Chủ nhật, 15/01/2023, 09:30 AM

Nguy cơ tấn công mạng từ điểm yếu, lỗ hổng ngay trong đầu năm mới

Chỉ trong vòng một tuần đầu tháng 1/2023, các tổ chức quốc tế đã công bố và cập nhật ít nhất 516 lỗ hổng, trong đó có 62 lỗ hổng mức Cao, 20 lỗ hổng mức Trung bình, 0 lỗ hổng mức Thấp và 434 lỗ hổng chưa đánh giá. Trong đó có ít nhất 49 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 05 lỗ hổng trong Apache, Nhóm 04 lỗ hổng trong Lenovo, Nhóm 31 lỗ hổng trong Wordpress, Nhóm 03 lỗ hổng trong Nokia, Nhóm 06 lỗ hổng trong Fortinet, Nhóm 11 lỗ hổng trong Google, Nhóm 11 lỗ hổng trong IBM.

 

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

- Apache: CVE-2022-45143, CVE-2022-45787…

- Lenovo: CVE-2022-4432, CVE-2022-4433…

- Wordpress: CVE-2022-3241, CVE-2022-4140...

- Nokia: CVE-2022-2482, CVE-2022-2483...

- Fortinet: CVE-2022-41336, CVE-2022-42471…

- Google: CVE-2022-2742, CVE-2022-2743…

- IBM: CVE-2022-42435, CVE-2022-22337…

Bên cạnh đó, cũng trong tuần đầu tiên của năm mới 2023, đã có rất nhiều máy chủ, thiết bị có thể trở thành nguồn phát tán tấn công DRDoS. Trong tuần có 45,612 (giảm so với tuần trước 48,843) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Các thiết bị này đang mở sử dụng các dịch vụ NTP (123), DNS (53), Chargen (19).

Trong tuần đầu tiên này, đã có 230 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 16 trường hợp tấn công thay đổi giao diện (Deface), 199 trường hợp tấn công lừa đảo (Phishing), 15 trường hợp tấn công cài cắm mã độc.

Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử… Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Payment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Trong tuần đã có 210 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia đối với các điểm yếu, lỗ hổng các đơn vị, khách hàng cần lưu ý theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng. Ngoài ra, những đơn vị đã có tài khoản trên “Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động” tại địa chỉ https://service.khonggianmang.vn, quản trị viên có thể thêm các sản phẩm đang sử dụng để giám sát và nhận cảnh báo ngay khi có lỗ hổng mới phát sinh.

Đối với các nguy cơ về tấn công từ chối dịch vụ, tấn công web trong phần Thống kê nguy cơ, các cuộc tấn công tại Việt Nam, Quý đơn vị cần rà soát, hạn chế tối đa việc mở các cổng dịch vụ có thể bị lợi dụng để thực hiện tấn công từ chối dịch vụ; thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và xử lý nguy cơ tấn công. Bên cạnh đó, đối với các IP/tên miền được đề cập trong mục Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam, các đơn vị cần kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại mà Cục ATTT đã chia sẻ.

Đối với các website giả mạo tấn công lừa đảo người dùng Việt Nam, các đơn vị cần chú ý quan tâm không truy cập vào các trang web được nêu để tránh nguy cơ bị tấn công lừa đảo, nâng cao nhận thức bản thân và tuyên truyền cho bạn bè, người thân và những người xung quanh tránh việc trở thành nạn nhân của những cuộc tấn công lừa đảo này.


