Hà Nội 28 °C
TP Hồ Chí Minh 33 °C
Hải Phòng 28 °C
Đà Nẵng 29 °C
Yên Bái 29 °C
  • Hà Nội Hà Nội 28°C
  • TP Hồ Chí Minh Hà Nội 33°C
  • Hải Phòng Hà Nội 28°C
  • Đà Nẵng Hà Nội 29°C
  • Yên Bái Hà Nội 29°C

BHXH Việt Nam rà soát các dấu hiệu tấn công có chủ đích

An ninh - Trật tự
03/04/2024 17:09
Quỳnh Anh
aa
BHXH Việt Nam gần đây nhận được cảnh báo từ Cục An toàn thông tin ghi nhận các chiến dịch tấn công có chủ đích (APT) có khả năng ảnh hưởng đến nhiều cơ quan, tổ chức tại Việt Nam.
Theo dõi các dấu hiệu tấn công có chủ đích vào hệ thống.
Theo dõi các dấu hiệu tấn công có chủ đích vào hệ thống.

Cục An toàn thông tin đã đưa ra danh sách các dấu hiệu tấn công (IOC) để các đơn vị rà soát các kết nối, tiến trình hoạt động trong hệ thống nhằm phát hiện tấn công, cụ thể:

- 164 tiến trình (mã hash SHA-256) có liên quan đến các chiến dịch tấn công

- 53 địa chỉ IP/ tên miền độc hại là các địa chỉ máy chủ điều khiển hay địa chỉ có liên quan.

Theo đó, Trung tâm CNTT đã thực hiện ngay rà soát các tiến trình, địa chỉ trên các giải pháp bảo đảm an toàn thông tin của Ngành để theo dõi, phát hiện nếu có kết nối, thực thi mã độc để nhanh chóng có phương án xử lý, tránh thiệt hại.

Về tình hình các cuộc tấn công có chủ đích trong năm 2023, đầu năm 2024

Theo đó, các chiến dịch tấn công APT vào hệ thống mạng tại Việt Nam trong tập trung vào 3 hình thức chính gồm: Tấn công người dùng thông qua email, nội dung email giả mạo có file đính kèm mã độc dạng file văn bản hoặc có đường link đăng nhập giả mạo để chiếm tài khoản người dùng; tấn công thông qua lỗ hổng của phần mềm trên máy chủ, trong đó nhiều nhất là các hệ thống sử dụng phần mềm của Microsoft như Exchange, SharePoint; tấn công qua các lỗ hổng của website, đặc biệt là lỗ hổng SQL Injection hoặc qua dò mật khẩu quản trị website, máy chủ.

Sau khi xâm nhập được một thành phần của hệ thống, có thể là máy của người dùng hoặc máy chủ có lỗ hổng, hacker sẽ nằm vùng, thu thập các thông tin đăng nhập; từ đó tiếp tục mở rộng tấn công sang các máy khác nằm trong mạng.

Thực tế, các cuộc tấn công APT có thể kéo dài vài tuần, thậm chí vài tháng. Nhiều cơ quan, tổ chức hiện chưa có hệ thống giám sát an ninh mạng tập trung SOC hoặc có nhưng không thu thập đủ log, không có chuyên gia chuyên trách. Vì thế, khi phát hiện bị tấn công, nhiều dữ liệu đã bị thất thoát, thậm chí hacker đủ thời gian để xoá dấu vết xâm nhập gây khó khăn cho quá trình điều tra, khắc phục sự cố.

Để phòng tránh tấn công APT, chuyên gia khuyến nghị các cơ quan, tổ chức cần rà soát lại tổng thể hệ thống, thu thập đầy đủ log hoạt động và cử người chuyên trách hoặc thuê ngoài dịch vụ giám sát an ninh mạng.

bài liên quan
Cảnh báo tình trạng mạo danh người của cơ quan BHXH nhằm lừa đảo người dân

Cảnh báo tình trạng mạo danh người của cơ quan BHXH nhằm lừa đảo người dân

Mới đây, cơ quan BHXH tiếp nhận phản ánh của bà T. trú tại quận Cầu Giấy về việc nhận được cuộc gọi điện thoại của người tự xưng là cán bộ của Kho bạc Nhà nước quận Cầu Giấy (TP Hà Nội).
Chính sách BHYT đã thực sự đi vào cuộc sống

Chính sách BHYT đã thực sự đi vào cuộc sống

Ngày 16/4, BHXH Việt Nam tổ chức Hội nghị trực tuyến tổng kết 15 năm thực hiện Chỉ thị số 38-CT/TW ngày 07/9/2009 của Ban Bí thư về “Đẩy mạnh công tác Bảo hiểm y tế trong tình hình mới” (Chỉ thị số 38).
BHXH Việt Nam làm việc với Hội đồng Kinh doanh Hoa Kỳ - ASEAN

