Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
|
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
|
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Cơ hội sở hữu tài khoản số đẹp từ ưu đãi lớn nhất năm của Vietinbank
Nhằm khẳng định dấu ấn cá nhân và uy tín vững vàng của quý khách, VietinBank chính thức triển khai chương trình "Ưu đãi chạm đỉnh – Rinh số phát tài"…
SeABank tăng lớp bảo vệ tiền gửi online trước lừa đảo công nghệ cao
Chỉ một cú click vào đường link giả mạo hay một ứng dụng chứa mã độc, tiền trong tài khoản có thể bị chiếm đoạt trong vài phút…
Giá vàng hôm nay 27/5: Quay đầu giảm mạnh
Sau phiên tăng mạnh trước đó, giá vàng trong nước sáng 27/5 đồng loạt đảo chiều đi xuống. Vàng miếng SJC và vàng nhẫn tại nhiều thương hiệu lớn giảm từ 500.000 đến 700.000 đồng…
Quỹ ETF iShares Silver Trust: Quân vương trong thế giới bạc
Nếu vàng là “nơi trú ẩn của nỗi sợ”, thì bạc lại là kim loại của sự giằng co.
Bất ngờ lượng cổ phiếu nắm giữ của Chủ tịch ngân hàng
Nhiều Chủ tịch HĐQT ngân hàng đang trực tiếp nắm giữ lượng lớn cổ phiếu tại tổ chức mình điều hành, trong khi nhiều Chủ tịch ngân hàng khác không sở hữu cổ phiếu nào...
Về quỹ ETF vàng nghìn tấn lớn nhất thế giới SPDR Gold Shares
Sâu dưới lòng đất London, phía sau những cánh cửa thép nặng hàng tấn trong hầm vàng của HSBC, dưới ánh đèn huỳnh quang là hàng nghìn thanh vàng xếp chồng…
Giá vàng hôm nay 26/5: Đảo chiều tăng mạnh
Giá vàng trong nước sáng 26/5 đồng loạt bật tăng trở lại sau phiên điều chỉnh trước đó. Vàng miếng và vàng nhẫn cùng tăng…
Cuộc đua tỷ USD vốn điều lệ: Khối ngân hàng tư nhân bứt tốc, Techcombank sắp vươn lên Top đầu
Cuộc đua tăng vốn điều lệ nóng lên khi loạt ngân hàng lớn lẫn ngân hàng nhỏ đồng tăng tốc mở rộng nguồn lực để đáp ứng chuẩn Basel III và cạnh tranh dài hạn.
Agribank ký kết Hợp đồng tín dụng Hạn mức tài chính khí hậu với Cơ quan Phát triển Pháp
Ngày 25/5, tại Hà Nội, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank) và Cơ quan Phát triển Pháp (AFD) chính thức ký kết Hợp đồng tín dụng...
Kỷ niệm 19 năm thành lập Quỹ học bổng Thắp Sáng Niềm Tin: Hành trình bền bỉ lan tỏa giá trị nhân văn
Trải qua 19 năm hình thành và phát triển, Quỹ học bổng Thắp Sáng Niềm Tin đã viết nên hành trình đầy ý nghĩa của sự sẻ chia, trách nhiệm xã hội…
Toàn cảnh kim loại quý từ 18 - 24/5: Vàng, bạc và sự tái định hình của thị trường phòng thủ
Trong khi vàng vẫn duy trì quanh vùng giá lịch sử bất chấp áp lực từ lợi suất trái phiếu Mỹ và đồng USD,…
Giá vàng hôm nay 25/5: Chuyên gia dự báo vàng thế giới có thể giảm tiếp
Thị trường vàng trong nước sáng 25/5 tiếp tục duy trì trạng thái ổn định khi giá vàng miếng SJC và vàng nhẫn tại nhiều thương hiệ…
Tin tức ngân hàng nổi bật tuần qua: TPBank chi trả thu nhập bình quân 68 triệu đồng/tháng
Tuần qua đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến....
BIDV Shop - Một nền tảng, trọn tiện ích bán hàng
Tiếp tục đồng hành cùng doanh nghiệp trên hành trình chuyển đổi số, BIDV triển khai chương trình ưu đãi hấp dẫn dành cho khách hàng sử dụng phần mềm Quản lý bán hàng BIDV Direct Shop.
SeABank chốt ngày hưởng quyền trả cổ tức 20,5%, nâng vốn lên 34.688 tỷ đồng
Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) chuẩn bị phát hành hơn 583,8 triệu cổ phiếu để trả cổ tức cho cổ đông hiện hữu với tỷ lệ 20,5%....
SACOMBANK thay đổi nhân sự cấp cao
Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK) vừa thông qua quyết định từ nhiệm chức vụ Phó Tổng giám đốc của ông Vũ Minh Quân...
Khi AI và dữ liệu tái định hình quan hệ khách hàng trong ngành ngân hàng
Trong bối cảnh AI, dữ liệu và hành vi khách hàng đang làm thay đổi mạnh mẽ ngành tài chính - ngân hàng, các tổ chức tài chính không còn cạnh tranh đơn thuần...
VietinBank Quý 1/2026: Tiếp tục nền tảng tăng trưởng bền vững
Chiều ngày 21/05/2026, Ngân hàng TMCP Công Thương Việt Nam (VietinBank) đã tổ chức thành công Hội nghị trực tuyến cập nhật kết quả kinh doanh quý 1/2026.
Một chạm trên NCB iziMobile, tối ưu thanh toán với ưu đãi hấp dẫn
Cùng với làn sóng số hóa đang diễn ra mạnh mẽ, xu hướng quản lý tài chính tự động, liền mạch và thuận tiện cũng ngày càng phổ biến…



























.png)