Tóm tắt Công văn 164/CV-CNTT năm 2017 về ngăn chặn, phòng ngừa mã độc WannaCrypt
Công văn 164/CV-CNTT được ban hành trong bối cảnh mã độc tống tiền WannaCrypt (WannaCry) lây lan mạnh mẽ trên toàn cầu, đe dọa nghiêm trọng đến an toàn thông tin của các cơ quan, tổ chức. Văn bản này đưa ra các chỉ đạo khẩn cấp nhằm hướng dẫn các đơn vị chủ động triển khai các biện pháp kỹ thuật và phòng ngừa để bảo vệ hệ thống thông tin.
Các biện pháp khẩn cấp ngăn chặn và phòng ngừa mã độc
Để đảm bảo an toàn cho hệ thống máy tính và dữ liệu, Trung tâm Công nghệ thông tin yêu cầu các đơn vị trực thuộc khẩn trương thực hiện các biện pháp sau:
- Cập nhật bản vá bảo mật Windows: Tiến hành kiểm tra, rà soát và cập nhật ngay các bản vá lỗi bảo mật cho hệ điều hành Windows trên tất cả các máy tính, máy chủ của đơn vị. Đặc biệt chú trọng bản vá MS17-010 để khắc phục lỗ hổng bảo mật mà mã độc WannaCrypt khai thác để tấn công.
- Vô hiệu hóa giao thức SMBv1: Thực hiện tắt hoặc vô hiệu hóa giao thức chia sẻ file SMBv1 trên các máy trạm và máy chủ nếu không thực sự cần thiết, nhằm ngăn chặn đường lây lan tự động của mã độc trong mạng nội bộ.
- Sao lưu dữ liệu quan trọng: Khẩn trương thực hiện sao lưu các dữ liệu quan trọng của đơn vị ra các thiết bị lưu trữ ngoại vi độc lập (như ổ cứng di động, USB, băng từ) và không kết nối thường xuyên với mạng internet để đảm bảo khả năng phục hồi khi có sự cố xảy ra.
- Nâng cao cảnh giác khi sử dụng email và internet: Tuyên truyền, quán triệt đến toàn thể cán bộ, công chức, viên chức không mở các liên kết (link) lạ, không tải hoặc mở các tệp tin đính kèm từ các email không rõ nguồn gốc hoặc có dấu hiệu nghi ngờ.
- Giám sát và xử lý sự cố kịp thời: Thường xuyên theo dõi, giám sát hoạt động của hệ thống mạng. Khi phát hiện máy tính có dấu hiệu bị nhiễm mã độc (như file bị đổi đuôi, xuất hiện thông báo đòi tiền chuộc), phải lập tức ngắt kết nối thiết bị đó khỏi mạng nội bộ (rút dây mạng, tắt wifi) và báo cáo ngay về Trung tâm Công nghệ thông tin để được hỗ trợ xử lý, tránh lây lan diện rộng.
Việc triển khai nghiêm túc các nội dung tại Công văn 164/CV-CNTT là nhiệm vụ cấp bách nhằm bảo vệ an toàn hệ thống thông tin, tránh nguy cơ mất mát dữ liệu quan trọng của đơn vị trước sự tấn công của mã độc WannaCrypt.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
| BỘ VĂN HÓA THỂ THAO | CỘNG HÒA XÃ HỘI CHỦ NGHĨA VIỆT NAM |
| Số: 164/CV-CNTT | Hà Nội, ngày 16 tháng 5 năm 2017 |
Kính gửi: Các cơ quan, đơn vị trực thuộc Bộ
Hiện nay, mã độc tấn công đòi tiền chuộc (ransomware) có tên WannaCry (WanaCrypt) đang khai thác một số lỗ hổng trên các máy tính hệ điều hành Windows để tấn công vào các máy tính với mục tiêu mã hóa dữ liệu để đòi tiền chuộc, ảnh hưởng tới nhiều tổ chức, cá nhân trên phạm vi toàn cầu. Trung tâm Công nghệ thông tin đề nghị các cơ quan, đơn vị tổ chức thực hiện các biện pháp phòng tránh và xử lý khẩn cấp mã độc này như sau:
1. Các biện pháp phòng tránh và xử lý khẩn cấp mã độc:
- Chỉ đạo cán bộ chuyên trách CNTT của đơn vị thực hiện cập nhật ngay các phiên bản hệ điều hành Windows đang sử dụng tại cơ quan, đơn vị. Cán bộ chuyên trách CNTT thực hiện các hướng dẫn phòng tránh và xử lý mã độc theo hướng dẫn gửi kèm;
- Cập nhật ngay các chương trình diệt virus đang sử dụng. Đối với các máy tính không có phần mềm diệt virus cần tiến hành cài đặt ngay phần mềm diệt virus có bản quyền;
- Phổ biến tới các cá nhân trong đơn vị thận trọng khi nhận được email có đính kèm và các liên kết (link) lạ được gửi trong email, trên các mạng xã hội, công cụ chat…; Thận trọng khi mở các file đính kèm ngay cả khi nhận được từ những địa chỉ quen thuộc. Sử dụng các công cụ kiểm tra phần mềm độc hại trực tuyến hoặc có bản quyền trên máy tính với các file này trước khi mở ra;
- Không mở các đường dẫn có đuôi .hta hoặc đường dẫn có cấu trúc không rõ ràng, các đường dẫn rút gọn liên kết (link), nếu có nghi ngờ cần liên hệ với cán bộ chuyên trách CNTT ngay.
