Theo đó, Trong tháng 4/2024, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát hiện xu hướng tấn công mạng mã hóa tống tiền (ransomware) tăng cao. Đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia. Hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhắm mục tiêu lừa đảo người dân trên không gian mạng. Về nguy cơ, rủi ro mới, NCSC ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ nghiêm trọng đến hệ thống thông tin. Trung tâm NCSC cũng đã phân tích và công bố danh sách các chỉ báo tấn công mạng (IoC) liên quan đến các chiến dịch tấn công có thể ảnh hưởng đến Việt Nam đến các đơn vị.
Cụ thể, thực hiện công tác kiểm tra, rà soát an toàn thông tin trên không gian mạng, trong tháng 4/2024, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hiện 42 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên không gian mạng Việt Nam, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 89.351 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước. Đồng thời, liên tục cập nhật thông tin về các lỗ hổng mới, các xu hướng tấn công trên không gian mạng. Trung tâm NCSC đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo (Indicators of compromise) về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Thực hiện việc phân tích và phát hiện sớm các nguy cơ từ bên trong hệ thống, trong tháng 4/2024, Trung tâm NCSC phát hiện 05 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. Trung tâm NCSC đã thực hiện chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm botnet…
Tại tỉnh ta, nhằm phục vụ cho công tác đảm bảo an ninh mạng, UBND tỉnh đã ban hành Quyết định 233/QĐ-UBND ngày 01/2/2023 về việc kiện toàn Đội Ứng ứu sự cố an toàn thông tin mạng tỉnh Phú Yên; ban hành Quy chế hoạt động của Đội ứng cứu sự cố an toàn thông tin mạng tỉnh Phú Yên theo Quyết định số 03/QĐ-ƯCSC.ATTTM ngày 06/12/2023. Hàng tháng/ quý, Sở TT&TT thực hiện báo cáo định kì tình hình an toàn thông tin và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát. |
Lương Công Đức