您现在的位置是:Bóng đá >>正文
Vì sao hệ thống PVOIL có thể khôi phục nhanh sau sự cố tấn công ransomware?
Bóng đá7341人已围观
简介Bài học lớn với nhiều doanh nghiệp,ìsaohệthốngPVOILcóthểkhôiphụcnhanhsausựcốtấncôxem giá vàng hôm na...
Bài học lớn với nhiều doanh nghiệp,ìsaohệthốngPVOILcóthểkhôiphụcnhanhsausựcốtấncôxem giá vàng hôm nay tổ chức tại Việt Nam
Hệ thống của Tổng công ty Dầu Việt Nam - CTCP (PVOIL) bị tấn công bất hợp pháp có chủ đích theo hình thức mã hóa dữ liệu - ransomware vào 0h ngày 2/4. Cùng với việc nhanh chóng báo cáo về sự cố tới các cơ quan chức năng, PVOIL cũng đã gấp rút triển khai các giải pháp khắc phục, với sự hỗ trợ của Cục An toàn thông tin (Bộ TT&TT) và A05 (Bộ Công an).
Thông tin từ PVOIL, từ 15h ngày 3/4, PVOIL đã có thể phát hành hóa đơn điện tử và phiếu xuất kho qua hệ thống CNTT của một đơn vị cung cấp dịch vụ. Các hệ thống và ứng dụng của PVOIL như hệ thống quản lý và phát hành hóa đơn điện tử, hệ thống website hay các ứng dụng PVOIL Easy, PVOIL B2B… đã hoạt động trở lại từ ngày 4/4. Đến ngày 5/4, đại diện VNCERT/CC, Cục An toàn thông tin (Bộ TT&TT) đã xác nhận công tác khắc phục sự cố tấn công ransomware vào hệ thống PVOIL đã cơ bản hoàn thành.
Cùng với sự cố xảy ra với VNDIRECT ngay trước đó, câu chuyện ứng phó với tấn công ransomware của PVOIL cũng đưa lại những bài học kinh nghiệm cần thiết cho nhiều tổ chức, doanh nghiệp tại Việt Nam về đảm bảo an toàn cho các hệ thống trong kỷ nguyên số.
Trao đổi với phóng viên VietNamNet, ông Vũ Thế Hải, Trưởng phòng Giám sát an toàn thông tin, Công ty VSEC cho rằng, việc PVOIL có thể khắc phục sự cố và hoạt động trở lại chỉ sau 2, 3 ngày là một dấu hiệu khá tích cực với lĩnh vực bảo mật nói chung hay rộng hơn là cả ngành CNTT. Ở góc độ kỹ thuật, việc điều tra và xử lý sự cố trong thời gian ngắn chứng tỏ đội ngũ doanh nghiệp đã làm tốt khâu quản trị rủi ro vận hành.
“Cụ thể là, doanh nghiệp đã có những tính toán và kế hoạch chuẩn bị trước khi sự cố xảy ra. Và khi có sự cố, các quy trình của họ ngay lập tức được thực hiện từ điều tra, xử lý cho đến đưa dịch vụ hoạt động trở lại. Một điều nữa là doanh nghiệp đã nhận thức rõ ràng hơn rất nhiều về bảo mật hệ thống thông tin, từ đó có sự chuẩn bị kỹ lưỡng”, ông Vũ Thế Hải phân tích.
Theo ông Ngô Tuấn Anh, CEO Công ty An ninh mạng thông minh - SCS, so với hệ thống VNDIRECT, bên cạnh 2 yếu tố là quy mô hệ thống và thời gian tìm kiếm, vá các lỗ hổng mà hacker đã sử dụng để thâm nhập và tấn công hệ thống, việc doanh nghiệp, tổ chức có thực hiện sao lưu định kỳ dữ liệu, nhất là những dữ liệu quan trọng cũng là một yếu tố giúp các đơn vị có thể rút ngắn thời gian khắc phục khi bị tấn công ransomware.
“Việc triển khai các biện pháp phòng vệ cho hệ thống thông tin sẽ giúp các cơ quan, tổ chức rút ngắn thời gian khắc phục sự cố tấn công mạng, nhanh chóng khôi phục lại dữ liệu và hoạt động của hệ thống”, ông Ngô Tuấn Anh nhấn mạnh.
