--> -->

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán

Tấn công mạng không phải gần đây mới xảy ra mà đã diễn ra nhiều vụ việc trước đó. Nhưng tới vụ việc VnDirect bị tấn công mới thực sự được chú ý do tầm ảnh hưởng tới thị trường lớn, số lượng nhà đầu tư bị ảnh hưởng nhiều. Có thể thấy rằng rủi ro đang ngày càng gia tăng với khối tài chính ngân hàng, vì vậy đòi hỏi các công ty chứng khoán, tài chính không thể chủ quan với vấn đề bảo mật.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam Ra mắt cẩm nang phòng chống tấn công mã hóa tống tiền trên mạng Thủ tướng quán triệt các bước ứng phó sự cố tấn công mạng

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết, trước đây, tấn công mạng vẫn thường diễn ra nhưng mức độ ảnh hưởng chưa thể hiện ra ngoài. Trước đây, tin tặc tấn công website rồi để lại thông tin để ghi danh, ghi điểm nhưng hiện nay tấn công mạng nhằm thu lợi nhuận. Như vụ việc VnDirect, gần đây là tấn công mã hóa tống tiền. Có thể thấy tấn công mạng đã có sự thay đổi về phương thức.

Ông Trần Minh Quân, chuyên gia cao cấp của PwC Việt Nam cho hay, theo các báo cáo khảo sát của PwC, các doanh nghiệp trên thế giới nhận diện rủi ro mã độc tống tiền là 1 trong 5 rủi ro về an toàn thông tin mà phải đối mặt trong 12 tháng tiếp theo. Ngoài ra, còn có hình thức tấn công dựa trên nền tảng đám mây - phần mà nhiều doanh nghiệp sử dụng trong quá trình chuyển đổi số. Đó là rủi ro thất thoát dữ liệu, đó còn là hình thức tấn công hạ sự hoạt động của hệ thống. Một số quốc gia như Singapore coi đây là rủi ro nguy cơ mang tầm quốc gia. Mỹ còn coi hình thức tấn công này như là khủng bố.

Các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công. Điều này có nghĩa là khuyến khích thêm, tạo nguồn thu cho bên tấn công, thậm chí tạo rủi ro cho các đơn vị bị tấn công trở lại. Các quốc gia nhận diện đây là hình thức tấn công xuyên biên giới, khó nhận diện.

Một số tổ chức biến hình thức tấn công này thành mô hình hoạt động, cho thuê mô hình, đưa địa chỉ cần tấn công và thả mã độc tới đơn vị đó. Họ muốn tạo danh tiếng để nhiều đối tác biết đến họ. Cho nên, sau khi tấn công thì để lại thông điệp tên tổ chức. Trong thực tế một số đơn vị an ninh quốc gia đã hợp tác với nhau và điều tra tìm các tổ chức tấn công này.

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán
(Ảnh minh họa)

Ngoài tấn công mã hóa, còn nhiều dạng tấn công khác vào các công ty chứng khoán. Ông Nguyễn Hồng Sơn, Phó trưởng Phòng Pentest Trung tâm An toàn thông tin (VNPT) cho rằng, vấn đề tội phạm mạng hiện nay đã tăng lên. Đối với lĩnh vực chứng khoán hay tài chính, các lĩnh vực công nghệ thông tin, nhìn chung đều có hình thức tấn công tương tự.

Tuy nhiên, lĩnh vực tài chính ngân hàng sẽ là mục tiêu mà hacker sẽ ưu tiên lớn hơn các lĩnh vực khác, vì nó liên quan trực tiếp đến vấn đề kinh tế, hacker có thể thu lợi từ các vụ tấn công này. Hiện nay, có nhiều dạng như tấn công như tấn công thông qua mã độc, gửi mã tống tiền, tấn công giả mạo, tấn công trung gian. Hacker sử dụng nhiều hình thức tinh vi hơn, thay vì truyền thống, họ sử dụng công nghệ cao như Al, deepfake,..

