Cụ thể, hành động tấn công từ chối dịch vụ DDOS vào 02 địa chỉ https://api.anvui.vn/gov/detail-form/. và http://103.160.5.220:8081/detailform/.
Các cuộc tấn công được xuất phát từ những giải IP động, chưa xác định được đối tượng tấn công và địa điểm tấn công với mục đích phá hoại và làm tê liệt hệ thống.
Kết quả thống kê trong ngày hôm nay cho thấy, hệ thống bị tấn công với tần xuất trung bình 500 request/giây tương đương 720.000 request/giờ. Hậu quả trong ngày 26/7/2021, đã làm cho hệ thống thường xuyên bị treo, làm gián đoạn. Cán bộ xử lý tại các Sở GTVT không thể phê duyệt hồ sơ, đơn vị vận tải không thể truy cập hệ thống để đăng ký trong nhiều giờ đã gây bức xúc rất lớn. Tổng cục ĐBVN và các Sở GTVT đã nhận được rất nhiều phản ánh của nhiều đơn vị vận tải.
Sau khi hệ thống bị tấn công, đội ngũ kỹ thuật hỗ trợ Tổng cục ĐBVN đã khẩn trương thực hiện các biện pháp và một số công việc để khắc phục và xử lý sự cố.
Cụ thể, đội ngũ kỹ thuật đã tiến hành "chặn các truy cập tình nghi" khi số lượng truy cập này lớn bất thường trong thời gian 1 giây; Thực hiện tách hệ thống server thành cụm riêng để phục vụ cho các Sở GTVT phê duyệt; thực hiện phê duyệt, thực hiện tách hệ thống server thành cụm riêng để phục vụ cho đơn vị vận tải thực hiện đăng ký.
Đến 18h30 ngày hôm nay 26/7/2021, Tổng cục ĐBVN đã phối hợp với Cục Tin học hoá – Bộ Thông tin và Truyền thông thực hiện việc di chuyển toàn bộ dữ liệu và hệ thống phần mềm (phần dành cho Sở GTVT kiểm tra, phê duyệt) đến cụm Server của Cục Tin học hoá cung cấp để đảm bảo an toàn thông tin và hạn chế các cuộc tấn công tiếp theo vào hệ thống.
Đồng thời, trong tối nay 26/7/2021, Tổng cục ĐBVN sẽ tiếp tục di chuyển hệ thống phần mềm (phần dành cho đơn vị vận tải đăng ký) đến cụm Server của Cục Tin học hoá.
Để tăng cường công tác ứng dụng công nghệ thông tin trong công tác phòng chống dịch COVID-19, đồng thời đảm bảo duy trì hoạt động của hệ thống được an toàn, thông suốt, ngăn chặn được các cuộc tấn công mạng từ bên ngoài, Tổng cục ĐBVN kiến nghị Bộ Công an đề nghị hỗ trợ điều tra, truy tìm thông tin của kẻ đã tấn công vào hệ thống cấp Giấy nhận diện phương tiện của Tổng cục ĐBVN. Thực hiện xử lý nghiêm theo quy định của pháp luật.
Ngoài ra, đề nghị Bộ Thông tin và Truyền thông cử cán bộ, chuyên gia về an ninh mạng hỗ trợ Tổng cục ĐBVN trong việc đánh giá an toàn thông tin và phòng, chống tấn công mạng vào hệ thống.
Trước tình hình số lượng phương tiện gửi đến Sở GTVT Hà Nội cấp mã QRCode quá lớn, dẫn đến quá tải trong việc kiểm tra và giải quyết của Sở GTVT Hà Nội.
Tại cuộc họp với Bộ GTVT chiều 26/7, ông Vũ Văn Viện, Giám đốc Sở GTVT Hà Nội cho biết thêm: Hiện nay sau 3 ngày triển khai, Sở GTVT Hà Nội nhận được hơn 20.000 đề nghị cấp QR code ; Sở đã huy động 33 cán bộ, nhân viên làm việc 24/24 để triển khai thực hiện và đã cấp được hơn 7.000 giấy thông hành; tuy nhiên việc rất nhiều hồ sơ không đủ điều kiện, không đủ thông tin và những vướng mắc trong việc xác định danh mục hàng hóa thiết yếu đang trở thành nguyên nhân dẫn đến số lượng mã cấp chưa đáp ứng được nhu cầu.
Ngày 26/7/2021, Tổng cục ĐBVN đã có văn bản gửi 11 Sở GTVT khu vực phía Bắc (Nam Định, Thanh Hoá, Nghệ An, Bắc Ninh, Thái Nguyên, Hà Tĩnh, Bắc Giang, Hưng Yên, Tuyên Quang, Ninh Bình, Lạng Sơn và Hải Dương) để Tổng cục ĐBVN sẽ thực hiện điều chuyển một số lượng xe nhất định (sẽ chỉ điều chuyển các xe vận tải hàng hoá) hiện đã được gửi đến Sở GTVT Hà Nội đến Sở GTVT các tỉnh nêu trên để tiếp nhận và giải quyết được kịp thời, nhanh chóng.