Tin tức

Đề phòng Tin tặc tấn công vào Bộ Tài nguyên và Môi trường 11/07/2014

0
Công văn số 01/CNTT-CSHT, ngày 23 tháng 06 năm 2014 của Cục Công nghệ Thông tin-Bộ Tài nguyên và môi trường gửi các đơn vị trực thuộc Bộ Tài nguyên và Môi trường.




Hiện nay trên một số các trang mạng (website) về an ninh, an toàn, bảo mật trong nước và nước ngoài có đưa tin về các dấu hiệu, hành vi của nhóm Tin tặc (phán đoán từ Trung Quốc) đang tổ chức tấn công vào Bộ Tài nguyên và Môi trường . Qua phân tích, rà soát các thông tin trên các hệ thống công nghệ thông tin của Bộ và kiểm chứng các nguồn tin trên, Cục Công nghệ thông tin có thể xác điịnh được hình thức tấn công này là một dạng tấn công phức tạp và có chủ đích (APT), chúng sẽ lợi dụng người dùng của Bộ sử dụng thư điện tử, người dùng sẽ nhận được một tệp đính kèm dạng văn bản .doc ( doc attached) trong mail, khi mở các tệp đó thì một tệp dạng payload.exe sẽ được thực thi và là nơi phát tán, tấn công vào các hệ thống công nghệ thông tin của Bộ.

Cục Công nghệ thông tin đề nghị:

1.Các đơn vị quán triệt tới tất cả các cán bộ, công chức, viên chức trong đơn vị mình khi sử dụng hệ thống email nhận được các thư điện tử không có nguồn gốc rõ ràng thì không được mở thư này và xóa ngay thư mục này.

2.Không vào các trang mạng không có nguồn gốc rõ ràng, để hạn chế việc lây lan các loại virus trên.

3.Trong quá trình sử dụng nếu gặp các dấu hiệu, hành vi nêu trên cấn báo ngay cho Trung tâm cơ sở hạ tầng công nghệ thông tin-Cục Công nghệ thông tin ( số điện thoại: 04 37548062, 0934372226, mail: ict.tnmt.vn) để xử lý.

Theo (TNO) ngày 24.6, ông Nguyễn Hữu Chính, Cục trưởng Cục Công nghệ thông tin thuộc Bộ Tài nguyên và Môi trường xác nhận hệ thống mạng thông tin của bộ này bị tin tặc tấn công.



Bộ Tài nguyên và Môi trường xác nhận
bị hacker tấn công - Ảnh chụp màn hình


Ông Chính cho biết, tin tặc dùng thủ đoạn đính kèm mã độc vào một tài liệu có đuôi .doc của phần mềm Microsof  Word phát tán đến nhiều nhân viên của Bộ Tài Nguyên và Môi trường thông qua hòm thư điện tử. Khi nhân viên của bộ này tải các tài liệu có đuôi .doc về cũng là lúc sập bẫy hacker giăng ra, mã độc tự động lây nhiễm vào máy tính. Sau đó, hacker có thể truy cập vào máy tính bị nhiễm mã độc để đánh cắp dữ liệu.

Tuy nhiên, theo ông Chính, các dữ liệu quan trọng được bảo mật của Bộ Tài nguyên và Môi trường vẫn an toàn. Vụ hacker tấn công lần này mới chỉ ở vòng ngoài.

Cũng theo ông Chính, đây không phải lần đầu tiên Bộ Tài nguyên và Môi trường bị hacker tấn công, tất cả đều bị chặn đứng.
Về phương án xử lý tin tặc tấn công, ông Chính cho biết, Cục Công nghệ thông tin của Bộ Tài Nguyên và Môi trường đang khoanh vùng bị tấn công để khắc phục triệt để.




Nguồn tin:Theo KTCN&HTQT Tổng hợp