Hacker mã hóa dữ liệu thật hay đùa vậy trời!

Chủ đề trong 'Thị trường chứng khoán' bởi tanphuc1998, 25/03/2024.

3537 người đang online, trong đó có 162 thành viên. 06:52 (UTC+07:00) Bangkok, Hanoi, Jakarta
  1. 3 người đang xem box này (Thành viên: 0, Khách: 3)
Chủ đề này đã có 56990 lượt đọc và 206 bài trả lời
  1. bnw2006

    bnw2006 Thành viên gắn bó với f319.com

    Tham gia ngày:
    14/11/2006
    Đã được thích:
    7.084
    Một số ý kiến đơn giản cho trường hợp này.
    Phân tích tình huống:

    1. Mức độ ảnh hưởng:
    • Toàn bộ hệ thống máy ảo VMDK của VNDirect bị mã hóa.
    • Hệ thống AD, SIEM, log, backup cũng bị mã hóa.
    • Khả năng truy cập và hoạt động của VNDirect bị gián đoạn hoàn toàn.
    2. Nguyên nhân:
    • Kẻ tấn công đăng nhập được vào vCenter Portal (không có 2FA)
    • Kẻ tấn công kích hoạt SSH và thay đổi mật khẩu root của một máy chủ ESXi.
    • Kẻ tấn công SSH vào máy chủ ESXi, chạy công cụ mã hóa.
    • Kẻ tấn công có quyền truy cập read/write vào toàn bộ file trong NAS.
    3. Lỗ hổng:
    • VCenter Portal không được kích hoạt 2FA.
    • Máy chủ ESXi có thể bị truy cập SSH từ bên ngoài.
    • Kẻ tấn công có quyền truy cập read/write vào NAS.
    Kế hoạch xử lý:
    1. Ngắt kết nối:
    • Ngắt kết nối mạng của các máy chủ ESXi bị ảnh hưởng.
    • Ngắt kết nối NAS khỏi mạng.
    2. Sao lưu dữ liệu:
    • Sao lưu dữ liệu quan trọng từ NAS nếu có thể.
    3. Khôi phục hệ thống:
    • Khôi phục hệ thống từ bản sao lưu, nếu có.
    • Cài đặt lại hệ thống nếu không có bản sao lưu.
    4. Nâng cao an ninh:
    • Kích hoạt 2FA cho vCenter Portal.
    • Hạn chế truy cập SSH vào các máy chủ ESXi.
    • Thay đổi mật khẩu của tất cả các tài khoản hệ thống.
    • Xem xét việc sử dụng giải pháp bảo mật nâng cao để bảo vệ hệ thống.
    Lưu ý:
    • Việc xử lý tình huống này cần được thực hiện bởi các chuyên gia an ninh mạng có kinh nghiệm.
    • Quá trình xử lý có thể mất nhiều thời gian và tốn kém chi phí.
    Các bước tiếp theo:
    • Báo cáo vụ tấn công cho cơ quan chức năng.
    • Thu thập bằng chứng về vụ tấn công.
    • Phân tích nguyên nhân và đưa ra biện pháp phòng ngừa để tránh các vụ tấn công tương tự trong tương lai.
  2. cophieuviet

    cophieuviet Thành viên gắn bó với f319.com

    Tham gia ngày:
    19/06/2008
    Đã được thích:
    15.929
    Ngắt mịa 1 tháng cũng được, đỡ nhìn bảng điện.
    Trước lễ 30/4 thông là ok, NVL khi đó lên 23,x là sút :))
    Moc99, ATHHoangHung1981 thích bài này.
  3. blueptit

    blueptit Thành viên gắn bó với f319.com

    Tham gia ngày:
    13/05/2022
    Đã được thích:
    61.787
    Khả năng chỉ bị mã hóa dữ liệu, còn bị tải dữ liệu và lộ thông tin tài khoản thì chắc không có, hoặc khả năng này rất thấp. Câu chuyện ở đây khả năng là đòi tiền chuộc. Nghe nói 100 tỷ
    Old_sage, Choi268, VNI10083 người khác thích bài này.
    Voiconbenho đã loan bài này
  4. flyupsky

    flyupsky Thành viên gắn bó với f319.com

    Tham gia ngày:
    14/07/2010
    Đã được thích:
    35.696
    Nó đã nhiễm từ khi nào chứ k phải mới đây nên backup thì cũng dính chưởng thôi. Haiz
    VNI1008blueptit thích bài này.
  5. romero235

    romero235 Thành viên gắn bó với f319.com

    Tham gia ngày:
    07/01/2003
    Đã được thích:
    1.249
    Well, backup on the server too :))
    lylinh91eatme thích bài này.
  6. cuibap13

    cuibap13 Thành viên gắn bó với f319.com

    Tham gia ngày:
    17/06/2015
    Đã được thích:
    2.951
    :-bd:-bd:-bd:-bd
    Khó mà không trả
    avatar3D thích bài này.
  7. blueptit

    blueptit Thành viên gắn bó với f319.com

    Tham gia ngày:
    13/05/2022
    Đã được thích:
    61.787
    Đáng lý file backup phải nằm trên một hệ thống riêng biệt. Rủi có bị tấn công thì còn file backup để mà restore. Nay khả năng để chung nên chết chùm

    Cái virus ransomware encrypt kia cực kỳ nguy hiểm. Cách đây vài năm đã rộ cái virus này rồi. Nay không hiểu sao VND bị cái này
    Choi268, VNI1008, avatar3D2 người khác thích bài này.
  8. HoangHung1981

    HoangHung1981 Thành viên gắn bó với f319.com

    Tham gia ngày:
    17/06/2011
    Đã được thích:
    1.315
    Thêm dxg với dig lần lượt lên 30 với 40 nữa là tui cũng ngon như cụ =))
    cophieuviet thích bài này.
  9. flyupsky

    flyupsky Thành viên gắn bó với f319.com

    Tham gia ngày:
    14/07/2010
    Đã được thích:
    35.696
    K đến nỗi ngu thế đâu, ít nhất phải có 3 bản backup và 2 hệ thống dự phòng. Có quá tệ thì hết cứu
    VNI1008blueptit thích bài này.
  10. testnha111

    testnha111 Thành viên gắn bó với f319.com

    Tham gia ngày:
    29/06/2023
    Đã được thích:
    406
    cái này mà bác cũng tin thì cạn lời, toàn mấy ông ko hiểu gì phán bừa =))
    blueptit thích bài này.

Chia sẻ trang này