Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán

(LĐTĐ) Tấn công mạng không phải gần đây mới xảy ra mà đã diễn ra nhiều vụ việc trước đó. Nhưng tới vụ việc VnDirect bị tấn công mới thực sự được chú ý do tầm ảnh hưởng tới thị trường lớn, số lượng nhà đầu tư bị ảnh hưởng nhiều. Có thể thấy rằng rủi ro đang ngày càng gia tăng với khối tài chính ngân hàng, vì vậy đòi hỏi các công ty chứng khoán, tài chính không thể chủ quan với vấn đề bảo mật.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam Ra mắt cẩm nang phòng chống tấn công mã hóa tống tiền trên mạng Thủ tướng quán triệt các bước ứng phó sự cố tấn công mạng

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết, trước đây, tấn công mạng vẫn thường diễn ra nhưng mức độ ảnh hưởng chưa thể hiện ra ngoài. Trước đây, tin tặc tấn công website rồi để lại thông tin để ghi danh, ghi điểm nhưng hiện nay tấn công mạng nhằm thu lợi nhuận. Như vụ việc VnDirect, gần đây là tấn công mã hóa tống tiền. Có thể thấy tấn công mạng đã có sự thay đổi về phương thức.

Ông Trần Minh Quân, chuyên gia cao cấp của PwC Việt Nam cho hay, theo các báo cáo khảo sát của PwC, các doanh nghiệp trên thế giới nhận diện rủi ro mã độc tống tiền là 1 trong 5 rủi ro về an toàn thông tin mà phải đối mặt trong 12 tháng tiếp theo. Ngoài ra, còn có hình thức tấn công dựa trên nền tảng đám mây - phần mà nhiều doanh nghiệp sử dụng trong quá trình chuyển đổi số. Đó là rủi ro thất thoát dữ liệu, đó còn là hình thức tấn công hạ sự hoạt động của hệ thống. Một số quốc gia như Singapore coi đây là rủi ro nguy cơ mang tầm quốc gia. Mỹ còn coi hình thức tấn công này như là khủng bố.

Các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công. Điều này có nghĩa là khuyến khích thêm, tạo nguồn thu cho bên tấn công, thậm chí tạo rủi ro cho các đơn vị bị tấn công trở lại. Các quốc gia nhận diện đây là hình thức tấn công xuyên biên giới, khó nhận diện.

Một số tổ chức biến hình thức tấn công này thành mô hình hoạt động, cho thuê mô hình, đưa địa chỉ cần tấn công và thả mã độc tới đơn vị đó. Họ muốn tạo danh tiếng để nhiều đối tác biết đến họ. Cho nên, sau khi tấn công thì để lại thông điệp tên tổ chức. Trong thực tế một số đơn vị an ninh quốc gia đã hợp tác với nhau và điều tra tìm các tổ chức tấn công này.

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán
(Ảnh minh họa)

Ngoài tấn công mã hóa, còn nhiều dạng tấn công khác vào các công ty chứng khoán. Ông Nguyễn Hồng Sơn, Phó trưởng Phòng Pentest Trung tâm An toàn thông tin (VNPT) cho rằng, vấn đề tội phạm mạng hiện nay đã tăng lên. Đối với lĩnh vực chứng khoán hay tài chính, các lĩnh vực công nghệ thông tin, nhìn chung đều có hình thức tấn công tương tự.

Tuy nhiên, lĩnh vực tài chính ngân hàng sẽ là mục tiêu mà hacker sẽ ưu tiên lớn hơn các lĩnh vực khác, vì nó liên quan trực tiếp đến vấn đề kinh tế, hacker có thể thu lợi từ các vụ tấn công này. Hiện nay, có nhiều dạng như tấn công như tấn công thông qua mã độc, gửi mã tống tiền, tấn công giả mạo, tấn công trung gian. Hacker sử dụng nhiều hình thức tinh vi hơn, thay vì truyền thống, họ sử dụng công nghệ cao như Al, deepfake,..

