Nguy cơ tấn công mạng từ điểm yếu, lỗ hổng ngay trong đầu năm mới
Chỉ trong vòng một tuần đầu tháng 1/2023, các tổ chức quốc tế đã công bố và cập nhật ít nhất 516 lỗ hổng, trong đó có 62 lỗ hổng mức Cao, 20 lỗ hổng mức Trung bình, 0 lỗ hổng mức Thấp và 434 lỗ hổng chưa đánh giá. Trong đó có ít nhất 49 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 05 lỗ hổng trong Apache, Nhóm 04 lỗ hổng trong Lenovo, Nhóm 31 lỗ hổng trong Wordpress, Nhóm 03 lỗ hổng trong Nokia, Nhóm 06 lỗ hổng trong Fortinet, Nhóm 11 lỗ hổng trong Google, Nhóm 11 lỗ hổng trong IBM.
![]() |
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
- Apache: CVE-2022-45143, CVE-2022-45787…
- Lenovo: CVE-2022-4432, CVE-2022-4433…
- Wordpress: CVE-2022-3241, CVE-2022-4140...
- Nokia: CVE-2022-2482, CVE-2022-2483...
- Fortinet: CVE-2022-41336, CVE-2022-42471…
- Google: CVE-2022-2742, CVE-2022-2743…
- IBM: CVE-2022-42435, CVE-2022-22337…
Bên cạnh đó, cũng trong tuần đầu tiên của năm mới 2023, đã có rất nhiều máy chủ, thiết bị có thể trở thành nguồn phát tán tấn công DRDoS. Trong tuần có 45,612 (giảm so với tuần trước 48,843) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS. Các thiết bị này đang mở sử dụng các dịch vụ NTP (123), DNS (53), Chargen (19).
Trong tuần đầu tiên này, đã có 230 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 16 trường hợp tấn công thay đổi giao diện (Deface), 199 trường hợp tấn công lừa đảo (Phishing), 15 trường hợp tấn công cài cắm mã độc.
Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử… Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Payment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Trong tuần đã có 210 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…
Theo Trung tâm Giám sát an toàn không gian mạng quốc gia đối với các điểm yếu, lỗ hổng các đơn vị, khách hàng cần lưu ý theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm đang sử dụng. Ngoài ra, những đơn vị đã có tài khoản trên “Hệ thống Cảnh báo điểm yếu và rà soát lỗ hổng bảo mật tự động” tại địa chỉ https://service.khonggianmang.vn, quản trị viên có thể thêm các sản phẩm đang sử dụng để giám sát và nhận cảnh báo ngay khi có lỗ hổng mới phát sinh.
Đối với các nguy cơ về tấn công từ chối dịch vụ, tấn công web trong phần Thống kê nguy cơ, các cuộc tấn công tại Việt Nam, Quý đơn vị cần rà soát, hạn chế tối đa việc mở các cổng dịch vụ có thể bị lợi dụng để thực hiện tấn công từ chối dịch vụ; thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và xử lý nguy cơ tấn công. Bên cạnh đó, đối với các IP/tên miền được đề cập trong mục Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam, các đơn vị cần kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại mà Cục ATTT đã chia sẻ.
Đối với các website giả mạo tấn công lừa đảo người dùng Việt Nam, các đơn vị cần chú ý quan tâm không truy cập vào các trang web được nêu để tránh nguy cơ bị tấn công lừa đảo, nâng cao nhận thức bản thân và tuyên truyền cho bạn bè, người thân và những người xung quanh tránh việc trở thành nạn nhân của những cuộc tấn công lừa đảo này.
TIN LIÊN QUAN
-
Cảnh báo: Tấn công mạng, lừa đảo trực tuyến sẽ gia tăng mạnh dịp nghỉ Tết
-
Cảnh báo những nguy cơ tấn công mạng năm 2023
-
Nhiều người dân sập bẫy lừa đảo đầu tư tài chính trái phép
-
Cảnh báo: Tấn công mạng, lừa đảo trực tuyến sẽ gia tăng mạnh dịp nghỉ Tết
-
Cảnh báo lừa đảo từ dịch vụ đổi tiền lẻ dịp Tết Nguyên đán
Dẫn đầu phát hành & chi tiêu thẻ JCB - BVBank ghi dấu ấn hoạt động thẻ 2025 với 7 giải thưởng quan trọng
Ngày 28/05/2026 – Tại Hội nghị khách hàng thường niên do Tổ chức thẻ Quốc tế JCB tại Việt Nam tổ chức, Ngân hàng Bản Việt (BVBank)…
OPES ra mắt cổng bồi thường số, khách hàng nhận tiền sau 30 phút
Bảo hiểm số OPES chính thức vận hành Fast-track và Eclaim, hai cổng bồi thường tự động dành cho bảo hiểm xe cơ giới,...
VPBank kiến tạo “Đại Lộ Thịnh Vượng”, đồng hành thúc đẩy mục tiêu tài chính toàn diện tại Ngày tài chính số 2026
Đồng hành cùng Ngày tài chính số 2026 do báo Tuổi Trẻ phối hợp cùng Ngân hàng Nhà nước, Sở Công Thương TP.HCM tổ chức tại Phố đi bộ Nguyễn Huệ từ ngày...
