Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán

Tấn công mạng không phải gần đây mới xảy ra mà đã diễn ra nhiều vụ việc trước đó. Nhưng tới vụ việc VnDirect bị tấn công mới thực sự được chú ý do tầm ảnh hưởng tới thị trường lớn, số lượng nhà đầu tư bị ảnh hưởng nhiều. Có thể thấy rằng rủi ro đang ngày càng gia tăng với khối tài chính ngân hàng, vì vậy đòi hỏi các công ty chứng khoán, tài chính không thể chủ quan với vấn đề bảo mật.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam Ra mắt cẩm nang phòng chống tấn công mã hóa tống tiền trên mạng Thủ tướng quán triệt các bước ứng phó sự cố tấn công mạng

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết, trước đây, tấn công mạng vẫn thường diễn ra nhưng mức độ ảnh hưởng chưa thể hiện ra ngoài. Trước đây, tin tặc tấn công website rồi để lại thông tin để ghi danh, ghi điểm nhưng hiện nay tấn công mạng nhằm thu lợi nhuận. Như vụ việc VnDirect, gần đây là tấn công mã hóa tống tiền. Có thể thấy tấn công mạng đã có sự thay đổi về phương thức.

Ông Trần Minh Quân, chuyên gia cao cấp của PwC Việt Nam cho hay, theo các báo cáo khảo sát của PwC, các doanh nghiệp trên thế giới nhận diện rủi ro mã độc tống tiền là 1 trong 5 rủi ro về an toàn thông tin mà phải đối mặt trong 12 tháng tiếp theo. Ngoài ra, còn có hình thức tấn công dựa trên nền tảng đám mây - phần mà nhiều doanh nghiệp sử dụng trong quá trình chuyển đổi số. Đó là rủi ro thất thoát dữ liệu, đó còn là hình thức tấn công hạ sự hoạt động của hệ thống. Một số quốc gia như Singapore coi đây là rủi ro nguy cơ mang tầm quốc gia. Mỹ còn coi hình thức tấn công này như là khủng bố.

Các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công. Điều này có nghĩa là khuyến khích thêm, tạo nguồn thu cho bên tấn công, thậm chí tạo rủi ro cho các đơn vị bị tấn công trở lại. Các quốc gia nhận diện đây là hình thức tấn công xuyên biên giới, khó nhận diện.

Một số tổ chức biến hình thức tấn công này thành mô hình hoạt động, cho thuê mô hình, đưa địa chỉ cần tấn công và thả mã độc tới đơn vị đó. Họ muốn tạo danh tiếng để nhiều đối tác biết đến họ. Cho nên, sau khi tấn công thì để lại thông điệp tên tổ chức. Trong thực tế một số đơn vị an ninh quốc gia đã hợp tác với nhau và điều tra tìm các tổ chức tấn công này.

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán
(Ảnh minh họa)

Ngoài tấn công mã hóa, còn nhiều dạng tấn công khác vào các công ty chứng khoán. Ông Nguyễn Hồng Sơn, Phó trưởng Phòng Pentest Trung tâm An toàn thông tin (VNPT) cho rằng, vấn đề tội phạm mạng hiện nay đã tăng lên. Đối với lĩnh vực chứng khoán hay tài chính, các lĩnh vực công nghệ thông tin, nhìn chung đều có hình thức tấn công tương tự.

Tuy nhiên, lĩnh vực tài chính ngân hàng sẽ là mục tiêu mà hacker sẽ ưu tiên lớn hơn các lĩnh vực khác, vì nó liên quan trực tiếp đến vấn đề kinh tế, hacker có thể thu lợi từ các vụ tấn công này. Hiện nay, có nhiều dạng như tấn công như tấn công thông qua mã độc, gửi mã tống tiền, tấn công giả mạo, tấn công trung gian. Hacker sử dụng nhiều hình thức tinh vi hơn, thay vì truyền thống, họ sử dụng công nghệ cao như Al, deepfake,..

Qua những vụ tấn công giai đoạn vừa qua cho thấy các đơn vị tài chính cần phải triển khai biện pháp phòng hơn chống vì khi để xảy ra bị tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Các chuyên gia khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo.