Có hệ thống giám sát mạnh, định kỳ sao lưu dữ liệu quan trọng
Tấn công ransomware được coi là vấn nạn chung với các tổ chức, doanh nghiệp trên toàn cầu, nhất là những tổ chức hoạt động trong các lĩnh vực quan trọng như: tài chính, ngân hàng, năng lượng, chứng khoán, viễn thông... Tuy vậy, từ thực tế hỗ trợ các doanh nghiệp, tổ chức ứng phó với tấn công mạng thời gian gần đây, các chuyên gia cho rằng, việc nhiều đơn vị tại Việt Nam chưa quan tâm đảm bảo an toàn cho hệ thống thông tin một cách đầy đủ cũng là một nguyên nhân đưa đến làn sóng tấn công dồn dập vào các đơn vị trong nước.
Một thống kê của tổ chức quốc tế đã chỉ ra rằng, thời gian doanh nghiệp bị gián đoạn hoạt động, dừng nghiệp vụ kinh doanh khi bị tấn công ransomware trung bình là 21 ngày. Đề cập đến vấn đề này, ông Nguyễn Thành Đạt, Phó tổng giám đốc Công ty VNCS cho hay, thời gian khôi phục hệ thống sau các cuộc tấn công ransomware gần đây còn có xu hướng kéo dài hơn. Bởi lẽ, hiện nay các nhóm tấn công ransomware thường mã hóa hết các máy chủ chứa dữ liệu, do vậy để giải mã lại (trường hợp chuộc được key) hoặc khôi phục từ các máy chủ backup sẽ mất khá nhiều thời gian. Hơn thế, trường hợp đơn vị bị mã hóa cả dữ liệu trên các máy chủ backup thì việc khắc phục càng khó khăn và tiêu tốn nhiều thời gian hơn.
Chia sẻ quan điểm về các giải pháp doanh nghiệp, tổ chức cần ưu tiên triển khai để phòng chống và ứng phó tấn công ransomware, ông Nguyễn Thành Đạt phân tích: Có 2 hướng để các đơn vị chống các cuộc tấn công mạng, trong đó có tấn công ransomware là tại Network - trên đường mạng và ở Endpoint - các máy tính và thiết bị đầu cuối. Điều này tương tự như việc để bảo vệ ngôi nhà, Network là hàng rào và đường xung quanh, còn Endpoint là bảo vệ trực tiếp trong nhà. Hiện tại, hướng phòng chống tấn công tại các Endpoint đang được nhận định hiệu quả hơn do can thiệp, nắm bắt được sâu các hành vi tấn công.
“Đặc biệt, gần đây có cả giải pháp Endpoint, EDR trên nền tảng Cloud là công cụ hữu hiệu để phát hiện kịp thời và phản ứng nhanh trước các cuộc tấn công ransomware. Công cụ này hoàn toàn độc lập với hệ thống mạng và có thể sử dụng để điều tra, phản ứng lại các cuộc tấn công ngay cả khi toàn bộ máy chủ của tổ chức bị mã hóa”,ông Nguyễn Thành Đạt thông tin.
Từ kinh nghiệm hỗ trợ các đơn vị, chuyên gia VSEC đặc biệt khuyến nghị 6 biện pháp giúp các doanh nghiệp rút ngắn thời gian khôi phục hệ thống khi gặp sự cố tấn công ransomware, đó là: Backup dữ liệu định kỳ theo nguyên tắc ‘3-2-1’ gồm duy trì 3 bản sao dữ liệu, dùng 2 phương thức lưu trữ khác nhau và duy trì 1 bản sao bên ngoài hạ tầng chính; Đội ngũ xử lý sự cố luôn được duy trì với tính sẵn sàng cao; Quy trình xử lý sự cố luôn được xây dựng và cập nhật theo hướng nhanh, gọn, dứt điểm; Thường xuyên cập nhật các thông tin ‘tình báo an toàn thông tin’; Chủ động xây dựng và cập nhật liên tục các giải pháp bảo mật; Luôn có đội ngũ nhân sự giám sát hệ thống để phòng ngừa cũng như xác định sớm nhất thời điểm sự cố xảy ra.