Điểm tin ngân hàng ngày 15/9: NHNN đã bán can thiệp 1,5 tỷ USD để hạ nhiệt tỷ giá
Điểm tin ngân hàng ngày 15/9: NHNN đã bán can thiệp 1,5 tỷ USD để hạ nhiệt tỷ giá

NHNN đã bán can thiệp 1,5 tỷ USD để hạ nhiệt tỷ giá; Các ngân hàng tăng ưu đãi để thu hút tiền gửi; Trái phiếu phát hành ra công chúng tăng kỷ lục…

Cổ đông KienlongBank sắp nhận cổ tức chia lên đến 60%
Cổ đông KienlongBank sắp nhận cổ tức chia lên đến 60%

Ngân hàng TMCP Kiên Long (KienlongBank; UpCOM: KLB) thông báo chốt ngày đăng ký cuối cùng để thực hiện quyền trả cổ tức bằng cổ phiếu...

Ngân hàng và bất động sản dẫn dắt làn sóng phát hành trái phiếu
Ngân hàng và bất động sản dẫn dắt làn sóng phát hành trái phiếu

Tháng 8, thị trường trái phiếu doanh nghiệp sôi động trở lại với giá trị phát hành đạt 58.600 tỷ đồng, tăng 42% so với tháng trước...

4 ngân hàng lớn đồng loạt phát cảnh báo sau sự cố tại CIC và khuyến cáo khách hàng
4 ngân hàng lớn đồng loạt phát cảnh báo sau sự cố tại CIC và khuyến cáo khách hàng

Các ngân hàng lớn tại Việt Nam khẳng định hệ thống an toàn sau sự cố CIC, cảnh báo khách hàng phòng tránh lừa đảo qua email, tin nhắn giả mạo.

Tin tức ngân hàng nổi bật tuần qua: Techcombank chuẩn bị gia nhập thị trường vàng miếng
Tin tức ngân hàng nổi bật tuần qua: Techcombank chuẩn bị gia nhập thị trường vàng miếng

Tuần qua, nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý...

Hơn 29.000 tỷ đồng trái phiếu 'đổ' về ngân hàng ACB
Hơn 29.000 tỷ đồng trái phiếu "đổ" về ngân hàng ACB

Ngân hàng ACB vừa phát hành 3.000 tỷ đồng trái phiếu với kỳ hạn 2 năm, lãi suất cố định 5,85%/năm nhằm bổ sung nguồn vốn hoạt động...

BIDV và VIMC tăng cường hợp tác, thúc đẩy phát triển hoạt động hàng hải
BIDV và VIMC tăng cường hợp tác, thúc đẩy phát triển hoạt động hàng hải

Ngày 12/9/2025, tại Hà Nội, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) và Tổng Công ty Hàng hải Việt Nam (VIMC) đã ký kết thỏa thuận hợp tác toàn diện...

Agribank: Trụ cột tài chính vì sự phát triển đất nước
Agribank: Trụ cột tài chính vì sự phát triển đất nước

Sự hiện diện trong Top 20 doanh nghiệp nộp ngân sách cao nhất cả nước năm 2024 không chỉ là minh chứng cho sức khỏe tài chính của Agribank, mà còn khẳng định vai trò...

Điểm tin ngân hàng ngày 12/9: Trước 15/9 phải hoàn thiện phương án cơ cấu lại Ngân hàng SCB
Điểm tin ngân hàng ngày 12/9: Trước 15/9 phải hoàn thiện phương án cơ cấu lại Ngân hàng SCB

LPBank muốn huy động thêm 5.000 tỷ đồng trái phiếu; Ngân hàng Nhà nước bổ nhiệm hai Phó Chánh Thanh tra mới; Trước 15/9 phải hoàn thiện phương án cơ cấu lại ...

Ngân hàng Nhà nước lên tiếng vụ hacker tấn công Trung tâm Thông tin tín dụng quốc gia
Ngân hàng Nhà nước lên tiếng vụ hacker tấn công Trung tâm Thông tin tín dụng quốc gia

Chiều 12/9, Ngân hàng Nhà nước Việt Nam phát đi thông cáo báo chí liên quan đến Trung tâm Thông tin tín dụng quốc gia (CIC) bị hacker tấn công.

