Hệ thống mạng của Vietnam Post được phục hồi sau vụ tấn công bằng mã độc tống tiền

Sau 4 ngày kể từ thời điểm bị tấn công bằng mã độc tống tiền (ransomaware), hiện tại hệ thống công nghệ thông tin của Vietnam Post đã được phục hồi, các hoạt động giao dịch đã trở lại bình thường.

Thông tin vừa phát đi bởi Tổng công ty Bưu điện Việt Nam (Vietnam Post), tính đến  22 giờ ngày 7/6/2024, hệ thống công nghệ thông tin phục vụ khách hàng và hoạt động quản lý vận hành của đơn vị đã được phục hồi.

Trước đó, hệ thống này đã bị tin tặc tấn công mã hóa  từ sáng sớm ngày 4/6 khiến cho toàn bộ các website và ứng dụng trực tuyến của Tổng công ty không thể truy cập được.

vietnapost-1717828038.jpg
Hệ thống công nghệ thông tin của Tổng Công ty Bưu điện Việt Nam đã hoạt động bình thường trở lại sau 4 ngày bị tấn công bằng mã độc tống tiền.

Ngay sau khi phát hiện sự cố, Vietnam Post đã nhanh chóng triển khai các biện pháp ứng phó, bám sát theo hướng dẫn của Cục An toàn thông tin (Bộ TT&TT), tập trung toàn lực cho xử lý sự cố. Với sự hỗ trợ từ các chuyên gia của Cục, sự phối hợp của Tập đoàn bưu chính Viễn thông Việt Nam (VNPT), Tập đoàn Công nghệ - Viễn thông quân đội (Viettel), Tập đoàn Công nghệ CMC…. Vietnam Post và các đối tác khác đã tiến hành cô lập sự cố, bảo vệ dữ liệu, từng bước phục dựng hệ thống, song song với việc điều tra, phân tích nguyên nhân.

Đến 22 giờ ngày 7/6/2024, hệ thống công nghệ thông tin phục vụ khách hàng và hoạt động quản lý vận hành của Vietnam Post đã được phục hồi. Thay mặt toàn bộ lãnh đạo, CBCNV Tổng Công ty, Vietnam Post bày tỏ sự tri ân với sự quan tâm của các cấp lãnh đạo Bộ TT&TT, sự hỗ trợ hiệu quả của các đơn vị, doanh nghiệp và đặc biệt là các đối tác, khách hàng: “Chúng tôi cũng cảm ơn đội ngũ cán bộ kỹ thuật, công nhân viên đã nỗ lực hết mình; và đặc biệt cảm ơn các khách hàng, đối tác đã luôn đồng hành, thông cảm và tin tưởng vào Bưu điện Việt Nam trong suốt thời gian khắc phục sự cố vừa qua”.

Như vậy, so với các cuộc tấn công vào hệ thống mạng của các doanh nghiệp trước đó như VnDirec và PVOIL, các cơ quan chức năng và chuyên gia an ninh mạng của Việt Nam đã khắc phục sự cố nhanh chóng, giảm thiểu thiệt hại cho doanh nghiệp và mức ảnh hưởng tới khách hàng.

Trước đó, sáng 24/3/2024, toàn bộ hệ thống của VNDirect bị tấn công bởi một tổ chức quốc tế dẫn đến toàn bộ nền tảng giao dịch của VNDirect bị tạm thời không truy cập được. Phải đến 1 tuần sau, ngày 1/4, hệ thống mới kết nối trở lại. 

Về phần Tổng công ty Dầu Việt Nam (PVOIL) cũng đã bị tấn công vào hệ thống mạng vào lúc 0 giờ ngày 2/4, khiến việc xuất hóa đơn bị ngưng trệ, các app kinh doanh không thể vận hành, hệ thống website... bị ảnh hưởng. Phải đến ngày 9/4, sự cố mới được khắc phục và hệ thống mạng của PVOIL mới được khắc phục cơ bản.

Theo các chuyên gia, sau các sự cố kể trên, các tổ chức, doanh nghiệp trong nước đã có thêm các kinh nghiệm để ứng cứu, phòng ngừa các cuộc tấn công bằng ransomware để tự bảo vệ chính mình trước các tổ chức tội phạm mạng. Mặc dù vậy, Cục An toàn thông tin và các cơ quan có liên quan vẫn khuyến cáo người dân đặc biệt cẩn trọng, thực hiện các biện pháp đã được hướng dẫn, đồng thời phối hợp với các cơ quan chức năng có liên quan để ứng phó và ngăn chặn xu hướng tấn công này.