Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Tin tức ngân hàng nổi bật tuần qua: BIDV cảnh báo khẩn về các chiêu lừa đảo tài chính tinh vi
Tin tức ngân hàng nổi bật tuần qua: BIDV cảnh báo khẩn về các chiêu lừa đảo tài chính tinh vi

Tuần đầu thiên của năm mới 2026, đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến...

Agribank trao tặng 5 tỷ đồng chung tay chăm lo an sinh xã hội tại Lâm Đồng
Agribank trao tặng 5 tỷ đồng chung tay chăm lo an sinh xã hội tại Lâm Đồng

Chiều ngày 9/1, đồng chí Tô Huy Vũ - Bí thư Đảng ủy, Chủ tịch Hội đồng thành viên Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank)...

Eximbank chuẩn bị dừng hoạt động Văn phòng đại diện Hà Nội
Eximbank chuẩn bị dừng hoạt động Văn phòng đại diện Hà Nội

Văn phòng đại diện Eximbank tại Hà Nội hiện đặt tại tầng 1 và 2, số 91 Nguyễn Thái Học, Ba Đình, Hà Nội.

PVcomBank xếp vị trí 86 trong Top 500 Doanh nghiệp lớn nhất Việt Nam năm 2025 
PVcomBank xếp vị trí 86 trong Top 500 Doanh nghiệp lớn nhất Việt Nam năm 2025 

Ngày 08/01/2026, tại Hà Nội, Công ty Cổ phần Báo cáo Đánh giá Việt Nam (Vietnam Report) đã tổ chức Lễ công bố Bảng xếp hạng VNR500…

Nam A Bank sắp có chuyển biến về nhận sự lãnh đạo
Nam A Bank sắp có chuyển biến về nhận sự lãnh đạo

Theo kế hoạch, Nam A Bank sẽ chốt danh sách cổ đông để thực hiện quyền đề cử nhân sự HĐQT và Ban kiểm soát Nam A Bank nhiệm kỳ IX (2026 - 2031).

Siết sở hữu ngân hàng: Cổ đông lớn phải qua “lưới lọc” mới
Siết sở hữu ngân hàng: Cổ đông lớn phải qua “lưới lọc” mới

Ngân hàng Nhà nước (NHNN) vừa ban hành Thông tư 50/2025 quy định về hồ sơ, thủ tục chấp thuận một số nội dung thay đổi của ngân hàng…

Loạt ngân hàng công bố kết quả kinh doanh vượt xa chỉ tiêu năm 2025
Loạt ngân hàng công bố kết quả kinh doanh vượt xa chỉ tiêu năm 2025

Tính đến thời điểm hiện tại, một số ngân hàng đã bắt đầu công bố kết quả kinh doanh năm 2025 với nhiều con số tích cực,...

Sacombank tăng mạnh chi phí dự phòng rủi ro tín dụng, 'của để dành' cho tương lai
Sacombank tăng mạnh chi phí dự phòng rủi ro tín dụng, "của để dành" cho tương lai

Năm 2025, Sacombank chủ động tăng mạnh chi phí trích lập dự phòng rủi ro tín dụng, với con số hơn 11.300 tỷ đồng...

PVcomBank tiên phong mở rộng thanh toán nghĩa vụ tài chính đất đai trực tuyến trên ứng dụng eTax Mobile
PVcomBank tiên phong mở rộng thanh toán nghĩa vụ tài chính đất đai trực tuyến trên ứng dụng eTax Mobile

Trong lộ trình mở rộng hệ sinh thái thanh toán dịch vụ công, PVcomBank là một trong những ngân hàng tiên…

Lãi suất huy động bước vào chu kỳ tăng mới: Áp lực vốn, nợ xấu và dịch chuyển dòng tiền
Lãi suất huy động bước vào chu kỳ tăng mới: Áp lực vốn, nợ xấu và dịch chuyển dòng tiền

Những ngày đầu năm 2026, mặt bằng lãi suất huy động tại hệ thống ngân hàng tiếp tục nhích lên, không chỉ ở khối ngân hàng thương mại cổ phần mà còn lan sang nhóm...