Qua những vụ tấn công giai đoạn vừa qua cho thấy các đơn vị tài chính cần phải triển khai biện pháp phòng hơn chống vì khi để xảy ra bị tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Các chuyên gia khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo.

Theo ông Ngô Anh Tuấn, cần có sự thay đổi, trước kia với công nghệ theo xu hướng các hệ thống bảo vệ, xây dựng tường lửa, mua khoá chắc. Nhưng với sự phát triển công nghệ như bây giờ, một hệ thống "miễn nhiễm" trước tấn công mạng là không có.

Trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào. Đó là dấu hiệu bất thường, nếu có hệ thống giám sát sẽ phát hiện để cảnh báo hệ thống có biện pháp ứng phó, tránh trộm vào trong nhà, hoặc ẩn náu trong nhà.

Ngoài ra, việc tuân thủ pháp luật giúp doanh nghiệp tạo vị thế cạnh tranh trên thị trường, đặc biệt trong bối cảnh vi phạm trong an toàn, an ninh mạng ngày càng gia tăng. Các công ty chứng khoán tuân thủ, có đầy đủ biện pháp an toàn thông tin sẽ nhận được sự tin tưởng của nhà đầu tư hơn các doanh nghiệp không tuân thủ.

Bảo Thoa

Nên xem

Triển khai ngay cơ chế đặc thù phát triển nhà ở xã hội

Triển khai ngay cơ chế đặc thù phát triển nhà ở xã hội

Chiều 2/6, Thủ tướng Phạm Minh Chính chủ trì Hội nghị triển khai Nghị quyết 201/2025/QH15 của Quốc hội về thí điểm một số cơ chế chính sách đặc thù phát triển cho nhà ở xã hội và rà soát đánh giá tình hình phát triển nhà ở xã hội 5 tháng đầu năm, kế hoạch triển khai các tháng cuối năm 2025.
Cảnh sát giao thông Hà Nội phơi mình dưới nắng nóng hơn 40 độ C

Cảnh sát giao thông Hà Nội phơi mình dưới nắng nóng hơn 40 độ C

Ngày 2/6, thời tiết Hà Nội đặc biệt nắng nóng, nhiệt độ ngoài trời tỏa lên từ mặt đường lên tới trên 50 độ C. Cán bộ chiến sĩ Cảnh sát giao thông (CSGT) Công an Hà Nội vẫn ứng trực đảm bảo an toàn giao thông.
Một số lưu ý giúp làm tốt bài thi môn Toán trong kỳ thi tuyển sinh vào lớp 10

Một số lưu ý giúp làm tốt bài thi môn Toán trong kỳ thi tuyển sinh vào lớp 10

Bài thi môn Toán trong kỳ thi tuyển sinh vào lớp 10, đặc biệt với những đổi mới của Chương trình giáo dục phổ thông 2018, đòi hỏi thí sinh không chỉ nắm vững kiến thức mà còn phải có chiến lược làm bài hiệu quả.
Công đoàn huyện Phúc Thọ triển khai hiệu quả các mặt hoạt động

Công đoàn huyện Phúc Thọ triển khai hiệu quả các mặt hoạt động

Mới đây, Liên đoàn Lao động (LĐLĐ) huyện Phúc Thọ đã tổ chức Hội nghị tổng kết công tác Công đoàn khối giáo dục năm học 2024 - 2025; tổng kết việc thực hiện Chỉ thị 05 của Bộ Chính trị về “Tiếp tục học tập và làm theo tư tưởng, đạo đức phong cách Hồ Chí Minh” và sơ kết công tác Công đoàn 6 tháng đầu năm 2025.
Những cách "cứu nguy" cho cơ thể khi trời quá nắng nóng

Những cách "cứu nguy" cho cơ thể khi trời quá nắng nóng

Vào những ngày nắng gắt, nhiệt độ tăng cao có thể ảnh hưởng nghiêm trọng đến sức khỏe, đặc biệt là với người già, trẻ nhỏ, người lao động ngoài trời và những ai có bệnh nền. Cơ thể dễ rơi vào tình trạng kiệt sức, say nắng hoặc thậm chí là sốc nhiệt - một tình trạng nguy hiểm có thể đe dọa đến tính mạng nếu không được xử lý kịp thời.
Thaifex 2025: Thương hiệu sữa Việt khẳng định vị thế ở sân chơi châu lục

