Buổi diễn tập tập trung vào các vấn đề liên quan tới tấn công APT, trong đó hình thức tấn công được đội tấn công sử dụng thông qua việc giả mạo thư điện tử (Spoofing email) có đính kèm mã độc. Qua đó, mã độc APT được cài đặt lên máy tính người dùng và kết nối ra máy chủ điều khiển của tin tặc, sau đó tin tặc có quyền kiểm soát, điều khiển hoàn toàn máy tính người dùng và có thể đánh cắp dữ liệu hay thực hiện các cuộc tấn công mạng khác.
Toàn cảnh buổi diễn tập
Song song, quá trình giám sát phát hiện các dấu hiệu tấn công mạng và phương án khắc phục xử lý sự cố cũng được thể hiện rõ nét, nhằm tăng cường khả năng tác chiến, ứng phó đối với các sự cố máy tính. Quá trình diễn tập tấn công mạng được chia làm 3 giai đoạn: Giai đoạn 1 - Tấn công mã độc thông qua hệ thống thư điện tử; Giai đoạn 2 - Giám sát phát hiện các dấu hiệu tấn công mạng và Giai đoạn 3 - Quá trình ứng cứu, sơ cứu trên máy tính người dùng.
Cụ thể, với tình huống phát tán mã độc qua hệ thống thư điện tử có đính kèm mã độc hại tấn công vào người dùng quản trị website nhằm mục đích đánh cắp thông tin tài khoản quản trị và chèn mã độc hại lên website, sau đó tấn công leo thang đặc quyền chiếm quyền điều khiển máy chủ web. Tin tặc tiếp tục sử dụng máy chủ tấn công các máy chủ khác trong mạng và tiến hành khai thác chiếm quyền điều khiển. Cùng với đó, tin tặc tiếp tục cài đặt mã độc lên các máy chủ này để có thể điều khiển từ xa, đánh cắp dữ liệu, kiểm soát toàn bộ dữ liệu máy tính.
Buổi diễn tập là dịp để 2 đơn vị tiếp tục chia sẻ kinh nghiệm trong công tác phối hợp, ứng phó sự cố nhằm tăng cường hơn nữa hiệu quả cho hoạt động giám sát an toàn thông tin. Qua buổi diễn tập này, một lần nữa Ban Cơ yếu Chính phủ đã khẳng định vai trò, vị trí, trách nhiệm trong triển khai giám sát an toàn thông tin với các mạng công nghệ thông tin trọng yếu quốc gia.
Hiện nay, Ban Cơ yếu Chính phủ đang thực hiện giám sát an toàn thông tin cho gần 20 mạng CNTT trọng yếu của các cơ quan Đảng, Chính phủ và các địa phương. Qua giám sát đã phát hiện hàng trăm nghìn mã độc, mối nguy hiểm... tấn công, rà quét vào các mạng này. Đồng thời, Ban Cơ yếu Chính phủ cũng đã triển khai các giải pháp ứng cứu sự cố an toàn thông tin với các mạng này trong mọi tình huống.
M.H
13:00 | 02/11/2020
21:00 | 15/02/2021
14:00 | 27/09/2021
16:00 | 04/04/2022
13:00 | 13/12/2019
11:00 | 05/08/2021
15:00 | 18/03/2020
10:00 | 01/06/2022
Cổng dịch vụ công và hệ thống dịch vụ công trực tuyến vận tải đường bộ là 2 trong các hệ thống của Bộ Giao thông vận tải đã hoàn thành việc chuyển đổi từ địa chỉ IPv4 sang IPv6, đảm bảo cung cấp dịch vụ đến người dùng.
10:00 | 28/04/2022
Chiều ngày 27/4, tại Hà Nội đã diễn ra Lễ ký kết Quy chế phối hợp giữa Kiểm toán Nhà nước và Ban Cơ yếu Chính phủ trong công tác bảo mật, an toàn thông tin của Kiểm toán Nhà nước.
14:00 | 22/02/2022
Để bắt kịp sự phát triển của công nghệ 4.0 đồng thời khắc phục những khó khăn do tác động của đại dịch Covid-19, nhiều đơn vị xuất bản đã và đang đẩy mạnh chuyển đổi số, tập trung phát triển các định dạng sách khác như sách điện tử (ebook), sách nói (audio book)….
20:00 | 29/01/2022
Trong bối cảnh đại dịch COVID-19 vẫn lan rộng, các nhà quản trị hệ thống và lực lượng an ninh mạng toàn cầu cũng phải làm việc không ngừng nghỉ để đối phó với những cuộc tấn công mạng ngày càng gia tăng về tần suất cũng như quy mô. Dưới đây, Tạp chí An toàn thông tin điểm lại các cuộc tấn công mạng nghiêm trọng xảy ra trên thế giới trong năm 2021.
Thực hiện đúng tôn chỉ, mục đích hoạt động trong việc tuyên truyền, phổ biến chính sách, pháp luật của Đảng và Nhà nước, của ngành Cơ yếu trong lĩnh vực bảo mật và an toàn thông tin, trong thời gian qua Tạp chí An toàn thông tin đã đẩy mạnh công tác truyền thông, hỗ trợ nâng cao nhận thức an toàn thông tin trong cộng đồng, đạt được nhiều bước tiến mới và ngày càng phát triển.
09:00 | 20/06/2022
Sau những sự kiện gần đây liên quan đến các trang web của chính phủ Ukraine, một làn sóng tấn công mạng nhắm mục tiêu vào không gian mạng Nga đã xuất hiện, khiến nguy cơ xảy ra chiến tranh mạng đang dần trở nên hiện hữu.
13:00 | 28/02/2022
Việc gỡ cài đặt hoặc tắt các ứng dụng dưới đây có thể giúp điện thoại của người dùng hoạt động tốt, nhanh và có thêm nhiều không gian lưu trữ dữ liệu hơn.
14:00 | 04/07/2022