Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Khi văn hóa thiện nguyện trở thành nền tảng gắn kết nội bộ
Khi văn hóa thiện nguyện trở thành nền tảng gắn kết nội bộ

Bên cạnh những hoạt động hướng ra cộng đồng, nhiều doanh nghiệp đang lựa chọn xây dựng văn hóa thiện nguyện từ bên trong tổ chức...

Lãi suất huy động tăng nóng: Cuộc đua ngầm trong hệ thống ngân hàng và áp lực thanh khoản gia tăng
Lãi suất huy động tăng nóng: Cuộc đua ngầm trong hệ thống ngân hàng và áp lực thanh khoản gia tăng

Lãi suất huy động tăng mạnh tại nhiều ngân hàng như VPBank, Techcombank, MB Bank, phản ánh sự lệch pha giữa tín dụng và huy động, đồng thời làm gia tăng áp lực...

“Nước cờ thịnh vượng”: Khi bài toán không còn là vay được vốn, mà là dùng vốn như thế nào
“Nước cờ thịnh vượng”: Khi bài toán không còn là vay được vốn, mà là dùng vốn như thế nào

Không đi theo lối mòn của những cuộc thảo luận vĩ mô, talkshow “Nước cờ thịnh vượng: Chủ động dòng tiền - Nắm bắt lợi thế vốn cho doanh nghiệp SME”...

2 nữ tướng mới trong khối ngân hàng thương mại
2 nữ tướng mới trong khối ngân hàng thương mại

Bà Đỗ Tú Anh giữ chức Phó tổng giám đốc, phụ trách khối khách hàng doanh nghiệp (CMB) và phòng quản lý chuyển đổi của Ngân hàng TMCP Phương Đông (OCB)...

PVcomBank thực hiện bước tiến công nghệ, nâng cao trải nghiệm thẻ cho khách hàng
PVcomBank thực hiện bước tiến công nghệ, nâng cao trải nghiệm thẻ cho khách hàng

Nhằm mang đến trải nghiệm thanh toán hiện đại, nhanh chóng và an toàn cho khách hàng, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) triển khai dự án...

Giá vàng hôm nay 23/3: Vàng SJC giảm sốc, thị trường chuyển sang tâm lý tiêu cực
Giá vàng hôm nay 23/3: Vàng SJC giảm sốc, thị trường chuyển sang tâm lý tiêu cực

Giá vàng trong nước mở đầu tuần mới (23/3) lao dốc mạnh, với vàng miếng SJC giảm hơn 11 triệu đồng/lượng, lùi về quanh mốc 171 triệu đồng/lượng.

Ngân hàng OCB kinh doanh ra sao trong năm 2025?
Ngân hàng OCB kinh doanh ra sao trong năm 2025?

Năm tài chính 2025 khép lại, ngân hàng OCB báo lợi nhuận tăng trưởng hai chữ số, quy mô tài sản tiếp tục tăng trưởng.

NCB đồng hành doanh nghiệp SME nâng cao hiệu quả quản trị tài chính
NCB đồng hành doanh nghiệp SME nâng cao hiệu quả quản trị tài chính

Thông qua các giải pháp tài chính đồng bộ cùng nhiều ưu đãi thiết thực, Ngân hàng TMCP Quốc Dân (NCB) cung cấp công cụ giúp doanh nghiệp...

Nam A Bank muốn đưa 'ngân hàng con' hoạt động trong Trung tâm tài chính quốc tế
Nam A Bank muốn đưa "ngân hàng con" hoạt động trong Trung tâm tài chính quốc tế

Đây sẽ là Ngân hàng thương mại TNHH MTV trực thuộc Nam A Bank và hoạt động tại Trung tâm tài chính Quốc tế tại Việt Nam.

VPBank Private: Sự đồng hành khác biệt từ tài chính đến phong cách sống
VPBank Private: Sự đồng hành khác biệt từ tài chính đến phong cách sống

Thịnh vượng không chỉ đến từ những con số mà là hành trình vun đắp qua những giá trị sống được chọn lọc kỹ lưỡng. Chuỗi workshop “Extraordinary Moments”...

