Thứ sáu, 10/05/2024

TpHCM - 33 độ C

x
+
aa
-

9 biện pháp phòng chống, giảm thiểu rủi ro tấn công ransomeware 

Cục An toàn thông tin (ATTT, Bộ Thông tin và Truyền thông) mới đây đã chính thức ra mắt Cẩm nang

Cục An toàn thông tin (ATTT, Bộ Thông tin và Truyền thông) mới đây đã chính thức ra mắt Cẩm nang "Phòng chống, giảm thiểu rủi ro từ tấn công Ransomware" nhằm giúp các cơ quan, tổ chức, doanh nghiệp nâng cao năng lực chủ động ứng phó và phát hiện sớm các nguy cơ tấn công mạng. Từ đó, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia.

Qua theo dõi và giám sát, Cục ATTT nhận thấy thời gian gần đây xuất hiện nhiều cuộc tấn công ransomware (mã độc tống tiền) nhắm vào nhiều cơ quan, tổ chức, doanh nghiệp tại Việt Nam, đặc biệt trong các lĩnh vực quan trọng như tài chính, ngân hàng, năng lượng, viễn thông… gây thiệt hại về tài sản, ảnh hưởng danh tiếng, và làm gián đoạn hoạt động kinh doanh với các đơn vị gặp sự cố.

Theo Cục ATTT, tấn công ransomware hiện nay thường bắt đầu từ một điểm yếu bảo mật của các cơ quan, tổ chức. Kẻ tấn công xâm nhập hệ thống, duy trì sự hiện diện, và mở rộng phạm vi xâm nhập. Từ đó, tin tặc có thể kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống.

9 biện pháp phòng chống, giảm thiểu rủi ro tấn công ransomeware

Cẩm nang của Cục ATTT liệt kê 9 biện pháp phòng chống, giảm thiểu rủi ro tấn công ransomware cho tổ chức, doanh nghiệp.

1. Đầu tiên, cần xây dựng kế hoạch sao lưu, phục hồi dữ liệu với hệ thống thông tin quan trọng theo quy tắc dự phòng 3-2-1, gồm 3 bản sao lưu dự phòng trên các phương tiện lưu trữ khác nhau, lưu lên ít nhất 2 loại phương tiện khác nhau, và một bản được lưu offline (ngoại tuyến).

2. Tiếp theo, triển khai biện pháp xác thực mạnh cho tài khoản truy cập hệ thống. Các giải pháp gồm thiết lập chính sách mật khẩu an toàn cho tất cả tài khoản quản trị, tài khoản truy cập hệ thống quan trọng, bật xác thực nhiều yếu tố (MFA) cho tất cả dịch vụ nếu có thể, đặc biệt với email, VPN, vCenter...

3. Ngoài ra, cần thực hiện phân vùng truy cập mạng chặt chẽ, tách biệt phân vùng của các tài nguyên quan trọng, phân vùng giữa mạng quản trị với mạng người dùng, sử dụng tường lửa để kiểm soát truy cập giữa các vùng...

4. Với các hệ thống quan trọng, có thể áp dụng nguyên tắc đặc quyền: không sử dụng tài khoản admin cho các hoạt động thường xuyên, vô hiệu hóa tính năng không cần thiết, đánh giá định kỳ tài khoản quản trị, sử dụng đặc quyền có giới hạn thời gian...

5. Do tin tặc thường khai thác lỗ hổng bảo mật để xâm nhập, các tổ chức cần rà quét lỗ hổng định kỳ để xác định và cập nhật bản vá bảo mật. Thường xuyên cập nhật phần mềm, hệ điều hành, trình ảo hóa và cơ sở hạ tầng CNTT liên quan lên phiên bản mới nhất, đảm bảo tải về bản vá bảo mật từ các nguồn tin cậy.

6. Ngoài ra, hạn chế sử dụng các dịch vụ điều khiển máy tính từ xa như TeamViewer, Anydesk... Tiếp theo, rà soát toàn bộ tài khoản kết nối từ xa bằng mạng riêng ảo VPN, giới hạn quyền truy cập từ VPN đến các tài nguyên, triển khai MFA (xác thực nhiều yếu tố) trên tất cả kết nối VPN để tăng bảo mật.

7. Theo dõi và tải về nội dung Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware tại địa chỉ khonggianmang.vn.

8. Các giải pháp ngăn chặn ransomware còn bao gồm: chủ động giám sát liên tục để phát hiện hành vi xâm nhập, chủ động tìm kiếm dấu hiệu tấn công bằng cách rà quét mã độc, yêu cầu đơn vị chuyên trách ATTT xử lý các mã độc nếu phát hiện, kiểm tra cảnh báo dấu hiệu mã độc trên máy chủ, thường xuyên cập nhật chỉ báo về các mã độc APT (tấn công có chủ đích).

9. Cuối cùng, lập kế hoạch kịp thời phản ứng ransomware theo quy trình: xây dựng kế hoạch tổng quan, cập nhật tài liệu từng giai đoạn, chuẩn bị kế hoạch truyền thông, lập danh sách việc cần làm, thường xuyên đào tạo ATTT cho nhân viên, giám sát các hệ thống sau sự cố.

