an cùng các cơ quan liên quan đã nhiều lần cảnh báo, nhưng nhận thức về vai trò, tầm quan trọng của công tác bảo đảm an toàn, an ninh mạng của phần lớn chủ quản các hệ thống thông tin còn hạn chế.
Bên cạnh đó, năng lực ứng phó và khả năng xử lý, khắc phục sự cố trước các cuộc tấn công mạng của các đơn vị còn thấp; nhiều hệ thống công nghệ thông tin quan trọng đầu tư không đồng bộ, không được giám sát, kiểm tra, đánh giá định kỳ, tồn tại điểm yếu kỹ thuật, lỗ hổng bảo mật; Chấp hành quy trình, quy định về bảo đảm an ninh mạng chưa nghiêm; Việc quan tâm đầu tư về nguồn lực phục vụ công tác bảo đảm an ninh hệ thống mạng còn hạn chế.
Ngoài ra, sự chậm trễ trong việc thông báo tới cơ quan chức năng khi xảy ra sự cố, lúng túng, không có kế hoạch điều tra và ứng phó, vội vàng khôi phục hệ thống… đều khiến tình hình trở nên tồi tệ hơn, thậm chí làm mất dấu vết tấn công- ông Lê Xuân Thủy nói.
Theo các chuyên gia, doanh nghiệp cần linh hoạt thích ứng để nâng cao quy trình theo dõi, giám sát, phản ứng trước vấn đề an toàn thông tin, thay vì chỉ tập trung vào ngăn chặn thông thường. Đồng thời, phải tuân thủ các quy định về phòng chống tấn công mạng theo tiêu chuẩn. Qua xử lý các vụ việc vừa qua thì có thể thấy, các đơn vị chưa quan tâm đến bảo vệ dữ liệu. Nhiều đơn vị dùng hệ thống cũ, có những lỗ hổng. Thực tế, từ các vụ tấn công mạng mã hóa tống tiền, việc khôi phục dữ liệu gần như không thể.
Trước vấn đề này, Cục An toàn thông tin đã đề nghị các cơ quan, tổ chức, doanh nghiệp thời gian tới tập trung triển khai một số nhiệm vụ khác như: Rà soát, tổ chức triển khai bảo đảm an toàn thông tin theo cấp độ; Tổ chức thực thi hiệu quả, thực chất, thường xuyên và liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp; Xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý; Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục khi bị tấn công mã hóa dữ liệu….
Theo thống kê, hiện nay Việt Nam đáp ứng trên 90% các giải pháp phục vụ đảm bảo an toàn an ninh mạng trong nước. Việt Nam cũng là một trong số không nhiều quốc gia có thể tự chủ được các giải pháp về an toàn an ninh mạng. Việt Nam cũng đã có khá đầy đủ những sản phẩm, giải pháp an ninh mạng như bảo vệ đường truyền, tường lửa, giám sát, phát hiện tấn công và chống tấn công…
Tuy nhiên, các giải pháp an ninh mạng của Việt Nam còn gặp nhiều khó khăn trong việc cạnh tranh với các giải pháp nước ngoài, như thiếu nguồn lực nhân sự, thiếu vốn đầu tư, thiếu sự hỗ trợ của Chính phủ, thiếu sự tin tưởng của khách hàng… Do đó, cần có sự đồng bộ, phối hợp giữa các cơ quan, tổ chức, doanh nghiệp trong nước và quốc tế để nâng cao chất lượng và hiệu quả của các giải pháp an ninh mạng của Việt Nam. Đặc biệt, cần sự nỗ lực của các doanh nghiệp nghiên cứu và phát triển các giải pháp Made in Vietnam.
Theo VietQ.vn
Tăng cường năng lực đảm bảo an ninh mạng – Phòng chống tấn công mã hóa dữ liệu tống tiền (vietq.vn)