“Đặc biệt, việc duy trì đội ngũ nhân sự giám sát hệ thống - SOC sẽ mang lại hiệu quả tốt nhất cho doanh nghiệp trong bối cảnh an toàn thông tin mạng diễn biến phức tạp hiện nay. SOC cung cấp cho doanh nghiệp khả năng bảo vệ 24/7, phát hiện sớm các hoạt động tấn công và góp phần ngăn chặn kịp thời, giảm thiểu tối đa tổn thất cho doanh nghiệp”, chuyên gia VSEC nhấn mạnh.
Bộ TT&TT ra cẩm nang giúp các tổ chức phòng chống tấn công ransomwareCẩm nang phòng chống, giảm thiểu rủi ro từ tấn công ransomware’ vừa được Cục An toàn thông tin (Bộ TT&TT) cho ra mắt. Đây là tài liệu giúp các cơ quan, tổ chức, doanh nghiệp bảo vệ hệ thống thông tin trước nguy cơ tấn công ransomware.Tags:
相关文章
Nhận định, soi kèo Lazio vs Sociedad, 03h00 ngày 24/01: Điểm tựa Olimpico
Bóng đáNguyễn Quang Hải - 23/01/2025 08:44 Cup C2 ...
【Bóng đá】
阅读更多Hacker gửi tin nhắn đe dọa, tống tiền 5 triệu USD startup Việt
Bóng đáONUS - ứng dụng đầu tư tiền số do người Việt phát triển. Ảnh: Trọng Đạt Người dùng ONUS đến từ nhiều quốc gia khác nhau như Nigeria, Ấn Độ, Philippines, Indonesia,... trong đó phần lớn là các nhà đầu tư Việt Nam. Do vậy, có thể nói rằng, người dùng Việt là nhóm đối tượng chịu thiệt hại chính của vụ rò rỉ dữ liệu này.
Mới đây CyStack - đối tác bảo mật, an ninh mạng của ONUS đã đưa ra những thông tin mới liên quan đến vụ việc. Theo đó, trong khoảng thời gian từ ngày 11-13/12/2021, kẻ tấn công đã khai thác lỗ hổng Log4Shell ở máy chủ Cyclos của ONUS và để lại backdoor trên hệ thống.
Điều này diễn ra chỉ một thời gian ngắn trước khi Cyclos thông báo tới ONUS về lỗ hổng trên kèm theo hướng dẫn khắc phục (ngày 14/12/2021). Đội ngũ ONUS đã áp dụng bản vá cho lỗ hổng theo hướng dẫn nói trên. Tuy vậy, vài ngày sau đó, đơn vị này phát hiện những bất thường trên hệ thống và biết rằng mình đã bị tấn công.
Với một số lỗi chính tả được tìm ra, các chuyên gia của CyStack cho rằng rất có thể kẻ đã tấn công ONUS là người Việt. Theo Cystak, đến ngày 24/12/2021, hacker đã gửi tin nhắn đe dọa tống tiền 5 triệu USD tới ONUS thông qua Telegram. Thay vì thỏa hiệp với hacker để vụ việc "chìm xuồng", startup này đã từ chối yêu cầu và công khai vụ tấn công tới tất cả người dùng của họ trước cả khi hacker rao bán dữ liệu.
Bình luận về sự cố nói trên, CyStack xác nhận lỗ hổng Log4Shell ở Cyclos là nguyên nhân chính của vụ tấn công. Đơn vị này cho biết đã khẩn trương rà soát toàn bộ các máy chủ để kiểm soát và loại bỏ backdoor. Đây là những diễn biến trước khi có bài đăng của hacker về việc bán dữ liệu KYC của 2 triệu người dùng ONOS.
Xác nhận với VietNamNet, CEO Trần Quang Chiến của ONUS khẳng định lỗ hổng hiện đã được vá hoàn toàn. “Chúng tôi cũng đang hợp tác với nhiều chuyên gia bảo mật để cố gắng phát hiện thêm những vấn đề khác có thể đang tồn tại”, ông Chiến nói.
