Mã độc tống tiền Ransomware tăng mạnh, Thủ tướng yêu cầu tăng cường bảo đảm an toàn thông tin mạng

Hồng Ngọc
14:07 - 08/04/2024
Công dân & Khuyến học trên

Thủ tướng Chính phủ Phạm Minh Chính vừa ký ban hành Công điện số 33/CĐ-TTg yêu cầu các bộ, ngành, địa phương tăng cường bảo đảm an toàn thông tin mạng.

mã độc tống tiền

Hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (Ransomware) tăng mạnh thời gian gần đây. Ảnh: Adobe Stock Images

Tăng cường kỷ luật, kỷ cương trong công tác bảo đảm an toàn thông tin mạng

Thủ tướng Chính phủ đã có nhiều văn bản chỉ đạo các bộ, ngành, địa phương về tăng cường bảo đảm an toàn thông tin mạng. Tuy nhiên, một số ngành, lĩnh vực chưa quán triệt, ưu tiên nguồn lực triển khai, để xảy ra sự cố gây mất an toàn thông tin mạng và tiềm ẩn nguy cơ ảnh hưởng đến an toàn không gian mạng Việt Nam. Ngoài ra, nhiều hệ thống thông tin do tổ chức, doanh nghiệp triển khai cung cấp dịch vụ trực tuyến phục vụ người dân, doanh nghiệp có phạm vi, ảnh hưởng sâu rộng tới xã hội. Vì vậy, hệ thống thông tin của cơ quan nhà nước và các tổ chức, doanh nghiệp cần phải được quan tâm, triển khai bảo đảm an toàn thông tin mạng ở mức độ cao nhất.

Trước tình hình hoạt động tấn công mạng, đặc biệt là mã độc tống tiền (Ransomware) tăng mạnh thời gian gần đây và có thể tiếp tục diễn biến phức tạp trong giai đoạn tới, nguy cơ ảnh hưởng nghiêm trọng đến hoạt động phát triển kinh tế - xã hội, đồng thời để khắc phục những tồn tại, hạn chế, tăng cường kỷ luật, kỷ cương trong công tác bảo đảm an toàn thông tin mạng, Thủ tướng Chính phủ yêu cầu triển khai một số nhiệm vụ cấp thiết.

Bộ trưởng, Thủ trưởng cơ quan ngang bộ, cơ quan thuộc Chính phủ, Chủ tịch Ủy ban nhân dân các tỉnh, thành phố trực thuộc Trung ương trực tiếp chỉ đạo và phụ trách công tác bảo đảm an toàn thông tin mạng; chịu trách nhiệm trước pháp luật và Thủ tướng Chính phủ nếu để hệ thống thông tin thuộc phạm vi quản lý không bảo đảm an toàn thông tin mạng, để xảy ra sự cố nghiêm trọng.

Chỉ đạo tổng rà soát, đánh giá tình hình bảo đảm an toàn thông tin mạng đối với các hệ thống thông tin thuộc phạm vi quản lý theo hướng dẫn của Bộ Thông tin và Truyền thông; gửi kết quả về Bộ Thông tin và Truyền thông trước ngày 30/4/2024.

Sử dụng thường xuyên các nền tảng hỗ trợ bảo đảm an toàn thông tin do Bộ Thông tin và Truyền thông cung cấp để nâng cao hiệu quả hoạt động quản lý và thực thi pháp luật về an toàn thông tin mạng.

Các bộ, ngành, địa phương chủ động phối hợp Bộ Thông tin và Truyền thông, Bộ Công an, Bộ Quốc phòng chỉ đạo các tổ chức, doanh nghiệp cung cấp dịch vụ trực tuyến phục vụ người dân, doanh nghiệp thuộc phạm vi quản lý nhà nước tăng cường bảo đảm an toàn thông tin mạng, tuân thủ đầy đủ quy định pháp luật về an toàn thông tin mạng, đặc biệt là quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ.

Cục An toàn thông tin ra mắt cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware 

Trước đó, ngày 6/4, Cục An toàn thông tin, Bộ Thông tin và Truyền thông đã ra mắt "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware" nhằm giúp các cơ quan, tổ chức, doanh nghiệp nâng cao năng lực chủ động ứng phó và phát hiện sớm các nguy cơ tấn công mạng.

Cuộc tấn công Ransomware hiện nay thường được bắt đầu từ một điểm yếu bảo mật của cơ quan, tổ chức, kẻ tấn công xâm nhập hệ thống, duy trì sự hiện diện, mở rộng phạm vi xâm nhập, và kiểm soát hạ tầng công nghệ thông tin của tổ chức, làm tê liệt hệ thống, nhằm bắt buộc các tổ chức nạn nhân thực hiện hành vi tống tiền mà kẻ tấn công hướng tới.

Trước thực trạng này, Cục An toàn thông tin đã xây dựng cẩm nang về một số biện pháp phòng chống, giảm thiểu rủi ro từ tấn công Ransomware cho các cơ quan, tổ chức, doanh nghiệp, hướng đến mục tiêu bảo đảm an toàn không gian mạng quốc gia. Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware sẽ là tài liệu hữu ích giúp cho các cơ quan, tổ chức, doanh nghiệp chủ động phòng tránh và bảo vệ hệ thống thông tin quan trọng của đơn vị trước các nguy cơ tấn công mạng tiềm ẩn. 

Hiện tại, "Cẩm nang phòng chống, giảm thiểu rủi ro từ tấn công Ransomware" được đăng tải miễn phí trên cổng thông tin của Trung tâm Giám sát Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC).

Mã độc ransomware là một loại phần mềm nguy hiểm có mục đích tống tiền người dùng bằng cách xâm nhập vào máy tính và thao túng dữ liệu của nạn nhân.

Cơ chế hoạt động của ransomware là thông qua những email rác, trang web hoặc xâm nhập máy tính của nạn nhân qua các ổ đĩa. Sau khi xâm nhập, loại virus này sẽ khóa ổ đĩa, chiếm đoạt dữ liệu của nạn nhân bằng thuật toán mã hóa mạnh.

Cuối cùng, tin tặc yêu cầu tiền chuộc từ người dùng để giải mã các tệp và khôi phục toàn bộ hoạt động cho các hệ thống công nghệ thông tin bị ảnh hưởng.