Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


VietinBank Quý 1/2026: Tiếp tục nền tảng tăng trưởng bền vững
VietinBank Quý 1/2026: Tiếp tục nền tảng tăng trưởng bền vững

Chiều ngày 21/05/2026, Ngân hàng TMCP Công Thương Việt Nam (VietinBank) đã tổ chức thành công Hội nghị trực tuyến cập nhật kết quả kinh doanh quý 1/2026.

Một chạm trên NCB iziMobile, tối ưu thanh toán với ưu đãi hấp dẫn
Một chạm trên NCB iziMobile, tối ưu thanh toán với ưu đãi hấp dẫn

Cùng với làn sóng số hóa đang diễn ra mạnh mẽ, xu hướng quản lý tài chính tự động, liền mạch và thuận tiện cũng ngày càng phổ biến…

WTI và Brent chuẩn bị cho đợt bứt phá tiếp theo?
WTI và Brent chuẩn bị cho đợt bứt phá tiếp theo?

Giá dầu phục hồi trở lại khi rủi ro nguồn cung từ eo biển Hormuz, lượng tồn kho của Mỹ giảm và các mô hình kỹ thuật tích cực giúp hỗ trợ giá dầu WTI...

Giá vàng hôm nay 22/5: Bật tăng mạnh, vàng nhẫn lên ngang giá vàng miếng
Giá vàng hôm nay 22/5: Bật tăng mạnh, vàng nhẫn lên ngang giá vàng miếng

Thị trường vàng trong nước sáng 22/5 ghi nhận đà tăng đồng loạt ở cả vàng miếng và vàng nhẫn tại nhiều thương hiệu lớn...

VPBank là đối tác của Đại học Harvard cho dự án Field Global Capstone tại Việt Nam
VPBank là đối tác của Đại học Harvard cho dự án Field Global Capstone tại Việt Nam

VPBank trở thành đối tác của Trường Đại Học Kinh doanh Harvard (Harvard Business School - HBS), mang đến cho sinh viên MBA…

NCB công bố danh sách nhà đầu tư đăng ký mua cổ phiếu riêng lẻ, tăng vốn điều lệ lên 29.280 tỷ đồng
NCB công bố danh sách nhà đầu tư đăng ký mua cổ phiếu riêng lẻ, tăng vốn điều lệ lên 29.280 tỷ đồng

Ngân hàng TMCP Quốc Dân (NCB) vừa công bố Nghị quyết Hội đồng quản trị thông qua Danh sách dự kiến các nhà đầu tư chuyên nghiệp…

Hơn 5.000 tỷ đồng trái phiếu 'chảy về' ngân hàng MB
Hơn 5.000 tỷ đồng trái phiếu "chảy về" ngân hàng MB

Ngân hàng MB vừa phát hành thành công thêm 3.500 tỷ đồng trái phiếu kỳ hạn 10 năm với lãi suất trên 8%/năm.

Giá vàng hôm nay 21/5: Trong nước lao dốc
Giá vàng hôm nay 21/5: Trong nước lao dốc

Giá vàng hôm nay 21/5 ghi nhận diễn biến giảm mạnh trên thị trường trong nước khi cả vàng miếng và vàng nhẫn đồng loạt lao dốc ở nhiều thương hiệu lớn.

Cơ hội trúng 500 triệu đồng khi gửi tiền dự thưởng trên Agribank Plus
Cơ hội trúng 500 triệu đồng khi gửi tiền dự thưởng trên Agribank Plus

Chỉ cần chiếc điện thoại trên tay hay máy tính cài đặt ứng dụng Agribank Plus, khách hàng có thể gửi tiền trực tuyến mọi lúc,...

Các quỹ ETF toàn cầu: Dòng tiền khổng lồ đang tái định hình thế giới đầu tư
Các quỹ ETF toàn cầu: Dòng tiền khổng lồ đang tái định hình thế giới đầu tư

Trong vòng chưa đầy ba thập niên, một sản phẩm tài chính từng bị xem là “công cụ phụ trợ” đã trở thành trung tâm của thị trường vốn toàn cầu. Đó là các quỹ ETF.

