Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Gói tài chính xanh của Sacombank vào Top 10 sản phẩm - Dịch vụ xanh & bền vững năm 2025
Gói tài chính xanh của Sacombank vào Top 10 sản phẩm - Dịch vụ xanh & bền vững năm 2025

Gói Tài chính Xanh của Sacombank vừa được vinh danh Top 10 Sản phẩm - Dịch vụ Xanh & Bền vững năm 2025...

Cuối năm, ngân hàng đẩy mạnh vốn ra thị trường
Cuối năm, ngân hàng đẩy mạnh vốn ra thị trường

Giai đoạn cao điểm cuối năm là thời điểm “chạy nước rút” của doanh nghiệp khi nhu cầu vốn tăng cao và để đáp ứng nhu cầu này, các ngân hàng cũng dồn lực...

Giải thưởng Tin dùng Việt Nam 2025 vinh danh thẻ visa “Tự Hào” của ngân hàng NCB
Giải thưởng Tin dùng Việt Nam 2025 vinh danh thẻ visa “Tự Hào” của ngân hàng NCB

Ngân hàng TMCP Quốc Dân (NCB) vừa vinh dự đón nhận giải thưởng “Top 10 Sản phẩm - Dịch vụ Tiên phong” dành cho sản phẩm thẻ visa Tự Hào tại chương trình...

Cổ phiếu KienlongBank chính thức được chấp nhận niêm yết trên HOSE
Cổ phiếu KienlongBank chính thức được chấp nhận niêm yết trên HOSE

Ngân hàng TMCP Kiên Long (KienlongBank; UpCOM: KLB) vừa chính thức nhận Quyết định ngày 18/12 chấp thuận niêm yết cổ phiếu trên Sở Giao dịch Chứng khoán TP. Hồ Chí Minh (HOSE)...

VietCredit bị phạt do hoạt động cho vay: Kinh doanh và diễn biến nợ ra sao?
VietCredit bị phạt do hoạt động cho vay: Kinh doanh và diễn biến nợ ra sao?

Theo báo cáo tài chính quý III/2025, VietCredit có thu nhập lãi thuần đạt 944 tỷ đồng (cùng kỳ năm trước chỉ đạt 179 tỷ đồng). Tuy nhiên, nợ xấu của VietCredit có chiều hướng tăng mạnh, cụ thể: Quý I là 294 tỷ đồng; Quý II là 411 tỷ đồng; Quý III là 665 tỷ đồng.

BVBank gửi tặng khách hàng nhiều ưu đãi hấp dẫn nhân kỷ niệm 33 năm thành lập
BVBank gửi tặng khách hàng nhiều ưu đãi hấp dẫn nhân kỷ niệm 33 năm thành lập

Nhân dịp kỷ niệm 33 năm thành lập (25/12/1992 – 25/12/2025), nhằm tri ân khách hàng đã đồng hành trong suốt hành trình phát triển...

PVcomBank ký kết thỏa thuận hợp tác toàn diện với Bệnh viện Đa khoa Quốc Oai
PVcomBank ký kết thỏa thuận hợp tác toàn diện với Bệnh viện Đa khoa Quốc Oai

Ngày 17/12/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) đã ký kết Thỏa thuận hợp tác toàn diện với Bệnh viện Đa khoa Quốc Oai...

BAC A BANK tung ưu đãi hoàn tiền cho khách hàng mở thẻ tín dụng
BAC A BANK tung ưu đãi hoàn tiền cho khách hàng mở thẻ tín dụng

Dịp cuối năm sắp tới, mở ngay một chiếc thẻ tín dụng BAC A BANK MasterCard để tối ưu hóa dòng tiền, đồng thời dễ dàng quản lý tài chính cá nhân...

Sacombank hợp tác cùng MISA mở rộng cơ hội tiếp cận vốn, đồng hành doanh nghiệp SMEs
Sacombank hợp tác cùng MISA mở rộng cơ hội tiếp cận vốn, đồng hành doanh nghiệp SMEs

Sacombank và MISA chính thức hợp tác đưa giải pháp tài chính của ngân hàng lên nền tảng MISA Lending. Đây được xem là bước tiến mang tính chiến lược giúp tháo gỡ “nút thắt”...

