-->

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán

(LĐTĐ) Tấn công mạng không phải gần đây mới xảy ra mà đã diễn ra nhiều vụ việc trước đó. Nhưng tới vụ việc VnDirect bị tấn công mới thực sự được chú ý do tầm ảnh hưởng tới thị trường lớn, số lượng nhà đầu tư bị ảnh hưởng nhiều. Có thể thấy rằng rủi ro đang ngày càng gia tăng với khối tài chính ngân hàng, vì vậy đòi hỏi các công ty chứng khoán, tài chính không thể chủ quan với vấn đề bảo mật.
Ghi nhận hơn 150 trường hợp tấn công mạng, cài mã độc trong 1 tuần tại Việt Nam Ra mắt cẩm nang phòng chống tấn công mã hóa tống tiền trên mạng Thủ tướng quán triệt các bước ứng phó sự cố tấn công mạng

Tại Tọa đàm "Bảo mật thông tin trong lĩnh vực chứng khoán" ngày 9/4, ông Ngô Tuấn Anh, Tổng giám đốc Công ty An ninh mạng SCS, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết, trước đây, tấn công mạng vẫn thường diễn ra nhưng mức độ ảnh hưởng chưa thể hiện ra ngoài. Trước đây, tin tặc tấn công website rồi để lại thông tin để ghi danh, ghi điểm nhưng hiện nay tấn công mạng nhằm thu lợi nhuận. Như vụ việc VnDirect, gần đây là tấn công mã hóa tống tiền. Có thể thấy tấn công mạng đã có sự thay đổi về phương thức.

Ông Trần Minh Quân, chuyên gia cao cấp của PwC Việt Nam cho hay, theo các báo cáo khảo sát của PwC, các doanh nghiệp trên thế giới nhận diện rủi ro mã độc tống tiền là 1 trong 5 rủi ro về an toàn thông tin mà phải đối mặt trong 12 tháng tiếp theo. Ngoài ra, còn có hình thức tấn công dựa trên nền tảng đám mây - phần mà nhiều doanh nghiệp sử dụng trong quá trình chuyển đổi số. Đó là rủi ro thất thoát dữ liệu, đó còn là hình thức tấn công hạ sự hoạt động của hệ thống. Một số quốc gia như Singapore coi đây là rủi ro nguy cơ mang tầm quốc gia. Mỹ còn coi hình thức tấn công này như là khủng bố.

Các quốc gia không khuyến khích các đơn vị trả tiền chuộc hoặc liên hệ cho các bên tấn công. Điều này có nghĩa là khuyến khích thêm, tạo nguồn thu cho bên tấn công, thậm chí tạo rủi ro cho các đơn vị bị tấn công trở lại. Các quốc gia nhận diện đây là hình thức tấn công xuyên biên giới, khó nhận diện.

Một số tổ chức biến hình thức tấn công này thành mô hình hoạt động, cho thuê mô hình, đưa địa chỉ cần tấn công và thả mã độc tới đơn vị đó. Họ muốn tạo danh tiếng để nhiều đối tác biết đến họ. Cho nên, sau khi tấn công thì để lại thông điệp tên tổ chức. Trong thực tế một số đơn vị an ninh quốc gia đã hợp tác với nhau và điều tra tìm các tổ chức tấn công này.

Nhận diện các phương thức tấn công hệ thống bảo mật và thông tin chứng khoán
(Ảnh minh họa)

Ngoài tấn công mã hóa, còn nhiều dạng tấn công khác vào các công ty chứng khoán. Ông Nguyễn Hồng Sơn, Phó trưởng Phòng Pentest Trung tâm An toàn thông tin (VNPT) cho rằng, vấn đề tội phạm mạng hiện nay đã tăng lên. Đối với lĩnh vực chứng khoán hay tài chính, các lĩnh vực công nghệ thông tin, nhìn chung đều có hình thức tấn công tương tự.

Tuy nhiên, lĩnh vực tài chính ngân hàng sẽ là mục tiêu mà hacker sẽ ưu tiên lớn hơn các lĩnh vực khác, vì nó liên quan trực tiếp đến vấn đề kinh tế, hacker có thể thu lợi từ các vụ tấn công này. Hiện nay, có nhiều dạng như tấn công như tấn công thông qua mã độc, gửi mã tống tiền, tấn công giả mạo, tấn công trung gian. Hacker sử dụng nhiều hình thức tinh vi hơn, thay vì truyền thống, họ sử dụng công nghệ cao như Al, deepfake,..

