Cảnh báo tình trạng lộ tài khoản người dùng tại một số hệ thống cơ quan nhà nước của Hà Nội
ictnews.vietnamnet.vn đã đăng lúc 08:21 - 28.09.2022
Công an Hà Nội mới đây đã có thông báo cảnh báo đến các sở, ban, ngành của thành phố về tình trạng lộ thông tin đăng nhập của các tài khoản thông tin cá nhân thuộc hệ thống của một số cơ quan nhà nước trên địa bàn.
Trong thông tin mới gửi tới các sở, ban, ngành trên địa bàn thành phố Hà Nội, Công an thành phố cho biết, trong tháng 7, đơn vị này đã phát hiện số lượng tài khoản lộ thông tin đăng nhập gồm cả tên đăng nhập và mật khẩu của các hệ thống thông tin hoạt động dựa trên tên miền hanoi.gov.vn là 429 tài khoản, trong đó chủ yếu bị lộ lọt bởi mã độc Redline Stealer.
Bên cạnh đó, Công an thành phố Hà Nội đã phát hiện tình trạng lộ thông tin đăng nhập với các tài khoản công dân đăng ký trên một số hệ thống thông tin, dịch vụ công trực tuyến của các cơ quan, ban, ngành trên địa bàn thành phố.
Theo Công an Hà Nội, đa số tài khoản người dùng các hệ thống của Hà Nội bị lộ thông tin đăng nhập là do thiết bị dính mã độc Redline Stealer (Ảnh minh họa:securitymagazine.com)
Nói thêm về mã độc Redline Stealer, Công an thành phố Hà Nội cho hay, mã độc này được phát hiện từ năm 2020, thường phát tán thông tin qua đường email đính kèm tệp Excel XLL, giả mạo các bản cập nhật phần mềm, ứng dụng được chia sẻ miễn phí cho người dùng tải về hoặc các website quảng cáo không rõ nguồn gốc trên mạng Internet. Khi người nhận tải file đính kèm, mã độc này thâm nhập vào thiết bị.
Đặc biệt, mã độc Redline Stealer sẽ khai thác lỗ hổng tiện ích “ghi nhớ mật khẩu” của các trình duyệt để thu thập thông tin đăng nhập của các tài khoản người dùng. Sau khi thu thập dữ liệu đăng nhập các tài khoản cá nhân, mã độc thiết lập cơ chế hoạt động “im lặng” và tự động gửi dữ liệu đến máy chủ từ xa của hacker, đối tượng có thể rao bán dữ liệu trên chợ đen, khai thác tài khoản nạn nhân hoặc thực hiện tống tiền.
Từ tình trạng trên, Công an thành phố Hà Nội đề nghị các cơ quan nhà nước trên địa bàn tổ chức triển khai cảnh báo tác hại, phương thức hoạt động của mã độc Redline Stealer đến toàn bộ các cán bộ, công chức, viên chức, công nhân lao động của đơn vị.
Cùng với đó, tổ chức kiểm tra, tăng cường bảo mật hệ thống thông tin, bao gồm cả tài khoản cá nhân, thiết bị cá nhân, máy móc, đường truyền kết nối... phối hợp cùng Sở TT&TT và Công an thành phố rà soát, phát hiện lỗ hổng và kiểm tra, xử lý kỹ thuật đối với thiết bị cá nhân có dấu hiệu nhiễm mã độc.
Đơn vị chủ quản các hệ thống thông tin có trách nhiệm xây dựng phương án rà soát, kiểm tra, rà quét, phát hiện các tài khoản của công dân bị lộ lọt thông tin đăng nhập để đảm bảo vận hành của hệ thống dịch vụ công trực tuyến.
-
PTGĐ Tập đoàn - TGĐ VTT Cao Anh Sơn trực tiếp kiểm tra công tác chuẩn bị sự...
1533 | 0 Bình luận | 1 Thích
-
Những hình ảnh trước giờ G đại nhạc hội Viettel Y-Fest 2024
265 | 0 Bình luận | 1 Thích
-
Dự sự kiện Y-Fest 2024: Những nội quy cần biết
207 | 0 Bình luận | 1 Thích
-
PTGĐ Tập đoàn - TGĐ VTT Cao Anh Sơn trực tiếp kiểm tra công tác...
1533 | 0 Bình luận | 1 Thích
-
SIÊU HOT: Khách hàng Viettel có thể săn vé Y-Fest 2024 online
1154 | 0 Bình luận | 4 Thích
-
Viettel giới thiệu nhiều giải pháp chuyển đổi số đột phá tại...
851 | 0 Bình luận | 2 Thích
-
Gần 30 nhân sự kỹ thuật của Viettel học để chuyển sang kinh doanh
689 | 0 Bình luận | 1 Thích
-
Hé lộ sân khấu công nghệ đỉnh cao của đại nhạc hội Y-Fest 2024
657 | 0 Bình luận | 3 Thích