ACID 2017 có sự tham gia của 15 đội ứng cứu khẩn cấp đến từ các quốc gia thuộc Đông Nam Á và các quốc gia Úc, Trung Quốc, Ấn Độ, Nhật Bản và Hàn Quốc. Ba đầu mối tham gia
Đại diện VNCERT cho biết: tình hình sự cố trên không gian mạng Việt Nam vẫn tiếp tục có diễn biến phức tạp trong năm 2017, có thể kể đến một số vụ việc như: có 9 lỗ hổng hệ điều hành Windows đã được phát hiện, VNCERT cảnh báo sớm trước 3 tuần và mã độc WannaCry bùng phát mạnh mẽ trên toàn thế giới... Tính đến ngày 08/9/2017 (tức là thứ 6 tuần trước), Trung tâm VNCERT đã điều phối xử lý được 1.762 sự cố Website lừa đảo (Phishing); 4.595 sự cố về phát tán mã độc (Malware); 3.607 sự cố tấn công thay đổi giao diện (Deface).
Nguy hiểm hơn, mới đây, 71 tên miền và 17 địa chỉ IP máy chủ điều khiển mã độc (C&C server) cũng đã được phát hiện ra. Rất nhiều dấu hiệu cho thấy, đây là một chiến dịch tấn công có chủ đích (APT) nhằm vào các hệ thống thông tin quan trọng tại Việt Nam. Trung tâm VNCERT đã phát lệnh điều phối, xử lý sự cố trên toàn quốc để các cơ quan, đơn vị kịp thời ngăn ngừa sự cố.
Ông Nguyễn Khắc Lịch, Phó Giám đốc VNCERT chia sẻ: “Trên thực tế đã có những sự cố tấn công mạng mà bản thân một tổ chức, thậm chí một quốc gia không thể tự giải quyết. Đơn cử như các tấn công từ chối dịch vụ phân tán (DDOS), tin tặc có thể huy động hàng trăm nghìn máy tính cùng tham gia tấn công. Khi đó, rất cần đến vai trò của một đơn vị điều phối có khả năng huy động nguồn lực từ nhiều tổ chức, nhiều quốc gia để chống lại các cuộc tấn công. Trong công tác điều phối ứng cứu, một vai trò nữa cùng hết sức quan trọng, đó là cảnh báo sớm. Đơn cử như vụ tấn công của mã độc Wanna Cry xảy ra hồi đầu năm 2017, nhờ sự liên kết trong mạng lưới ứng cứu của các quốc gia, Việt Nam đã biết trước và cảnh báo sớm cho các đơn vị thực hiện thống nhất, giảm thiệt hại ở mức tối đa”.
Theo ông Nguyễn Đình Tuấn – đại diện Tổng công ty Viễn thông MobiFone, đơn vị tham dự ACID 2017, các tình huống được đưa ra hoàn toàn phù hợp với tình hình thực tế mà các doanh nghiệp thường xuyên gặp phải. Thông qua việc diễn tập, các kỹ thuật viên của Mobifone đã được trau dồi thêm các kỹ năng thu thập, xác minh, phân tích hành vi mã độc; xác định nguồn gốc, kẻ tấn công; xây dựng biện pháp xử lý, khôi phục hệ thống và cảnh báo các đơn vị liên quan. Cũng chính vì nắm bắt được tầm quan trọng của việc diễn tập an ninh mạng, MobiFone là một trong những đơn vị tích cực trong việc phối hợp tổ chức chương trình ACID 2017.
ACID (ASEAN CERT Incident Drill) là chương trình diễn tập xử lý sự cố về an toàn thông tin quốc tế hàng năm của tổ chức ứng cứu sự cố máy tính khu vực Đông Nam Á. Với vai trò là Cơ quan điều phối quốc gia về ứng cứu sự cố (theo QĐ05/2017/QĐ-TTg), VNCERT đảm bảo việc điều phối các hoạt động ứng cứu sự cố trên toàn lãnh thổ Việt Nam; huy động, điều phối các thành viên mạng lưới ứng cứu sự cố và các tổ chức, đơn vị liên quan phối hợp ngăn chặn, xử lý, khắc phục sự cố tại Việt Nam; quyết định hình thức điều phối các hoạt động ứng cứu sự cố và chịu trách nhiệm về các lệnh, yêu cầu điều phối; cảnh báo sự cố trong mạng lưới; huy động các nguồn lực trong và ngoài nước trong công tác ứng cứu sự cố bảo đảm an toàn thông tin mạng. |