Qua những vụ tấn công giai đoạn vừa qua cho thấy các đơn vị tài chính cần phải triển khai biện pháp phòng hơn chống vì khi để xảy ra bị tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Các chuyên gia khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo.

Theo ông Ngô Anh Tuấn, cần có sự thay đổi, trước kia với công nghệ theo xu hướng các hệ thống bảo vệ, xây dựng tường lửa, mua khoá chắc. Nhưng với sự phát triển công nghệ như bây giờ, một hệ thống "miễn nhiễm" trước tấn công mạng là không có.

Trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào. Đó là dấu hiệu bất thường, nếu có hệ thống giám sát sẽ phát hiện để cảnh báo hệ thống có biện pháp ứng phó, tránh trộm vào trong nhà, hoặc ẩn náu trong nhà.

Ngoài ra, việc tuân thủ pháp luật giúp doanh nghiệp tạo vị thế cạnh tranh trên thị trường, đặc biệt trong bối cảnh vi phạm trong an toàn, an ninh mạng ngày càng gia tăng. Các công ty chứng khoán tuân thủ, có đầy đủ biện pháp an toàn thông tin sẽ nhận được sự tin tưởng của nhà đầu tư hơn các doanh nghiệp không tuân thủ.

Bảo Thoa

Nên xem

Biển Xuân Thành đông khách du lịch dịp lễ 30/4 - 1/5

Biển Xuân Thành đông khách du lịch dịp lễ 30/4 - 1/5

(LĐTĐ) Dịp nghỉ lễ 30/4 - 1/5 năm nay, các điểm đến du lịch ở Hà Tĩnh thu hút hàng vạn du khách, nổi bật trong đó có bãi biển Xuân Thành.
Du khách đổ về tham quan Tam Cốc - Bích Động dịp nghỉ lễ 30/4 - 1/5

Du khách đổ về tham quan Tam Cốc - Bích Động dịp nghỉ lễ 30/4 - 1/5

(LĐTĐ) Mặc dù thời tiết nắng nóng nhưng du khách từ nhiều nơi vẫn nườm nượp đổ về quần thể danh thắng Tam Cốc - Bích Động (tỉnh Ninh Bình) để tham quan, vui chơi trong dịp nghỉ lễ 30/4 - 1/5.
Hà Nội thu hút gần 1,2 tỷ USD vốn FDI trong 4 tháng

Hà Nội thu hút gần 1,2 tỷ USD vốn FDI trong 4 tháng

(LĐTĐ) Tính chung 4 tháng đầu năm 2024, Hà Nội thu hút 1,132 tỷ USD vốn FDI. Trong đó, đăng ký cấp mới 73 dự án với số vốn đạt 1,008 tỷ USD; 47 dự án bổ sung tăng vốn đầu tư với 79 triệu USD; nhà đầu tư nước ngoài góp vốn, mua cổ phần 65 lượt, đạt 45 triệu USD.
Trời nắng như đổ lửa, du khách ở Nha Trang “chen chân” tắm biển

Trời nắng như đổ lửa, du khách ở Nha Trang “chen chân” tắm biển

(LĐTĐ) Ngày thứ 4 trong kỳ nghỉ lễ, 30/4 - 1/5, thời tiết vẫn nắng nóng gay gắt nên hàng chục nghìn người dân và du khách ở Nha Trang (Khánh Hoà) “chen chân” tắm mát và vui chơi.
Khi tình yêu đủ lớn để ấm áp mỗi sớm mai

