Chủ nhật, 15/01/2023, 09:30 AM

Nguy cơ tấn công mạng từ điểm yếu, lỗ hổng ngay trong đầu năm mới

Chỉ trong vòng một tuần đầu tháng 1/2023, các tổ chức quốc tế đã công bố và cập nhật ít nhất 516 lỗ hổng, trong đó có 62 lỗ hổng mức Cao, 20 lỗ hổng mức Trung bình, 0 lỗ hổng mức Thấp và 434 lỗ hổng chưa đánh giá. Trong đó có ít nhất 49 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 05 lỗ hổng trong Apache, Nhóm 04 lỗ hổng trong Lenovo, Nhóm 31 lỗ hổng trong Wordpress, Nhóm 03 lỗ hổng trong Nokia, Nhóm 06 lỗ hổng trong Fortinet, Nhóm 11 lỗ hổng trong Google, Nhóm 11 lỗ hổng trong IBM.

 

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

- Apache: CVE-2022-45143, CVE-2022-45787…

- Lenovo: CVE-2022-4432, CVE-2022-4433…

- Wordpress: CVE-2022-3241, CVE-2022-4140...

- Nokia: CVE-2022-2482, CVE-2022-2483...

- Fortinet: CVE-2022-41336, CVE-2022-42471…

- Google: CVE-2022-2742, CVE-2022-2743…

- IBM: CVE-2022-42435, CVE-2022-22337…

Bên cạnh đó, cũng trong tuần đầu tiên của năm mới 2023, đã có rất nhiều máy chủ, thiết bị có thể trở thành nguồn phát tán tấn công DRDoS. Trong tuần có 45,612 (giảm so với tuần trước 48,843) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Các thiết bị này đang mở sử dụng các dịch vụ NTP (123), DNS (53), Chargen (19).

Trong tuần đầu tiên này, đã có 230 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 16 trường hợp tấn công thay đổi giao diện (Deface), 199 trường hợp tấn công lừa đảo (Phishing), 15 trường hợp tấn công cài cắm mã độc.

Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử… Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Payment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Trong tuần đã có 210 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia đối với các điểm yếu, lỗ hổng các đơn vị, khách hàng cần lưu ý theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng. Ngoài ra, những đơn vị đã có tài khoản trên “Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động” tại địa chỉ https://service.khonggianmang.vn, quản trị viên có thể thêm các sản phẩm đang sử dụng để giám sát và nhận cảnh báo ngay khi có lỗ hổng mới phát sinh.

Đối với các nguy cơ về tấn công từ chối dịch vụ, tấn công web trong phần Thống kê nguy cơ, các cuộc tấn công tại Việt Nam, Quý đơn vị cần rà soát, hạn chế tối đa việc mở các cổng dịch vụ có thể bị lợi dụng để thực hiện tấn công từ chối dịch vụ; thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và xử lý nguy cơ tấn công. Bên cạnh đó, đối với các IP/tên miền được đề cập trong mục Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam, các đơn vị cần kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại mà Cục ATTT đã chia sẻ.

Đối với các website giả mạo tấn công lừa đảo người dùng Việt Nam, các đơn vị cần chú ý quan tâm không truy cập vào các trang web được nêu để tránh nguy cơ bị tấn công lừa đảo, nâng cao nhận thức bản thân và tuyên truyền cho bạn bè, người thân và những người xung quanh tránh việc trở thành nạn nhân của những cuộc tấn công lừa đảo này.


SACOMBANK kiện toàn đội ngũ lãnh đạo cấp cao
SACOMBANK kiện toàn đội ngũ lãnh đạo cấp cao

Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK) chính thức công bố và trao quyết định bổ nhiệm ông Lưu Danh Đức và ông Nguyễn Hoàng Hải giữ chức vụ Phó Tổng Giám đốc.

SeABank ủng hộ 10 tỷ đồng hưởng ứng Tháng Nhân đạo năm 2026
SeABank ủng hộ 10 tỷ đồng hưởng ứng Tháng Nhân đạo năm 2026

Tại Lễ phát động Tháng Nhân đạo cấp quốc gia năm 2026 do Trung ương Hội Chữ thập đỏ Việt Nam tổ chức, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB)...

KienlongBank tăng cường năng lực điều hành mảng khách hàng và hệ sinh thái tài chính
KienlongBank tăng cường năng lực điều hành mảng khách hàng và hệ sinh thái tài chính

Trong lộ trình tăng tốc giai đoạn 2026 - 2030, KienlongBank tiếp tục khẳng định tầm nhìn chuyển đổi khi chính thức bổ nhiệm ông Phan Đức Kha...

Tổng giám đốc OCB Phạm Hồng Hải xin từ nhiệm
Tổng giám đốc OCB Phạm Hồng Hải xin từ nhiệm

Ngân hàng TMCP Phương Đông (HOSE: OCB) vừa công bố thông tin về việc ông Phạm Hồng Hải gửi đơn từ nhiệm vị trí Tổng Giám đốc...

VietinBank tưng bừng ưu đãi chào đón KHDN SME mới
VietinBank tưng bừng ưu đãi chào đón KHDN SME mới

Chào đón các khách hàng doanh nghiệp vừa và nhỏ (SME) mới trong năm 2026, VietinBank triển khai loạt ưu đãi “kép” cho cả dịch vụ mở tài khoản EKYC,...

Giá vàng hôm nay 11/5: Tiếp tục neo ở vùng cao sau một tuần tăng mạnh
Giá vàng hôm nay 11/5: Tiếp tục neo ở vùng cao sau một tuần tăng mạnh

Giá vàng trong nước ngày 11/5 tiếp tục neo ở vùng cao sau một tuần tăng mạnh. Vàng miếng SJC, Phú Quý, PNJ và Bảo Tín Minh Châu...