Dữ liệu của người dùng ONUS bị hacker chia sẻ trên Internet. Ảnh: Trọng Đạt Trước đó, nhà sáng lập của startup này cũng đã thẳng thắn thừa nhận những vấn đề trong hệ thống của mình. Theo đó, những dữ liệu bị hacker lấy cắp được xác định gồm: Tên, địa chỉ email, số điện thoại, dữ liệu KYC, lịch sử giao dịch và nhiều dữ liệu đã mã hoá khác.
Trong vụ việc này, tài sản của người dùng trên nền tảng ONUS không bị ảnh hưởng. Startup này cũng cho biết công ty có ngân sách 5 triệu USD để đền bù cho việc mất mát tài sản của người dùng.
Trọng Đạt
Vụ hacker bán dữ liệu: CEO ONUS khẳng định nhà đầu tư không mất tiền
Sự cố rò rỉ dữ liệu của ONUS gây ảnh hưởng cho khoảng 2 triệu người dùng, phần nhiều trong số đó là những nhà đầu tư “tiền mã hóa” đến từ Việt Nam.
">...
【Bóng đá】
阅读更多Hoa hậu Xuân Hạnh diện váy ren xuyên thấu đọ sắc với Á hậu Hoàng Nhung
Bóng đáHoa hậu Hoàn vũ Việt Nam 2023 Bùi Thị Xuân Hạnh và Á hậu Hoàng Thị Nhung kết hợp với chuyên gia trang điểm Thành Nguyên ra mắt bộ ảnh mới với hai phong cách khác biệt. Thành Nguyên từng đứng sau những lần tỏa sáng của 2 người đẹp trong cuộc thi Hoa hậu Hoàn vũ Việt Nam 2023 (Miss Cosmo Việt Nam 2023).
Với trang phục màu trắng, anh trang điểm nhấn vào sự nhẹ nhàng với tông màu tươi sáng cùng kiểu tóc búi bay bổng, trang phục đơn giản. Điểm nhấn là cành hoa hồng vàng, gửi gắm thông điệp phụ nữ hãy vững vàng khẳng định giá trị bản thân, mạnh mẽ nhưng vẫn nhẹ nhàng và nữ tính.
Hoa hậu Xuân Hạnh diện thiết kế bất đối xứng tôn bờ vai mảnh khảnh. Chuyên gia trang điểm nhấn nhá vào đôi mắt to tròn của hoa hậu, môi bóng cam nude đang là xu hướng của năm. Hoàng Thị Nhung sexy và quyền lực với thiết kế cổ đổ xẻ ngực.
Thành Nguyên bật mí, trang điểm cho hoa hậu thường đậm, nhấn vào đôi mắt nhưng vẫn phải cân đối để gương mặt sao cho hài hòa, tươi sáng, gây thiện cảm với khán giả. "Niềm hạnh phúc của tôi là được đồng hành cùng các người đẹp, từ vòng đầu tiên đến đêm chung kết, chứng kiến họa lột xác, tự tin tỏa sáng hơn", anh nói.
Thành Nguyên nhận xét hoa hậu Bùi Thị Xuân Hạnh năng động, thông minh và gần gũi. Trong lần làm việc sau khi đăng quang, chuyên gia thấy hoa hậu cởi mở, thần thái cuốn hút và mang đến nguồn năng lượng tích cực hơn. "Đặc biệt là Hạnh có đôi mắt rất đẹp, người ta hay gọi là đôi mắt biết nói, khiến cho người đối diện bị thu hút bởi ánh mắt đó", anh kể.
Á hậu Hoàng Thị Nhung ghi điểm với vẻ đẹp dịu dàng, nền nã. Trong ấn tượng của Thành Nguyên, người đẹp có body rất đẹp với chỉ số hình thể chuẩn và làn da trắng mịn màng. Ngoài ra, cô ghi điểm với sự khéo léo trong cách cư xử, ăn nói và có tinh thần làm việc chuyên nghiệp.
Ảnh: Hoàng Phúc
Hoa hậu Hoàn vũ Việt Nam Xuân Hạnh: 'Mong khán giả tha lỗi cho tôi'Hoa hậu Xuân Hạnh có những chia sẻ đầu tiên về tranh cãi sau đêm chung kết Hoa hậu Hoàn vũ Việt Nam 2023, tiết lộ nhiều điều bất ngờ về đời tư.">...
