Chủ nhật, 15/01/2023, 09:30 AM

Nguy cơ tấn công mạng từ điểm yếu, lỗ hổng ngay trong đầu năm mới

Chỉ trong vòng một tuần đầu tháng 1/2023, các tổ chức quốc tế đã công bố và cập nhật ít nhất 516 lỗ hổng, trong đó có 62 lỗ hổng mức Cao, 20 lỗ hổng mức Trung bình, 0 lỗ hổng mức Thấp và 434 lỗ hổng chưa đánh giá. Trong đó có ít nhất 49 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 05 lỗ hổng trong Apache, Nhóm 04 lỗ hổng trong Lenovo, Nhóm 31 lỗ hổng trong Wordpress, Nhóm 03 lỗ hổng trong Nokia, Nhóm 06 lỗ hổng trong Fortinet, Nhóm 11 lỗ hổng trong Google, Nhóm 11 lỗ hổng trong IBM.

 

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

- Apache: CVE-2022-45143, CVE-2022-45787…

- Lenovo: CVE-2022-4432, CVE-2022-4433…

- Wordpress: CVE-2022-3241, CVE-2022-4140...

- Nokia: CVE-2022-2482, CVE-2022-2483...

- Fortinet: CVE-2022-41336, CVE-2022-42471…

- Google: CVE-2022-2742, CVE-2022-2743…

- IBM: CVE-2022-42435, CVE-2022-22337…

Bên cạnh đó, cũng trong tuần đầu tiên của năm mới 2023, đã có rất nhiều máy chủ, thiết bị có thể trở thành nguồn phát tán tấn công DRDoS. Trong tuần có 45,612 (giảm so với tuần trước 48,843) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Các thiết bị này đang mở sử dụng các dịch vụ NTP (123), DNS (53), Chargen (19).

Trong tuần đầu tiên này, đã có 230 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 16 trường hợp tấn công thay đổi giao diện (Deface), 199 trường hợp tấn công lừa đảo (Phishing), 15 trường hợp tấn công cài cắm mã độc.

Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử… Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Payment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Trong tuần đã có 210 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia đối với các điểm yếu, lỗ hổng các đơn vị, khách hàng cần lưu ý theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng. Ngoài ra, những đơn vị đã có tài khoản trên “Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động” tại địa chỉ https://service.khonggianmang.vn, quản trị viên có thể thêm các sản phẩm đang sử dụng để giám sát và nhận cảnh báo ngay khi có lỗ hổng mới phát sinh.

Đối với các nguy cơ về tấn công từ chối dịch vụ, tấn công web trong phần Thống kê nguy cơ, các cuộc tấn công tại Việt Nam, Quý đơn vị cần rà soát, hạn chế tối đa việc mở các cổng dịch vụ có thể bị lợi dụng để thực hiện tấn công từ chối dịch vụ; thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và xử lý nguy cơ tấn công. Bên cạnh đó, đối với các IP/tên miền được đề cập trong mục Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam, các đơn vị cần kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại mà Cục ATTT đã chia sẻ.

Đối với các website giả mạo tấn công lừa đảo người dùng Việt Nam, các đơn vị cần chú ý quan tâm không truy cập vào các trang web được nêu để tránh nguy cơ bị tấn công lừa đảo, nâng cao nhận thức bản thân và tuyên truyền cho bạn bè, người thân và những người xung quanh tránh việc trở thành nạn nhân của những cuộc tấn công lừa đảo này.


VietinBank năm 2025: Cải thiện hiệu quả, tăng trưởng bền vững
VietinBank năm 2025: Cải thiện hiệu quả, tăng trưởng bền vững

Chiều ngày 26/02/2026, Ngân hàng TMCP Công Thương Việt Nam (VietinBank) đã tổ chức thành công Hội nghị cập nhật kết quả kinh doanh quý 4 và năm 2025.