Khôi phục hệ thống sau khi phát hiện tấn công ransomware

Cẩm nang của Cục ATTT cũng bao gồm một số chỉ dẫn giúp khôi phục hệ thống sau khi phát hiện tấn công ransomware.

Đầu tiên, xác định hệ thống bị ảnh hưởng và cô lập mạng hệ thống bằng cách chặn kết nối ra/vào các hệ thống, vùng mạng này. Nếu không thể chặn kết nối, có thể cô lập bằng cách rút cáp mạng.

Tiếp theo, phân loại hệ thống bị ảnh hưởng để khôi phục trong vùng mạng tách biệt, ưu tiên phục hồi hệ thống quan trọng, đảm bảo hệ điều hành máy chủ phục hồi an toàn, xác định những tập tin cần phục hồi.

Ngoài ra, có thể thu thập dữ liệu từ máy chủ, mẫu mã độc trong hệ thống. Phân tích mẫu dữ liệu bị mã hóa để xác định ransomware, trao đổi với cơ quan chức năng nhằm tìm kiếm bộ giải mã nếu có.

Cuối cùng, xác định phạm vi ảnh hưởng, khả năng dữ liệu bị đánh cắp. Xác định danh sách các tài khoản bị tác động của người dùng tổ chức và khách hàng.

Nếu cần hỗ trợ, có thể liên hệ cơ quan chuyên trách về ATTT, bao gồm Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) và Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).

Cẩm nang "Phòng chống, giảm thiểu rủi ro từ tấn công Ransomware" được cung cấp tại địa chỉ https://khonggianmang.vn/uploads/CATTT_CAM_NANG_RANSOMWARE_b8f8bdbf51.pdf

Theo mic.gov.vn

Màng phủ đồng giúp chống khuẩn cho màn hình cảm ứng 

Các nhà khoa học ở Viện Nghiên cứu và Nghiên cứu cao cấp Catalan (ICREA), Viện Khoa học Quang tử (ICFO) của Tây Ban Nha hợp tác với Tập đoàn Corning của Mỹ vừa phát triển một bề mặt đồng có cấu trúc nano trong suốt

Chiếu ánh sáng vào đầu và bụng có thể đẩy lùi stress 

Theo một nghiên cứu mới đăng trên Tạp chí Affective Disorders, việc áp dụng trị liệu quang sinh học đồng thời vào phần đầu và bụng có thể làm giảm tác động của tình trạng căng thẳng tinh thần (stress) mãn tính.

Đêm nay, Việt Nam đón mưa sao băng "Bảo Bình" rực rỡ nhất

Khoảng 50 ngôi sao băng sẽ được phun ra mỗi giờ từ một ngôi sao rất sáng của chòm sao Bảo Bình.

Tàu SpaceX Dragon trở về Trái Đất, mang theo các thí nghiệm khoa học giá trị

Tàu Dragon của SpaceX đã rơi xuống khu vực ngoài khơi bờ biển Tampa, bang Florida (Mỹ) vào lúc 1h38 sáng 30/4 theo giờ bờ Đông, sau khi rời ISS chiều 28/4.

AI giúp nhận biết những ai phù hợp với liệu pháp miễn dịch trị ung thư 

Nhằm tăng hiệu quả điều trị ung thư, các nhà khoa học Mỹ vừa phát triển thành công một mô hình dựa trên trí tuệ nhân tạo (AI) có thể dự đoán bệnh nhân nào sẽ đáp ứng với liệu pháp miễn dịch hoặc người nào sẽ gặp tác dụng phụ bất lợi.

Neuralink của Elon Musk phát hiện sự cố sau ca cấy chip vào não người

Trong thông báo ngày 08/5, công ty về chip não Neuralink của Elon Musk cho biết thiết bị dùng để cấy ghép vào bệnh nhân đầu tiên đã gặp sự cố về cơ học.

Những "ông trùm" sẵn sàng chi lớn để thâu tóm TikTok

Sau khi Tổng thống Mỹ ký đạo luật buộc chủ sở hữu Trung Quốc phải bán ứng dụng TikTok, một số 'ông trùm' tài chính và công nghệ Mỹ đang chuẩn bị 'núi' tiền USD để mua ứng dụng này.

Khuyến khích, huy động thanh niên tích cực tham gia công cuộc chuyển đổi số quốc gia 

(CT) - UBND TP Cần Thơ vừa ban hành Công văn số 1537/UBND-KGVX về việc tăng cường hoạt động, công tác thanh niên (TN).

Vì sao Apple không hỗ trợ sạc siêu nhanh cho iPhone?

Vấn đề sạc nhanh chậm của Apple tiếp tục trở thành chủ đề nóng khi các quyết định của công ty về công nghệ pin và sạc đều dựa trên sự cân nhắc toàn diện ở nhiều khía cạnh.

Ðẩy mạnh chuyển đổi số, xây dựng chính quyền số, công dân số 

(CT) - Ông Trần Việt Trường, Chủ tịch UBND TP Cần Thơ vừa ký ban hành Công văn số 1458/UBND-KSTT gửi giám đốc các sở, thủ trưởng cơ quan, ban, ngành thành phố, chủ tịch UBND các quận, huyện, về việc triển khai kế hoạch hoạt động năm 2024
Top