Thaifex 2025: Thương hiệu sữa Việt khẳng định vị thế ở sân chơi châu lục

Hội chợ F&B hàng đầu châu Á, Thaifex Anuga Asia 2025 diễn ra từ ngày 27/5 đến 31/5, quy tụ hơn 90.000 khách tham quan và hơn 3.000 doanh nghiệp từ khắp nơi trên thế giới. Việt Nam có 170 doanh nghiệp tham gia, trong đó nổi bật là Vinamilk, thương hiệu thực phẩm Việt được định giá cao nhất Đông Nam Á, đã gần 20 năm tham dự hội chợ quốc tế này.
Ngày mai (3/6): Biểu dương 100 gia đình công nhân, viên chức, lao động Thủ đô tiêu biểu

Ngày mai (3/6): Biểu dương 100 gia đình công nhân, viên chức, lao động Thủ đô tiêu biểu

Ngày mai (3/6), tại Công viên nước Hồ Tây, Liên đoàn Lao động (LĐLĐ) thành phố Hà Nội tổ chức Hội nghị biểu dương gia đình công nhân, viên chức, lao động (CNVCLĐ) Thủ đô tiêu biểu năm 2025; tuyên dương con CNVCLĐ đạt thành tích cao, vượt khó học giỏi năm học 2024 - 2025.

Tin khác

Cam kết hành động mạnh mẽ vì sự lớn mạnh của kinh tế tư nhân

Cam kết hành động mạnh mẽ vì sự lớn mạnh của kinh tế tư nhân

Tại buổi tọa đàm với cộng đồng doanh nghiệp và các hiệp hội kinh tế về phát triển kinh tế tư nhân tổ chức mới đây, Thủ tướng Phạm Minh Chính một lần nữa thể hiện tinh thần hành động quyết liệt khi cam kết: Mọi kiến nghị của doanh nghiệp phải được giải quyết trong vòng hai tuần.
Vietnam Airlines đón nhận Bằng khen Thủ tướng Chính phủ nhân dịp 30 năm thành lập

Vietnam Airlines đón nhận Bằng khen Thủ tướng Chính phủ nhân dịp 30 năm thành lập

Ngày 1/6, Tổng công ty Hàng không Việt Nam (Vietnam Airlines) long trọng tổ chức Lễ kỷ niệm 30 năm thành lập và vinh dự đón nhận Bằng khen của Thủ tướng Chính phủ vì những thành tích xuất sắc, đóng góp tích cực vào sự nghiệp phát triển kinh tế - xã hội và hội nhập quốc tế của đất nước.
Kỳ 2: Chính sách đổi mới và dài hạn

Kỳ 2: Chính sách đổi mới và dài hạn

Với một khu vực chiếm hơn 97% số lượng doanh nghiệp và đóng góp khoảng 60% GDP, kinh tế tư nhân Việt Nam đang giữ vai trò không thể thay thế trong quá trình phát triển. Nhưng để khu vực này không chỉ “làm nền” mà thực sự bứt phá, cần đến một hệ sinh thái đồng bộ, từ thể chế đến tư duy và các điều kiện hạ tầng.
Vinfast mở rộng hệ thống nhà cung ứng nội địa, cam kết bao tiêu sản phẩm đầu ra

Vinfast mở rộng hệ thống nhà cung ứng nội địa, cam kết bao tiêu sản phẩm đầu ra

Nhằm chia sẻ cơ hội phát triển, góp phần xây dựng cộng đồng doanh nghiệp Việt Nam hùng mạnh, đoàn kết, chung tay vì nền công nghiệp ô tô Việt Nam, VinFast sẽ tổ chức Hội nghị “Tăng cường nội địa hóa và phát triển hệ thống nhà cung cấp cho VinFast” vào ngày 9/6 tại Hà Nội với nhiều cơ hội và cam kết hấp dẫn.
Kỳ 1: Những lực cản vô hình kìm hãm khu vực kinh tế tư nhân