Sacombank đồng hành cùng Visa: Du lịch Mỹ trọn gói và xem FIFA World Cup 2026™ với thẻ Sacombank Visa
Sacombank đồng hành cùng Visa: Du lịch Mỹ trọn gói và xem FIFA World Cup 2026™ với thẻ Sacombank Visa

Hướng đến việc không ngừng nâng cao trải nghiệm và gia tăng giá trị cho khách hàng, đồng hành cùng Visa, SACOMBANK triển khai chương trình khuyến mại...

VPBankSME - Bệ đỡ tài chính giúp doanh nghiệp xuất khẩu gạo vững vàng trước biến động thị trường
VPBankSME - Bệ đỡ tài chính giúp doanh nghiệp xuất khẩu gạo vững vàng trước biến động thị trường

Năm 2025, ngành xuất khẩu gạo Việt Nam tiếp tục khẳng định vị thế trên bản đồ lương thực toàn cầu, bất chấp những biến động mạnh về thị trường...

Tuân thủ để kinh doanh phát triển, trước hết bằng việc mở tài khoản hộ kinh doanh
Tuân thủ để kinh doanh phát triển, trước hết bằng việc mở tài khoản hộ kinh doanh

Quy định mới về tài khoản hộ kinh doanh đặt ra yêu cầu cho các cá nhân/hộ kinh doanh phải tuân thủ chặt chẽ từ ngày 1/3/2026...

Mua vàng ngày vía Thần Tài: Giữ lộc đầu năm, tránh tâm lý “đu đỉnh” theo đám đông
Mua vàng ngày vía Thần Tài: Giữ lộc đầu năm, tránh tâm lý “đu đỉnh” theo đám đông

Chuyên gia khuyến cáo trong ngày vía Thần Tài nhà đầu tư cần giữ sự tỉnh táo giữa đám đông, mua đúng kênh giao dịch để không chỉ giữ được “lộc” đầu năm mà còn bảo toàn được tài sản của mình.

Agribank đồng hành dự án vận tải hàng không, khẳng định vai trò đối tác tài chính tin cậy
Agribank đồng hành dự án vận tải hàng không, khẳng định vai trò đối tác tài chính tin cậy

Chiều ngày 25/02/2026, tại Cảng hàng không quốc tế Nội Bài, lễ đón tàu bay Airbus A320-251N của Công ty TNHH Hàng không Mặt trời Phú Quốc...

Kết nối Internet toàn cầu với dịch vụ thanh toán eSIM Data trên SHB SAHA
Kết nối Internet toàn cầu với dịch vụ thanh toán eSIM Data trên SHB SAHA

Thông qua chương trình hợp tác với Công ty cổ phần truyền thông VPay, khách hàng của SHB giờ đây có thể chủ động kết nối internet khi ra nước ngoài...

SACOMBANK tổ chức Đại hội đồng cổ đông thường niên năm tài chính 2025 tại địa điểm mới
SACOMBANK tổ chức Đại hội đồng cổ đông thường niên năm tài chính 2025 tại địa điểm mới

Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK) công bố thông tin về việc tổ chức Đại hội đồng cổ đông thường niên năm tài chính 2025 theo Nghị quyết của Hội đồng quản trị.

Agribank đồng hành tài trợ các dự án trọng điểm quốc gia, tạo nền tảng phát triển bền vững trong kỷ nguyên mới
Agribank đồng hành tài trợ các dự án trọng điểm quốc gia, tạo nền tảng phát triển bền vững trong kỷ nguyên mới

Trong bối cảnh đất nước bước vào giai đoạn phát triển mới với những yêu cầu cao hơn về chất lượng tăng trưởng và tính bền vững, Đảng và Nhà nước xác định việc...

Tiền Tết không “ngủ quên”: Sinh lời tự động đến 5,5%/năm cùng Techcombank
Tiền Tết không “ngủ quên”: Sinh lời tự động đến 5,5%/năm cùng Techcombank

Tết không chỉ là mùa chi tiêu cao điểm mà còn là thời điểm dòng tiền cần được quản lý thông minh hơn bao giờ hết. Thay vì để tiền “nằm im” trong tài khoản...