VietinBank và MUFG tổ chức thành công Kết nối kinh doanh 2026, lan tỏa giá trị cho chuỗi thực phẩm – nông nghiệp công nghệ
VietinBank và MUFG tổ chức thành công Kết nối kinh doanh 2026, lan tỏa giá trị cho chuỗi thực phẩm – nông nghiệp công nghệ

Ngày 18/3/2026, tại Sheraton Saigon Hotel, VietinBank phối hợp cùng MUFG Bank tổ chức thành công Sự kiện Kết nối kinh doanh (Business Matching Fair) 2026...

Đề xuất đưa bạc thỏi lên Sở Giao dịch Hàng hóa để chuẩn hóa thị trường
Đề xuất đưa bạc thỏi lên Sở Giao dịch Hàng hóa để chuẩn hóa thị trường

Việc xem xét niêm yết bạc trên Sở Giao dịch Hàng hóa Việt Nam được đánh giá là cần thiết nhằm từng bước tổ chức lại hoạt động giao dịch...

Năm 2026 cổ đông ngân hàng tiếp tục 'bội thu' cổ tức
Năm 2026 cổ đông ngân hàng tiếp tục 'bội thu' cổ tức

Nhiều ngân hàng lên kế hoạch chia cổ tức cao trong năm nay, nhưng phần lớn được trả bằng cổ phiếu.

Agribank đồng hành cùng Tập đoàn Amaccao triển khai dự án điện rác 3.000 tỷ đồng tại Đà Nẵng: Khẳng định vai trò tiên phong
Agribank đồng hành cùng Tập đoàn Amaccao triển khai dự án điện rác 3.000 tỷ đồng tại Đà Nẵng: Khẳng định vai trò tiên phong

Sáng ngày 19/3/2026, tại thành phố Đà Nẵng, Ngân hàng Nông nghiệp và Phát triển Nông thôn Việt Nam (Agribank) và Công ty Cổ phần Môi trường Việt Nam…

MSB thu giữ nhà máy sản xuất sợi dệt của Công ty An Phước
MSB thu giữ nhà máy sản xuất sợi dệt của Công ty An Phước

Ngân hàng TMCP Hàng Hải Việt Nam (MSB) vừa thông báo sẽ thu giữ nhà máy sản xuất sợi dệt kết hợp phát triển vùng nguyên liệu cây gai với diện tích...

Giá trị bất động sản thế chấp tại các ngân hàng biến động ra sao trong năm 2025?
Giá trị bất động sản thế chấp tại các ngân hàng biến động ra sao trong năm 2025?

Báo cáo tài chính năm 2025 tại các ngân hàng cho thấy, phần lớn các khoản vay dù ngắn hay dài bắt nguồn từ bất động sản thế chấp.

Sacombank ra mắt gói tài chính du học 'kiến tạo tương lai', đồng hành trọn hành trình vươn ra thế giới
Sacombank ra mắt gói tài chính du học "kiến tạo tương lai", đồng hành trọn hành trình vươn ra thế giới

Trong bối cảnh hội nhập ngày càng sâu rộng, nhiều gia đình Việt lựa chọn cho con em đi du học nước ngoài...

Bức tranh tài chính của VIB ra sao khi dự chi cổ tức 9% tiền mặt?
Bức tranh tài chính của VIB ra sao khi dự chi cổ tức 9% tiền mặt?

Trong kế hoạch năm 2026 của VIB có nêu lên chính sách chi cổ tức với tổng tỷ lệ gần 19%. Trong đó, VIB dự kiến chi trả 9% cổ tức bằng tiền mặt...

SMART PACK: Giải pháp tài chính toàn diện giúp chủ đầu tư và nhà thầu tăng tốc dự án
SMART PACK: Giải pháp tài chính toàn diện giúp chủ đầu tư và nhà thầu tăng tốc dự án

Đáp ứng nhu cầu ngày càng lớn của ngành xây dựng, VietinBank ra mắt SMART PACK – gói giải pháp tài chính thiết kế riêng cho chủ đầu tư và nhà thầu xây lắp...