NHÀ ĐĂNG KÝ DUY TRÌ TÊN MIỀN XUẤT SẮC NĂM 2025

CẢNH BÁO AN NINH MẠNG CÁC HÌNH THỨC TẤN CÔNG MÃ ĐỘC PHỔ BIẾN & HƯỚNG DẪN BẢO VỆ MÁY CHỦ, TÀI KHOẢN DOANH NGHIỆP

Ngày đăng: 17 giờ trước

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, an toàn thông tin đang trở thành ưu tiên hàng đầu của mọi tổ chức và cá nhân. Tình trạng các cuộc tấn công quét lỗ hổng, lừa đảo trực tuyến (phishing) và phát tán mã độc tống tiền (ransomware) nhằm vào hệ thống website, máy chủ (VPS/Dedicated Server) và tài khoản email doanh nghiệp ngày càng diễn biến phức tạp với nhiều thủ đoạn tinh vi.

Để chủ động nhận diện rủi ro và nâng cao năng lực phòng thủ, ESC.vn xin gửi tới Quý khách hàng và bạn đọc bản tin cảnh báo an ninh mạng cùng cẩm nang hướng dẫn phòng chống mã độc, ngăn chặn tấn công hiệu quả.

I. NHẬN DIỆN CÁC HÌNH THỨC TẤN CÔNG & LÂY NHIỄM NGUY HIỂM HIỆN NAY

Hình thức tấn côngPhương thức hoạt độngMục tiêu & Hậu quả
1. Tấn công dò mật khẩu (Brute Force)Tin tặc sử dụng các mạng máy tính ma (botnet) tự động quét cổng kết nối mặc định như SSH (Port 22), RDP (Port 3389) hoặc các trang quản trị CMS (wp-login.php, cPanel) và thử hàng triệu tổ hợp tài khoản/mật khẩu liên tục.Chiếm quyền root/administrator của VPS/Server; đánh cắp toàn bộ cơ sở dữ liệu và biến máy chủ thành công cụ đào coin hoặc DDOS trung gian.
2. Email lừa đảo (Phishing & Spear Phishing)Giả mạo các thông báo khẩn cấp từ nhà cung cấp dịch vụ hạ tầng (Hosting, Mail, Domain), ngân hàng hoặc cơ quan chức năng với nội dung yêu cầu xác minh tài khoản, gia hạn gấp dịch vụ kèm theo đường link giả mạo hoặc file nén độc hại (.zip, .rar, macro Word/Excel).Lộ lọt tài khoản email công ty, mã hóa toàn bộ dữ liệu máy trạm (Ransomware), can thiệp luồng giao dịch tài chính nội bộ.
3. Khai thác lỗ hổng Web & PluginKhai thác các lỗ hổng chưa được vá (Zero-day hoặc N-day) trên các plugin, theme WordPress, CMS mã nguồn mở hoặc các thư viện dịch vụ chưa cập nhật trên hệ điều hành máy chủ.Website bị chèn mã độc chuyển hướng (redirect) cờ bạc, deface giao diện, hoặc chèn backdoor ngầm đánh cắp dữ liệu khách hàng.
4. Tấn công từ chối dịch vụ (DDoS)Phát động lưu lượng truy cập giả mạo khổng lồ làm nghẽn băng thông mạng hoặc quá tải tài nguyên CPU/RAM của hệ thống máy chủ.Website và hệ thống email tê liệt hoàn toàn, gián đoạn kinh doanh và ảnh hưởng uy tín thương hiệu.

II. CẨM NANG 6 BƯỚC BẢO VỆ TOÀN DIỆN TỪ KỸ THUẬT VIÊN ESC.VN

1. Thiết lập lại cổng kết nối & Vô hiệu hóa truy cập trực tiếp bằng mật khẩu

  • Đổi cổng kết nối mặc định: Tuyệt đối không để cổng SSH ở Port 22 hoặc Remote Desktop (RDP) ở Port 3389. Hãy chuyển sang các cổng ngẫu nhiên trong dải private (Ví dụ: 2288, 33899).
  • Sử dụng SSH Key: Chuyển sang cơ chế xác thực bằng cặp khóa công khai/riêng tư (SSH Public/Private Key) và tắt tính năng PasswordAuthentication trên máy chủ Linux.