Theo ông Ngô Anh Tuấn, cần có sự thay đổi, trước kia với công nghệ theo xu hướng các hệ thống bảo vệ, xây dựng tường lửa, mua khoá chắc. Nhưng với sự phát triển công nghệ như bây giờ, một hệ thống "miễn nhiễm" trước tấn công mạng là không có.

Trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào. Đó là dấu hiệu bất thường, nếu có hệ thống giám sát sẽ phát hiện để cảnh báo hệ thống có biện pháp ứng phó, tránh trộm vào trong nhà, hoặc ẩn náu trong nhà.

Ngoài ra, việc tuân thủ pháp luật giúp doanh nghiệp tạo vị thế cạnh tranh trên thị trường, đặc biệt trong bối cảnh vi phạm trong an toàn, an ninh mạng ngày càng gia tăng. Các công ty chứng khoán tuân thủ, có đầy đủ biện pháp an toàn thông tin sẽ nhận được sự tin tưởng của nhà đầu tư hơn các doanh nghiệp không tuân thủ.

Bảo Thoa

Nên xem

Đại hội Thi đua yêu nước toàn quốc lần thứ XI đã tiến hành phiên trù bị

Đại hội Thi đua yêu nước toàn quốc lần thứ XI đã tiến hành phiên trù bị

Chiều 26/12, tại Trung tâm Hội nghị Quốc gia, Đại hội Thi đua yêu nước toàn quốc lần thứ XI đã tiến hành phiên họp trù bị.
Triển khai dự án Khu đô thị thể thao Olympic: Tạo động lực phát triển mới cho khu vực phía Nam Thủ đô

Triển khai dự án Khu đô thị thể thao Olympic: Tạo động lực phát triển mới cho khu vực phía Nam Thủ đô

Sáng 26/12, UBND xã Thanh Oai phối hợp với Tập đoàn Vingroup (Công ty cổ phần Vinhomes) tổ chức Hội nghị triển khai dự án đầu tư xây dựng Khu đô thị thể thao Olympic khu vực xã Thanh Oai. Đây là dự án có quy mô lớn, mang ý nghĩa chiến lược đối với sự phát triển kinh tế - xã hội của địa phương nói riêng và Thủ đô Hà Nội nói chung.
Thi đua yêu nước trong công nhân, viên chức, lao động: Sức mạnh nội lực kiến tạo Thủ đô phát triển

Thi đua yêu nước trong công nhân, viên chức, lao động: Sức mạnh nội lực kiến tạo Thủ đô phát triển

5 năm qua (2020 - 2025), trên mọi công trường, nhà máy, phân xưởng ở Hà Nội, từ doanh nghiệp trong nước đến các doanh nghiệp có vốn đầu tư nước ngoài, phong trào thi đua yêu nước của công nhân, viên chức, lao động đã trở thành dòng chảy bền bỉ, tạo nên sức mạnh nội lực góp phần hoàn thành các mục tiêu kinh tế - xã hội của Thành phố.
Công bố Nghị quyết của HĐND thành phố Hà Nội về công tác cán bộ

Công bố Nghị quyết của HĐND thành phố Hà Nội về công tác cán bộ

Sáng 26/12, Thường trực HĐND thành phố Hà Nội đã tổ chức hội nghị công bố Nghị quyết về công tác cán bộ.
Thủ tướng Phạm Minh Chính kiểm tra công tác chuẩn bị Đại hội Thi đua yêu nước toàn quốc lần thứ XI

Thủ tướng Phạm Minh Chính kiểm tra công tác chuẩn bị Đại hội Thi đua yêu nước toàn quốc lần thứ XI

Sáng 26/12, Ủy viên Bộ Chính trị, Thủ tướng Chính phủ Phạm Minh Chính, Chủ tịch Hội đồng Thi đua - Khen thưởng Trung ương đã kiểm tra công tác chuẩn bị và tổng duyệt chương trình Đại hội Thi đua yêu nước toàn quốc lần thứ XI.
Hà Nội bắn pháo hoa tại 6 điểm trong dịp Tết Dương lịch năm 2026