Giá vàng hôm nay 20/5: Ghi nhận xu hướng giảm nhẹ
Giá vàng hôm nay 20/5: Ghi nhận xu hướng giảm nhẹ

Giá vàng trong nước sáng 20/5 ghi nhận xu hướng giảm nhẹ tại nhiều thương hiệu lớn. Trong khi đó, giá vàng thế giới tiếp tục neo ở vùng thấp.

Vốn chủ sở hữu ngân hàng: Khối tư nhân áp sát nhóm Big4
Vốn chủ sở hữu ngân hàng: Khối tư nhân áp sát nhóm Big4

Tính đến cuối quý I/2026, có 5 ngân hàng ghi nhận vốn chủ sở hữu đạt trên 150.000 tỷ đồng. Đặc biệt, nhóm Big4 bị khối tư nhân áp sát, cuộc đua nghìn tỷ...

ETF và “vàng giấy”: Cuộc chơi của những nhà đầu tư hiện đại
ETF và “vàng giấy”: Cuộc chơi của những nhà đầu tư hiện đại

Có một thời, vàng là thứ người ta phải chạm vào bằng được mới có thể tin. Nhưng thế kỷ XXI đã thay đổi điều đó.

SHB tích hợp xác thực sinh trắc học qua VNeID: Mở tài khoản trực tuyến không cần NFC
SHB tích hợp xác thực sinh trắc học qua VNeID: Mở tài khoản trực tuyến không cần NFC

Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) chính thức tích hợp xác thực sinh trắc học qua ứng dụng VNeID vào quy trình mở tài khoản eKYC...

Đón sinh nhật 4 tuổi, VPBankS “chơi lớn” với loạt ưu đãi hỗ trợ nhà đầu tư
Đón sinh nhật 4 tuổi, VPBankS “chơi lớn” với loạt ưu đãi hỗ trợ nhà đầu tư

Nhân dịp sinh nhật 4 tuổi, VPBankS đồng loạt triển khai nhiều chương trình ưu đãi lớn như tặng tiền mặt trực tiếp vào tài khoản chứng khoán,...

Giá vàng hôm nay 19/5: Đồng loạt tăng tại nhiều doanh nghiệp lớn
Giá vàng hôm nay 19/5: Đồng loạt tăng tại nhiều doanh nghiệp lớn

Giá vàng trong nước sáng 19/5 đồng loạt tăng tại nhiều doanh nghiệp lớn, đưa vàng miếng SJC lên mức 163,8 triệu đồng/lượng...

BAC A BANK ra mắt tiết kiệm bậc thang: Từ 'giữ tiền an toàn' đến tối ưu dòng tiền nhàn rỗi
BAC A BANK ra mắt tiết kiệm bậc thang: Từ "giữ tiền an toàn" đến tối ưu dòng tiền nhàn rỗi

Bám sát nhu cầu quản lý tài chính ngày càng đa dạng của khách hàng, Ngân hàng TMCP Bắc Á (BAC A BANK) chính thức ra mắt sản phẩm...

Toàn cảnh thị trường kim loại quý từ 11 - 17/5: Đổi pha sau cú bán tháo trên diện rộng
Toàn cảnh thị trường kim loại quý từ 11 - 17/5: Đổi pha sau cú bán tháo trên diện rộng

Thị trường kim loại quý toàn cầu vừa trải qua một trong những tuần biến động dữ dội nhất kể từ đầu năm 2026.

Ngân hàng MSB vừa huy động thêm 1.000 tỷ đồng từ trái phiếu
Ngân hàng MSB vừa huy động thêm 1.000 tỷ đồng từ trái phiếu

Ngân hàng MSB vừa phát hành thành công lô trái phiếu thứ 2 trong năm nay, mã MSB12602 có kỳ hạn 3 năm với lãi suất trên 8%/năm, huy động thành công 1.000 tỷ đồng.