Theo tin từ Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã ghi nhận được số lượng lớn tài khoản sử dụng thư điện tử và mật khẩu bị lộ lọt thông tin trên toàn thế giới từ các mạng xã hội và dịch vụ trực tuyến như: Bitcoin, Pastebin, LinkedIn, MySpace, Netflix, Last.FM, Zoosk, Badoo, RedBox,…Tổng cộng có hơn 41GB dữ liệu ước tính khoảng 1,4 tỷ tài khoản sử dụng thư điện tử và mật khẩu trên thế giới đã bị lộ. Trung tâm VNCERT đã phân tích và phát hiện số tài khoản sử dụng thư điện tử tại Việt Nam (tên miền “.vn”) là 437.664 tài khoản, trong đó các tài khoản sử dụng thư điện tử của cơ quan nhà nước (tên miền “gov.vn”) là 930 tài khoản và rất nhiều tài khoản sử dụng thư điện tử của các tập đoàn, doanh nghiệp hạ tầng quan trọng của Việt Nam.
Ngày 03/01/2018, Sở Thông tin và Truyền Thông tỉnh Khánh Hòa đã có văn bản số 10/STTTT-CNTT đã cảnh báo việc lộ các thông tin tài khoản sử dụng thư điện tử và mật khẩu sẽ tạo điều kiện cho tin tặc sử dụng tài khoản, mật khẩu đó để dò thông tin và đăng nhập nhiều hệ thống thông tin. Nếu thành công, tin tặc sẽ chiếm đoạt tài khoản và sử dụng vào việc tấn công, đánh cắp và phá hủy hệ thống thông tin, dữ liệu.
Do đó để đảm bảo an toàn thông tin mạng trong toàn cơ quan, Giám đốc Sở Tài nguyên và Môi trường đã yêu cầu tất cả cán bộ, công chức, viên chức và nhân viên toàn Sở thực hiện khẩn cấp các công việc sau:
- Đối với các hệ thống thông tin: Kiểm tra, rà soát hệ thống, tăng cường chính sách bảo mật và giải pháp xác thực nhiều lớp;
- Đối với tài khoản cá nhân, bao gồm các tài khoản trong hệ thống phần mềm dùng chung của tỉnh (Thư điện tử công vụ, Một cửa, E-Office,…) và các tài khoản khác (mạng xã hội và dịch vụ trực tuyến): Thay đổi mật khẩu các tài khoản đăng nhập; thực hiện cơ chế xác thực nhiều lần để hạn chế nguy cơ bị đánh cắp tài khoản;
- Nghiêm cấm sử dụng tài khoản thư điện tử công vụ tỉnh Khánh Hòa (tên miền “@khanhhoa.gov.vn”) để đăng ký tài khoản cá nhân sử dụng trên mạng xã hội, dịch vụ trực tuyến. Nếu phát hiện vi phạm sẽ xử lý theo quy định.
Đức Huy - TTCNTT