--> -->

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán

Tấn công mạng không phải gần đây mới xảy ra mà đã diễn ra nhiều vụ việc trước đó. Nhưng tới vụ việc VnDirect bị tấn công mới thực sự được chú ý do tầm ảnh hưởng tới thị trường lớn, số lượng nhà đầu tư bị ảnh hưởng nhiều. Có thể thấy rằng rủi ro đang ngày càng gia tăng với khối tài chính ngân hàng, vì vậy đòi hỏi các công ty chứng khoán, tài chính không thể chủ quan với vấn đề bảo mật.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam Ra mắt cẩm nang phòng chống tấn công mã hóa tống tiền trên mạng Thủ tướng quán triệt các bước ứng phó sự cố tấn công mạng

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết, trước đây, tấn công mạng vẫn thường diễn ra nhưng mức độ ảnh hưởng chưa thể hiện ra ngoài. Trước đây, tin tặc tấn công website rồi để lại thông tin để ghi danh, ghi điểm nhưng hiện nay tấn công mạng nhằm thu lợi nhuận. Như vụ việc VnDirect, gần đây là tấn công mã hóa tống tiền. Có thể thấy tấn công mạng đã có sự thay đổi về phương thức.

Ông Trần Minh Quân, chuyên gia cao cấp của PwC Việt Nam cho hay, theo các báo cáo khảo sát của PwC, các doanh nghiệp trên thế giới nhận diện rủi ro mã độc tống tiền là 1 trong 5 rủi ro về an toàn thông tin mà phải đối mặt trong 12 tháng tiếp theo. Ngoài ra, còn có hình thức tấn công dựa trên nền tảng đám mây - phần mà nhiều doanh nghiệp sử dụng trong quá trình chuyển đổi số. Đó là rủi ro thất thoát dữ liệu, đó còn là hình thức tấn công hạ sự hoạt động của hệ thống. Một số quốc gia như Singapore coi đây là rủi ro nguy cơ mang tầm quốc gia. Mỹ còn coi hình thức tấn công này như là khủng bố.

Các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công. Điều này có nghĩa là khuyến khích thêm, tạo nguồn thu cho bên tấn công, thậm chí tạo rủi ro cho các đơn vị bị tấn công trở lại. Các quốc gia nhận diện đây là hình thức tấn công xuyên biên giới, khó nhận diện.

Một số tổ chức biến hình thức tấn công này thành mô hình hoạt động, cho thuê mô hình, đưa địa chỉ cần tấn công và thả mã độc tới đơn vị đó. Họ muốn tạo danh tiếng để nhiều đối tác biết đến họ. Cho nên, sau khi tấn công thì để lại thông điệp tên tổ chức. Trong thực tế một số đơn vị an ninh quốc gia đã hợp tác với nhau và điều tra tìm các tổ chức tấn công này.

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán
(Ảnh minh họa)

Ngoài tấn công mã hóa, còn nhiều dạng tấn công khác vào các công ty chứng khoán. Ông Nguyễn Hồng Sơn, Phó trưởng Phòng Pentest Trung tâm An toàn thông tin (VNPT) cho rằng, vấn đề tội phạm mạng hiện nay đã tăng lên. Đối với lĩnh vực chứng khoán hay tài chính, các lĩnh vực công nghệ thông tin, nhìn chung đều có hình thức tấn công tương tự.

Tuy nhiên, lĩnh vực tài chính ngân hàng sẽ là mục tiêu mà hacker sẽ ưu tiên lớn hơn các lĩnh vực khác, vì nó liên quan trực tiếp đến vấn đề kinh tế, hacker có thể thu lợi từ các vụ tấn công này. Hiện nay, có nhiều dạng như tấn công như tấn công thông qua mã độc, gửi mã tống tiền, tấn công giả mạo, tấn công trung gian. Hacker sử dụng nhiều hình thức tinh vi hơn, thay vì truyền thống, họ sử dụng công nghệ cao như Al, deepfake,..

Qua những vụ tấn công giai đoạn vừa qua cho thấy các đơn vị tài chính cần phải triển khai biện pháp phòng hơn chống vì khi để xảy ra bị tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Các chuyên gia khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo.