Tài khoản ngân hàng có dấu hiệu bị hack: Nhận diện sớm để 'giữ tiền trong tích tắc'
Tài khoản ngân hàng có dấu hiệu bị hack: Nhận diện sớm để "giữ tiền trong tích tắc"

Khi giao dịch trực tuyến ngày càng trở thành thói quen phổ biến, chỉ một phút lơ là cũng có thể khiến người dùng rơi vào “bẫy” của tin tặc.

PVcomBank và Học viện Chính sách và Phát triển ký thỏa thuận hợp tác toàn diện, hỗ trợ phát triển nguồn nhân lực chất lượng
PVcomBank và Học viện Chính sách và Phát triển ký thỏa thuận hợp tác toàn diện, hỗ trợ phát triển nguồn nhân lực chất lượng

Vừa qua, tại Hà Nội, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Học viện Chính sách và Phát triển (APD) đã ký kết Thỏa thuận hợp tác,…

Hướng dẫn “trọn bộ” đi đu VPBank Presents T1 in Vietnam: The Promise Fulfilled - fan meeting, showmatch, cosplay...
Hướng dẫn “trọn bộ” đi đu VPBank Presents T1 in Vietnam: The Promise Fulfilled - fan meeting, showmatch, cosplay...

Không cần bay sang Hàn để gặp idol eSports, cũng chẳng phải “chạy show” nhiều sự kiện trong ngày, “VPBank Presents T1 in Vietnam: The Promise Fulfilled”...

PVcomBank và Bệnh viện Ung Bướu Hà Nội ký kết thỏa thuận hợp tác toàn diện
PVcomBank và Bệnh viện Ung Bướu Hà Nội ký kết thỏa thuận hợp tác toàn diện

Ngày 15/12/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Bệnh viện Ung Bướu Hà Nội đã ký kết thỏa thuận hợp tác toàn diện,...

Phát hiện gần 600.000 tài khoản ngân hàng có dấu hiệu lừa đảo
Phát hiện gần 600.000 tài khoản ngân hàng có dấu hiệu lừa đảo

Thông qua Hệ thống thông tin hỗ trợ quản lý, giám sát và phòng ngừa rủi ro gian lận trong hoạt động thanh toán của Ngân hàng Nhà nước (SIMO)...

Tài khoản ngân hàng có dấu hiệu bị hack: Nhận diện sớm để 'giữ tiền trong tích tắc'
Tài khoản ngân hàng có dấu hiệu bị hack: Nhận diện sớm để "giữ tiền trong tích tắc"

Khi giao dịch trực tuyến ngày càng trở thành thói quen phổ biến, chỉ một phút lơ là cũng có thể khiến người dùng rơi vào “bẫy” của tin tặc.

Ngân hàng miệt mài rao bán tài sản đảm bảo để thu hồi nợ
Ngân hàng miệt mài rao bán tài sản đảm bảo để thu hồi nợ

Những tháng cuối năm, các ngân hàng đua nhau bán các tài sản thế chấp để thu hồi nợ từ vài tỷ đến hàng trăm tỷ đồng.

Techcombank lần đầu vào Top 100 nơi làm việc tốt nhất Đông Nam Á
Techcombank lần đầu vào Top 100 nơi làm việc tốt nhất Đông Nam Á

Sự ghi danh của Techcombank trong bảng xếp hạng Fortune 100 Best Companies to Work For™ Southeast Asia 2025 không chỉ là dấu mốc uy tín, mà còn phản ánh chiến lược dài hạn...

SHB nhận “cú đúp” giải thưởng từ Mastercard cho thẻ tín dụng cá nhân và doanh nghiệp 2025
SHB nhận “cú đúp” giải thưởng từ Mastercard cho thẻ tín dụng cá nhân và doanh nghiệp 2025

Vừa qua trong khuôn khổ Mastercard Customer Forum 2025, Ngân hàng Sài Gòn – Hà Nội (SHB) được vinh danh đồng thời ở hai hạng mục chiến lược...

PVcomBank ký kết thỏa thuận hợp tác với Trường Kinh tế - Đại học Bách khoa Hà Nội
PVcomBank ký kết thỏa thuận hợp tác với Trường Kinh tế - Đại học Bách khoa Hà Nội

Ngày 10/12/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Trường Kinh tế - Đại học Bách khoa Hà Nội (SEM-HUST) chính thức ký kết thỏa thuận hợp tác...