Khi tình yêu đủ lớn để ấm áp mỗi sớm mai

(LĐTĐ) Sự quan tâm không lời, những vòng tay âm ấp nỗi niềm, là tấm chân tình mà cô gái kia tìm thấy nơi người đàn ông của đời mình. Anh, không chỉ là người yêu mà còn là người bạn, người thầy và là điểm tự vững chắc giữa dòng đời đầy biến động. Mỗi cảm xúc, từ những điều bé nhỏ nhất, đều đượm tình và sâu lắng, khiến cuộc sống của cô trở nên trọn vẹn. Cô ấy tìm thấy hạnh phúc trong vòng tay của một người đàn ông không chỉ là tri kỷ mà còn là tấm gương về sự lo lắng, chăm sóc, và yêu thương không bao giờ phai.
Gần 350 cơ sở bán lẻ thuốc phục vụ người dân trong dịp nghỉ lễ 30/4 và 1/5

Gần 350 cơ sở bán lẻ thuốc phục vụ người dân trong dịp nghỉ lễ 30/4 và 1/5

(LĐTĐ) Vừa qua, Sở Y tế Hà Nội đã ra thông báo có 346 nhà thuốc, quầy thuốc tổ chức bán lẻ thuốc phục vụ người dân trong dịp nghỉ lễ 30/4 và 1/5.
Bác sĩ chỉ 5 dấu hiệu nhận biết nốt ruồi có nguy cơ ác tính, ung thư

Bác sĩ chỉ 5 dấu hiệu nhận biết nốt ruồi có nguy cơ ác tính, ung thư

(LĐTĐ) Xuất hiện nốt sẩn đen dưới lòng bàn chân trái 10 năm nay, chị C.T.H.N chỉ nghĩ là nốt ruồi. Gần đây, thấy nốt ruồi bỗng phát triển to dần, bề mặt sần sùi, chị N đi khám và được phát hiện mắc ung thư hắc tố.

Tin khác

Hà Nội thu hút gần 1,2 tỷ USD vốn FDI trong 4 tháng

Hà Nội thu hút gần 1,2 tỷ USD vốn FDI trong 4 tháng

(LĐTĐ) Tính chung 4 tháng đầu năm 2024, Hà Nội thu hút 1,132 tỷ USD vốn FDI. Trong đó, đăng ký cấp mới 73 dự án với số vốn đạt 1,008 tỷ USD; 47 dự án bổ sung tăng vốn đầu tư với 79 triệu USD; nhà đầu tư nước ngoài góp vốn, mua cổ phần 65 lượt, đạt 45 triệu USD.
Thi đua thực hiện tốt lời Bác dạy để mãi xứng danh Rạng Đông Anh hùng và có Bác Hồ

Thi đua thực hiện tốt lời Bác dạy để mãi xứng danh Rạng Đông Anh hùng và có Bác Hồ

(LĐTĐ) 60 năm qua, lớp lớp các thế hệ Người Rạng Đông thi đua thực hiện tốt lời Bác dạy, đã viết lên câu chuyện của thế hệ mình, xứng đáng với lời nguyện ước: “Phát triển để mãi mãi xứng danh Rạng Đông Anh hùng và có Bác Hồ - làm thỏa lòng Bác mong!”
CEO Vinamilk: Ưu tiên tăng thị phần, đảm bảo hiệu quả kinh doanh và cổ tức cho cổ đông

CEO Vinamilk: Ưu tiên tăng thị phần, đảm bảo hiệu quả kinh doanh và cổ tức cho cổ đông

(LĐTĐ) Ngày 25/4/2024, Công ty Cổ phần Sữa Việt Nam (Vinamilk) đã tổ chức Đại hội đồng cổ đông (ĐHĐCĐ) năm 2024. Theo đó, dựa trên kỳ vọng tình hình vĩ mô cải thiện trong năm 2024, công ty đặt mục tiêu tăng trưởng 4,4% về doanh thu và 5% về lợi nhuận trước thuế. Bên cạnh đó, chiến lược đổi mới về thương hiệu, sản phẩm và phát triển bền vững của Vinamilk cũng được cổ đông quan tâm.
Hội thảo Thúc đẩy kinh tế số khu vực Nam Trung Bộ và Tây Nguyên

