Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán

Tấn công mạng không phải gần đây mới xảy ra mà đã diễn ra nhiều vụ việc trước đó. Nhưng tới vụ việc VnDirect bị tấn công mới thực sự được chú ý do tầm ảnh hưởng tới thị trường lớn, số lượng nhà đầu tư bị ảnh hưởng nhiều. Có thể thấy rằng rủi ro đang ngày càng gia tăng với khối tài chính ngân hàng, vì vậy đòi hỏi các công ty chứng khoán, tài chính không thể chủ quan với vấn đề bảo mật.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam Ra mắt cẩm nang phòng chống tấn công mã hóa tống tiền trên mạng Thủ tướng quán triệt các bước ứng phó sự cố tấn công mạng

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết, trước đây, tấn công mạng vẫn thường diễn ra nhưng mức độ ảnh hưởng chưa thể hiện ra ngoài. Trước đây, tin tặc tấn công website rồi để lại thông tin để ghi danh, ghi điểm nhưng hiện nay tấn công mạng nhằm thu lợi nhuận. Như vụ việc VnDirect, gần đây là tấn công mã hóa tống tiền. Có thể thấy tấn công mạng đã có sự thay đổi về phương thức.

Ông Trần Minh Quân, chuyên gia cao cấp của PwC Việt Nam cho hay, theo các báo cáo khảo sát của PwC, các doanh nghiệp trên thế giới nhận diện rủi ro mã độc tống tiền là 1 trong 5 rủi ro về an toàn thông tin mà phải đối mặt trong 12 tháng tiếp theo. Ngoài ra, còn có hình thức tấn công dựa trên nền tảng đám mây - phần mà nhiều doanh nghiệp sử dụng trong quá trình chuyển đổi số. Đó là rủi ro thất thoát dữ liệu, đó còn là hình thức tấn công hạ sự hoạt động của hệ thống. Một số quốc gia như Singapore coi đây là rủi ro nguy cơ mang tầm quốc gia. Mỹ còn coi hình thức tấn công này như là khủng bố.

Các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công. Điều này có nghĩa là khuyến khích thêm, tạo nguồn thu cho bên tấn công, thậm chí tạo rủi ro cho các đơn vị bị tấn công trở lại. Các quốc gia nhận diện đây là hình thức tấn công xuyên biên giới, khó nhận diện.

Một số tổ chức biến hình thức tấn công này thành mô hình hoạt động, cho thuê mô hình, đưa địa chỉ cần tấn công và thả mã độc tới đơn vị đó. Họ muốn tạo danh tiếng để nhiều đối tác biết đến họ. Cho nên, sau khi tấn công thì để lại thông điệp tên tổ chức. Trong thực tế một số đơn vị an ninh quốc gia đã hợp tác với nhau và điều tra tìm các tổ chức tấn công này.

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán
(Ảnh minh họa)

Ngoài tấn công mã hóa, còn nhiều dạng tấn công khác vào các công ty chứng khoán. Ông Nguyễn Hồng Sơn, Phó trưởng Phòng Pentest Trung tâm An toàn thông tin (VNPT) cho rằng, vấn đề tội phạm mạng hiện nay đã tăng lên. Đối với lĩnh vực chứng khoán hay tài chính, các lĩnh vực công nghệ thông tin, nhìn chung đều có hình thức tấn công tương tự.

Tuy nhiên, lĩnh vực tài chính ngân hàng sẽ là mục tiêu mà hacker sẽ ưu tiên lớn hơn các lĩnh vực khác, vì nó liên quan trực tiếp đến vấn đề kinh tế, hacker có thể thu lợi từ các vụ tấn công này. Hiện nay, có nhiều dạng như tấn công như tấn công thông qua mã độc, gửi mã tống tiền, tấn công giả mạo, tấn công trung gian. Hacker sử dụng nhiều hình thức tinh vi hơn, thay vì truyền thống, họ sử dụng công nghệ cao như Al, deepfake,..

Qua những vụ tấn công giai đoạn vừa qua cho thấy các đơn vị tài chính cần phải triển khai biện pháp phòng hơn chống vì khi để xảy ra bị tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Các chuyên gia khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo.

Theo ông Ngô Anh Tuấn, cần có sự thay đổi, trước kia với công nghệ theo xu hướng các hệ thống bảo vệ, xây dựng tường lửa, mua khoá chắc. Nhưng với sự phát triển công nghệ như bây giờ, một hệ thống "miễn nhiễm" trước tấn công mạng là không có.

Trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào. Đó là dấu hiệu bất thường, nếu có hệ thống giám sát sẽ phát hiện để cảnh báo hệ thống có biện pháp ứng phó, tránh trộm vào trong nhà, hoặc ẩn náu trong nhà.

Ngoài ra, việc tuân thủ pháp luật giúp doanh nghiệp tạo vị thế cạnh tranh trên thị trường, đặc biệt trong bối cảnh vi phạm trong an toàn, an ninh mạng ngày càng gia tăng. Các công ty chứng khoán tuân thủ, có đầy đủ biện pháp an toàn thông tin sẽ nhận được sự tin tưởng của nhà đầu tư hơn các doanh nghiệp không tuân thủ.

Bảo Thoa

Nên xem

Hà Nội đơn giản hóa 3 thủ tục hành chính lĩnh vực lao động, tiền lương

Hà Nội đơn giản hóa 3 thủ tục hành chính lĩnh vực lao động, tiền lương

Ủy ban nhân dân (UBND) thành phố Hà Nội vừa ban hành Quyết định số 6010/QĐ-UBND ngày 3/12 thông qua phương án đơn giản hóa thủ tục hành chính lĩnh vực lao động, tiền lương thuộc phạm vi chức năng quản lý nhà nước của Sở Nội vụ.
Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Hướng tới xây dựng cộng đồng số không ai bị bỏ lại phía sau

Triển khai mô hình “Bình dân học vụ số lưu động” gắn với hoạt động của các Tổ Chuyển đổi số cộng đồng, nhiều phường, xã trên địa bàn thành phố Hà Nội đang tạo chuyển biến rõ rệt trong việc phổ cập kỹ năng số đến người dân, nhất là người cao tuổi. Những điểm hỗ trợ lưu động, những buổi “cầm tay chỉ việc” tại từng tổ dân phố đã góp phần đưa công nghệ đến gần hơn với đời sống, giúp người dân chủ động thực hiện các dịch vụ công trực tuyến, thanh toán số, từng bước xây dựng công dân số tại cơ sở.
Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Thành ủy Hà Nội giám sát kết quả thực hiện các chuyên đề trọng tâm tại phường Sơn Tây

Sáng 5/12, Đoàn Giám sát số 10 của Ban Thường vụ Thành ủy Hà Nội do Ủy viên Ban Thường vụ Thành ủy, Phó Chủ tịch Thường trực Hội đồng nhân dân thành phố Hà Nội Trần Thế Cương làm Trưởng đoàn đã làm việc với phường Sơn Tây nhằm giám sát công tác lãnh đạo, chỉ đạo và tổ chức thực hiện một số chuyên đề trọng tâm, cấp bách gắn với kiểm điểm cuối năm 2025.
Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Doanh nghiệp muốn hút vốn phải bắt đầu từ niềm tin và danh tiếng

Năm 2025 có hai điểm nhấn lớn là Nghị quyết 68-NQ/TW về phát triển kinh tế tư nhân và công bố của FTSE Russell công nhận Việt Nam đủ điều kiện vào "đường đua" nâng cấp từ Thị trường Cận biên lên Thị trường Mới nổi, với mốc thời gian chính thức vào 21/9/2026. Đây cũng là năm vô cùng đặc biệt, đánh dấu 25 năm hình thành và phát triển của thị trường chứng khoán Việt Nam - một hành trình không dài so với nhiều thị trường trong khu vực, nhưng giàu dấu ấn và đầy nỗ lực.
Kỳ cuối: Thủ đô tiên phong: Thước đo phát triển, khát vọng quản trị hiện đại, nhân văn

Kỳ cuối: Thủ đô tiên phong: Thước đo phát triển, khát vọng quản trị hiện đại, nhân văn

Tư tưởng “vì hạnh phúc của Nhân dân” không chỉ kế thừa sâu sắc tinh thần “dân là gốc” của Chủ tịch Hồ Chí Minh mà còn mở ra tầm nhìn quản trị đô thị hiện đại, nhân văn, trong đó hạnh phúc của mỗi người dân trở thành thước đo cao nhất của phát triển. Tuy nhiên, để tư tưởng này thực sự đi vào đời sống, hạnh phúc không thể chỉ tồn tại trên văn bản hay nghị quyết; nó phải được nhìn thấy, cảm nhận và trải nghiệm thực sự trong từng ngày sống của người dân Thủ đô, trở thành chuẩn mực cho mọi chính sách, mọi quyết định, mọi nỗ lực phát triển của Thành phố.
Tiếp tục đổi mới vì người lao động, nâng tầm chất lượng dịch vụ y tế