SACOMBANK nhận giải thưởng Sao Khuê 2026 và ghi tên trên Bản đồ Giải pháp Công nghệ số Việt Nam
Ngày 28/05/2026, SACOMBANK tiếp tục được vinh danh tại Sao Khuê 2026 do Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA)…
BIDV giữ vững vị thế Ngân hàng lưu ký tốt nhất Việt Nam
Vừa qua, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã được Tạp chí The Asian Banker (TAB) trao giải thưởng “Best Custodian Bank in Vietnam” (Ngân hàng lưu ký tốt nhất Việt Nam). Đây là lần thứ 6 liên tiếp BIDV được vinh danh ở hạng mục giải thưởng này.
Ngân hàng đang có xu hướng giảm dần nắm giữ trái phiếu doanh nghiệp
Các ngân hàng thương mại hiện đang nắm giữ một khối lượng lớn trái phiếu doanh nghiệp (TPDN). Tuy nhiên, giá trị nắm giữ có xu hướng chững lại hoặc giảm dần.
PVcomBank và MISA ký kết hợp tác triển khai giải pháp tài chính số cho khách hàng
Ngày 28/5/2026, Ngân hàng Đại chúng Việt Nam (PVcomBank) và Công ty Cổ phần MISA (MISA) chính thức ký kết thành công thỏa thuận hợp tác chiến lược,...
Giá vàng hôm nay 29/5: Tiếp tục lao dốc mạnh
Giá vàng hôm nay (29/5) tiếp tục lao dốc mạnh trên thị trường trong nước khi vàng miếng và vàng nhẫn đồng loạt giảm từ 2,9 đến 3,2 triệu đồng/lượng...
PVcomBank và Trường Đại học Dược Hà Nội hợp tác phát triển hệ sinh thái tài chính giáo dục
Ngày 28/5/2026, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Trường Đại học Dược Hà Nội (HUP) đã tổ chức thành công…
SACOMBANK đồng hành cùng ngày Tài chính số 2026
Với vai trò đơn vị đồng hành cùng Ngày Tài chính số 2026, SACOMBANK mong muốn mang đến cho khách hàng những trải nghiệm thanh toán hiện đại,...
Giá vàng hôm nay 28/5: Giảm phiên thứ hai liên tiếp
Thị trường vàng trong nước tiếp tục xu hướng điều chỉnh trong ngày 28/5 khi giá vàng miếng SJC và vàng nhẫn đồng loạt giảm sâu.
Giải bài toán tuân thủ thuế cho Hộ Kinh doanh cùng MyShop 5.0 của KienlongBank
KienlongBank đã chính thức nâng cấp MyShop 5.0 - giải pháp chuyển đổi tài khoản thanh toán chuyên biệt dành cho Hộ Kinh doanh...
Cơ hội sở hữu tài khoản số đẹp từ ưu đãi lớn nhất năm của Vietinbank
Nhằm khẳng định dấu ấn cá nhân và uy tín vững vàng của quý khách, VietinBank chính thức triển khai chương trình "Ưu đãi chạm đỉnh – Rinh số phát tài"…
SeABank tăng lớp bảo vệ tiền gửi online trước lừa đảo công nghệ cao
Chỉ một cú click vào đường link giả mạo hay một ứng dụng chứa mã độc, tiền trong tài khoản có thể bị chiếm đoạt trong vài phút…
Giá vàng hôm nay 27/5: Quay đầu giảm mạnh
Sau phiên tăng mạnh trước đó, giá vàng trong nước sáng 27/5 đồng loạt đảo chiều đi xuống. Vàng miếng SJC và vàng nhẫn tại nhiều thương hiệu lớn giảm từ 500.000 đến 700.000 đồng…
Quỹ ETF iShares Silver Trust: Quân vương trong thế giới bạc
Nếu vàng là “nơi trú ẩn của nỗi sợ”, thì bạc lại là kim loại của sự giằng co.
Bất ngờ lượng cổ phiếu nắm giữ của Chủ tịch ngân hàng
Nhiều Chủ tịch HĐQT ngân hàng đang trực tiếp nắm giữ lượng lớn cổ phiếu tại tổ chức mình điều hành, trong khi nhiều Chủ tịch ngân hàng khác không sở hữu cổ phiếu nào...
Về quỹ ETF vàng nghìn tấn lớn nhất thế giới SPDR Gold Shares
Sâu dưới lòng đất London, phía sau những cánh cửa thép nặng hàng tấn trong hầm vàng của HSBC, dưới ánh đèn huỳnh quang là hàng nghìn thanh vàng xếp chồng…
Giá vàng hôm nay 26/5: Đảo chiều tăng mạnh
Giá vàng trong nước sáng 26/5 đồng loạt bật tăng trở lại sau phiên điều chỉnh trước đó. Vàng miếng và vàng nhẫn cùng tăng…




























.png)