Giảm mạnh chi phí dự phòng, Saigonbank đạt hơn 88 tỷ đồng lợi nhuận trong quý I
Giảm mạnh chi phí dự phòng, Saigonbank đạt hơn 88 tỷ đồng lợi nhuận trong quý I

Quý đầu tiên năm 2026, Saigonbank - ngân hàng có quy mô tài sản nhỏ nhất hệ thống lãi trước thuế hơn 88 tỷ đồng. Cho vay khách hàng hơn 22.000 tỷ đồng,...

Ngân hàng MB lãi hơn 9.600 ngay trong Quý I/2026
Ngân hàng MB lãi hơn 9.600 ngay trong Quý I/2026

Quý I/2026, ngân hàng MB mang về hơn 9.600 tỷ đồng lãi trước thuế, tăng 15% so với cùng kỳ nhờ tăng trưởng hoạt động kinh doanh cốt lõi và mảng dịch vụ...

Tiền gửi của khách hàng tại loạt ngân hàng chững lại trong quý I/2026
Tiền gửi của khách hàng tại loạt ngân hàng chững lại trong quý I/2026

Quý I/2026 khép lại, hoạt động huy động vốn tại nhiều ngân hàng có sự phân hóa rõ nét, khi gần một nửa số ngân hàng ghi nhận sụt giảm tiền gửi của khách hàng.

PVcomBank đồng hành cùng CLB Công an Hà Nội phát triển bóng đá Việt Nam
PVcomBank đồng hành cùng CLB Công an Hà Nội phát triển bóng đá Việt Nam

Nhằm thúc đẩy tinh thần thể thao và lan tỏa những giá trị tích cực cho cộng đồng, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank)...

Cộng đồng eSports sẵn sàng “đổ bộ” VEC, đón siêu trải nghiệm tại LCK Roadshow 2026
Cộng đồng eSports sẵn sàng “đổ bộ” VEC, đón siêu trải nghiệm tại LCK Roadshow 2026

Lần đầu tiên, đội tuyển eSports Hàn Quốc DRX lựa chọn Hà Nội làm “sân nhà” của LCK Roadshow 2026. Cộng đồng eSports đang đếm từng ngày để "đổ bộ"...

Dòng tiền ETF - cơ chế khuếch đại giá vàng và kim loại quý
Dòng tiền ETF - cơ chế khuếch đại giá vàng và kim loại quý

Trong thị trường kim loại quý hiện đại, giá không chỉ được quyết định bởi những gì được khai thác từ lòng đất, hay bởi nhu cầu trang sức, công nghiệp.

Giá vàng hôm nay 7/5: Bật tăng mạnh, thế giới tiến sát mốc 4.700 USD/ounce
Giá vàng hôm nay 7/5: Bật tăng mạnh, thế giới tiến sát mốc 4.700 USD/ounce

Giá vàng hôm nay (7/5) đồng loạt tăng trở lại ở cả thị trường trong nước và thế giới. Vàng miếng và vàng nhẫn tại nhiều thương hiệu lớn...

Agribank được Moody’s Ratings điều chỉnh triển vọng xếp hạng từ “Ổn định” lên “Tích cực”
Agribank được Moody’s Ratings điều chỉnh triển vọng xếp hạng từ “Ổn định” lên “Tích cực”

Ngày 05/5/2026, tổ chức xếp hạng tín nhiệm quốc tế Moody's Ratings công bố điều chỉnh triển vọng xếp hạng của Agribank từ “Ổn định” lên “Tích cực”,...

SHB tặng gói cứu hộ giao thông toàn quốc VETC cho khách hàng
SHB tặng gói cứu hộ giao thông toàn quốc VETC cho khách hàng

Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) vừa giới thiệu chương trình khuyến mại “Kết nối SHB – An tâm vạn dặm”, mang đến giá trị thiết thực cho khách hàng...

PVcomBank ủng hộ 10 tỷ đồng hưởng ứng Tháng Nhân đạo năm 2026
PVcomBank ủng hộ 10 tỷ đồng hưởng ứng Tháng Nhân đạo năm 2026

Trong khuôn khổ Lễ phát động Tháng Nhân đạo năm 2026 do Trung ương Hội Chữ thập đỏ Việt Nam tổ chức sáng 29/4/2026, PVcomBank đã trao tặng 10 tỷ đồng...

SeABank lần thứ 7 vào FAST500, củng cố nền tảng tăng trưởng bền vững
SeABank lần thứ 7 vào FAST500, củng cố nền tảng tăng trưởng bền vững

Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) tiếp tục ghi dấu ấn khi lần thứ 7 được vinh danh trong Top 500 Doanh nghiệp tăng trưởng nhanh nhất Việt Nam (FAST500),...

Giá vàng hôm nay 6/5: Giảm mạnh, chạm đáy gần 4 tháng
Giá vàng hôm nay 6/5: Giảm mạnh, chạm đáy gần 4 tháng

Thị trường vàng trong nước ngày 6/5 ghi nhận đà lao dốc mạnh khi giá vàng miếng giảm tới 1,3 triệu đồng/lượng, xuống mức thấp nhất trong gần 4 tháng.

VPBank SME mang “chìa khóa vốn” đến diễn đàn Việt - Hàn
VPBank SME mang “chìa khóa vốn” đến diễn đàn Việt - Hàn

Diễn đàn hợp tác kinh tế - tài chính Việt Nam - Hàn Quốc không chỉ là nơi đối thoại chính sách cấp cao mà còn tạo ra những kết nối thực chất...