BHXH Việt Nam làm việc với Hội đồng Kinh doanh Hoa Kỳ - ASEAN

Ngày 10/4, Phó Tổng Giám đốc BHXH Việt Nam Đào Việt Ánh đã chủ trì buổi làm việc với Đoàn DN cấp cao Hoa Kỳ ngành Khoa học Đời sống và Y tế (Hội đồng Kinh doanh Hoa Kỳ-ASEAN). Tham dự buổi làm việc có lãnh đạo các DN Hoa Kỳ và lãnh đạo một số đơn vị thuộc BHXH Việt Nam.
Gương sáng trong phát triển người tham gia BHXH tự nguyện, BHYT hộ gia  đình tại Sóc Trăng

Gương sáng trong phát triển người tham gia BHXH tự nguyện, BHYT hộ gia đình tại Sóc Trăng

Được biết, số lượng người tham gia BHXH tự nguyện, BHYT hộ gia đình trên địa bàn tỉnh Sóc Trăng ngày một tăng cao là kết quả từ cách làm linh hoạt, sáng tạo, sự nhiệt huyết của người tuyên truyền viên chính sách.
Mới nhất
Đọc nhiều
TP.HCM tiếp tục phát hiện vi phạm trong hoạt động kinh doanh vàng

TP.HCM tiếp tục phát hiện vi phạm trong hoạt động kinh doanh vàng

Thông tin từ Cục Quản lý thị trường TP.HCM, trong tuần qua đơn vị này đã tiếp tục tăng cường kiểm tra một số doanh nghiệp tư nhân kinh doanh vàng và phát hiện vẫn còn vi phạm.
Bình Dương: Khánh thành công trình cầu Đò hơn 300 tỷ đồng

Bình Dương: Khánh thành công trình cầu Đò hơn 300 tỷ đồng

Sáng 22/4, UBND thị xã Bến Cát, tỉnh Bình Dương tổ chức lễ khánh thành công trình xây dựng cầu Đò mới qua sông Thị Tính, chào mừng thị xã Bến Cát lên thành phố.
HoSE đưa cổ phiếu VNE và HU1 vào diện cảnh báo

HoSE đưa cổ phiếu VNE và HU1 vào diện cảnh báo

Hai cổ phiếu VNE của Tổng CTCP Xây dựng Điện Việt Nam và HU1 của CTCP Đầu tư và Xây dựng HUD1 vào diện cảnh báo từ ngày 25/4/2024.
Tin bài khác
Lai Châu: Mang dao lên "hỏi" chủ tịch huyện, một đối tượng bị khởi tố, bắt tạm giam

Lai Châu: Mang dao lên "hỏi" chủ tịch huyện, một đối tượng bị khởi tố, bắt tạm giam

Ngày 20/4/2024, Cơ quan Cảnh sát điều tra Công an huyện Sìn Hồ ra Quyết định khởi tố vụ án, khởi tố bị can và ra Lệnh tạm giam đối với Tẩn A Dao, SN 1987, trú tại xã Phăng Sô Lin, huyện Sìn Hồ về tội Gây rối trật tự công cộng.
Bắt giám đốc, cựu giám đốc Công ty xây dựng vật liệu Phú Xuyên vì trốn thuế hơn 3,5 tỷ đồng

Bắt giám đốc, cựu giám đốc Công ty xây dựng vật liệu Phú Xuyên vì trốn thuế hơn 3,5 tỷ đồng

Cơ quan Điều tra Công an huyện Phú Xuyên, Hà Nội xác định Giám đốc và cựu Giám đốc công ty xây dựng vật liệu Phú Xuyên trốn thuế hơn 3,5 tỷ đồng.
Người phụ nữ ở Hà Nội bị lừa hơn 2 tỷ đồng vì đầu tư tiền ảo

Người phụ nữ ở Hà Nội bị lừa hơn 2 tỷ đồng vì đầu tư tiền ảo

Một bị hại ở TP Hà Nội vừa trình báo bị lừa hơn 2 tỷ đồng khi đầu tư tiền ảo dạng Bitcoin.
Bắt nữ quái trên đường mang 2.000 viên ma túy đi tiêu thụ

Bắt nữ quái trên đường mang 2.000 viên ma túy đi tiêu thụ

Lợi dụng thông thạo địa bàn, phong tục, tập quán, Vân thường xuyên móc nối với các đối tượng từ khu vực biên giới huyện Quế Phong hình thành đường dây mua bán, vận chuyển trái phép chất ma túy từ huyện Quế Phong đi các huyện Quỳ Hợp, Đô Lương, Tân Kỳ và các vùng phụ cận để tiêu thụ.
Hà Giang: Tìm thấy thi thể nam sinh lớp 9 mất tích dưới sông

Hà Giang: Tìm thấy thi thể nam sinh lớp 9 mất tích dưới sông

Thi thể nam sinh lớp 9 trước đó được cho là mất tích do cùng nhóm bạn đi tắm đã được người dân và cơ quan chức năng tìm thấy dưới sông.
Quảng Ninh: Xuyên đêm truy tìm, bắt giữ 2 đối tượng liên quan đến vụ cướp tài sản