Hà Nội bắn pháo hoa tại 6 điểm trong dịp Tết Dương lịch năm 2026

Dịp Tết Dương lịch năm 2026, Hà Nội sẽ tổ chức bắn pháo hoa trong 15 phút, từ 23h45 ngày 31/12/2025 đến 0h00 ngày 1/1/2026, tại 6 điểm trên địa bàn, gồm: Trụ sở Báo Hà Nội mới và Bưu điện Hà Nội; Đảo dừa - Công viên Thống Nhất; khuôn viên đường đua F1; Vườn hoa Lạc Long Quân và Hồ Văn Quán.
Lễ trao Giải ảnh "Khoảnh khắc Báo chí" 2025: Tôn vinh các tác giả xuất sắc, đi cùng đất nước và đồng hành với nhân dân

Lễ trao Giải ảnh "Khoảnh khắc Báo chí" 2025: Tôn vinh các tác giả xuất sắc, đi cùng đất nước và đồng hành với nhân dân

Trong không khí trang trọng sáng 26/12, tại Hà Nội, Lễ trao Giải ảnh “Khoảnh khắc Báo chí” 2025 đã tôn vinh những tác giả, nhóm tác giả xuất sắc với những bức ảnh phản ánh chân thực đời sống xã hội, thời sự và thể thao Việt Nam.

Tin khác

Vinatex: Phát triển sản xuất kinh doanh, chăm lo cho người lao động

Vinatex: Phát triển sản xuất kinh doanh, chăm lo cho người lao động

Sáng 23/12, Tập đoàn Dệt May Việt Nam (Vinatex) tổ chức gặp mặt cơ quan thông tấn báo chí trước thềm chào Xuân Bính Ngọ 2026. Ông Cao Hữu Hiếu - Thành viên Hội đồng quản trị, Tổng Giám đốc Vinatex, bà Phạm Thị Thanh Tâm - Ủy viên Ban Chấp hành Tổng Liên đoàn Lao động Việt Nam, Chủ tịch Công đoàn Dệt May Việt Nam và Tiến sĩ Hoàng Mạnh Cầm - Chánh Văn phòng Hội đồng quản trị chủ trì buổi gặp mặt.
Khẳng định vị thế thương hiệu UDIC với TOP 10 Sản phẩm - Dịch vụ xanh - Bền vững 2025

Khẳng định vị thế thương hiệu UDIC với TOP 10 Sản phẩm - Dịch vụ xanh - Bền vững 2025

Ngày 18/12 tại Hà Nội, Lễ công bố và vinh danh Sản phẩm - Dịch vụ Tin Dùng Việt Nam 2025 do Tạp chí Kinh tế Việt Nam - VnEconomy đã được tổ chức, Tổng Công ty Đầu tư phát triển hạ tầng đô thị UDIC - Công ty TNHH Một thành viên được người tiêu dùng bình chọn và được vinh danh thương hiệu UDIC với TOP 10 Sản phẩm - Dịch vụ xanh - Bền vững 2025
Quy định mới nhất về những trường hợp được ưu đãi thuế thu nhập doanh nghiệp

Quy định mới nhất về những trường hợp được ưu đãi thuế thu nhập doanh nghiệp

Chính phủ đã ban hành Nghị định số 320/2025/NĐ-CP quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Thuế thu nhập doanh nghiệp. Nghị định có hiệu lực từ ngày 15/12/2025 và được áp dụng cho kỳ tính thuế thu nhập doanh nghiệp năm 2025. Một trong những nội dung đáng chú ý nhất của Nghị định là các quy định cụ thể, rõ ràng về đối tượng được hưởng ưu đãi thuế thu nhập doanh nghiệp, mức thuế suất ưu đãi cũng như chính sách miễn, giảm thuế.
EVNHANOI khẳng định vai trò trong công tác cung ứng điện cho Thủ đô

EVNHANOI khẳng định vai trò trong công tác cung ứng điện cho Thủ đô

Năm 2025, EVNHANOI đã khẳng định vai trò trong công tác cung ứng điện cho Thủ đô. Với hàng nghìn ca trực, phương án dự phòng linh hoạt và ứng dụng công nghệ hiện đại trong quản lý lưới điện, EVNHANOI đã duy trì hoạt động ổn định, an toàn, góp phần giữ vững ánh sáng Thủ đô và là nền tảng phát triển bền vững cho Hà Nội.
Các chuyên gia hiến kế đưa Phú Quốc cất cánh cùng APEC