Hội thảo Thúc đẩy kinh tế số khu vực Nam Trung Bộ và Tây Nguyên

(LĐTĐ) Sáng 24/4, Báo Tiền Phong phối hợp với UBND tỉnh Bình Định và Tập đoàn Bưu chính Viễn thông VNPT tổ chức Hội thảo Thúc đẩy Kinh tế số khu vực Nam Trung Bộ và Tây Nguyên với sự tham dự của 200 đại biểu.
Rạng Đông tiếp tục bứt phát với xu hướng “Chuyển đổi Số - Chuyển đổi Xanh”

Rạng Đông tiếp tục bứt phát với xu hướng “Chuyển đổi Số - Chuyển đổi Xanh”

(LĐTĐ) Thi đua làm theo lời Bác đã đưa Rạng Đông vượt qua mọi thách thức, phát triển, đưa Rạng Đông trở thành doanh nghiệp tiên phong trong ngành chiếu sáng. Năm 2024 cũng là năm khởi đầu cho một Rạng Đông mới - Rạng Đông nghệ cao, Rạng Đông của xu hướng chuyển đổi kép: Chuyển đổi Số - Chuyển đổi Xanh
Tăng sức hấp dẫn các khu công nghiệp trên địa bàn tỉnh Đồng Nai

Tăng sức hấp dẫn các khu công nghiệp trên địa bàn tỉnh Đồng Nai

(LĐTĐ) Đồng chí Nguyễn Hồng Lĩnh, Ủy viên Ban Chấp hành Trung ương Đảng, Bí thư Tỉnh ủy tỉnh Đồng Nai đã nhấn mạnh như vậy tại Hội nghị lần thứ 15 Ban Chấp hành Đảng bộ tỉnh (khóa XI) Đồng Nai diễn ra vừa qua.
Bình Dương: Trao nhiều chứng nhận đầu tư tại Diễn đàn hợp tác kinh tế Horasis Trung Quốc 2024

Bình Dương: Trao nhiều chứng nhận đầu tư tại Diễn đàn hợp tác kinh tế Horasis Trung Quốc 2024

(LĐTĐ) Ngày 15/4, Diễn đàn Hợp tác Kinh tế Horasis Trung Quốc 2024 với chủ đề “Cùng phát triển hướng đến tương lai” đã chính thức khai mạc tại tỉnh Bình Dương.
“Gỡ nút thắt cơ chế” tạo động lực cho doanh nghiệp phát triển

“Gỡ nút thắt cơ chế” tạo động lực cho doanh nghiệp phát triển

(LĐTĐ) Đó là nhận định của các doanh nghiệp, chuyên gia tại “Diễn đàn doanh nghiệp 2024: Khơi thông động lực tăng trưởng mới” do Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) tổ chức. Trong đó, các chuyên gia cũng cho rằng, mặc dù những báo cáo, tổng kết từ các cơ quan quản lý đều cho thấy nền kinh tế có sự tăng trưởng tốt, tuy nhiên, doanh nghiệp vẫn còn nhiều khó khăn, vướng mắc, đòi hỏi cần có những giải pháp khơi thông…
Vietjet công bố đường bay mới TP. Hồ Chí Minh - Tây An (Trung Quốc)

Vietjet công bố đường bay mới TP. Hồ Chí Minh - Tây An (Trung Quốc)

(LĐTĐ) Hôm nay (10/4), tại Diễn đàn chính sách, luật về thúc đẩy hợp tác đầu tư và thương mại Việt Nam - Trung Quốc, hãng hàng không VietJet long trọng kỷ niệm 10 năm mở đường bay.
Các ứng dụng của PV Oil chính thức hoạt động trở lại

Các ứng dụng của PV Oil chính thức hoạt động trở lại

(LĐTĐ) Hệ thống công nghệ thông tin của Tổng công ty Dầu Việt Nam (PV Oil) bị tấn công có chủ đích theo hình thức mã hóa dữ liệu (ransomware) đã hoạt động trở lại.
Xem thêm
Phiên bản di động