Quảng Ninh: Xuyên đêm truy tìm, bắt giữ 2 đối tượng liên quan đến vụ cướp tài sản

Ngày 19/4, thông tin từ Công an tỉnh Quảng Ninh cho biết, rạng sáng ngày 18/4, các trinh sát Đội Cảnh sát hình sự Công an thành phố Cẩm Phả đã bắt được 2 đối tượng liên quan đến vụ 1 cướp tài sản.
Đồng Nai: Nam sinh bị đâm trọng thương ngay trước cổng trường

Đồng Nai: Nam sinh bị đâm trọng thương ngay trước cổng trường

Sau khi tan học, em N.N.M.A bị một nhóm đối tượng có mang theo hung khí tấn công trước cổng trường THPT Tân Hòa (TP Biên Hòa, tỉnh Đồng Nai).
TP.HCM: Bắt nhóm đối tượng lừa đảo qua hình thức dịch vụ giao hàng thu hộ tiền

TP.HCM: Bắt nhóm đối tượng lừa đảo qua hình thức dịch vụ giao hàng thu hộ tiền

Công an quận 11 phối hợp Phòng Kỹ thuật nghiệp vụ, Công an quận Tân Phú TP.HCM vừa bắt giữ 56 đối tượng về hành vi lừa đảo chiếm đoạt tài sản thông qua dịch vụ giao hàng có thu hộ tiền.
Bắc Kạn: Bắt Kế toán Ban Quản lý dự án đầu tư công trình xây dựng huyện Ba Bể

Bắc Kạn: Bắt Kế toán Ban Quản lý dự án đầu tư công trình xây dựng huyện Ba Bể

Kế toán Ban Quản lý dự án đầu tư xây dựng huyện Ba Bể (Bắc Kạn) đã có hành vi nâng khống giá trị các hợp đồng mua sắm trang thiết bị, sửa chữa thiết bị văn phòng để lấy tiền chi các khoản ngoài quy định nhà nước.
TP Bà Rịa cần xử lý các đối tượng dùng hung khí bất ngờ tấn công người dân

TP Bà Rịa cần xử lý các đối tượng dùng hung khí bất ngờ tấn công người dân

Trước đó Pháp luật Việt Nam đã đưa tin: “Chủ tịch tỉnh Bà Rịa Vũng Tàu chỉ đạo thành phố Bà Rịa giải quyết dứt điểm đất đai của ông Nguyễn Văn Đằng”.
thu tuong chinh phu yeu cau bao dam cung ung dien trong thoi gian cao diem

Thủ tướng Chính phủ yêu cầu bảo đảm cung ứng điện trong thời gian cao điểm

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Công điện số 38/CĐ-TTg ngày 15/4/2024 về việc triển khai quyết liệt, đồng bộ, hiệu quả các giải pháp bảo đảm cung ứng điện trong thời gian cao điểm năm 2024 và các năm tiếp theo.
bo gtvt de nghi khac phuc viec nhieu cao toc khong co song dien thoai

Bộ GTVT đề nghị khắc phục việc nhiều cao tốc không có sóng điện thoại

Bộ GTVT vừa có văn bản đề nghị Bộ Thông tin và Truyền thông nghiên cứu sớm phủ sóng điện thoại di động và cung cấp dịch vụ viễn thông trên các tuyến cao tốc.
hang khong tiep tuc tang chuyen phuc vu dip nghi le 304 15

Hàng không tiếp tục tăng chuyến phục vụ dịp nghỉ lễ 30/4 - 1/5

Theo Cục Hàng không Việt Nam, các hãng bay dự kiến tăng khoảng 120 chuyến, tương đương hơn 20.000 chỗ mỗi ngày trong dịp cao điểm nghỉ lễ 30/4 - 1/5. Trước đó, các hãng hàng không trong nước đã lên kế hoạch cung ứng từ 100.000 đến 110.000 chỗ mỗi ngày trên đường bay nội địa, tăng khoảng 20% so với lịch bay tháng 3.
khai mac le hoi den hung va tuan van hoa du lich dat to nam giap thin 2024

Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024

Ngày 9/4 (tức ngày 1/3 âm lịch), tại Khu di tích lịch sử quốc gia đặc biệt Đền Hùng, tỉnh Phú Thọ đã diễn ra Lễ Khai mạc Lễ hội Đền Hùng và Tuần Văn hóa - Du lịch Đất Tổ năm Giáp Thìn 2024.
giam thieu lao dong tre em vi thanh nien

Giảm thiểu lao động trẻ em vị thành niên

Chương trình quốc gia về phòng ngừa và giảm trẻ em lao động trái quy định của pháp luật giai đoạn 2021-2025, định hướng đến năm 2030. Dự án này đã được triển khai tại xã Hương Ngải, huyện Thạch Thất, nhằm hỗ trợ những gia đình khó khăn ổn định sinh kế, giảm tình trạng sử dụng lao động trẻ em vị thành niên.