Theo ông Ngô Anh Tuấn, cần có sự thay đổi, trước kia với công nghệ theo xu hướng các hệ thống bảo vệ, xây dựng tường lửa, mua khoá chắc. Nhưng với sự phát triển công nghệ như bây giờ, một hệ thống "miễn nhiễm" trước tấn công mạng là không có.

Trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào. Đó là dấu hiệu bất thường, nếu có hệ thống giám sát sẽ phát hiện để cảnh báo hệ thống có biện pháp ứng phó, tránh trộm vào trong nhà, hoặc ẩn náu trong nhà.

Ngoài ra, việc tuân thủ pháp luật giúp doanh nghiệp tạo vị thế cạnh tranh trên thị trường, đặc biệt trong bối cảnh vi phạm trong an toàn, an ninh mạng ngày càng gia tăng. Các công ty chứng khoán tuân thủ, có đầy đủ biện pháp an toàn thông tin sẽ nhận được sự tin tưởng của nhà đầu tư hơn các doanh nghiệp không tuân thủ.

Bảo Thoa

Nên xem

Bùng phát nạn mạo danh khách sạn, resort để lừa đảo đặt phòng trực tuyến

Bùng phát nạn mạo danh khách sạn, resort để lừa đảo đặt phòng trực tuyến

Dù đã có nhiều cảnh báo, tình trạng lừa đảo qua hình thức mạo danh khách sạn, resort, công ty du lịch vẫn diễn biến phức tạp, đặc biệt trong dịp cao điểm du lịch hè. Hàng loạt fanpage giả mạo được lập ra để chiếm đoạt tiền cọc từ người dân bằng thủ đoạn tinh vi, gây thiệt hại tài chính và ảnh hưởng nghiêm trọng đến kế hoạch nghỉ dưỡng của nhiều gia đình.
Nam sinh ung thư máu xuất sắc đạt 28 điểm thi THPT Quốc gia

Nam sinh ung thư máu xuất sắc đạt 28 điểm thi THPT Quốc gia

Nhận kết quả thi THPT Quốc gia với 28 điểm khối A00, nam sinh Trương Huy Bách và gia đình không kìm nén được niềm hạnh phúc. Bởi lẽ, đây là thành quả của sự nỗ lực, chiến đấu không ngừng của Huy Bách suốt hơn 2 năm qua khi em vừa điều trị bệnh ung thư máu, vừa ôn thi Đại học.
Ngộ độc thuốc tân dược: Cảnh báo từ thực tế điều trị

Ngộ độc thuốc tân dược: Cảnh báo từ thực tế điều trị

Tình trạng ngộ độc thuốc tân dược đang có chiều hướng gia tăng nhanh chóng, gây hậu quả nghiêm trọng, thậm chí đe dọa đến tính mạng nếu không được xử trí kịp thời. Thực tế tại nhiều bệnh viện cho thấy số ca nhập viện do lạm dụng hoặc tự ý sử dụng thuốc đang không ngừng tăng, trong đó không ít trường hợp là do hành vi tự tử bộc phát.
Cơ hội đưa Hà Nội phát huy lợi thế để phát triển bứt phá

Cơ hội đưa Hà Nội phát huy lợi thế để phát triển bứt phá

Hà Nội là nơi sở hữu nhiều chất xám, trí tuệ của các nhà khoa học, do đó Thủ đô cần có những chính sách đột phá về phát triển khoa học công nghệ, mở một hành lang chính sách thông thoáng, thuận lợi, thu hút các nhà đầu tư giàu tiềm lực.
Xây dựng cơ chế, chính sách theo định hướng lấy giao thông công cộng làm trung tâm

Xây dựng cơ chế, chính sách theo định hướng lấy giao thông công cộng làm trung tâm

Dự thảo Báo cáo chính trị Đại hội XVIII Đảng bộ thành phố Hà Nội xác định, trong lĩnh vực giao thông, sẽ xây dựng cơ chế chính sách theo định hướng lấy giao thông công cộng làm trung tâm; cung cấp dịch vụ vận tải công cộng an toàn, tiện lợi và có sức hấp dẫn cao.
Xây dựng Chi bộ Cơ quan Ủy ban MTTQ xã Phù Đổng vững mạnh toàn diện

