Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Tiền Tết không “ngủ quên”: Sinh lời tự động đến 5,5%/năm cùng Techcombank
Tiền Tết không “ngủ quên”: Sinh lời tự động đến 5,5%/năm cùng Techcombank

Tết không chỉ là mùa chi tiêu cao điểm mà còn là thời điểm dòng tiền cần được quản lý thông minh hơn bao giờ hết. Thay vì để tiền “nằm im” trong tài khoản...

Bitcoin năm Bính Ngọ: Lập đỉnh mới hay bước vào “mùa đông tiền số'?
Bitcoin năm Bính Ngọ: Lập đỉnh mới hay bước vào “mùa đông tiền số"?

Sau chu kỳ tăng mạnh giai đoạn 2023-2025, bước sang năm Bính Ngọ, Bitcoin và thị trường tiền kỹ thuật số đứng trước một câu hỏi lớn: liệu đây là giai đoạn khởi đầu...

Mua vàng để 'phòng thủ' cho danh mục năm ngựa?
Mua vàng để "phòng thủ" cho danh mục năm ngựa?

Sau một năm 2025 với mức tăng gần 50%, thị trường kim loại quý (vàng) bước vào năm 2026 với tâm thế rất khác. Nếu năm ngoái là câu chuyện của những cú bứt phá...

Agribank - TOP10 Doanh nghiệp lớn nhất Việt Nam năm 2025
Agribank - TOP10 Doanh nghiệp lớn nhất Việt Nam năm 2025

Theo Bảng xếp hạng VNR500 - TOP500 Doanh nghiệp lớn nhất Việt Nam năm 2025 vừa được công bố mới đây, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank)...

Một cổ đông mua bất thành 3 triệu cổ phiếu SeABank
Một cổ đông mua bất thành 3 triệu cổ phiếu SeABank

Trước khi đăng ký mua 3 triệu cổ phiếu của ngân hàng SeAbank, ông Lê Hữu Báu nắm giữ 50,6 triệu cổ phiếu, tương ứng với 1,77% tỷ lệ sở hữu tại SeAbank...

PVcomBank đồng hành Hội chợ Mùa Xuân 2026: Lan tỏa giá trị thịnh vượng đầu năm
PVcomBank đồng hành Hội chợ Mùa Xuân 2026: Lan tỏa giá trị thịnh vượng đầu năm

Diễn ra từ ngày 02/02 đến 13/02/2026 tại Trung tâm Triển lãm Việt Nam (VEC), Hội chợ Mùa Xuân 2026 là sự kiện xúc tiến thương mại - văn hóa...

Agribank triển khai đồng bộ các giải pháp thúc đẩy tài chính toàn diện
Agribank triển khai đồng bộ các giải pháp thúc đẩy tài chính toàn diện

Trong lộ trình chuyển đổi số quốc gia, Agribank không chỉ khẳng định vị thế của một ngân hàng thương mại hàng đầu mà còn đóng vai trò “cánh tay nối dài” đưa dịch vụ...

Ngân hàng Hạnh Phúc của SHB được vinh danh Dự án CSR truyền cảm hứng tại WeChoice Awards
Ngân hàng Hạnh Phúc của SHB được vinh danh Dự án CSR truyền cảm hứng tại WeChoice Awards

Đồng hành cùng hành trình kiến tạo một Việt Nam hạnh phúc, Ngân hàng Hạnh Phúc của SHB đã lan tỏa những thông điệp nhân văn sâu sắc...

Chủ thẻ tín dụng PVcomBank được giảm 1,5 triệu đồng khi mua trả góp iPhone 17
Chủ thẻ tín dụng PVcomBank được giảm 1,5 triệu đồng khi mua trả góp iPhone 17

Từ ngày 10/02 đến hết 31/07/2026, khách hàng sở hữu thẻ tín dụng của Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) mua các dòng iPhone 17 bằng hình thức trả góp...

SACOMBANK chính thức ra mắt trợ lý số SAMI trên ứng dụng SACOMBANK PAY
SACOMBANK chính thức ra mắt trợ lý số SAMI trên ứng dụng SACOMBANK PAY

SACOMBANK chính thức ra mắt SAMI – Trợ lý số thông minh tích hợp trí tuệ nhân tạo (AI) ngay trên ứng dụng SACOMBANK PAY.

