Diễn tập an ninh mạng: lấy vụ email giả mạo thông điệp Thủ tướng làm kịch bản

whf

Super Moderator
Thành viên BQT
06/07/2013
797
1.308 bài viết
Diễn tập an ninh mạng: lấy vụ email giả mạo thông điệp Thủ tướng làm kịch bản
Sáng ngày 17/7, 20 cơ quan, tổ chức, doanh nghiệp tại Việt Nam đã tham gia cuộc diễn tập an ninh mạng với chủ đề "Rà soát và xử lý phần mềm gián điệp trên máy tính". Đây là buổi diễn tập đầu tiên trong sự kiện được Tập đoàn Công nghệ Bkav tổ chức định kỳ hàng quý.

20 đội tham dự buổi diễn tập an ninh mạng của Bkav đến từ các ngân hàng lớn (Ngân hàng Nhà nước Việt Nam, Agribank, VietBank…), các sở Thông tin & Truyền thông các tỉnh (Lạng Sơn, Quảng Ninh, Huế, Đăk Nông, Phú Yên…) hay các công ty nhà nước và tư nhân (công ty Mía đường Lam Sơn, công ty TNHH Bách Việt…)

Trong 3 giờ diễn ra cuộc diễn tập an ninh mạng (từ 9h – 12h) các đội tham gia phải thực hiện các bước theo đúng quy trình rà soát và xử lý phần mềm gián điệp trên máy tính: từ xác định dấu hiệu nghi ngờ nhiễm phần mềm độc hại, khoanh vùng mẫu virus, lấy mẫu virus, xử lý tạm thời virus, phân tích hành vi gây hại virus… cho tới xây dựng các biện pháp để ngăn chặn việc bị tấn công trở lại.

1427191.jpg
Ban tổ chức tiếp nhận thông tin và hỗ trợ các đội tham dự diễn tập an ninh mạng.

Buổi diễn tập an ninh mạng của Bkav được tổ chức trực tuyến, dựa vào kịch bản thực tế có thật (mã độc lây lan qua file đính kèm trong email, đây là mã độc tương tự như mã độc đã phát tán email giả mạo Thủ tướng). Các đội tham dự được nhận sự hỗ trợ liên tục của các chuyên gia an ninh mạng của Bkav, đồng thời các đội có thể trao đổi với nhau qua các kênh thông tin. Điều này là nhằm đảm bảo buổi diễn tập sát với thực tế nhất: thông thường khi có sự cố thì không thể đội nào cũng xử lý được hết các vấn đề, cần phải liên lạc nhờ sự hỗ trợ của các đơn vị bạn, hoặc của cơ quan chức năng mà ở đây Bkav đóng vai trò ấy. Đây là điểm nổi trội hơn so với các cuộc diễn tập an ninh mạng khác (thường diễn ra dưới hình thức offline, chủ yếu là "show" các kỹ năng phòng chống phần mềm độc hại; một số buổi diễn tập được tổ chức online nhưng không có kênh trao đổi, hỗ trợ cho các đội tham dự).

Sau khi hoàn thành các bài diễn tập, các đội tham dự gửi báo cáo kết quả trực tiếp lên diễn đàn WhiteHat.vn. Từ các đáp án này, ban tổ chức đã chọn ra 5 đội có thành tích tốt nhất và gửi kết quả về sớm nhất. Theo đó, 5 đội đạt kết quả tốt nhất trong đợt diễn tập này là: Trung tâm Công nghệ Thông tin Truyền thông Bến Tre, Sở Thông tin và Truyền thông Hải Dương, Ngân hàng Việt Nam Thương Tín (Vietbank), Sở Thông tin và Truyền thông Long An, Ngân hàng TMCP Xuất nhập khẩu Việt Nam.

"Lần đầu tiên tổ chức nhưng buỗi diễn tập an ninh mạng của Bkav đã thành công vượt sự mong đợi của Bkav. Sau khi kết thúc các nội dung kiểm tra, chúng tôi đã nhận được nhiều lời cảm ơn và những phản hồi tích cực từ các đội tham dự, một số đội còn nán lại để trao đổi thêm với các chuyên gia của Bkav về các kiến thức an ninh mạng", đại diện Bkav chia sẻ.

Được biết, lần đầu tiên tham dự buổi diễn tập an ninh mạng có nội dung sát thực và cách tổ chức khác biệt, một số đội tham dự còn khá bỡ ngỡ với các thao tác trên hệ thống eMeeting, WhiteHat Forum, máy ảo… nhưng sau đó các đội đã nhanh chóng nhập cuộc nhờ sự tư vấn của đội ngũ chuyên gia của Tập đoàn Công nghệ Bkav. Cuối buổi diễn tập BTC còn gửi email gợi ý toàn bộ cho các đội để họ nắm vững phương pháp ứng phó với sự cố. Dự kiến đợt diễn tập tiếp theo sẽ diễn ra vào khoảng đầu quý IV/2015.