Xây dựng Chi bộ Cơ quan Ủy ban MTTQ xã Phù Đổng vững mạnh toàn diện

Xây dựng Chi bộ trong sạch, vững mạnh toàn diện; nâng cao năng lực lãnh đạo, sức chiến đấu và tính nêu gương của tổ chức Đảng… đó là phương hướng cho nhiệm kỳ 2025 - 2030 mà Chi bộ Cơ quan Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam xã Phù Đổng, Hà Nội đã xác định.
Hà Nội: Nhiều địa phương ra quân vì đô thị văn minh, sạch đẹp

Hà Nội: Nhiều địa phương ra quân vì đô thị văn minh, sạch đẹp

Sáng 19/7, nhiều phường, xã trên địa bàn Hà Nội đồng loạt ra quân thực hiện đợt cao điểm bảo đảm trật tự đô thị, an toàn giao thông và vệ sinh môi trường. Đây là hành động thiết thực nhằm chỉnh trang diện mạo Thủ đô, xây dựng nếp sống văn minh, hiện đại, hướng tới hình ảnh một Hà Nội xanh - sạch - đẹp - văn minh.

Tin khác

Nâng cao năng lực kinh doanh trực tuyến cho cán bộ, doanh nghiệp, thanh niên trên địa bàn tỉnh Thanh Hóa

Nâng cao năng lực kinh doanh trực tuyến cho cán bộ, doanh nghiệp, thanh niên trên địa bàn tỉnh Thanh Hóa

Ngày 18/7, Trung tâm Phát triển thương mại điện tử và Công nghệ số (Cục Thương mại điện tử và Kinh tế số, Bộ Công Thương) - eComDX, phối hợp cùng với Sở Công Thương tỉnh Thanh Hóa tổ chức Hội nghị tập huấn, đào tạo kỹ năng thương mại điện tử (TMĐT) dành cho cán bộ Nhà nước, doanh nghiệp, hợp tác xã, thanh niên khởi nghiệp và sinh viên.
Hà Nội: Công bố danh sách 78 doanh nghiệp đang hoạt động cho thuê lại lao động

Hà Nội: Công bố danh sách 78 doanh nghiệp đang hoạt động cho thuê lại lao động

Sở Nội vụ thành phố Hà Nội vừa chính thức công bố danh sách các doanh nghiệp đang hoạt động trong lĩnh vực cho thuê lại lao động trên địa bàn, theo Văn bản số 4073/SNV-LĐTLDN ngày 17/7/2025.
Tăng cường hỗ trợ các doanh nghiệp chuyển đổi số để nâng cao hiệu quả sản xuất - kinh doanh

Tăng cường hỗ trợ các doanh nghiệp chuyển đổi số để nâng cao hiệu quả sản xuất - kinh doanh

Nhằm thúc đẩy quá trình chuyển đổi số tại các địa phương, doanh nghiệp, thời gian qua, Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) đã phối hợp tổ chức các chương trình đào tạo và các sự kiện liên kết vùng để nâng cao năng lực triển khai thương mại điện tử (TMĐT) tại các tỉnh, thành phố. Đồng thời, hỗ trợ địa phương, doanh nghiệp và cộng đồng khởi nghiệp trong việc ứng dụng công nghệ số vào kinh doanh.
Thúc đẩy kết nối hàng không, giao lưu du lịch - thương mại giữa Việt Nam - Indonesia

Thúc đẩy kết nối hàng không, giao lưu du lịch - thương mại giữa Việt Nam - Indonesia

Vietnam Airlines đang khai thác đều đặn các chuyến bay khứ hồi hằng ngày trên cả hai chặng thành phố Hồ Chí Minh - Jakarta và Thành phố Hồ Chí Minh - Denpasar, từ đó, đáp ứng nhu cầu ngày càng cao của hành khách và góp phần thúc đẩy kết nối hàng không, giao lưu du lịch - thương mại giữa hai quốc gia Việt Nam - Indonesia.
Thanh tra NHNN chỉ ra một số vi phạm tại chi nhánh Sacombank ở 2 thành phố lớn