Kỳ 1: Những lực cản vô hình kìm hãm khu vực kinh tế tư nhân

Từng được xác định là một trong ba trụ cột của nền kinh tế, khu vực kinh tế tư nhân tại Việt Nam đang đóng góp hơn 40% GDP và tạo việc làm cho hàng chục triệu lao động. Thế nhưng, sau hàng thập kỷ phát triển, phần lớn doanh nghiệp tư nhân Việt vẫn loay hoay ở quy mô nhỏ và siêu nhỏ, thiếu khả năng cạnh tranh trên thị trường trong nước lẫn quốc tế. Câu hỏi lớn đặt ra: Vì sao một khu vực năng động, nhiều tiềm năng, lại chưa thể trở thành động lực dẫn dắt nền kinh tế như kỳ vọng?
Bảo Tín Minh Châu vi phạm hoạt động kinh doanh vàng, NHNN chuyển thông tin sang Bộ Công an điều tra,  xử lý

Bảo Tín Minh Châu vi phạm hoạt động kinh doanh vàng, NHNN chuyển thông tin sang Bộ Công an điều tra, xử lý

Nhiều sai phạm tại Công ty TNHH Bảo Tín Minh Châu đã được Ngân hàng Nhà nước (NHNN) gửi thông tin sang Bộ Công an để xác minh, điều tra, xử lý.
Tăng cường kết nối giữa các trung tâm logistics để tạo thành mạng lưới

Tăng cường kết nối giữa các trung tâm logistics để tạo thành mạng lưới

Logistics được xác định là một ngành dịch vụ quan trọng, đóng vai trò hỗ trợ, kết nối và thúc đẩy phát triển kinh tế - xã hội của cả nước. Trong đó, phát triển các trung tâm logistics là một trong những nội dung được nhiều địa phương chú trọng. Tuy nhiên, bên cạnh sự đầu tư của các đơn vị, địa phương, hiện vẫn chưa có sự kết nối giữa các trung tâm logistics thành mạng lưới, nên chưa thực sự phát huy hết ưu thế của mô hình này.
Giúp doanh nghiệp nhỏ vượt qua “ngưỡng” để phát triển bền vững

Giúp doanh nghiệp nhỏ vượt qua “ngưỡng” để phát triển bền vững

Nhiều doanh nghiệp nhỏ hiện nay tự giới hạn mình do chịu áp lực từ luật pháp và cả nhận thức, tâm lý xã hội. Điều này khiến không ít doanh nghiệp không muốn vượt qua quy mô hộ gia đình hay doanh nghiệp nhỏ và vừa của chính mình.
Kinh tế tư nhân và những thuận lợi khi bước vào kỷ nguyên mới

Kinh tế tư nhân và những thuận lợi khi bước vào kỷ nguyên mới

Kinh tế tư nhân tại Việt Nam đang bước vào một kỷ nguyên phát triển mới, với nhiều thuận lợi nổi bật nhờ sự thay đổi trong tư duy quản lý, chính sách hỗ trợ và bối cảnh kinh tế trong và ngoài nước.
Kinh tế tư nhân - Động lực quan trọng của nền kinh tế quốc gia

Kinh tế tư nhân - Động lực quan trọng của nền kinh tế quốc gia

Nghị quyết số 68-NQ/TW của Bộ Chính trị đặt ra mục tiêu đến năm 2030, kinh tế tư nhân (KTTN) là một động lực quan trọng nhất của nền kinh tế quốc gia; là lực lượng tiên phong trong phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số…; Ngoài ra, Nghị quyết còn đặt ra các mục tiêu cụ thể như phấn đấu có 2 triệu doanh nghiệp hoạt động trong nền kinh tế, có ít nhất 20 doanh nghiệp lớn tham gia chuỗi giá trị toàn cầu…
Xem thêm
Phiên bản di động