Qua những vụ tấn công giai đoạn vừa qua cho thấy các đơn vị tài chính cần phải triển khai biện pháp phòng hơn chống vì khi để xảy ra bị tấn công sẽ có thiệt hại lớn. Cần phòng bị để không xảy ra hoặc xảy ra thì thiệt hại giảm bớt.

Các chuyên gia khuyến cáo, trong 1 dự án công nghệ thông tin, công ty chứng khoán sử dụng nền tảng công nghệ thông tin thì nên dành 10% để đầu tư giải pháp an toàn, bảo mật, con người vận hành và quy trình đảm bảo. Tuy nhiên, hiện chưa nhiều đơn vị làm được việc này dẫn tới đảm bảo hệ thống công nghệ là chưa đảm bảo.

Theo ông Ngô Anh Tuấn, cần có sự thay đổi, trước kia với công nghệ theo xu hướng các hệ thống bảo vệ, xây dựng tường lửa, mua khoá chắc. Nhưng với sự phát triển công nghệ như bây giờ, một hệ thống "miễn nhiễm" trước tấn công mạng là không có.

Trên thế giới ngay cả những đơn vị an ninh mạng, được đầu tư lớn cũng bị tấn công. Tấn công mạng không loại trừ đơn vị nào cả. Vì vậy, bên cạnh xây dựng hệ thống bảo vệ, còn cần lưu ý tới công tác giám sát, phát hiện sớm để ngay cả khi hacker tấn công cũng sẽ được phát hiện sớm, giảm thiểu rủi ro.

Một trong những bước đầu tiên của tấn công mạng là tấn công thăm dò, xem có lỗ hổng nào thì vào. Giống như trộm muốn xâm nhập vào nhà sẽ đi xung quanh để xem đi theo cửa nào. Đó là dấu hiệu bất thường, nếu có hệ thống giám sát sẽ phát hiện để cảnh báo hệ thống có biện pháp ứng phó, tránh trộm vào trong nhà, hoặc ẩn náu trong nhà.

Ngoài ra, việc tuân thủ pháp luật giúp doanh nghiệp tạo vị thế cạnh tranh trên thị trường, đặc biệt trong bối cảnh vi phạm trong an toàn, an ninh mạng ngày càng gia tăng. Các công ty chứng khoán tuân thủ, có đầy đủ biện pháp an toàn thông tin sẽ nhận được sự tin tưởng của nhà đầu tư hơn các doanh nghiệp không tuân thủ.

Bảo Thoa

Nên xem

Đảm bảo cho nhân dân Thủ đô đón Tết Nguyên đán 2025 đầm ấm, an toàn

Đảm bảo cho nhân dân Thủ đô đón Tết Nguyên đán 2025 đầm ấm, an toàn

(LĐTĐ) Dịp Tết Nguyên đán 2025, thành phố Hà Nội định hướng cho các doanh nghiệp sản xuất, kinh doanh trên địa bàn xây dựng kế hoạch cung ứng hàng hóa đảm bảo phục vụ nhu cầu của nhân dân. Đồng thời, dự kiến tặng trên 1,1 triệu suất quà cho các đối tượng chính sách; đảm bảo an ninh trật tự, an toàn giao thông trong những ngày Tết…
Công nhân môi trường đô thị quận Long Biên ấm lòng đón nhận quà Tết của Công đoàn

Công nhân môi trường đô thị quận Long Biên ấm lòng đón nhận quà Tết của Công đoàn

(LĐTĐ) Sáng nay (24/1, tức ngày 25 tháng Chạp), mặc dù thời tiết Hà Nội trở lạnh và có mưa, nhưng 200 công nhân lao động Công ty Cổ phần công trình đô thị Phú Thành thực sự cảm thấy hạnh phúc và ấm lòng khi đón nhận sự quan tâm của lãnh đạo thành phố Hà Nội và tổ chức Công đoàn.
Hà Nội thông báo treo cờ Tổ quốc dịp Tết Nguyên đán

Hà Nội thông báo treo cờ Tổ quốc dịp Tết Nguyên đán

(LĐTĐ) Các cơ quan, đơn vị, bệnh viện, trường học và nhân dân trên địa bàn Hà Nội treo cờ Tổ quốc từ ngày 24/1/2025 đến hết ngày 9/2/2025 chào mừng Tết Nguyên đán Ất Tỵ và kỷ niệm 95 năm Ngày thành lập Đảng Cộng sản Việt Nam (3/2/1930 - 3/2/2025).
Danh sách 30 điểm bắn pháo hoa Tết Nguyên đán Ất Tỵ tại Hà Nội

Danh sách 30 điểm bắn pháo hoa Tết Nguyên đán Ất Tỵ tại Hà Nội

(LĐTĐ) Tết Nguyên đán Ất Tỵ năm 2025, thành phố Hà Nội tổ chức tổng số 30 điểm bắn pháo hoa với 31 trận địa (trong đó, 10 trận địa bắn pháo hoa tầm cao kết hợp pháo hoa tầm thấp và 21 trận địa bắn pháo hoa tầm thấp).
Cổ động viên "tiếp lửa" cho CLB Công an Hà Nội ngược dòng kịch tính trên đất Malaysia

Cổ động viên "tiếp lửa" cho CLB Công an Hà Nội ngược dòng kịch tính trên đất Malaysia

(LĐTĐ) Tình cảm nồng nhiệt từ người hâm mộ tại Kuala Lumpur và các thành viên thuộc Hiệp hội Hữu nghị Malaysia - Việt Nam là nguồn động lực to lớn để các thành viên CLB Công an Hà Nội nỗ lực giành chiến thắng kịch tính trong trận đấu diễn ra vào tối 23/1 trên đất Malaysia.
Mùa xuân hạnh phúc của cặp vợ chồng 12 năm khát khao mong con

Mùa xuân hạnh phúc của cặp vợ chồng 12 năm khát khao mong con

(LĐTĐ) Sau 12 năm dài khát khao, cố gắng và hy vọng, Tết này gia đình chị Phùng Thị Liên đã được hưởng niềm hạnh phúc trọn vẹn khi chào đón hai thiên thần nhỏ - những món quà quý giá mang cả mùa xuân và yêu thương về tổ ấm.
Hà Nội thực hiện thí điểm mô hình đại lý dịch vụ công trực tuyến

Hà Nội thực hiện thí điểm mô hình đại lý dịch vụ công trực tuyến

(LĐTĐ) Trung tâm Phục vụ hành chính công thành phố Hà Nội vừa ban hành Thông báo số 12/TB-TTPVHCC về việc thực hiện thí điểm mô hình Đại lý dịch vụ công trực tuyến giai đoạn 1 trên địa bàn Hà Nội.

Tin khác

Prudential Việt Nam khai trương Trung tâm Chăm sóc khách hàng mới tại Lotte Mall Tây Hồ

Prudential Việt Nam khai trương Trung tâm Chăm sóc khách hàng mới tại Lotte Mall Tây Hồ

(LĐTĐ) Công ty TNHH Bảo hiểm Nhân thọ Prudential Việt Nam vừa chính thức khai trương Trung tâm Chăm sóc khách hàng mới tại Lotte Mall Tây Hồ, Hà Nội.
Chuyển đổi năng lượng xanh mở ra tương lai tươi sáng cho Việt Nam

Chuyển đổi năng lượng xanh mở ra tương lai tươi sáng cho Việt Nam

(LĐTĐ) Việt Nam đang đạt được nhiều tiến bộ trong việc hướng đến mục tiêu phát thải ròng bằng 0 vào năm 2050 và quá trình chuyển dịch năng lượng hứa hẹn mang lại nhiều lợi ích kinh tế - xã hội dài hạn cho người dân trong tương lai.
Bất động sản An Gia bị Ủy ban Chứng khoán Nhà nước phạt hành chính hơn 300 triệu đồng

Bất động sản An Gia bị Ủy ban Chứng khoán Nhà nước phạt hành chính hơn 300 triệu đồng

(LĐTĐ) Một doanh nghiệp bất động sản là CTCP Đầu tư và Phát triển Bất động sản An Gia vừa bị Ủy ban Chứng khoán Nhà nước ra quyết định xử phạt hành chính số tiền phạt lên tới 325 triệu đồng do vi phạm: thay đổi phương án sử dụng vốn, số tiền thu được từ đợt chào bán chứng khoán ra công chúng nhưng không thông qua Đại hội đồng cổ đông.
Đồng Nai: Khởi động dự án Aeon Mall Biên Hòa có vốn đầu tư hơn 6.000 tỷ đồng

