Nguy cơ tấn công mạng từ điểm yếu, lỗ hổng ngay trong đầu năm mới
Chỉ trong vòng một tuần đầu tháng 1/2023, các tổ chức quốc tế đã công bố và cập nhật ít nhất 516 lỗ hổng, trong đó có 62 lỗ hổng mức Cao, 20 lỗ hổng mức Trung bình, 0 lỗ hổng mức Thấp và 434 lỗ hổng chưa đánh giá. Trong đó có ít nhất 49 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 05 lỗ hổng trong Apache, Nhóm 04 lỗ hổng trong Lenovo, Nhóm 31 lỗ hổng trong Wordpress, Nhóm 03 lỗ hổng trong Nokia, Nhóm 06 lỗ hổng trong Fortinet, Nhóm 11 lỗ hổng trong Google, Nhóm 11 lỗ hổng trong IBM.
![]() |
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
- Apache: CVE-2022-45143, CVE-2022-45787…
- Lenovo: CVE-2022-4432, CVE-2022-4433…
- Wordpress: CVE-2022-3241, CVE-2022-4140...
- Nokia: CVE-2022-2482, CVE-2022-2483...
- Fortinet: CVE-2022-41336, CVE-2022-42471…
- Google: CVE-2022-2742, CVE-2022-2743…
- IBM: CVE-2022-42435, CVE-2022-22337…
Bên cạnh đó, cũng trong tuần đầu tiên của năm mới 2023, đã có rất nhiều máy chủ, thiết bị có thể trở thành nguồn phát tán tấn công DRDoS. Trong tuần có 45,612 (giảm so với tuần trước 48,843) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Các thiết bị này đang mở sử dụng các dịch vụ NTP (123), DNS (53), Chargen (19).
Trong tuần đầu tiên này, đã có 230 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 16 trường hợp tấn công thay đổi giao diện (Deface), 199 trường hợp tấn công lừa đảo (Phishing), 15 trường hợp tấn công cài cắm mã độc.
Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử… Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Payment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Trong tuần đã có 210 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…
Theo Trung tâm Giám sát an toàn không gian mạng quốc gia đối với các điểm yếu, lỗ hổng các đơn vị, khách hàng cần lưu ý theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng. Ngoài ra, những đơn vị đã có tài khoản trên “Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động” tại địa chỉ https://service.khonggianmang.vn, quản trị viên có thể thêm các sản phẩm đang sử dụng để giám sát và nhận cảnh báo ngay khi có lỗ hổng mới phát sinh.
Đối với các nguy cơ về tấn công từ chối dịch vụ, tấn công web trong phần Thống kê nguy cơ, các cuộc tấn công tại Việt Nam, Quý đơn vị cần rà soát, hạn chế tối đa việc mở các cổng dịch vụ có thể bị lợi dụng để thực hiện tấn công từ chối dịch vụ; thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và xử lý nguy cơ tấn công. Bên cạnh đó, đối với các IP/tên miền được đề cập trong mục Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam, các đơn vị cần kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại mà Cục ATTT đã chia sẻ.
Đối với các website giả mạo tấn công lừa đảo người dùng Việt Nam, các đơn vị cần chú ý quan tâm không truy cập vào các trang web được nêu để tránh nguy cơ bị tấn công lừa đảo, nâng cao nhận thức bản thân và tuyên truyền cho bạn bè, người thân và những người xung quanh tránh việc trở thành nạn nhân của những cuộc tấn công lừa đảo này.
TIN LIÊN QUAN
-
Cảnh báo: Tấn công mạng, lừa đảo trực tuyến sẽ gia tăng mạnh dịp nghỉ Tết
-
Cảnh báo những nguy cơ tấn công mạng năm 2023
-
Nhiều người dân sập bẫy lừa đảo đầu tư tài chính trái phép
-
Cảnh báo: Tấn công mạng, lừa đảo trực tuyến sẽ gia tăng mạnh dịp nghỉ Tết
-
Cảnh báo lừa đảo từ dịch vụ đổi tiền lẻ dịp Tết Nguyên đán
Lý do 2 mã trái phiếu của VIB tạm ngừng giao dịch
Theo thông báo từ Sở Giao dịch Chứng khoán Hà Nội, VIB12322 và VIB 12409 là các trái phiếu của VIB sẽ tạm ngừng giao dịch do doanh nghiệp thực hiện mua lại trái phiếu...
Tin tức ngân hàng nổi bật tuần qua: Agribank tung chương trình tiết kiệm dự thưởng
Tuần qua, nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động...
Sacombank vào nhóm hơn 30 doanh nghiệp đạt VNCG50
Việc Sacombank được xác nhận đạt chuẩn VNCG50 (Bộ tiêu chí đánh giá thực hành Quản trị Công ty theo thông lệ tốt dành cho các doanh nghiệp niêm yết tại Việt Nam)...
VPBank tiên phong triển khai thanh toán chạm bằng tài khoản tại Metro TP.HCM
VPBank là ngân hàng tiên phong đưa thanh toán một chạm bằng tài khoản (Pay by Account) vào vận hành tại Metro TP.HCM từ ngày 1/12...
PVcomBank tích cực đồng hành cùng người dân phục hồi kinh tế sau thiên tai
Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) đã triển khai gói tín dụng hỗ trợ người dân và doanh nghiệp khắc phục thiệt hại do ảnh hưởng của các cơn bão số 10, 11...
Chân dung tân nữ Chủ tịch Hội đồng Quản trị 43 tuổi của Ngân hàng Eximbank
Ngân hàng Eximbank vừa công bố thông tin bổ nhiệm bà Phạm Thị Huyền Trang, 43 tuổi, giữ chức vụ Chủ tịch Hội đồng Quản trị nhà băng này.
Hai giải thưởng uy tín ghi nhận nỗ lực đặt con người lên hàng đầu của SeABank
Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) vừa được vinh danh đồng thời 2 giải thưởng Nơi làm việc tốt nhất Việt Nam 2025 (Anphabe)...
Thu phí tài khoản “số dư thấp”: Ngân hàng đang tận thu hay bước đi chiến lược để sống sót?
Làn sóng ngân hàng thu phí tài khoản “số dư thấp” đang làm dấy lên nhiều tranh cãi. Giữa bối cảnh chi phí vận hành tăng mạnh, động thái này được xem vừa là biện pháp sinh tồn, vừa là phép thử với lòng tin khách hàng.
Tập đoàn Bảo Việt nhận danh hiệu Ngôi sao CSI, 10 năm liên tiếp được vinh danh Top 10 Doanh nghiệp bền vững...
Ngày 5/12/2025, Lễ công bố các doanh nghiệp bền vững Việt Nam 2025 diễn ra tại Hà Nội với sự tham dự của Phó Thủ tướng Hồ Đức Phớc, Lãnh đạo các bộ, ban...
Nam A Bank huy động 2.000 tỷ đồng từ trái phiếu không có bảo đảm
Nam A Bank dự kiến chào bán 20 triệu trái phiếu với mệnh giá 100.000 đồng/trái phiếu (tương ứng tổng giá trị phát hành là 2.000 tỷ đồng).
Cuối năm, cuộc đua tăng vốn điều lệ của các ngân hàng vẫn rất sôi động
Hàng loạt ngân hàng công bố kế hoạch tăng vốn điều lệ "khủng" thông qua chia cổ tức bằng cổ phiếu, phát hành riêng lẻ hay chào bán cho cổ đông hiện hữu...
The Banker vinh danh SHB là Ngân hàng của năm 2025
Ngày 3/12, tại London (Anh), Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) được The Banker vinh danh là “Ngân hàng của năm 2025” (Bank of the Year 2025)...
PVcomBank lan tỏa nguồn cảm hứng và thông điệp sống tích cực cho cộng đồng
Không chỉ là một tổ chức tài chính cung cấp những giải pháp toàn diện tới khách hàng, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) còn sẵn sàng đồng hành...
BVBank triển khai dịch vụ VIETQRGlobal xuyên biên giới, gia tăng tiện ích thanh toán đến người dùng
Nhằm tạo điều kiện thuận lợi trong giao dịch tài chính dành cho các du khách tới Việt Nam du lịch, công tác, từ đó thu hút lượng lớn khách nước ngoài đến Việt Nam,...
ABBank huy động thêm 300 tỷ đồng từ trái phiếu với lãi suất hấp dẫn
ABBank vừa hút thêm 300 tỷ đồng từ trái phiếu với lãi suất hấp dẫn, cao hơn gửi tiết kiệm, đưa mức huy động thành công đạt hơn 10.000 tỷ đồng tính từ đầu năm.
Nhóm nợ xấu nghìn tỷ của ACB cho thấy điều gì?
Tính đến hết hết tháng 9/2025, ACB ghi nhận nợ có khả năng mất vốn theo chiều hướng giảm từ 6.748 tỷ đồng xuống 5.488 tỷ đồng trong khi nợ nghi ngờ lại ghi nhận...
Tài trợ chuỗi cung ứng – lợi thế cạnh tranh của doanh nghiệp lớn trong kỷ nguyên số
Ngân hàng TMCP Quốc Dân (NCB) tiếp tục đẩy mạnh chuyển đổi số, mang đến các giải pháp tài chính toàn diện, linh hoạt cho các tập đoàn và doanh nghiệp lớn...
SHB kích hoạt chiến dịch 60 ngày chuyển đổi tăng tốc cho tiểu thương trên toàn quốc
Đồng hành cùng Chương trình “60 ngày cao điểm chuyển đổi” của Cục Thuế (Bộ Tài chính), SHB triển khai chiến dịch hỗ trợ hộ kinh doanh trên toàn quốc,...
F88 đạt doanh thu hơn 2 nghìn tỷ đồng trong 9 tháng
Công ty cổ phân kinh doanh F88 đang huy động 1.000 tỷ đồng trái phiếu. Trong 9 tháng, doanh thu của đơn vị đạt hơn 2 nghìn tỷ đồng....

























.png)