Mạng chính phủ Việt Nam bị tấn công bởi nhóm hacker Cycldek

Mạng chính phủ Việt Nam bị tấn công bởi nhóm hacker Cycldek. Công cuộc tự động hóa, các ứng dụng CNTT được đưa vào sản xuất giúp gia tăng độ chính xác, năng suất do lỗi con người. Thế nhưng, đây lại chính là cơ hội cho hacker có cơ hội xâm nhập, tấn công bất hợp pháp. Trên thế giới đã có rất nhiều trường hợp thiệt hại do hacker. Chỉ cần một nhóm hacker cũng sẽ làm đình trệ hoạt động của cả một hệ thống. Nếu như đứng sau các cuộc tấn công này là bọn khủng bố, quốc gia thù địch đồng thời có tiềm lực tài chính lẫn công nghệ mạnh mẽ. Thì khả năng phá hoại lớn hơn, đồng hậu quả sẽ vô cùng thảm khốc.
Hacker là mối đe dọa nguy hiểm
Gần đây người ta thường nói đến hacker (hiểu theo nghĩa tiêu cực là tin tặc). Đến sự nguy hiểm của những cuộc tấn công mạng. Nhưng nhiều người trong số chúng ta vẫn cho rằng. Mối đe dọa này chẳng mấy liên quan đến thường dân. Thực tế lại không như vậy. Hầu như tất cả các công trình công nghiệp hiện nay đều đã được tự động hóa. Ứng dụng từ công nghệ thông tin (CNTT). Trong đó có những công trình đặc biệt quan trọng đối với một quốc gia. Như chế biến dầu khí, nhà máy điện, cảng hàng không… Đây là một vấn đề quan trọng: an ninh của các công trình công nghiệp tối quan trọng. Và cũng là an ninh của quốc gia nói chung.
Mạng chính phủ Việt Nam bị tấn công
Trung tâm Giám sát an toàn không gian mạng quốc gia đã phát hiện. Và ngăn chặn cuộc tấn công của nhóm hacker Cycldek nhắm vào các cơ quan, chính phủ Việt Nam. Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, cho biết, Cycldek có nhiều tên gọi, như Goblin Panda, Hellsing, APT27, 1937CN. Tháng 3 vừa qua, sau khi nhận được thông tin Cycldek đang tìm cách xâm nhập vào hệ thống máy tính của các cơ quan, chính phủ ở Việt Nam, Thái Lan và các nước Trung Á, Cục An toàn thông tin đã phối hợp cùng các công ty cung cấp dịch vụ Internet ngăn chặn.
Cụ thể, sau khi xác định được hạ tầng mới mà nhóm hacker sử dụng. Bao gồm địa chỉ IP và tên miền máy chủ điều khiển. NCSC gửi danh sách đến các nhà cung cấp dịch vụ Internet (ISP) tại Việt Nam. 8 ISP đã nhận yêu cầu chặn toàn bộ IP và tên miền này, ngăn các cuộc tấn công. Trung tâm yêu cầu các cơ quan, khi phát hiện có dấu hiệu bị tấn công APT. Cần huy động đội chuyên gia có kinh nghiệm điều tra, truy vết. Loại bỏ mã độc có thể đã bị cài cắm sâu vào hệ thống.
Nhóm hacker Cycldek
Cycldek là nhóm hacker nguy hiểm. Chuyên thực hiện các cuộc tấn công vào các lĩnh vực quốc phòng. Năng lượng và chính phủ. Mục tiêu của nhóm này là các nước Đông Nam Á. Đặc biệt là Việt Nam và Lào. Cycldek đã thực hiện nhiều chiến dịch tấn công vào Việt Nam. Hoạt động của chúng bị phát hiện lần đầu vào năm 2010. Theo trung tâm NCSC, trong 3 tháng đầu năm, nhiều nhóm hacker đã tấn công có chủ đích các cơ quan, tổ chức tại Việt Nam. Đồng thời khai thác các điểm yếu, lỗ hổng mới phát sinh trên hệ thống thông tin trong nước. Nhóm này được hậu thuẫn với nguồn lực lớn. Để thực hiện các chiến dịch tấn công vào mục tiêu chính trị, kinh tế.
Theo dõi các tin về thế giới số trên trang web của chúng mình bạn nhé!
Nguồn: Vnexpress.net