Đồng Nai: Khởi động dự án Aeon Mall Biên Hòa có vốn đầu tư hơn 6.000 tỷ đồng

(LĐTĐ) Với tổng diện tích xây dựng gần 12ha, dự án trung tâm thương mại và văn phòng cho thuê Aeon Mall Biên Hòa, có tổng mức đầu tư hơn 6.000 tỷ đồng, tọa lạc tại phường Hiệp Hòa, thành phố Biên Hoà, tỉnh Đồng Nai sẽ là một trong những dự án trung tâm thương mại lớn nhất cả nước hiện nay.
Doanh nghiệp nhỏ chạy nước rút ăn Tết

Doanh nghiệp nhỏ chạy nước rút ăn Tết

(LĐTĐ) Những ngày cận Tết Nnguyên đán, các doanh nghiệp cũng chạy đua nước rút cho mùa vụ kinh doanh cuối năm. Nguồn vốn “chống lưng” và các công cụ thanh toán hay ưu đãi tỷ giá… trở thành người bạn không thể thiếu để doanh nghiệp vừa và nhỏ chạy đua nước rút về đích.
SHB được chấp thuận tăng vốn điều lệ lên 40.658 tỷ đồng qua phát hành cổ phiếu trả cổ tức

SHB được chấp thuận tăng vốn điều lệ lên 40.658 tỷ đồng qua phát hành cổ phiếu trả cổ tức

(LĐTĐ) Ngân hàng Nhà nước Việt Nam (NHNN) vừa có văn bản chấp thuận Ngân hàng Sài Gòn - Hà Nội (HoSE - SHB) tăng vốn điều lệ lên 40.658 tỷ đồng qua phát hành cổ phiếu trả cổ tức.
Tiếp tục nâng cao chất lượng các sản phẩm công nghiệp chủ lực Thủ đô

Tiếp tục nâng cao chất lượng các sản phẩm công nghiệp chủ lực Thủ đô

(LĐTĐ) Thời gian qua, thành phố Hà Nội tiếp tục triển khai nhiều chương trình hỗ trợ các doanh nghiệp có sản phẩm được công nhận sản phẩm công nghiệp chủ lực Hà Nội, như cải thiện môi trường đầu tư và sản xuất kinh doanh; quảng bá, phát triển thị trường; phát triển nguồn nhân lực... Qua đó, có tác động mạnh đến sự phát triển kinh tế Thành phố, đóng góp tỷ trọng lớn vào tổng giá trị sản xuất công nghiệp, phù hợp chiến lược phát triển kinh tế - xã hội của Thủ đô.
Đón Tết trên những chuyến bay Vietjet ngày đầu năm mới, nhận quà hấp dẫn

Đón Tết trên những chuyến bay Vietjet ngày đầu năm mới, nhận quà hấp dẫn

(LĐTĐ) Chào đón năm mới 2025, Vietjet mang đến cho hành khách những chuyến bay không chỉ tràn ngập niềm vui và bất ngờ, mà còn là cầu nối lan tỏa tinh thần nhân văn và kết nối những giá trị tốt đẹp. Đây không chỉ là những chuyến bay, mà còn là lời chúc năm mới ý nghĩa Vietjet gửi gắm đến mỗi hành khách.
Chào năm mới 2025, du xuân may mắn cùng Vietjet với vé bay giảm 100%

Chào năm mới 2025, du xuân may mắn cùng Vietjet với vé bay giảm 100%

(LĐTĐ) Chào năm mới 2025, Vietjet lì xì trăm ngàn vé bay giảm 100% cho các tín đồ du lịch bay khắp Việt Nam. Khuyến mãi áp dụng từ ngày 1/1 đến ngày 3/1/2025 khi đặt vé và nhập mã SUPERSALE11 tại website www.vietjetair.com và ứng dụng di động Vietjet Air, với thời gian bay linh hoạt từ 10/1/2025 - 28/2/2025.
Tiềm năng tăng trưởng ngành công nghiệp bán dẫn

Tiềm năng tăng trưởng ngành công nghiệp bán dẫn

(LĐTĐ) Trong bối cảnh xu hướng của chuỗi giá trị bán dẫn đang dần chuyển dịch sang các nước Đông Nam Á, Việt Nam được đánh giá có đầy đủ điều kiện và yếu tố cần thiết để phát triển công nghiệp bán dẫn từ hệ thống chính trị ổn định, vị trí địa lý thuận lợi, nguồn nguyên liệu phong phú, nguồn nhân lực trong lĩnh vực kỹ thuật công nghệ dồi dào.
Xem thêm
Phiên bản di động