Việt Nam đang bị hacker tấn công mạng quy mô lớn

04/11/2019

Ngày 30/10, Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông phát đi lệnh điều phối yêu cầu các cơ quan, tổ chức, doanh nghiệp gấp rút rà quét, bóc gỡ các tập tin mã độc của chiến dịch tấn công có chủ đích (APT) quy mô lớn nhằm vào các cơ quan Chính phủ và hạ tầng thông tin quan trọng của Việt Nam.

Cục An toàn thông tin đã xác định được hơn 400.000 địa chỉ IP bị lây nhiễm với hơn 16 biến thể của mã độc trong chiến dịch tấn công này. Mã độc chủ yếu được lây nhiễm qua đường email, đánh lừa người dùng nhấn vào file word (.doc) đính kèm.

Cuộc sống số - Việt Nam đang bị hacker tấn công mạng quy mô lớn

Chiến dịch tấn công có chủ đích quy mô lớn nhằm vào các cơ quan Chính phủ và hạ tầng thông tin quan trọng của Việt Nam.

Ngoài việc đánh cắp thông tin, tin tặc còn có thể lợi dụng máy của người dùng để tấn công các máy tính khác, huy động thành một mạng máy tính để tấn công DDoS vào các hệ thống lớn. Các mã độc này cũng có thể nằm vùng, gián điệp để thực hiện tấn công leo thang các hệ thống thông tin trọng yếu.

Ông Nguyễn Khắc Lịch, Phó Cục trưởng Cục An toàn thông tin, cho biết đây là chiến dịch có chủ đích, có tổ chức từ một nhóm tin tặc nước ngoài. Mã độc được sử dụng lần này rất nguy hiểm, đã tấn công vào các cơ quan của chính phủ, các hạ tầng thông tin trọng yếu quốc gia và người dùng Internet Việt Nam.

"Để phòng tránh bị lây nhiễm mã độc tấn công có chủ đích APT đặc biệt nguy hiểm nêu trên, người dùng cần cẩn trọng khi mở các email, nhất là những emai "lạ", tuyệt đối không mở các file đính kèm mail nghi ngờ có cài mã độc. Chúng tôi cũng khuyến nghị người dùng cần nhanh chóng vào trang web của Cục An toàn thông tin tại địa chỉ ais.gov.vn để tải và chạy công cụ rà quét, diệt mã độc tấn công APT", ông Nguyễn Khắc Lịch thông tin thêm với báo Tuổi trẻ.

Theo đó, cơ quan điều phối ứng cứu sự cố an toàn thông tin mạng quốc gia khuyến nghị người dùng khẩn trương tải công cụ rà soát, diệt mã độc nguy hiểm này trên trang ais.gov.vn; vncert.vn.

Cục An toàn thông tin cũng đề nghị các cơ quan, tổ chức, doanh nghiệp hướng dẫn người sử dụng, khách hàng tải công cụ rà quét, diệt các mã độc của chiến dịch APT do cục xây dựng và cung cấp trên các trang ais.gov.vn, vncert.vn.

Ngoài ra, đơn vị này cũng yêu cầu các cơ quan, đơn vị giám sát nghiêm ngặt, ngăn chặn kết nối đến các máy chủ điều khiển mã độc và báo cáo tình hình lây nhiễm, kết quả xử lý (nếu có) trước ngày 5/11.

Phong Linh (tổng hợp)

Theo www.nguoiduatin.vn