2. Do tính chất nguy hiểm của mã độc này, để đề phòng việc lây nhiễm và xảy ra sự cố mất dữ liệu nghiêm trọng, Trung tâm Công nghệ thông tin đề nghị thủ trưởng các cơ quan, đơn vị gấp rút tổ chức triển khai các biện pháp phòng chống và cảnh báo nêu trên (Phụ lục Hướng dẫn phòng tránh và xử lý mã độc đính kèm).
Trân trọng.
|
| GIÁM ĐỐC |
PHỤ LỤC
Ban hành kèm theo Công văn số 164/ CV-CNTT ngày 16/5/2017
HƯỚNG DẪN
Phòng tránh và xử lý mã độc
1. Thực hiện quét và dò tìm mã độc
- Thực hiện lệnh quét virusscan cho vùng Critical Areas, nếu phát hiện malware dạng MEM:Trojan.Win64.EquationDrug.gen cần khởi động lại máy tính ngay.
- Bật tính năng System Watcher để phân tích hành vi, phát hiện sớm mã độc nguy hiểm.
- Cài đặt các update hệ điều hành, đặc biệt là bản vá MS17-010 - Critical; kiểm tra thông tin về các phiên bản Windows bị ảnh hưởng và tải về bản vá lỗi EternalBlue (MS17-010) để cài đặt bản vá bảo mật Security Update for Microsoft Windows SMB Server (MS17-010 - Critical). Riêng đối với các máy tính sử dụng Windows XP, sử dụng bản vá: Security Update for Windows XP SP3 (KB4012598) hoặc tìm kiếm theo từ khóa bản cập nhật KB4012598 trên trang chủ của Microsoft;
- Có thể sử dụng công cụ quét và dò tìm mã độc của BKAV tại địa chỉ sau: http://www.bkav.com.vn/Tool/CheckWanCry.exe;
- Cảnh báo tới người dùng trong đơn vị và thực hiện các biện pháp như nêu trên đối với người dùng;
- Trong trường hợp phát hiện máy tính bị lây nhiễm, không làm theo các hướng dẫn của hacker để tránh mất tiền và lây nhiễm virus thêm;
- Xác định và ngắt máy tính bị lây nhiễm khỏi hệ thống mạng, cập nhật chương trình diệt virus và quét lại toàn bộ máy tính để làm sạch virus trước khi cài đặt lại;
- Liên hệ ngay với Trung tâm Công nghệ thông tin để được hỗ trợ khi cần thiết (đầu mối tiếp nhận xử lý: đồng chí Dương Anh Quân, số điện thoại: 091.5091.580 hoặc đồng chí Vũ Hải Đăng, số điện thoại: 093.2346.388).
2. Triển khai sao lưu (backup) các dữ liệu quan trọng:
Triển khai sao lưu ngay lập tức theo thứ tự ưu tiên các máy tính có chứa dữ liệu quan trọng. Các Trung tâm Thông tin thuộc Tổng cục Thể dục thể thao và Tổng cục Du lịch hướng dẫn các đơn vị trực thuộc Tổng cục mình triển khai theo các hướng dẫn trên./.