Lộ nguyên nhân khiến ngân hàng giảm trăm tỷ lợi nhuận sau kiểm toán
Lộ nguyên nhân khiến ngân hàng giảm trăm tỷ lợi nhuận sau kiểm toán

Sau kiểm toán, nhiều ngân hàng ghi nhận lợi nhuận sau thuế giảm so với báo cáo trước soát xét, từ vài tỷ đến cả trăm tỷ đồng....

Chi lương thông minh: Nâng tầm trải nghiệm cho cả doanh nghiệp và đội ngũ nhân sự
Chi lương thông minh: Nâng tầm trải nghiệm cho cả doanh nghiệp và đội ngũ nhân sự

Nhằm gia tăng lợi ích thiết thực cho Khách hàng Doanh nghiệp, Ngân hàng TMCP Bắc Á (BAC A BANK) chính thức gia hạn Chương trình ưu đãi...

Hé lộ quỹ ngoại quản lý hơn 1.700 tỷ USD tài sản âm thầm sở hữu trên 1% vốn tại Vietcombank (VCB)
Hé lộ quỹ ngoại quản lý hơn 1.700 tỷ USD tài sản âm thầm sở hữu trên 1% vốn tại Vietcombank (VCB)

Danh sách cổ đông sở hữu từ 1% vốn điều lệ trở lên của Vietcombank vừa xuất hiện thêm một quỹ ngoại đáng chú ý mang tên T. Rowe Price Associates.

“Một chạm” mở ưu đãi, nâng tầm trải nghiệm người dùng thời đại số
“Một chạm” mở ưu đãi, nâng tầm trải nghiệm người dùng thời đại số

Thông qua hệ sinh thái ưu đãi đa dạng, tiện ích chỉ với “một chạm” tương tác ngay trên nền tảng số, người dùng có thể dễ dàng trải nghiệm...

Doanh nghiệp bứt tốc nhờ giải pháp số hóa
Doanh nghiệp bứt tốc nhờ giải pháp số hóa

Ngân hàng TMCP Quốc Dân (NCB) tiếp tục thể hiện vai trò “trợ lý tài chính số” đắc lực, hỗ trợ doanh nghiệp Việt chuyển đổi số toàn diện,...

LPBank: Lãi dự thu tăng mạnh trong nửa đầu năm 2025
LPBank: Lãi dự thu tăng mạnh trong nửa đầu năm 2025

Khép lại 6 tháng đầu năm 2025, Ngân hàng TMCP Lộc Phát Việt Nam (LPBank) là một trong những đơn vị có lãi dự thu tăng trưởng mạnh.

Techcombank sẵn sàng trở lại thị trường vàng
Techcombank sẵn sàng trở lại thị trường vàng

Nghị định 232/2025/NĐ-CP của Chính phủ có hiệu lực từ 10/10, đánh dấu bước chuyển lớn trong quản lý vàng. Doanh nghiệp và ngân hàng thương mại đồng loạt chuẩn bị nhập khẩu, sản xuất vàng miếng.

Điểm tin ngân hàng ngày 10/9: Một ngân hàng giảm trăm tỷ lợi nhuận sau kiểm toán
Điểm tin ngân hàng ngày 10/9: Một ngân hàng giảm trăm tỷ lợi nhuận sau kiểm toán

Một ngân hàng giảm trăm tỷ lợi nhuận sau kiểm toán; TPBank huy động thành công thêm hơn 200 tỷ đồng từ trái phiếu; Việt Nam thí điểm thị trường tài sản mã hóa trong 5 năm… là những tin tức tài chính và ngân hàng nổi bật.

Sản phẩm Techcombank sinh lời tự động giành giải vàng Stevie Awards
Sản phẩm Techcombank sinh lời tự động giành giải vàng Stevie Awards

Sản phẩm Techcombank Sinh Lời Tự Động 2.0 của Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) vừa chính thức giành giải Vàng Stevie® ở Hạng mục Xuất sắc cho Sản phẩm thiết kế...