Đầu năm 2026, lãi suất tiết kiệm ngân hàng tiếp tục nóng
Đầu năm 2026, lãi suất tiết kiệm ngân hàng tiếp tục nóng

Những ngày đầu năm 2026, lãi suất tiết kiệm tại nhiều ngân hàng tiếp tục tăng, hiện mức cao nhất đã vượt mức 7%/năm. Đặc biệt, tiền gửi tiết kiệm tại nhóm Big4...

PVcomBank ký kết hợp tác với Bệnh viện Đa khoa Chương Mỹ: Thúc đẩy thanh toán không dùng tiền mặt, nâng cao trải nghiệm
PVcomBank ký kết hợp tác với Bệnh viện Đa khoa Chương Mỹ: Thúc đẩy thanh toán không dùng tiền mặt, nâng cao trải nghiệm

Ngày 06/01/2026, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Bệnh viện Đa khoa Chương Mỹ đã chính thức ký kết Thỏa thuận hợp tác toàn diện, mở ra giai đoạn hợp tác...

LPBank được phép huy động 5.000 tỷ đồng từ trái phiếu không có bảo đảm
LPBank được phép huy động 5.000 tỷ đồng từ trái phiếu không có bảo đảm

Ủy ban Chứng khoán Nhà nước (UBCKNN) vừa cấp giấy chứng nhận đăng ký chào bán trái phiếu ra công chúng cho Ngân hàng thương mại cổ phần Lộc Phát Việt Nam – LPBank (LPB).

Kết quả kinh doanh VIB ra sao khi Unicap vừa bán đi 15 triệu cổ phiếu?
Kết quả kinh doanh VIB ra sao khi Unicap vừa bán đi 15 triệu cổ phiếu?

Thông tin từ Ngân hàng thương mại cổ phần Quốc tế Việt Nam - VIB cho biết, Công ty cổ phần Unicap đã hoàn tất chuyển nhượng 15 triệu cổ phiếu của VIB.

Ngân hàng “chạy nước rút” xử lý nợ xấu trước Tết: Hàng trăm tỷ đồng đồng loạt lên sàn đấu giá
Ngân hàng “chạy nước rút” xử lý nợ xấu trước Tết: Hàng trăm tỷ đồng đồng loạt lên sàn đấu giá

Càng cận Tết Nguyên đán, bức tranh xử lý nợ xấu trong hệ thống ngân hàng càng hiện rõ gam màu nóng. Khi dòng tiền doanh nghiệp chưa kịp hồi phục...

Ngân hàng nợ xấu trên 3% không được góp vốn, mua cổ phần doanh nghiệp
Ngân hàng nợ xấu trên 3% không được góp vốn, mua cổ phần doanh nghiệp

Các tổ chức tài chính có chất lượng tài sản kém, nợ xấu trên 3% không được tham gia vào các thương vụ mua bán, sáp nhập hay thành lập công ty con.

Hứng khởi bắt đầu hành trình năm châu cùng thẻ tín dụng BAC A BANK
Hứng khởi bắt đầu hành trình năm châu cùng thẻ tín dụng BAC A BANK

Cùng BAC A BANK sẵn sàng cho mọi hành trình với mức phí chỉ từ 1% áp dụng cho các giao dịch bằng ngoại tệ qua thẻ tín dụng quốc tế BAC A BANK...

Ngân hàng MB hút gần 30.000 tỷ đồng trái phiếu trong năm 2025
Ngân hàng MB hút gần 30.000 tỷ đồng trái phiếu trong năm 2025

Ngân hàng MB vừa huy động thêm 150 tỷ đồng trái phiếu, nâng tổng khối lượng phát hành trong năm 2025 lên gần 30.000 tỷ đồng.

Sacombank dành hơn 4,3 tỷ đồng tiếp tục trao học bổng 'ươm mầm cho những ước mơ' cho sinh viên
Sacombank dành hơn 4,3 tỷ đồng tiếp tục trao học bổng "ươm mầm cho những ước mơ" cho sinh viên

SACOMBANK chính thức khởi động việc xét nhận học bổng dành cho sinh viên thuộc chương trình học bổng “Ươm mầm cho những ước mơ” năm 2025...