- 1Kế hoạch 414/KH-BGDĐT năm 2014 tập huấn cho giáo viên cốt cán Trung tâm giáo dục thường xuyên về tăng cường ứng dụng công nghệ thông tin trong dạy học do Bộ Giáo dục và Đào tạo ban hành
- 2Công văn 614/CV-CNTT năm 2015 triển khai hệ thống phần mềm giao dịch bảo hiểm xã hội điện tử do Trung tâm Công nghệ thông tin Bảo hiểm xã hội Việt Nam ban hành
- 3Quyết định 2455/QĐ-TCHQ năm 2016 Quy chế tổ chức và hoạt động của Trung tâm Quản lý vận hành hệ thống công nghệ thông tin hải quan trực thuộc Cục Công nghệ thông tin và Thống kê Hải quan do Tổng cục trưởng Tổng cục Hải quan ban hành
- 4Công văn 173/CNTT-CSHT năm 2017 theo dõi, phòng chống mã độc WannaCry do Cục Công nghệ thông tin ban hành
- 5Công văn 144/VNCERT-ĐPƯC năm 2017 theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc WannaCry do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 6Công văn 338/CATTT-TĐQLGS năm 2017 cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya) do Cục An toàn thông tin ban hành
- 7Công văn 420/CNTT-CSHT năm 2017 về giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích ATP do Cục Công nghệ thông tin ban hành
- 8Công văn 2290/BTTTT-CATTT năm 2018 về hướng dẫn kết nối, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật do Bộ Thông tin và Truyền thông ban hành
- 9Công văn 367/TTCNTT-AT năm 2021 về gán tín nhiệm mạng cho các website/tên miền công khai trên Internet do Trung tâm Công nghệ thông tin ban hành
- 1Kế hoạch 414/KH-BGDĐT năm 2014 tập huấn cho giáo viên cốt cán Trung tâm giáo dục thường xuyên về tăng cường ứng dụng công nghệ thông tin trong dạy học do Bộ Giáo dục và Đào tạo ban hành
- 2Công văn 614/CV-CNTT năm 2015 triển khai hệ thống phần mềm giao dịch bảo hiểm xã hội điện tử do Trung tâm Công nghệ thông tin Bảo hiểm xã hội Việt Nam ban hành
- 3Quyết định 2455/QĐ-TCHQ năm 2016 Quy chế tổ chức và hoạt động của Trung tâm Quản lý vận hành hệ thống công nghệ thông tin hải quan trực thuộc Cục Công nghệ thông tin và Thống kê Hải quan do Tổng cục trưởng Tổng cục Hải quan ban hành
- 4Công văn 173/CNTT-CSHT năm 2017 theo dõi, phòng chống mã độc WannaCry do Cục Công nghệ thông tin ban hành
- 5Công văn 144/VNCERT-ĐPƯC năm 2017 theo dõi, ngăn chặn kết nối máy chủ điều khiển mã độc WannaCry do Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam ban hành
- 6Công văn 338/CATTT-TĐQLGS năm 2017 cảnh báo về biến thể mới của mã độc tống tiền Ransomware (mã độc Petya) do Cục An toàn thông tin ban hành
- 7Công văn 420/CNTT-CSHT năm 2017 về giám sát, ngăn chặn khẩn cấp hệ thống máy chủ điều khiển mã độc tấn công có chủ đích ATP do Cục Công nghệ thông tin ban hành
- 8Công văn 2290/BTTTT-CATTT năm 2018 về hướng dẫn kết nối, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật do Bộ Thông tin và Truyền thông ban hành
- 9Công văn 367/TTCNTT-AT năm 2021 về gán tín nhiệm mạng cho các website/tên miền công khai trên Internet do Trung tâm Công nghệ thông tin ban hành
Công văn 164/CV-CNTT năm 2017 triển khai ngăn chặn, phòng ngừa mã độc WannaCrypt lây lan, phát triển do Trung tâm Công nghệ thông tin ban hành
- Số hiệu: 164/CV-CNTT
- Loại văn bản: Công văn
- Ngày ban hành: 16/05/2017
- Nơi ban hành: Trung tâm Công nghệ thông tin
- Người ký: Nguyễn Thanh Liêm
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 16/05/2017
- Tình trạng hiệu lực: Kiểm tra