2. Kích hoạt Tường lửa (Firewall) và Công cụ phòng thủ tự động Fail2ban

  • Chỉ mở các cổng cần thiết cho hoạt động kinh doanh (Port 80 cho HTTP, Port 443 cho HTTPS, Port Mail SSL). Khóa toàn bộ các cổng nội bộ không sử dụng.
  • Cài đặt và thiết lập Fail2ban để tự động đưa các IP nhập sai mật khẩu quá 3–5 lần vào danh sách chặn tạm thời hoặc vĩnh viễn:
[sshd]
enabled = true
port = 2288
maxretry = 3
bantime = 3600
findtime = 600

3. Bật Xác thực đa yếu tố (2FA / MFA) trên mọi nền tảng

Kích hoạt tính năng 2FA bằng ứng dụng tạo mã OTP (Google Authenticator, Microsoft Authenticator) cho tất cả:

  • Tài khoản Portal quản trị khách hàng tại ESC.vn.
  • Bảng điều khiển quản trị máy chủ (cPanel, DirectAdmin, aaPanel, Proxmox/vSphere).
  • Tài khoản Email Doanh nghiệp tên miền riêng.

4. Thường xuyên cập nhật hệ điều hành, nhân Kernel và Plugin

  • Thiết lập lịch kiểm tra và cập nhật các bản vá bảo mật định kỳ cho hệ điều hành máy chủ (chạy dnf update -y hoặc apt update && apt upgrade -y).
  • Cập nhật định kỳ phiên bản PHP, web server (Nginx/Apache) và các plugin, theme trên CMS website để đóng các lỗ hổng đã công bố.

5. Nguyên tắc an toàn khi xử lý Email và Tệp tin

  • Kiểm tra kỹ địa chỉ người gửi thực sự (phần mở rộng tên miền sau ký tự @), không bấm vào các đường link lạ có cấu trúc tên miền sai khác.
  • Không mở các file đính kèm dạng nén (.zip, .rar, .iso) hoặc các file tài liệu yêu cầu "Enable Macro" nếu chưa được quét virus bằng công cụ chuyên dụng.
  • Triển khai đầy đủ các bản ghi xác thực danh tính người gửi cho tên miền: SPF, DKIM, DMARC để phòng chống giả mạo tên miền công ty.

6. Tuân thủ chiến lược Sao lưu dữ liệu (Backup 3-2-1)

  • Lưu trữ ít nhất 3 bản sao dữ liệu quan trọng trên 2 phương tiện lưu trữ khác nhau, với ít nhất 1 bản sao lưu ngoại vi (Offsite / Cloud Storage độc lập).
  • Tận dụng tính năng Snapshot định kỳ trên hệ thống eCloud VPS của ESC trước khi thực hiện các thay đổi mã nguồn lớn.

III. KÊNH TIẾP NHẬN HỖ TRỢ VÀ KHẮC PHỤC SỰ CỐ TẠI ESC.VN

Khi phát hiện máy chủ hoặc website có dấu hiệu bị mã độc, chậm đột biến do nghẽn mạng, hoặc tài khoản email bị spam bất thường, Quý khách hàng hãy lập tức liên hệ Trung tâm Hỗ trợ Kỹ thuật ESC để được cô lập và ứng cứu kịp thời:

Hotline Hỗ trợ 24/7: 1900 2069
Hệ thống Ticket Hỗ trợ kỹ thuật: khachhang.esc.vn
Website chính thức: https://esc.vn

Chia sẻ

Bài viết tương tự

AI Agent

Trợ lý AI ESC

Nắm vào đây để kéo di chuyển