Tiếp tục đổi mới vì người lao động, nâng tầm chất lượng dịch vụ y tế

Trong không khí dân chủ, đoàn kết và trách nhiệm, mới đây, Công đoàn Bệnh viện Đa khoa Hòe Nhai đã long trọng tổ chức Đại hội Công đoàn lần thứ VII, nhiệm kỳ 2025 - 2030. Sự kiện diễn ra thể hiện quyết tâm đổi mới của tổ chức Công đoàn nhằm chăm lo tốt hơn đời sống đoàn viên, người lao động, đồng thời đồng hành cùng bệnh viện trong sự nghiệp nâng cao chất lượng khám chữa bệnh.
Công đoàn Bệnh viện Thanh Nhàn tổ chức thành công Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030

Công đoàn Bệnh viện Thanh Nhàn tổ chức thành công Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030

Sáng 5/12, Công đoàn Bệnh viện Thanh Nhàn đã long trọng tổ chức Đại hội lần thứ XIV, nhiệm kỳ 2025 - 2030. Đại hội diễn ra với phương châm “Đoàn kết - Dân chủ - Kỷ cương - Đổi mới - Phát triển”.

Tin khác

Định hình chiến lược chuyển đổi kép, tạo bứt phá cho ngành Công Thương giai đoạn 2025 - 2030

Định hình chiến lược chuyển đổi kép, tạo bứt phá cho ngành Công Thương giai đoạn 2025 - 2030

Diễn đàn Chuyển đổi số ngành Công Thương năm 2025 với chủ đề “Chuyển đổi kép: Số hóa chuỗi cung ứng - Xanh hóa tăng trưởng”, diễn ra sáng 3/12, quy tụ lãnh đạo Bộ Công Thương, đại diện các bộ, ngành, chuyên gia và cộng đồng doanh nghiệp. Sự kiện tập trung đánh giá tiến độ chuyển đổi số thời gian qua, đồng thời xác lập các nhiệm vụ trọng tâm năm 2026 và tầm nhìn đến năm 2030, nhấn mạnh yêu cầu gắn kết chặt chẽ giữa chuyển đổi số và chuyển đổi xanh.
Thanh tra Ngân hàng Nhà nước chỉ nhiều vi phạm tại Ngân hàng MBV

Thanh tra Ngân hàng Nhà nước chỉ nhiều vi phạm tại Ngân hàng MBV

Chánh Thanh tra Ngân hàng Nhà nước Lại Hữu Phước vừa ký ban hành Kết luận thanh tra đối với Ngân hàng TNHH Một thành viên Việt Nam Hiện đại (MBV).
Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Đẩy mạnh thương mại điện tử: Bước chuyển từ hộ kinh doanh truyền thống sang kinh tế số

Trong bối cảnh Hà Nội đang đẩy mạnh mô hình chính quyền đô thị và phát triển kinh tế số, xã Đại Thanh đã chủ động triển khai hoạt động hỗ trợ hộ kinh doanh, doanh nghiệp nhỏ và cơ sở sản xuất địa phương bước vào môi trường thương mại điện tử (TMĐT). Không chỉ là xu hướng chung của thời đại, TMĐT đã trở thành một nhu cầu thực tế, một công cụ giúp người dân tiếp cận thị trường rộng lớn hơn, vượt qua rào cản địa lý, và từng bước chuyên nghiệp hóa cách vận hành kinh doanh của mình.
Khánh thành Nhà máy Thực phẩm PepsiCo Ninh Bình

Khánh thành Nhà máy Thực phẩm PepsiCo Ninh Bình

Công ty TNHH Thực phẩm PepsiCo Việt Nam vừa tổ chức khánh thành Nhà máy Thực phẩm PepsiCo Ninh Bình tại Khu Công nghiệp Đồng Văn I mở rộng, phường Đồng Văn, tỉnh Ninh Bình. Nhà máy được hoàn thành chỉ trong khoảng 51 tuần - một kỷ lục của PepsiCo tại khu vực châu Á - Thái Bình Dương.
Hà Nội: Chỉ số sản xuất công nghiệp 10 tháng năm 2025 tăng 6,9% so với cùng kỳ năm 2024

Hà Nội: Chỉ số sản xuất công nghiệp 10 tháng năm 2025 tăng 6,9% so với cùng kỳ năm 2024

Tháng 10/2025, chỉ số sản xuất công nghiệp (IIP) ước tăng 0,8% so với tháng 9 năm 2024 và tăng 8,3% so với cùng kỳ năm 2024. Tính chung 10 tháng năm 2025, chỉ số IIP của Hà Nội tăng 6,9% so với cùng kỳ năm trước.
Làm thế nào để ESG không chỉ là khẩu hiệu?

