Hà Nội: Cảnh báo lộ tài khoản người dùng trên cổng thông tin

Hà Thanh
Chia sẻ

Kinhtedothi - Công an TP Hà Nội cho biết, trong tháng 7 đã phát hiện số lượng tài khoản tên đăng nhập và mật khẩu trên một số hệ thống của một số cơ quan Nhà nước trên địa bàn.

Theo đó, Công an TP Hà Nội đã phát hiện số lượng tài khoản lộ thông tin đăng nhập gồm cả tên đăng nhập và mật khẩu của các hệ thống thông tin hoạt động dựa trên tên miền hanoi.gov.vn là 429 tài khoản, trong đó, chủ yếu bị lộ lọt bởi mã độc Redline Stealer.

Ha Nội: Cảnh báo lộ tài khoản người dùng trên cổng thông tin
Ha Nội: Cảnh báo lộ tài khoản người dùng trên cổng thông tin

Công an TP Hà Nội đã phát hiện tình trạng lộ thông tin đăng nhập với các tài khoản công dân đăng ký trên một số hệ thống thông tin, dịch vụ công trực tuyến của các cơ quan, ban, ngành trên địa bàn TP.

Về mã độc Redline Stealer, mã độc này được phát hiện từ năm 2020, thường phát tán thông tin qua đường email đính kèm tệp Excel XLL, giả mạo các bản cập nhật phần mềm, ứng dụng được chia sẻ miễn phí cho người dùng tải về hoặc các website quảng cáo không rõ nguồn gốc trên mạng internet. Khi người nhận tải file đính kèm, mã độc này thâm nhập vào thiết bị.

Đặc biệt, mã độc Redline Stealer sẽ khai thác lỗ hổng tiện ích “ghi nhớ mật khẩu” của các trình duyệt để thu thập thông tin đăng nhập của các tài khoản người dùng. Sau khi thu thập dữ liệu đăng nhập các tài khoản cá nhân, mã độc thiết lập cơ chế hoạt động “im lặng” và tự động gửi dữ liệu đến máy chủ từ xa của hacker, đối tượng có thể rao bán dữ liệu trên chợ đen, khai thác tài khoản nạn nhân hoặc thực hiện tống tiền.

Từ thực trạng này, Công an TP Hà Nội đề nghị các cơ quan Nhà nước trên địa bàn tổ chức triển khai cảnh báo tác hại, phương thức hoạt động của mã độc Redline Stealer đến toàn bộ các cán bộ, công chức, viên chức, công nhân lao động của đơn vị.

Cùng với đó, tổ chức kiểm tra, tăng cường bảo mật hệ thống thông tin, bao gồm cả tài khoản cá nhân, thiết bị cá nhân, máy móc, đường truyền kết nối... phối hợp cùng Sở TT&TT và Công an TP Hà Nội rà soát, phát hiện lỗ hổng và kiểm tra, xử lý kỹ thuật đối với thiết bị cá nhân có dấu hiệu nhiễm mã độc.

Đơn vị chủ quản các hệ thống thông tin có trách nhiệm xây dựng phương án rà soát, kiểm tra, rà quét, phát hiện các tài khoản của công dân bị lộ lọt thông tin đăng nhập để đảm bảo vận hành của hệ thống dịch vụ công trực tuyến.