Sunday, March 14, 2021

GTSC hỗ trợ khắc phục việc Exchange Server bị tin tặc tấn công

Trước lo ngại tin tặc tấn công dựa trên lỗ hổng Zero-day của Exchange Server, GTSC sẽ hỗ trợ miễn phí người dùng đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, có bị gài mã độc không và hướng dẫn khắc phục.

Ngày 2/3/2021, Microsoft công bố các chiến dịch tấn công vào máy chủ của khách hàng sử dụng Exchange Server thông qua các lỗ hổng bảo mật chưa từng được công bố (lỗ hổng zero-day) mà sau đó được đặt tên là CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065, ảnh hưởng tới các phiên bản MS Exchange Server 2013, 2016 và 2019.

GTSC hỗ trợ khắc phục việc Exchange Server bị tin tặc tấn công

Ngay tiếp đó, Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) đánh giá đợt tấn công này là rất nghiêm trọng vì sau khi chiếm quyền điều khiển hệ thống email Exchange, tin tặc có thể xâm nhập sâu vào hệ thống máy chủ bên trong để khai thác, gây nguy hại, thậm chí đánh cắp dữ liệu.

Trong thông cáo báo chí ngày 13/3/2021, Công ty cổ phần Thương mại và dịch vụ Công nghệ GTSC Việt Nam (GTSC) cho biết, Trung tâm giám sát an ninh mạng (SOC) của GTSC ghi nhận, trước khi Microsoft công bố thông tin về lỗ hổng nêu trên, tại Việt Nam đã xuất hiện những hành vi bất thường trên hệ thống Exchange Server của hàng loạt tổ chức, doanh nghiệp. Đội ngũ chuyên gia phòng thủ không gian mạng của GTSC đã tập trung điều tra, làm rõ luồng tấn công, phân tích cụ thể các hành vi bất thường, từ đó sớm nhận định đây là cuộc tấn công có chủ đích (APT) nhưng với cách thức và kỹ thuật hoàn toàn mới, không giống với bất kỳ cuộc tấn công nào đã được công bố trên thế giới trước đó mà dựa vào khai thác lỗ hổng zero-day. Nhờ kinh nghiệm trong việc đối mặt với hàng loạt cuộc tấn công APT của các nhóm tin tặc, chuyên gia của GTSC đã nhanh chóng hỗ trợ nhiều tổ chức, doanh nghiệp cô lập, loại trừ,sau đó giải mã cuộc tấn công trước khi các thông tin chính thức được công bố tại Mỹ.

GTSC hỗ trợ khắc phục việc Exchange Server bị tin tặc tấn công

Nhận thấy mức độ nguy hiểm cao, nguy cơ ảnh hưởng rất nghiêm trọng tới hệ thống CNTT nhiều tổ chức, cơ quan tại Việt Nam, GTSC đã lập tức công bố chi tiết những thông tin về dấu hiệu nhận diện, kỹ thuật tấn công để các tổ chức,cơ quan đang sử dụng hệ thống Exchange Server tự kiểm tra, đồng thời cập nhật thông tin cho các hệ thống giám sát và phòng thủ chiều sâu.

 “Đến nay, sau hơn một tuần được công bố, Trung tâm SOC của GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật nêu trên để tấn công vào các hệ thống CNTT của khách hàng GTSC. Từ đó chúng tôi tin rằng nhiều đơn vị, tổ chức khác đã, đang và sẽ nằm trong tầm ngắm của các tổ chức tấn công mà chưa biết.” - đại diện GTSC cho biết.

GTSC hỗ trợ khắc phục việc Exchange Server bị tin tặc tấn công

Theo GTSC, lỗ hổng zero-day thường khó bị phát hiện bởi các giải pháp bảo mật truyền thống không được trang bị dấu hiệu nhận diện tấn công. Tuy nhiên mục tiêu cuối cùng của các cuộc tấn công là vào sâu, chiếm quyền điều khiển nên sẽ có những hành vi bất thường xảy ra trên hệ thống mà nếu được giám sát liên tục bởi các các chuyên gia giàu kinh nghiệm thì có thể được phát hiện, cô lập từ rất sớm. Việc làm sao thoát khỏi “mắt thần” của đội ngũ giám sát chất lượng là một thách thức rất lớn đối với các nhóm tấn công.

