Tin tặc tấn công hệ thống thông tin một số ngân hàng và hạ tầng quan trọng
Ngày 23.7, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) cho biết, từ đầu tháng 7-2018 đến nay, VNCERT đã ghi nhận các hình thức tấn công có chủ đích của tin tặc nhắm vào hệ thống thông tin của một số ngân hàng và hạ tầng quan trọng quốc gia tại Việt Nam nhằm đánh cắp các thông tin.
Với hình thức tấn công có chủ đích này, tin tặc đã tìm hiểu kỹ về đối tượng tấn công và thực hiện các thủ thuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt các hệ thống bảo vệ an toàn thông tin (ATTT) của các ngân hàng và các tổ chức hạ tầng quan trọng nhằm chiếm quyền điều khiển máy tính của người dùng và thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác.
Vì vậy, VNCERT đề nghị các ngân hàng và các tổ chức hạ tầng quan trọng quốc gia thực hiện gấp một số biện pháp để kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích.
Cụ thể, theo dõi và ngăn chặn kết nối đến các máy chủ C&C có địa chỉ IP (38.132.124.250; 89.249.65.220); rà quét hệ thống và xoá các thư mục và tập tin mã độc có kích thước tương ứng: syschk.ps1 (318 KB), hs.exe (259 KB); hướng dẫn kiểm tra mã MD5, SHA-1 của tập tin và cách thức xoá tập tin chứa mã độc.
VNCERT cũng yêu cầu các đơn vị báo cáo tình hình về Cơ quan điều phối ứng cứu sự cố quốc gia trước 12h ngày 26.7.
Theo Châu Anh (HNM)