Cầu thủ Nguyễn Đình Bắc chính thức trở thành đại sứ thương hiệu Sacombank
Cầu thủ Nguyễn Đình Bắc chính thức trở thành đại sứ thương hiệu Sacombank

Ngày 12/02/2026, Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK) tổ chức Lễ ký kết và công bố cầu thủ Nguyễn Đình Bắc trở thành Đại sứ thương hiệu...

Thêm ngọt ngào cho Valentine với chuỗi ưu đãi cực tâm lý từ Sacombank
Thêm ngọt ngào cho Valentine với chuỗi ưu đãi cực tâm lý từ Sacombank

Nhân Ngày lễ tình yêu (Valentine - 14/2/2026) đang cận kề, Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK) triển khai chương trình khuyến mãi hấp dẫn....

BAC A BANK đẩy mạnh ưu đãi chuyển tiền quốc tế trong năm 2026
BAC A BANK đẩy mạnh ưu đãi chuyển tiền quốc tế trong năm 2026

Ngân hàng TMCP Bắc Á (BAC A BANK) chính thức triển khai chương trình ưu đãi “Chuyển tiền năm châu - Phí giảm cực sâu” dành cho Khách hàng cá nhân...

Ngân hàng bắt đầu siết dần lãi suất vay mua nhà: Bất động sản bước vào giai đoạn “thanh lọc vốn”
Ngân hàng bắt đầu siết dần lãi suất vay mua nhà: Bất động sản bước vào giai đoạn “thanh lọc vốn”

Trong bối cảnh chi phí vốn đầu vào gia tăng theo đà lãi suất huy động và Ngân hàng Nhà nước (NHNN) tiếp tục phát đi tín hiệu kiểm soát chặt tín dụng...

Lãi suất tiết kiệm tiếp tục đi lên trước Tết Nguyên đán
Lãi suất tiết kiệm tiếp tục đi lên trước Tết Nguyên đán

Đầu tháng 2/2026, nhiều ngân hàng tiếp tục điều chỉnh tăng lãi suất tiết kiệm ở các kỳ hạn. Đặc biệt, lãi suất nhiều ngân hàng niêm yết ở mức cao lên đến 9,65%.

PVcomBank tiên phong triển khai giải pháp chữ ký số cho khách hàng
PVcomBank tiên phong triển khai giải pháp chữ ký số cho khách hàng

Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) chính thức triển khai tính năng đăng ký chữ ký số online ngay trên ứng dụng PVConnect, mang đến nhiều tiện ích cho khách hàng...

159.000 tỷ đồng bơm ròng: Ngân hàng Nhà nước hạ nhiệt cú sốc thanh khoản
159.000 tỷ đồng bơm ròng: Ngân hàng Nhà nước hạ nhiệt cú sốc thanh khoản

Lãi suất qua đêm trên thị trường liên ngân hàng có thời điểm vọt lên 21% - mức cao chưa từng có – buộc Ngân hàng Nhà nước phải bơm ròng hơn 159.000 tỷ đồng...

Ngân hàng đẩy mạnh kích cầu tiêu dùng dịp Tết Bính Ngọ 2026 bằng ưu đãi thẻ tín dụng
Ngân hàng đẩy mạnh kích cầu tiêu dùng dịp Tết Bính Ngọ 2026 bằng ưu đãi thẻ tín dụng

Trong bối cảnh nhu cầu mua sắm cuối năm tăng cao, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) triển khai gói ưu đãi thẻ tín dụng quy mô lớn dịp Tết...

Sacombank khai trương chi nhánh Minh Khai tăng kết nối tài chính tại Trung tâm TP.HCM
Sacombank khai trương chi nhánh Minh Khai tăng kết nối tài chính tại Trung tâm TP.HCM

Ngày 09/02/2026, SACOMBANK long trọng tổ chức Lễ khai trương hoạt động Chi nhánh Minh Khai tại địa chỉ số 43-45-47 đường Nguyễn Thị Minh Khai, phường Sài Gòn, TP.HCM...