Các chuyên gia hiến kế đưa Phú Quốc cất cánh cùng APEC

Ngày 12/12, Hội thảo “Đặc khu Phú Quốc - Cất cánh cùng APEC” được tổ chức tại Thị trấn Hoàng Hôn (An Thới, Phú Quốc), với sự tham dự của các chuyên gia quốc tế đầu ngành trong lĩnh vực kinh tế, du lịch, nghiên cứu chính sách, quy hoạch... Hội thảo được kỳ vọng mở ra cơ hội để đảo Ngọc bứt phá mạnh mẽ trong vận hội mới.
Blockchain: Bài toán hạ tầng số và cuộc đua giữ chân nhân tài

Blockchain: Bài toán hạ tầng số và cuộc đua giữ chân nhân tài

Việc xây dựng nền tảng blockchain quốc gia đang được xem là bước đi chiến lược nhằm hình thành hạ tầng dữ liệu tin cậy, làm nền tảng cho tài sản số, tài chính số và kinh tế số. Tuy nhiên, bên cạnh câu chuyện công nghệ và thể chế, thách thức lớn đặt ra hiện nay là làm thế nào để phát huy nguồn nhân lực chất lượng cao, thu hút và giữ chân đội ngũ chuyên gia blockchain trong bối cảnh cạnh tranh toàn cầu ngày càng gay gắt.
400 doanh nghiệp tham gia triển lãm ngành Sơn phủ, Giấy, Cao su, Nhựa và Hóa chất năm 2026

400 doanh nghiệp tham gia triển lãm ngành Sơn phủ, Giấy, Cao su, Nhựa và Hóa chất năm 2026

Ngày 10/12, tại Hà Nội, đã diễn ra Hội nghị giới thiệu chuỗi triển lãm quốc tế chuyên ngành Sơn phủ, Giấy, Cao su, Nhựa và Hóa chất tại Việt Nam.
Giảm rủi ro tài sản số: Việt Nam cần hệ thống truy vết on-chain quốc gia

Giảm rủi ro tài sản số: Việt Nam cần hệ thống truy vết on-chain quốc gia

Trước sự gia tăng nhanh chóng của các rủi ro tài sản số, nhiều chuyên gia cho rằng Việt Nam cần xây dựng hạ tầng Blockchain đa chuỗi, bảo mật cao, có khả năng truy vết on-chain và giám sát giao dịch theo thời gian thực. Đây được xem là điều kiện tiên quyết để bảo vệ người dùng, hỗ trợ cơ quan quản lý và tạo nền tảng phát triển bền vững cho hệ sinh thái số quốc gia.
Herbalife Việt Nam được VCCI vinh danh Top 100 Doanh nghiệp bền vững Việt Nam 2025

Herbalife Việt Nam được VCCI vinh danh Top 100 Doanh nghiệp bền vững Việt Nam 2025

Herbalife Việt Nam, một trong những công ty, cộng đồng và nền tảng về sức khỏe và thể chất, đã được xếp hạng trong danh sách “Top 100 Doanh nghiệp bền vững Việt Nam 2025” theo đánh giá của Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI).
Định hình chiến lược chuyển đổi kép, tạo bứt phá cho ngành Công Thương giai đoạn 2025 - 2030

Định hình chiến lược chuyển đổi kép, tạo bứt phá cho ngành Công Thương giai đoạn 2025 - 2030

Diễn đàn Chuyển đổi số ngành Công Thương năm 2025 với chủ đề “Chuyển đổi kép: Số hóa chuỗi cung ứng - Xanh hóa tăng trưởng”, diễn ra sáng 3/12, quy tụ lãnh đạo Bộ Công Thương, đại diện các bộ, ngành, chuyên gia và cộng đồng doanh nghiệp. Sự kiện tập trung đánh giá tiến độ chuyển đổi số thời gian qua, đồng thời xác lập các nhiệm vụ trọng tâm năm 2026 và tầm nhìn đến năm 2030, nhấn mạnh yêu cầu gắn kết chặt chẽ giữa chuyển đổi số và chuyển đổi xanh.
Xem thêm
Phiên bản di động