【Bóng đá】
阅读更多
热门文章
- Soi kèo góc Mallorca vs Real Betis, 20h00 ngày 25/1
- Cảnh báo phần mềm độc hại Android hàng nghìn người cài đặt
- 'Điều còn mãi' hòa vào hồn thiêng dân tộc
- Thúc đẩy số hóa ngành nông nghiệp để nâng cao giá trị kinh tế
- Nhận định, soi kèo Borneo vs Kaya FC, 19h00 ngày 23/1: Out trình
- Doanh nhân Khải Silk chia sẻ cách dạy con cháu quản lý tiền bạc
最新文章
-
Nhận định, soi kèo Mỹ vs Costa Rica, 07h00 ngày 23/1: Đất lành Orlando
-
Để bổ não, bạn nên ăn các loại hạt, ngũ cốc nguyên cám, thịt gà; hạn chế thịt đỏ, bơ, phô mai. Ảnh minh họa: Generationiron Nhóm thực phẩm tốt cho não
Chế độ ăn MIND gồm 10 nhóm thực phẩm: Rau lá xanh, các loại rau khác, các loại hạt, quả mọng, đậu, ngũ cốc nguyên cám, cá, thịt gia cầm, dầu ô liu và rượu vang.
Protein
Bạn nên ăn đậu hằng ngày, thịt gia cầm hai lần một tuần và cá mỗi tuần một lần. Tất cả những thực phẩm này đều giàu protein và ít chất béo bão hòa, tốt cho sức khỏe tổng thể cũng như não bộ.
Rau và ngũ cốc
Bạn sẽ cần một món salad, một loại rau khác và ba phần ngũ cốc nguyên hạt mỗi ngày. Bạn có thể ăn nhiều loại rau nhưng đặc biệt tốt là cải xoăn và rau chân vịt. Mặc dù có rất ít nghiên cứu về mối quan hệ giữa chức năng não và ngũ cốc, nhưng một phần lý giải khoa học đằng sau chế độ ăn MIND có thể bao gồm cách các loại thực phẩm phối hợp với nhau.
Đồ ăn nhẹ
Các loại hạt và quả mọng là những món ăn nhẹ lý tưởng - cả hai đều có liên quan đến sức khỏe não bộ tốt hơn. Đặc biệt, quả việt quất và dâu tây giúp não bạn hoạt động tốt nhất và có thể làm chậm các triệu chứng liên quan đến bệnh Alzheimer.
Rượu vang
Rượu vang đã được chứng minh cải thiện sức khỏe não bộ và chống lại bệnh Alzheimer trong một số nghiên cứu. Nhưng điều quan trọng là sự điều độ. Phụ nữ không nên uống quá 1 ly vang một ngày, nam giới là 2 ly. Sử dụng nhiều hơn có thể ảnh hưởng xấu đến sức khỏe não bộ, thậm chí gây ra chứng mất trí nhớ.
Dầu ô liu
Loại dầu này rất ngon khi kết hợp với bánh mì, salad, mì ống, rau nấu chín và bất kỳ món nào khác. Dầu ô liu cũng được chứng minh cải thiện chức năng não trong thời gian dài và chống lại chứng mất trí nhớ.
Thực phẩm không lành mạnh
Chế độ ăn MIND đặc biệt hạn chế thịt đỏ, bơ, phô mai, bánh ngọt cũng như đồ chiên hoặc đồ ăn nhanh. Bạn nên ăn ít hơn 350g thịt đỏ mỗi tuần, ít hơn một thìa bơ mỗi ngày…
Loại rượu ít gây hại cho gan nhất
Rượu vang đỏ chứa chất chống oxy hóa tốt cho cơ thể, ít gây hại cho gan. Tuy nhiên, các bác sĩ vẫn khuyên phụ nữ không nên uống quá 1 ly, nam giới không uống quá 2 ly mỗi ngày." alt="Chế độ ăn kiêng MIND với các thực phẩm tốt cho não">Chế độ ăn kiêng MIND với các thực phẩm tốt cho não
-
Top Vietnamese legislator meets with Japanese Emperor, EmpressDecember 04, 2024 - 20:45 Top Vietnamese legislator meets with Japanese Emperor, Empress
-
Cơ quan chức năng cho biết thêm: “Việc kiểm tra hồ sơ định kỳ cũng cho thấy Mitchel Musso vi phạm một số lệnh cấm giao thông chưa được giải quyết. Anh ta đã được chuyển đến trung tâm giam giữ quận Rockwall vì các cáo buộc nêu trên. Sau đó, Mitchel Musso đã phải ngồi tù một đêm và được bảo lãnh vào chiều 27/8 sau khi nộp tiền".