Để hỗ trợ cộng đồng trong vụ việc nghiêm trọng này, GTSC sẽ hỗ trợ miễn phí đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, đến mức nào, có bị gài mã độc hay không; đồng thời hướng dẫn khắc phục nếu việc xâm nhập đã diễn ra.

Công ty cổ phần Thương mại và dịch vụ Công nghệ GTSC Việt Nam (GTSC) thành lập năm 2008 với định hướng trở thành doanh nghiệp về công nghệ, GTSC cung cấp các sản phẩm, dịch vụ và giải pháp trọn gói về An toàn thông tin, CNTT và viễn thông.

GTSC đã đầu tư xây dựng trung tâm vận hành an ninh mạng (SOC) cung cấp dịch vụ giám sát, phát hiện và ứng phó sự cố bảo mật, sự cố bị tấn công mạng.

Thông tin liên hệ:

Email: Soc@gteltsc.vn

Điện thoại: 02485.888.000

Chi tiết về dấu hiệu nhận diện có thể tham khảo chi tiết tại:

https://ift.tt/30CDAdN

Thế Định

Related Posts:

  • Quán quân Bước nhảy hoàn vũ nhí 2015 qua lời kể của mẹ Đoan Trang “phá luật” Bước nhảy hoàn vũ nhí Những câu chuyện cảm động tại Bước nhảy hoàn vũ nhí 2 cậu bé chinh phục “mẹ Ốc” tại Bước nhảy hoàn vũ nhí Bị trật khớp cổ tay, cổ chân, chóng mặt, đau đầu, buồn nôn… mỗi khi tập … Read More
  • “Cánh cửa hẹp” của Sơn Tùng tại EMA châu Á 2015 Sơn Tùng, Tóc Tiên khiến hàng ngàn khán giả “phát cuồng” “Sơn Tùng nhí” giành quyền đi tiếp tại The Voice Kids Sơn Tùng vừa trở thành đại diện Việt Nam tham gia tranh giải MTV EMA (European Music Awards) ở hạng mục Best Wo… Read More
  • Taylor Swift liên tục hôn trai đẹp trong MV mới Đây là single thứ 5 trong album đình đám 1989, nối tiếp sự thành công vang dội của “Shake It Off”, “Blank Space”, “Style” và “Bad Blood. Sau vài tiếng tung ra, “Wildest Dreams” của Taylor Swift đã thu hút hơn một triệu lượt … Read More
  • Cậu bé 12 tuổi “gây bão” tại Britain’s Got Talent Sơn Tùng lại gây bão khi ra mắt MV mới “Chắc ai đó sẽ về” 3 nữ ca sỹ Việt chưa chồng gây “bão” ở bar Những thí sinh Thanh Hóa “gây bão” truyền hình Mới đây, trong chương trình tìm kiếm tài năng Anh Britain’s Got Talent 201… Read More
  • Thủy Tiên và sở thích khoe đồ sang giá bạc tỷ Những lời “mật ngọt” Thủy Tiên, Công Vinh dành cho nhau Công Vinh lặng lẽ đưa đón Thủy Tiên Thủy Tiên gây “choáng” khi diện đồ trên 3 tỷ Thời gian gần đây, mỗi khi nhắc đến Thủy Tiên, khán giả lại nhớ đến hàng loạt những t… Read More

0 nhận xét:

Post a Comment

 
Day noi mi | Hoc noi mi | Noi mi dep | Trung tam day nghe toc | Hoc cat toc o Ha Noi | Hoc cat toc tai Ha Noi | Thuoc chua benh a sung
Dau goi Kafen | Dau xa Kafen | Giao trinh day cat toc | Mua ban rao vat | Dang rao vat | Dien dan rao vat | Rao vat mien phi | Trang rao vat

Mua Hang Gia Re / Cho Dien Tu / Mua Hang Online Uy Tin / Sim So Dep / Mua Hang Online / Dung Cu Cat / Dung Cu Cat Gia Re / Ban Buon Dung Cu Cat / Hoc Cat Toc / Dang Rao Vat / Dien dan Rao Vat / Trang Rao Vat / Day Noi Mi / Rao Vat Cho Tot / Quang Cao Rao Vat / Camera Quan Sat / Cac Website Rao Vat / My Pham Nganh Toc / Phu Kien Nganh Toc / Phuong Phap Tap Gym / Kiem Tien Tren Mang / Trung Tam Day Nghe Toc / VPS Gia Sieu Re / VPS Gia Sieu 10K / Thiet Ke Web Gia Re / Bat Dong San