Trang bị kĩ năng phát hiện và xử lý khi hệ thống ứng dụng bị mã độc cho cán bộ chuyên trách

Các cán bộ chuyên trách ở 30 sở, ngành, địa phương Vĩnh Phúc đã được tập luyện với các tình huống tấn công khai thác lỗ hổng chiếm đoạt máy chủ, tấn công phát tán mã độc thông qua email lừa đảo.

Trang bị kĩ năng phát hiện và xử lý khi hệ thống ứng dụng bị mã độc cho cán bộ chuyên trách
Vĩnh Phúc thường xuyên tổ chức diễn tập an toàn thông tin cho cán bộ chuyên trách. (Ảnh: Hồng Yến)

Sở TT&TT Vĩnh Phúc phối hợp với Công ty cổ phần Công nghệ an toàn thông tin và truyền thông, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa kết thúc đợt diễn tập bảo đảm an toàn thông tin các cơ quan nhà nước trên địa bàn tỉnh năm 2020. 3 đội và 6 cá nhân đạt kết quả cao trong luyện tập và diễn tập thực tế đã được ghi nhận thành tích. 

Đây là năm thứ 3, Sở Thông tin và Truyền thông phối hợp tổ chức đợt tập huấn về an toàn thông tin cho các cán bộ chuyên trách.

Các đợt tập huấn năm 2020 được tổ chức nhằm góp phần nâng cao năng lực, kỹ năng cho các học viên trong việc thực hành quy trình phối hợp và sử dụng thành thạo những công cụ công nghệ nhằm bảo đảm an toàn thông tin cho hoạt động của cơ quan nhà nước, hướng tới xây dựng Chính phủ điện tử, Chính phủ số.

 

Trong 5 ngày, các cán bộ quản trị mạng, phụ trách công nghệ thông tin của 30 sở, ngành, huyện, thành phố trên địa bàn tỉnh được luyện tập và diễn tập 3 chuyên đề: tình huống tấn công khai thác lỗ hổng của Cổng thông tin điện tử nhằm chiếm đoạt máy chủ, thay đổi giao diện Cổng Thông tin điện tử tỉnh; tình huống tấn công khai thác lỗ hổng của Cổng Thông tin điện tử tỉnh nhằm khai thác mã độc đào tiền ảo; tình huống tấn công phát tán mã độc thông qua email lừa đảo.

Các thành viên tham gia diễn tập chia thành 6 đội, thực hiện các nhiệm vụ được giả lập sát với thực tế. Mỗi đội quản trị một hệ thống CNTT, giám sát an toàn và hiệu quả cơ sở hạ tầng mạng và đánh giá những thay đổi cần thiết; lưu giữ cấu hình, trạng thái của hệ thống nhằm sẵn sàng đáp ứng cho việc phòng thủ khi xảy ra sự cố; đồng thời, thực hiện tấn công hệ thống của các đội khác.

Đợt diễn tập giúp các học viên được trang bị kiến thức cơ bản về kĩ năng phát hiện và xử lý khi hệ thống ứng dụng bị mã độc mã hóa dữ liệu hoặc khi tiếp nhận, bị tấn công bởi các thư điện tử lừa đảo có mã độc; đồng thời, nâng cao năng lực tổ chức, kỹ năng phối hợp, phân tích, xử lý sự cố an toàn thông tin mạng của cán bộ quản lý, vận hành các hệ thống thông tin; qua đó phòng ngừa, phát hiện và ngăn chặn, bảo đảm an toàn cho hệ thống thông tin của tỉnh. 

D.V

Chủ đề : vĩnh phúc
 
List comment
 

Kẻ gian đã lập trang web giả mạo Cổng Thông tin điện tử của Bộ Công an thông qua thủ đoạn mạo danh lực lượng chức năng đang điều tra các vụ án liên quan đến tham nhũng, rửa tiền, ma túy...

 

Nhiều hình thức lừa đảo liên quan đến chứng khoán liên tục xuất hiện trong thời gian gần đây, khi lĩnh vực này đang thu hút sự quan tâm của nhiều nhà đầu tư.

 

Lãnh đạo tỉnh An Giang vừa yêu cầu các sở, ngành, địa phương rà soát các bài viết có nội dung quảng cáo cá độ bóng đá, mại dâm, đánh bạc trực tuyến trên trang/cổng thông tin điện tử để kịp thời gỡ bỏ.

 

Các chuyên gia góp mặt tại hội thảo trực tuyến do VNCERT/CC tổ chức đều chung nhận định quy trình phát triển phần mềm an toàn SecDevOps chính là “chìa khóa” giúp các tổ chức, doanh nghiệp đảm bảo an toàn trong kỷ nguyên số.  

 

Theo Cục An toàn thông tin, Bộ TT&TT, Microsoft vẫn chưa phát hành bản vá cho lỗ hổng Follina trong Microsoft Support Diagnostic Tool. Trong khi đó, mã khai thác của lỗ hổng này đã được công bố trên Internet.

 
 

Để kiểm tra xem 1 website có chứa nội dung phù hợp với trẻ em hay không, người dân có thể sử dụng công cụ “Kiểm tra website an toàn với trẻ” tại trang vn-cop.vn của Mạng lưới ứng cứu, bảo vệ trẻ em trên môi trường mạng.

Cuộc thi tấn công mạng hàng đầu thế giới Pwn2Own Vancouver 2022 vừa công bố hai cao thủ bảo mật thuộc Công ty An ninh mạng Viettel (Viettel Cyber Security) đã giành chiến thắng.

Một thám tử tư Israel đang bị giam giữ tại Mỹ, đã sử dụng các hacker Ấn Độ để thực hiện các hoạt động giám sát mạng cho giới siêu giàu Nga.

Kênh YouTube FapTV bị hacker chiếm quyền điều khiển, đổi tên thành Tesla US và đăng tải video cùng đường link lạ để dẫn dụ người dùng.

Theo một báo cáo, thông tin cá nhân và hoạt động trên mạng của hàng triệu học sinh tham gia học trực tuyến trong dịch Covid-19 đã bị theo dõi và bán cho bên thứ ba mà không hề hay biết.  

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123