Ngày 2-8, UBND TP Đà Nẵng và Sở TT&TT nhận được thông báo của Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (gọi tắt là VNCERT, thuộc Bộ TT&TT) về việc theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc tấn công có chủ đích vào UBND TP Đà Nẵng.
Theo Trung tâm VNCERT, khoảng thời gian cuối tháng 7-2018, trung tâm này ghi nhận các hình thức tấn công có chủ đích của tin tặc nhắm vào một số cơ quan trên địa bàn TP Đà Nẵng.
Một số cơ quan trên địa bàn Đà Nẵng bị tin tặc tấn công. Ảnh: TẤN VIỆT
Cụ thể, tin tặc chèn mã khai thác lỗ hổng CVE-2017-11882 vào một tài liệu của UBND quận Hải Châu với nội dung: “Phụ lục 1: Chương trình hoạt động CNTT 2018” để phát tán đến các đơn vị hành chính thuộc TP Đà Nẵng.
“Với hình thức tấn công có chủ đích này, tin tặc sẽ bỏ thời gian để tìm hiểu kỹ về đối tượng mình muốn tấn công và thực hiện các thủ thuật lừa đảo, kết hợp các biện pháp kỹ thuật cao để qua mặt các hệ thống bảo vệ nhằm chiếm quyền điều khiển máy tính của người dùng và thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác”, văn bản nêu.
Trung tâm VNCERT cho rằng mục đích chính của tin tặc là đánh cắp các thông tin nhạy cảm của TP Đà Nẵng.
Với việc sử dụng các kỹ thuật cao để tấn công thì các hệ thống bảo vệ của Đà Nẵng sẽ khó phát hiện kịp thời, tin tặc duy trì quyền kiểm soát hệ thống thông tin được lâu dài.
Căn cứ các quy định của Chính phủ và Bộ TT&TT, Trung tâm VNCERT đề nghị Sở TT&TT Đà Nẵng thực hiện gấp các biện pháp đã được hướng dẫn để kịp thời phát hiện và ngăn chặn cuộc tấn công có chủ đích vừa được phát hiện gần đây.
Sau khi thực hiện, yêu cầu các đơn vị báo cáo tình hình về đầu mối điều phối ứng cứu sự cố quốc gia, tức Trung tâm VNCERT chi nhánh Đà Nẵng.