Diễn tập chống mã độc đào tiền ảo qua lỗ hổng phần mềm

15:28 11/05/2018
Cuối ngày 10-5, Chương trình WhiteHat Drill 05 với chủ đề “Điều tra, xử lý và phòng chống mã độc đào tiền ảo qua lỗ hổng phần mềm” đã kết thúc. Đây là chương trình diễn tập quy mô lớn nhất từ trước tới nay tại Việt Nam với sự tham gia của 150 đội đến từ các cơ quan quản lý nhà nước, ngân hàng, tập đoàn, doanh nghiệp… trên toàn quốc. 


WhiteHat Drill 05 năm nay sẽ diễn ra trong 2 ngày. Ngày đầu tiên (9-5) gồm 100 đội diễn tập, 50 đội còn lại diễn tập vào ngày 10-5. Kịch bản chi tiết của ngày thứ hai cũng được thay đổi để bảo đảm tính khách quan.

Đặc biệt, đây là Chương trình  hoàn toàn miễn phí, do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và Tập đoàn công nghệ Bkav phối hợp tổ chức. Theo ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách an ninh mạng của Bkav, thời gian gần đây, các cuộc tấn công phát tán mã độc nhằm thu lợi bất chính như mã độc tống tiền ransomware, đánh cắp tài khoản ngân hàng, mã độc đào tiền ảo… đã bùng nổ. Trong đó, mã độc đào tiền ảo được hacker ngày càng lựa chọn nhiều vì việc tấn công xảy ra âm thầm, nạn nhân khó nhận biết hơn để xử lý. Khi bị lây nhiễm, toàn bộ tài nguyên máy tính của nạn nhân bị huy động trái phép vào mục đích đào tiền ảo của hacker.

Ông Nguyễn Huy Dũng, Phó cục trưởng Cục An toàn thông tin cho biết, năng lực đảm bảo an toàn thông tin của tổ chức, quốc gia không đo bằng việc có bị tấn công mạng hay không, mà bằng tính chuyên nghiệp và chủ động khi xảy ra tấn công mạng. Cục An toàn Thông tin luôn đồng hành cùng các tổ chức, doanh nghiệp và cộng đồng để chúng ta chuyển từ tình thế bị động sang chủ động đối phó với mỗi cuộc tấn công mạng. 

Theo kịch bản diễn tập ngày 9-5, hệ thống của các đội bị cài mã độc đào tiền ảo qua lỗ hổng phần mềm. Nhiệm vụ của từng đội là phải cô lập hiện trường, tránh mã độc lây lan rộng hơn, phân tích mã độc để xác định nguồn gốc cuộc tấn công. Sau đó, cần xác định chính xác lỗ hổng bị khai thác, vá lỗ hổng để tránh bị tấn công trở lại. Các đội thực hiện tổng cộng 5 Pha. 

Chỉ một tiếng sau khi khai cuộc, có 68 đội gửi đáp án, ghi danh trên hệ thống tính điểm. Trên các kênh hỗ trợ, các đội liên tục trao đổi với Ban tổ chức, hỗ trợ lẫn nhau về cách xử lý các tình huống khó. “Đây là thành công lớn nhất của WhiteHat Drill 05 vì đã giúp tạo nên liên kết chặt chẽ giữa các cơ quan, tổ chức, doanh nghiệp. Điều này có ý nghĩa rất lớn, đặc biệt khi có sự cố xảy ra trong thực tế”, ông Ngô Tuấn Anh chia sẻ. 

Ban tổ chức hỗ trợ các đội tham gia diễn tập

Được biết, diễn tập An toàn thông tin mạng được Cục An toàn thông tin và Tập đoàn Bkav tổ chức thường xuyên với các chủ đề và nội dung khác nhau như: Xử lý và phòng chống mã độc tống tiền; Rà soát và xử lý phần mềm gián điệp trên máy tính; Phòng chống tấn công từ chối dịch vụ, tấn công khai thác lỗ hổng website…


NY

Giới chức quân sự châu Âu hôm 20/3 nhóm họp tại London (Anh) để thảo luận về kế hoạch dài hạn nhằm mang lại hòa bình cho Ukraine. Theo đó, Thủ tướng Anh Keir Starmer cho biết, nước này sẽ cùng các đồng minh sẽ phản ứng ngay lập tức nếu Nga và Ukraine đạt một thỏa thuận hòa bình.

Thực tiễn của nhiều đô thị trên thế giới cho thấy các mục tiêu phát triển đã nhanh chóng thành công hơn khi dựa trên việc phát huy các lợi thế, các yếu tố đặc sắc về bản sắc văn hóa truyền thống. Văn hóa đã thực sự là yếu tố cốt lõi, là động lực đặc biệt cho sự phát triển, đặc biệt trong bối cảnh toàn cầu hóa và hội nhập quốc tế hiện nay, khi nhu cầu hưởng thụ văn hóa ngày càng được nâng cao.

Ngày 21/3, Sở Giáo dục và Đào tạo (GD&ĐT) Hà Nội ban hành Hướng dẫn tuyển sinh vào lớp 10 THPT công lập năm học 2025-2026. Bên cạnh lịch thi chi tiết, hướng dẫn cũng lưu ý các mốc quan trọng trong kỳ thi tuyển sinh lớp 10 THPT công lập mà thí sinh cần nhớ.

Bộ Xây dựng mới đây đã có báo cáo Thủ tướng Chính phủ về kết quả kiểm tra một số dự án cao tốc, đoàn công tác do các Phó Thủ tướng Chính phủ làm trưởng đoàn. Hàng loạt các bất cập đã được chỉ rõ và các phương án sớm khắc phục đã được đưa ra nhằm hiện thực hóa mục tiêu 3.000km đường bộ cao tốc.

Không thể nào hiểu được vì sao người ta có thể vô tư đến mức đưa những máy móc hạng nặng vào khu vực nội tự thấm đẫm văn hoá tâm linh, tín ngưỡng bao đời của di tích lịch sử quốc gia đền Đuổm để phá dỡ những hạng mục công trình?

Báo CAND liên tiếp nhận được phản ánh của nhiều khách hàng “tố” một số công ty có dấu hiệu lừa đảo liên quan đến việc sang nhượng quyền sở hữu kỳ nghỉ. Đáng nói, trong đó có công ty sau khi thu tiền đặt cọc của khách hàng thì đến nay đã đóng cửa, những người có trách nhiệm thì không thể liên lạc được. Nguy cơ mất tiền hiển hiện nhưng khách hàng uất nghẹn vì không có cách nào để đòi quyền lợi.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.