Chia sẻ với PV Thanh Niên ngày 5.9, ông Ngô Minh Hiếu - Giám đốc dự án Chống Lừa Đảo (Chongluadao.vn) cho biết, chuỗi tấn công nhắm vào đơn vị sản xuất phim BHD được thực hiện theo trình tự cụ thể và kéo dài nhiều ngày.

Bằng chứng kỹ thuật số cho thấy hệ thống website của BHD đang bị hacker tấn công
ẢNH: CLĐ
Cụ thể diễn biến sự cố được ghi nhận như sau:
- Ngày 1.9 xuất hiện dấu hiệu rà quét lỗ hổng hệ thống. Các hoạt động thăm dò tập trung vào việc xác định phần mềm, phiên bản và các điểm yếu bảo mật chưa được vá.
- Ngày 3.9: Các đối tượng xâm nhập bắt đầu trích xuất trái phép dữ liệu. Tệp tin sao lưu (backup) của website bị truy cập và tải xuống từ một thư mục công khai. Dữ liệu này thường chứa thông tin kết nối cơ sở dữ liệu và mật khẩu hệ thống.
- Ngày 4.9: Đối tượng hacker xâm nhập và gây gián đoạn dịch vụ. Hệ thống bị chèn mã độc (backdoor) cho phép điều khiển từ xa và các tệp tin hệ thống bị can thiệp. Đồng thời, máy chủ liên tiếp bị tấn công quá tải (đẩy mức sử dụng tài nguyên lên 100%), gây tình trạng truy cập chậm hoặc không thể kết nối.
Đội ngũ của Chống Lừa Đảo phân tích: Về nguồn gốc tấn công, phần lớn lưu lượng tấn công được ẩn danh qua VPN và máy chủ trung gian. Do đó, các địa chỉ IP ghi nhận được không đủ cơ sở để xác định danh tính hay vị trí địa lý của cá nhân/tổ chức thực hiện. Về bối cảnh, sự cố tấn công hệ thống diễn ra đồng thời với sự xuất hiện của hàng loạt thông tin chưa được kiểm chứng trên mạng xã hội nhắm vào cùng một đơn vị. Việc các hệ thống phải chịu áp lực tấn công kỹ thuật vào thời điểm có lượng truy cập cao nhất khi chạy chiến dịch ra mắt là một kịch bản phá hoại thường thấy.

Tấn công từ chối dịch vụ và cài mã độc nhắm vào website doanh nghiệp là thủ đoạn thường xuyên của các hacker
ẢNH: MINH HOẠ
Ông Ngô Minh Hiếu khuyến cáo: Đối với các quản trị viên website, cần thực hiện ngay các biện pháp sau: Gỡ bỏ toàn bộ tệp sao lưu (backup) và tệp nén khỏi các thư mục công khai trên máy chủ; cập nhật phiên bản mới nhất cho phần mềm hệ thống và toàn bộ plugin; kích hoạt tính năng xác thực hai bước (2FA) cho tất cả tài khoản quản trị; rà soát toàn bộ máy chủ để phát hiện và loại bỏ các tệp tin không rõ nguồn gốc.
Đối với người dùng mạng xã hội, cần chủ động kiểm chứng các nguồn tin trước khi chia sẻ, đặc biệt với các luồng thông tin lan truyền nhanh trong các sự kiện đang thu hút sự chú ý.
Bình luận (0)