Tin tặc tấn công mã hóa dữ liệu (ransomware) vào hệ thống của VnDirect

Các chuyên gia an ninh mạng cho biết, tin tặc sử dụng hình thức tấn công mã hóa dữ liệu (ransomware) vào hệ thống của VnDirect.

Là một trong những đơn vị tham gia xử lý sự cố hệ thống của Công ty cổ phần Chứng khoán VnDirect, Tổng Giám đốc Tập đoàn công nghệ Bkav Nguyễn Tử Quảng cho biết, tin tặc (hacker) sử dụng hình thức tấn công mã hóa dữ liệu, một hình thức tấn công tương đối phổ biến trong những năm gần đây ở Việt Nam và trên thế giới.

Cụ thể, hacker sử dụng 1 lỗ hổng để xâm nhập hệ thống, sau đó tìm cách cài đặt virus mã hóa dữ liệu và sẽ dùng khóa mã hóa đó tống tiền nạn nhân.

Ở Việt Nam và trên thế giới, nhiều doanh nghiệp lớn đã từng bị tấn công như vậy. “Hiện nay, tình hình đã được kiểm soát, tất cả các dữ liệu đã được giải mã. Bkav cùng các đơn vị khác và VnDirect đang từng bước đưa các dịch vụ hoạt động trở lại. Hy vọng trong vài ngày tới, hệ thống sẽ hoạt động bình thường”, ông Quảng nói.

Cũng theo ông Nguyễn Tử Quảng, tài khoản và tài sản của khách hàng trong hệ thống VnDirect đã, đang được bảo đảm và khách hàng có thể tạm yên tâm!

VnDirect bị tấn công mã hóa dữ liệu cũng là nhận định của chuyên gia an ninh mạng Vũ Ngọc Sơn, Giám đốc công nghệ Công ty công nghệ An ninh mạng quốc gia Việt Nam (NCS).

Hiện, VnDirect đã lấy lại được key (chìa khóa) để giải mã dữ liệu. Với tấn công mã hóa dữ liệu, việc lấy lại được key để giải mã là rất quan trọng nhằm khôi phục dữ liệu.

Việc lấy lại được bao nhiêu % dữ liệu hay dựng lại hệ thống không quá phức tạp với công nghệ. Vấn đề quan trọng là tìm và bịt được “lỗ hổng” mà hacker xâm nhập. “Khôi phục dịch vụ chỉ là bước di đầu tiên, quan trọng là phải tìm ra lỗ hổng mà hacker xâm nhập”, chuyên gia Vũ Ngọc Sơn cho biết.

Theo Hanoimoi

Tin cùng chuyên mục