Mitchel Musso nổi tiếng với vai Oliver Oken cùng ngôi sao Miley Cyrus trong phim Hannah Montana, đồng thời lồng tiếng cho vai Jeremy Johnson trong Phineas and Ferb.
Clip trích đoạn phim 'Hannah Montana':
Miley Cyrus chụp ảnh ngực trần trên tạp chíNgôi sao ca nhạc nước Mỹ chia sẻ, cô chụp những tấm ảnh này vì nghệ thuật.
" alt="Nam diễn viên bị bắt vì trộm cắp và say rượu ở nơi công cộng">Nam diễn viên bị bắt vì trộm cắp và say rượu ở nơi công cộng
-
Nhận định, soi kèo Atletico Madrid vs Villarreal, 22h15 ngày 25/1: Bám đuổi gắt gao
-
Bệnh nhân ung thư điều trị tại Bệnh viện TP Thủ Đức. Ảnh: Chí Hùng. Ông cho rằng hiện chưa có bằng chứng khoa học chắc chắn về việc xét nghiệm máu có thể tầm soát ung thư. Tại Israel, xét nghiệm máu phải được thực hiện cùng với các kỹ thuật khác, ví dụ như CT phổi liều thấp để có đánh giá chính xác.
“Xét nghiệm máu chưa đủ chứng cứ và cơ sở khoa học để thực hiện đơn lẻ khi tầm soát ung thư. Ngoài ra, chi phí xét nghiệm máu trong trường hợp này còn cao hơn chi phí cho chụp CT liều thấp”, bác sĩ Nir Peled nói.
Đồng quan điểm, bác sĩ Ooi Wei Seong, Giám đốc y khoa của ICS, Singapore, cho hay chỉ số này ung thư phổi trong máu CEA chỉ đúng trong khoảng 20% trường hợp. Đồng thời, chỉ số này cũng tăng khi xét nghiệm một người đang hút thuốc.
Tại Singapore, việc tầm soát ung thư phổi chủ yếu vẫn dựa trên nhu cầu và khả năng kinh tế của từng bệnh nhân. Kỹ thuật thường sử dụng nhất cũng là chụp CT phổi liều thấp. Bệnh nhân phát hiện khối u qua tầm soát sẽ được xử trí tùy theo tình huống. Khối u nhỏ hướng lành tính sẽ được theo dõi định kỳ.
Cũng tại hội thảo sáng nay, bác sĩ Vũ Trí Thanh, Phó giám đốc điều hành Bệnh viện TP Thủ Đức, cho biết ung thư phổi đang đứng đầu trong các bệnh ung thư trên thế giới về cả tỷ lệ mắc mới và tỷ lệ tử vong.
Ở nước ta, ung thư phổi xếp vị trí thứ 2 sau ung thư gan, với khoảng 23.600 ca mắc mới và 20.700 người tử vong mỗi năm. Một số nguyên nhân làm tăng nguy cơ mắc ung thư phổi là hút thuốc lá, ô nhiễm môi trường, nghề nghiệp liên quan đến phóng xạ hoặc amiăng, yếu tố di truyền.
Ngày nay, việc chẩn đoán, điều trị và tiên lượng của bệnh ung thư phổi đã tốt hơn do tiến bộ của y học hiện đại. Phát hiện sớm và điều trị kịp thời có thể mang đến cơ hội hồi phục cho người bệnh ung thư.
3 dấu hiệu điển hình của ung thư phổiUng thư phổi có tỷ lệ mắc và tử vong chỉ sau ung thư gan do người dân thường chủ quan không đi khám khi có dấu hiệu cảnh báo bệnh." alt="Chuyên gia cảnh báo việc xét nghiệm máu tầm soát ung thư phổi">Chuyên gia cảnh báo việc xét nghiệm máu tầm soát ung thư phổi