Bitcoin năm Bính Ngọ: Lập đỉnh mới hay bước vào “mùa đông tiền số'?
Bitcoin năm Bính Ngọ: Lập đỉnh mới hay bước vào “mùa đông tiền số"?

Sau chu kỳ tăng mạnh giai đoạn 2023-2025, bước sang năm Bính Ngọ, Bitcoin và thị trường tiền kỹ thuật số đứng trước một câu hỏi lớn: liệu đây là giai đoạn khởi đầu...

Mua vàng để 'phòng thủ' cho danh mục năm ngựa?
Mua vàng để "phòng thủ" cho danh mục năm ngựa?

Sau một năm 2025 với mức tăng gần 50%, thị trường kim loại quý (vàng) bước vào năm 2026 với tâm thế rất khác. Nếu năm ngoái là câu chuyện của những cú bứt phá...

Agribank - TOP10 Doanh nghiệp lớn nhất Việt Nam năm 2025
Agribank - TOP10 Doanh nghiệp lớn nhất Việt Nam năm 2025

Theo Bảng xếp hạng VNR500 - TOP500 Doanh nghiệp lớn nhất Việt Nam năm 2025 vừa được công bố mới đây, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank)...

Một cổ đông mua bất thành 3 triệu cổ phiếu SeABank
Một cổ đông mua bất thành 3 triệu cổ phiếu SeABank

Trước khi đăng ký mua 3 triệu cổ phiếu của ngân hàng SeAbank, ông Lê Hữu Báu nắm giữ 50,6 triệu cổ phiếu, tương ứng với 1,77% tỷ lệ sở hữu tại SeAbank...

PVcomBank đồng hành Hội chợ Mùa Xuân 2026: Lan tỏa giá trị thịnh vượng đầu năm
PVcomBank đồng hành Hội chợ Mùa Xuân 2026: Lan tỏa giá trị thịnh vượng đầu năm

Diễn ra từ ngày 02/02 đến 13/02/2026 tại Trung tâm Triển lãm Việt Nam (VEC), Hội chợ Mùa Xuân 2026 là sự kiện xúc tiến thương mại - văn hóa...

Agribank triển khai đồng bộ các giải pháp thúc đẩy tài chính toàn diện
Agribank triển khai đồng bộ các giải pháp thúc đẩy tài chính toàn diện

Trong lộ trình chuyển đổi số quốc gia, Agribank không chỉ khẳng định vị thế của một ngân hàng thương mại hàng đầu mà còn đóng vai trò “cánh tay nối dài” đưa dịch vụ...

Ngân hàng Hạnh Phúc của SHB được vinh danh Dự án CSR truyền cảm hứng tại WeChoice Awards
Ngân hàng Hạnh Phúc của SHB được vinh danh Dự án CSR truyền cảm hứng tại WeChoice Awards

Đồng hành cùng hành trình kiến tạo một Việt Nam hạnh phúc, Ngân hàng Hạnh Phúc của SHB đã lan tỏa những thông điệp nhân văn sâu sắc...

Chủ thẻ tín dụng PVcomBank được giảm 1,5 triệu đồng khi mua trả góp iPhone 17
Chủ thẻ tín dụng PVcomBank được giảm 1,5 triệu đồng khi mua trả góp iPhone 17

Từ ngày 10/02 đến hết 31/07/2026, khách hàng sở hữu thẻ tín dụng của Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) mua các dòng iPhone 17 bằng hình thức trả góp...

SACOMBANK chính thức ra mắt trợ lý số SAMI trên ứng dụng SACOMBANK PAY
SACOMBANK chính thức ra mắt trợ lý số SAMI trên ứng dụng SACOMBANK PAY

SACOMBANK chính thức ra mắt SAMI – Trợ lý số thông minh tích hợp trí tuệ nhân tạo (AI) ngay trên ứng dụng SACOMBANK PAY.