Thanh tra NHNN chỉ ra một số vi phạm tại chi nhánh Sacombank ở 2 thành phố lớn

Trong các tháng 6,7/2025, Thanh tra Ngân hàng Nhà nước (NHNN) đã ban hành các kết luận, chỉ rõ các vi phạm tại chi nhánh của Ngân hàng TMCP Sài Gòn Thương Tín (Sacombank) tại thành phố Hà Nội và thành phố Đà Nẵng. Trong đó có những “lỗi” thuộc về công tác thẩm định và quyết định cho vay, kiểm tra việc sử dụng tiền vay, về tài sản bảo đảm, tiềm ẩn rủi ro cao, yêu cầu khẩn trương khắc phục,…
Cơ hội miễn thuế thu nhập 2 năm cho hộ cá thể, cá nhân kinh doanh

Cơ hội miễn thuế thu nhập 2 năm cho hộ cá thể, cá nhân kinh doanh

Chuyển đổi mô hình từ hộ kinh doanh lên doanh nghiệp là bước ngoặt lớn, không chỉ mở rộng cơ hội phát triển mà còn mở ra cánh cửa hưởng ưu đãi thuế. Tuy nhiên, để tận dụng được lợi thế này, đòi hỏi chủ hộ phải đủ điều kiện, hiểu rõ luật và minh bạch ngay từ đầu.
Khởi nghiệp kinh tế số: Hành trình tạo công bằng cho người khuyết tật

Khởi nghiệp kinh tế số: Hành trình tạo công bằng cho người khuyết tật

Trung tâm Hỗ trợ Thanh niên Khởi nghiệp Việt Nam (SYS Việt Nam), Trung tâm Phát triển Thương mại điện tử và Công nghệ số (eComDX) - Cục Thương mại điện tử và Kinh tế số (Bộ Công Thương) và Hội Thanh niên khuyết tật Việt Nam vừa ký kết thỏa thuận hợp tác triển khai chương trình đào tạo, hỗ trợ việc làm và khởi nghiệp kinh tế số dành cho người khuyết tật.
Đồng ý chủ trương sáp nhập Vinaphone, VNPT-Media vào VNPT

Đồng ý chủ trương sáp nhập Vinaphone, VNPT-Media vào VNPT

Phó Thủ tướng Chính phủ Hồ Đức Phớc đồng ý chủ trương sáp nhập VNPT-Vinaphone, VNPT-Media vào Công ty mẹ - Tập đoàn VNPT.
Xây dựng cơ sở dữ liệu, ứng dụng AI để xử lý vi phạm thương mại điện tử

Xây dựng cơ sở dữ liệu, ứng dụng AI để xử lý vi phạm thương mại điện tử

Cần ứng dụng các giải pháp số như ứng dụng AI để phân biệt hàng thật, hàng giả, xây dựng cơ sở dữ liệu dùng chung giữa các ngành, địa phương trong xử lý hàng giả… Đó là thông tin được các đại diện cơ quan quản lý Nhà nước đưa ra tại Hội nghị “Chống hàng giả, hàng xâm phạm quyền sở hữu trí tuệ, gian lận thương mại trong tình hình mới” vừa qua.
Luật Thương mại điện tử: Thúc đẩy xuất khẩu qua nền tảng số

Luật Thương mại điện tử: Thúc đẩy xuất khẩu qua nền tảng số

Dự thảo Luật Thương mại điện tử (TMĐT) không chỉ hướng đến việc tạo môi trường pháp lý minh bạch, thúc đẩy sáng tạo, bảo vệ quyền lợi người tiêu dùng, hỗ trợ doanh nghiệp, tăng cường quản lý nhà nước và phát triển TMĐT bền vững; mà còn đặt nền móng pháp lý mới nhằm thúc đẩy xuất khẩu số, hỗ trợ doanh nghiệp Việt tiếp cận thị trường toàn cầu.
Xem thêm
Phiên bản di động