Ngăn ngừa các chiến dịch tấn công có chủ đích APT Earth Estries
Trưởng phòng GD&ĐT huyện Tây Hòa Lương Thái Nguyên cho biết, để đảm bảo an toàn thông tin khi sử dụng trực tuyến trên không gian mạng, Phòng GD&ĐT đề nghị hiệu trưởng các trường học rà soát và ngăn ngừa các chiến dịch tấn công có chủ đích APT Earth Estries (một nhóm chuyên tấn công có chủ đích trên mạng).
Theo đó, các đơn vị, trường học thực hiện kiểm tra các hệ thống thông tin để phát hiện khả năng bị ảnh hưởng bởi các chiến dịch tấn công mạng đã được ghi nhận. Chủ động theo dõi và cập nhật thông tin liên quan đến các chiến dịch này để kịp thời ngăn chặn và tránh các nguy cơ tiềm ẩn.
Phòng GD&ĐT cũng đề nghị các trường học tăng cường giám sát hệ thống, luôn sẵn sàng phương án xử lý nếu phát hiện dấu hiệu bị tấn công hoặc khai thác. Thường xuyên theo dõi các cảnh báo từ cơ quan chức năng và tổ chức an toàn thông tin lớn để nhanh chóng phát hiện các nguy cơ.
Phòng GD&ĐT yêu cầu các trường học cập nhật các quy tắc (Rules) ngăn chặn kết nối trực tiếp trên các thiết bị mạng như: Modem, Router, Firewall, cũng như trên máy chủ và máy tính cá nhân. Sử dụng phần mềm tường lửa cá nhân (Windows Firewall) hoặc các tính năng tương tự trong phần mềm AntiVirus đã cài đặt để thực hiện việc này.
Cục An toàn thông tin (Bộ TT&TT) đã ghi nhận các chiến dịch tấn công có chủ đích vào các hệ thống quan trọng có thể ảnh hưởng đến các đơn vị quản lý hạ tầng mạng và hệ thống thông tin quan trọng. Các kỹ thuật tấn công sử dụng như sử dụng hai chuỗi tấn công có điểm tương đồng với nhau để khai thác lỗ hổng an toàn thông tin tồn tại trên các hệ thống như máy chủ Microsoft Exchange, công cụ quản lý adapter mạng.