Làm thế nào để ESG không chỉ là khẩu hiệu?

Những năm gần đây, ESG (môi trường - xã hội - quản trị) đã trở thành từ khóa quen thuộc trong cộng đồng doanh nghiệp. Tuy nhiên, khoảng cách giữa “nói” và “làm” vẫn còn lớn. Nhiều doanh nghiệp công bố cam kết xanh, cam kết bền vững, nhưng chưa có hệ thống đo lường, không có ngân sách hoặc thiếu nhân lực để triển khai thực chất. Vậy làm thế nào để ESG không chỉ dừng lại ở khẩu hiệu, mà trở thành động lực tạo giá trị cho doanh nghiệp và cộng đồng?
BIC lần thứ 2 liên tiếp đứng Top 1 nơi làm việc tốt nhất ngành bảo hiểm khối doanh nghiệp lớn

BIC lần thứ 2 liên tiếp đứng Top 1 nơi làm việc tốt nhất ngành bảo hiểm khối doanh nghiệp lớn

Ngày 19/11/2025 tại TP. Hồ Chí Minh, Tổng Công ty Bảo hiểm BIDV (BIC) tiếp tục được vinh danh trong Top 100 Nơi làm việc tốt nhất Việt Nam 2025 khối doanh nghiệp lớn. Đặc biệt, BIC lần thứ hai liên tiếp giữ vị trí số 1 trong toàn ngành bảo hiểm, một kết quả thể hiện sức mạnh nội lực, chiến lược phát triển nhân sự bài bản và môi trường làm việc tích cực mà doanh nghiệp kiên định xây dựng suốt nhiều năm qua.
T&T Group và tỉnh Cà Mau ký kết hợp tác, nghiên cứu triển khai nhiều dự án lớn

T&T Group và tỉnh Cà Mau ký kết hợp tác, nghiên cứu triển khai nhiều dự án lớn

Tập đoàn T&T Group và UBND tỉnh Cà Mau vừa ký kết biên bản ghi nhớ hợp tác trong nhiều lĩnh vực quan trọng, mở ra hướng nghiên cứu đầu tư loạt dự án quy mô lớn, có vai trò dẫn dắt phát triển hạ tầng, đô thị, công nghiệp - logistics và năng lượng tại cực Nam Tổ quốc.
Đa dạng mô hình kinh tế theo định hướng du lịch nông nghiệp - làng nghề

Đa dạng mô hình kinh tế theo định hướng du lịch nông nghiệp - làng nghề

Nằm ở vị trí cửa ngõ phía Nam Thủ đô, sở hữu mạng lưới giao thông thuận lợi và tiếp giáp nhiều làng nghề, cụm công nghiệp, xã Nam Phù đang từng bước khai thác lợi thế của vùng ven đô để đa dạng hóa mô hình kinh tế. Trên nền tảng tiểu thủ công nghiệp và các nghề truyền thống, chế biến nông sản, địa phương hướng đến phát triển du lịch trải nghiệm làng nghề, mở rộng dịch vụ gắn với sản xuất, tạo thêm sinh kế và nâng cao thu nhập cho người dân.
BIC huy động tối đa nguồn lực hỗ trợ khách hàng khắc phục hậu quả bão số 13

BIC huy động tối đa nguồn lực hỗ trợ khách hàng khắc phục hậu quả bão số 13

Chỉ sau 3 ngày kể từ khi cơn bão số 13 (Kalmaegi) đổ bộ vào đất liền Việt Nam, tính đến ngày 9/11/2025, Tổng Công ty Bảo hiểm BIDV (BIC) đã ghi nhận hơn 120 vụ tổn thất bảo hiểm, với tổng thiệt hại ước tính vượt 60 tỷ đồng. Các tổn thất tập trung chủ yếu vào hai nghiệp vụ là bảo hiểm tài sản - kỹ thuật và bảo hiểm xe cơ giới.
Xem thêm
Phiên bản di động