VNR
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Diễn tập an ninh mạng: lấy vụ email giả mạo thông điệp Thủ tướng làm kịch bản

Lần đầu tiên Bkav tổ chức diễn tập an ninh mạng online

20 đội đến từ các Sở TT&TT địa phương và Trung tâm CNTT một số cơ quan, doanh nghiệp vừa tham gia diễn tập An ninh mạng “Rà soát và xử lý phần mềm gián điệp trên máy tính” được Công ty Bkav tổ chức lần đầu tiên.


f70ad80c01c87d88df718e021c86be5f.jpg
Diễn tập chủ đề "Rà soát phần mềm gián điệp trên máy tính" được Bkav tổ chức trực tuyến tại diễn đàn An ninh mạng Việt Nam - WhiteHat.vn
Ngày 17/7/2015, Công ty Bkav đã tổ chức cuộc diễn tập an ninh mạng quy mô lớn, miễn phí dành cho các chuyên gia an ninh thông tin của các cơ quan, tổ chức, doanh nghiệp nhằm mục đích hỗ trợ các cơ quan, tổ chức, doanh nghiệp nâng cao khả năng ứng phó, sẵn sàng trong việc xử lý các sự cố an ninh mạng, trao đổi kinh nghiệm, tăng cường quan hệ chuyên môn giữa các đơn vị hoạt động trong lĩnh vực an ninh an toàn thông tin.

Là buổi diễn tập đầu tiên được tổ chức,diễn tập an ninh mạng có chủ đề “Rà soát và xử lý phần mềm gián điệp trên máy tính” diễn ra ngày 17/7 được Bkav tổ chức trực tuyến tại diễn đàn An ninh mạng Việt Nam - WhiteHat.vn. 20 đội tham gia diễn tập lần này được Bkav lựa chọn từ gần 40 cơ quan, đơn vị đăng ký.

Trong thời gian khoảng 3 giờ, 20 đội tham gia diễn tập đã triển khai các nhiệm vụ ứng cứu an ninh mạng theo kịch bản do Bản tổ chức đưa ra. Theo kịch bản, phòng CNTT nhận được thông báo từ một nhân viên bộ phận kế toán rằng sau khi mở file văn bản đính kèm trong email của ngân hàng thì trên máy tính làm việc bị mất một số tài liệu quan trọng của công ty, đồng thời không thể đăng nhập được các tài khoản mạng xã hội, email… Để giữ an toàn cho toàn bộ công ty, việc của đội ứng cứu là phải nhanh chóng kiểm tra, rà soát và làm rõ vấn đề.

Cụ thể, mỗi đội tham gia diễn tập sẽ được Ban tổ chức cấp 1 server trên hệ thống đám mây, server này đã có sẵn virus. Trong môi trường giả định này, các đội tham gia diễn tập lần lượt thực hiện các nhiệm vụ để ứng cứu hệ thống của mình, bao gồm: Tiếp nhận, rà soát sơ bộ tình trạng; Cô lập, phân tích và lấy mẫu mã độc; Xử lý mã độc trên máy tính bị lây nhiễm; Điều tra nguồn tấn công; và tổng hợp, báo cáo.

Ở mỗi nhiệm vụ, Ban tổ chức đều có yêu cầu cụ thể mục tiêu cần đạt được. Ví dụ như, với nhiệm vụ xử lý mã độc trên máy tính bị lây nhiễm, bằng các công cụ như Autostart program viewer, debugger (ollydbg, IDA)…, mục tiêu các đội cần đạt được là phải xác định và xử lý được đầy đủ các thành phần của mã độc (tiến trình của mã độc, file của mã độc, thành phần đăng ký khởi động cùng máy tính của mã độc), đồng thời phân tích được các hành vi của mã độc hoặc gửi đơn vị chuyên môn để được hỗ trợ phân tích.

Trao đổi với ICTnews, ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav cho biết, qua buổi diễn tập, đánh giá sơ bộ các đội tham gia diễn tập đều đã hoàn thành những yêu cầu cơ bản. Tuy nhiên, với một số nhiệm vụ phân tích nâng cao, số đội làm được ít hơn. “Mong muốn lớn nhất của chúng tôi là qua diễn tập này, các đơn vị, doanh nghiệp được trải nghiệm thực tế tình huống ứng cứu an toàn thông tin để có thêm kinh nghiệm, từ đó chủ động hơn khi phải đối mặt với các cuộc tấn công mạng trong thực tế”, ông Tuấn Anh nhấn mạnh.

Ông Ngô Tuấn Anh cũng cho biết thêm, chương trình diễn tập An ninh mạng sẽ được Bkav tổ chức định kỳ 3 tháng/ lần. Các lần diễn tập tới sẽ có chủ đề về các nguy cơ tấn công mạng thường gặp khác như: Phòng chống tấn công từ chối dịch vụ (DdoS), tấn công khai thác lỗ hổng website…

VNCERT cho hay, năm 2014, đơn vị này đã ghi nhận 19.789 sự cố gồm các loại sự cố tấn công lừa đảo, tấn công thay đổi giao diện và tấn công cài mã độc lên website. Trong đó, có 1.458 sự cố tấn công lừa đảo, 10.037 sự cố tấn công cài mã độc lên website và 8.291 sự cố tấn công thay đổi giao diện. Còn theo thống kê của Bkav, trong năm 2014, người dùng Việt Nam đã phải chịu tổn thất lớn do các sự cố từ virus máy tính, ước tính khoảng 8.500 tỷ đồng. Con số trên được tính dựa trên mức thu nhập của người sử dụng máy tính và thời gian công việc của họ bị gián đoạn do các trục trặc gây ra bởi virus máy tính. Bình quân mỗi người sử dụng máy tính tại Việt Nam đã bị thiệt hại 1,23 triệu đồng.

ICTNews

 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên