Asset Publisher Asset Publisher

Diễn tập an ninh mạng ứng phó sự cố tấn công website ngân hàng

09:00:54 | 03-01-2018

Cuối tháng 12/2017, Cục Công nghệ Thông tin (CNTT) phối hợp cùng Tập đoàn công nghệ Bkav tổ chức chương trình diễn tập an ninh mạng chủ đề Ứng phó sự cố tấn công website ngân hàng với sự tham gia của 30 ngân hàng thương mại trên toàn quốc. Tham gia diễn tập, thành viên các đội có cơ hội rèn luyện kỹ năng làm việc nhóm, nắm được các bước cơ bản khi xử lý một sự cố an ninh mạng từ đó có thể phản ứng kịp thời, giúp giảm thiểu rủi ro cho hệ thống.

Ông Lê Mạnh Hùng – Cục trưởng Cục Công nghệ thông tin, Ngân hàng Nhà nước (NHNN) cho biết: "Năm 2017 chứng kiến nhiều hiểm họa về an ninh mạng như vụ việc website Vietnam Airlines bị tấn công, mã độc WannaCry, hacker lừa đảo khách hàng ngân hàng lấy tiền… Ngân hàng Nhà nước định hướng các ngân hàng ngoài đầu tư trang thiết bị, cần xây dựng nguồn lực an ninh thông tin tinh nhuệ, phát hiện kịp thời các cuộc tấn công từ đó giảm thiểu rủi ro cho ngân hàng".

Chia sẻ về chủ đề của chương trình Diễn tập lần này, ông Ngô Tuấn Anh, Phó chủ tịch phụ trách an ninh mạng của Bkav cho biết: "Thời gian gần đây rộ lên xu hướng phát tán mã độc đào tiền ảo. Hacker có thể lợi dụng các lỗ hổng trên website và chèn mã độc đào tiền ảo vào. Khi người dùng truy cập website thì toàn bộ tài nguyên trên máy tính sẽ bị huy động vào mục đích đào tiền ảo. Đó là lý do tại sao chúng tôi chọn chủ đề của buổi diễn tập là Ứng cứu sự cố tấn công website ngân hàng".

Diễn tập với chủ đề Ứng phó sự cố tấn công website ngân hàng, các đội thực hiện tổng cộng 6 Pha, lần lượt là Rà soát sơ bộ tình trạng, khắc phục tạm thời; Phân tích và cô lập hiện trường; Phân tích và xử lý các thành phần độc hại đã được cài lên server; Xác định và vá lỗ hổng website; Điều tra nguồn tấn công và Tổng hợp báo cáo.

Tình huống đặt ra là bộ phận hỗ trợ dịch vụ IT (helpdesk) nhận được nhiều phản hồi từ phía khách hàng và bộ phận vận hành website, máy tính của họ bị treo, đơ khi truy cập website ngân hàng và đề nghị hỗ trợ. Các đội phải đánh giá sơ bộ tình hình, tìm ra các dấu hiệu và đưa ra biện pháp khắc phục tạm thời nếu phát hiện dấu hiệu bị tấn công. Tiếp theo, là đề xuất biện pháp cô lập máy chủ mà không ảnh hưởng đến dịch vụ và triển khai, lấy đầy đủ các mẫu liên quan đến tấn công (tên backdoor), đưa ra câu lệnh cấu hình tường lửa. Hành động tiếp theo là phân tích và đưa ra các hành vi khai thác, loại bỏ các thành phần độc hại đã được cài lên server. Sau khi xác định nguyên nhân gây ra sự cố: loại lỗ hổng và CVE tương ứng, đề xuất và triển khai biện pháp khắc phục, xử lý triệt để đổi với rủi ro. Các đội cũng phải tìm và cung cấp chi tiết thông tin về nguồn tấn công tổng hợp và báo cáo về sự cố, gửi kết quả thực hiện về ban tổ chức.

"Năm nay, các đội sẽ diễn tập trên War Game – hệ thống diễn tập các tình huống giả định – được Bkav xây dựng riêng cho sự kiện. Trên đó, bảng điểm sẽ cập nhật trực tiếp điểm thực hiện từng Pha của các đội", ông Tuấn Anh cho biết thêm.

Một số hình ảnh ghi nhận tại sự kiện:

Đây là lần thứ hai Cục CNTT phối hợp cùng Bkav tổ chức chương trình diễn tập dành cho khối ngân hàng.

30 ngân hàng thương mại trên toàn quốc được chia thành 15 đội tham gia diễn tập.

Sự kiện được kết nối trực tuyến tại hai điểm cầu Hà Nội và Thành phố Hồ Chí Minh. 

Các chuyên gia CNTT của các đội cùng nhau trao đổi để tìm ra đáp án chính xác cho từng pha diễn tập.

Đội ngũ hỗ trợ kỹ thuật của Bkav luôn sẵn sàng hỗ trợ, hướng dẫn các đội diễn tập các bước trong ứng cứu sự cố an ninh mạng website Ngân hàng bị tấn công.

Đội 5 (gồm ngân hàng Techcombank và Seabank), một trong những đội diễn tập xuất sắc nhất tại đầu cầu phía Bắc, chia sẻ kinh nghiệm với các đội bạn.

Ông Nguyễn Quang Hưng, Cục phó Cục CNTT chúc mừng các đội diễn tập thành công và đánh giá cao tinh thần đồng đội của các ngân hàng.

Bkav

Ý kiến của bạn Gửi
Hoàn tất
Ý kiến bạn đọc (0)
Mới nhất |Nhiều người thích

Bphone News Mobile Bphone News Mobile

Mổ bụng Bphone 2017: Bảng mạch mạ vàng, thiết kế gọn gàng
"Trong đoạn video livestream có đề cập đến các mẫu main của iPhone 5s, Galaxy Note 5, HTC One M9,......"
Đánh giá Bphone 2017: Dáng đẹp, camera ổn, phần mềm cần cập nhật
"Bphone 2017 ra đời nhằm chứng minh nỗ lực tạo ra chiếc điện thoại made in Vietnam của Bkav trong 2..."
Cùng chiêm ngưỡng bộ ảnh chụp nhanh bằng Bphone 2017
"Chiều 21/8, nhiếp ảnh gia Tuấn Lion đăng tải bộ ảnh chụp nhanh bằng Bphone 2017. Bộ ảnh được chụp..."
Berlin qua ống kính Bphone 2017
"Trong chuyến thăm Berlin (Đức) đầu tháng 9, người dùng Thành Duy đã ghi lại những khoảnh khắc tại..."
Xài Bphone 2017 tôi thấy thích hơn xài iPhone!
"Từ ngày 16/8, Bphone 2017 đã có mặt tại 120 cửa hàng của Thế giới di động. Sau khi trải nghiệm,..."
Ảnh, video thực tế Bphone 2017 vừa ra mắt
"Bphone 2017 có thiết kế tốt hơn nhiều so với model của năm 2015. Máy trang bị cấu hình khá mạnh và..."
Vẻ đẹp Bphone 2017 và các phụ kiện đi kèm
"Bphone 2017 vẫn giữ nguyên triết lý thiết kế phẳng, tối giản. Với việc các flagship của Apple,..."
Mở hộp Bphone 2017 đầu tiên tại Việt Nam
"Đúng dự kiến, mẫu Bphone 2017 đã chính thức đến tay người tiêu dùng Việt vào ngày 19/8 với giá..."
Clip bên trong Bphone 2017 có gì ?
"Ngày 27/8, Tạp chí công nghệ TechMag đăng tải clip “Bên trong BPhone 2017: Bkav làm được những gì..."
Thông tin chi tiết về Bphone 2017
"Hôm nay, Tập đoàn Công nghệ Bkav chính thức ra mắt điện thoại thông minh Bphone 2017 tại Trung..."
Những shot hình ấn tượng qua ống kính Bphone 2017
"Một tháng sau khi Bphone 2017 chính thức tới tay người dùng, smartphone “Desinged by Bkav, Made in..."
Bkav: Sản xuất smartphone không giống như xếp hình Lego
"Tạo ra một chiếc smartphone "có cảm xúc" không đơn giản là cóp nhặt ý tưởng rồi đặt hàng..."
CEO Nguyễn Tử Quảng giao lưu trực tuyến về ‘Phát triển đất nước dựa vào khoa học công nghệ’
"Sáng nay (23/11), tại Fanpage Bphone CEO Nguyễn Tử Quảng đã có buổi giao lưu trực tuyến với chủ đề..."
Đọ camera AI của Bphone 2017 với iPhone 6 Plus và Galaxy A7 2017
"Một trong những tính năng đáng chú ý nhất trên Bphone 2017 là việc được tích hợp công nghệ trí tuệ..."
Melbourne qua ống kính Bphone 2017
"Dưới đây là bộ ảnh cảnh sắc Melbourne, Úc được một du học sinh (nickname Facebook Loc Nguyen) chụp..."