Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Dẫn đầu phát hành & chi tiêu thẻ JCB - BVBank ghi dấu ấn hoạt động thẻ 2025 với 7 giải thưởng quan trọng
Dẫn đầu phát hành & chi tiêu thẻ JCB - BVBank ghi dấu ấn hoạt động thẻ 2025 với 7 giải thưởng quan trọng

Ngày 28/05/2026 – Tại Hội nghị khách hàng thường niên do Tổ chức thẻ Quốc tế JCB tại Việt Nam tổ chức, Ngân hàng Bản Việt (BVBank)…

OPES ra mắt cổng bồi thường số, khách hàng nhận tiền sau 30 phút
OPES ra mắt cổng bồi thường số, khách hàng nhận tiền sau 30 phút

Bảo hiểm số OPES chính thức vận hành Fast-track và Eclaim, hai cổng bồi thường tự động dành cho bảo hiểm xe cơ giới,...

VPBank kiến tạo “Đại Lộ Thịnh Vượng”, đồng hành thúc đẩy mục tiêu tài chính toàn diện tại Ngày tài chính số 2026
VPBank kiến tạo “Đại Lộ Thịnh Vượng”, đồng hành thúc đẩy mục tiêu tài chính toàn diện tại Ngày tài chính số 2026

Đồng hành cùng Ngày tài chính số 2026 do báo Tuổi Trẻ phối hợp cùng Ngân hàng Nhà nước, Sở Công Thương TP.HCM tổ chức tại Phố đi bộ Nguyễn Huệ từ ngày...

SACOMBANK nhận giải thưởng Sao Khuê 2026 và ghi tên trên Bản đồ Giải pháp Công nghệ số Việt Nam
SACOMBANK nhận giải thưởng Sao Khuê 2026 và ghi tên trên Bản đồ Giải pháp Công nghệ số Việt Nam

Ngày 28/05/2026, SACOMBANK tiếp tục được vinh danh tại Sao Khuê 2026 do Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA)…

BIDV giữ vững vị thế Ngân hàng lưu ký tốt nhất Việt Nam
BIDV giữ vững vị thế Ngân hàng lưu ký tốt nhất Việt Nam

Vừa qua, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) đã được Tạp chí The Asian Banker (TAB) trao giải thưởng “Best Custodian Bank in Vietnam” (Ngân hàng lưu ký tốt nhất Việt Nam). Đây là lần thứ 6 liên tiếp BIDV được vinh danh ở hạng mục giải thưởng này.

Ngân hàng đang có xu hướng giảm dần nắm giữ trái phiếu doanh nghiệp
Ngân hàng đang có xu hướng giảm dần nắm giữ trái phiếu doanh nghiệp

Các ngân hàng thương mại hiện đang nắm giữ một khối lượng lớn trái phiếu doanh nghiệp (TPDN). Tuy nhiên, giá trị nắm giữ có xu hướng chững lại hoặc giảm dần.

PVcomBank và MISA ký kết hợp tác triển khai giải pháp tài chính số cho khách hàng
PVcomBank và MISA ký kết hợp tác triển khai giải pháp tài chính số cho khách hàng

Ngày 28/5/2026, Ngân hàng Đại chúng Việt Nam (PVcomBank) và Công ty Cổ phần MISA (MISA) chính thức ký kết thành công thỏa thuận hợp tác chiến lược,...

Giá vàng hôm nay 29/5: Tiếp tục lao dốc mạnh
Giá vàng hôm nay 29/5: Tiếp tục lao dốc mạnh

Giá vàng hôm nay (29/5) tiếp tục lao dốc mạnh trên thị trường trong nước khi vàng miếng và vàng nhẫn đồng loạt giảm từ 2,9 đến 3,2 triệu đồng/lượng...

PVcomBank và Trường Đại học Dược Hà Nội hợp tác phát triển hệ sinh thái tài chính giáo dục
PVcomBank và Trường Đại học Dược Hà Nội hợp tác phát triển hệ sinh thái tài chính giáo dục

Ngày 28/5/2026, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Trường Đại học Dược Hà Nội (HUP) đã tổ chức thành công…

SACOMBANK đồng hành cùng ngày Tài chính số 2026
SACOMBANK đồng hành cùng ngày Tài chính số 2026

Với vai trò đơn vị đồng hành cùng Ngày Tài chính số 2026, SACOMBANK mong muốn mang đến cho khách hàng những trải nghiệm thanh toán hiện đại,...

Giá vàng hôm nay 28/5: Giảm phiên thứ hai liên tiếp
Giá vàng hôm nay 28/5: Giảm phiên thứ hai liên tiếp

Thị trường vàng trong nước tiếp tục xu hướng điều chỉnh trong ngày 28/5 khi giá vàng miếng SJC và vàng nhẫn đồng loạt giảm sâu.

Giải bài toán tuân thủ thuế cho Hộ Kinh doanh cùng MyShop 5.0 của KienlongBank
Giải bài toán tuân thủ thuế cho Hộ Kinh doanh cùng MyShop 5.0 của KienlongBank

KienlongBank đã chính thức nâng cấp MyShop 5.0 - giải pháp chuyển đổi tài khoản thanh toán chuyên biệt dành cho Hộ Kinh doanh...

Cơ hội sở hữu tài khoản số đẹp từ ưu đãi lớn nhất năm của Vietinbank
Cơ hội sở hữu tài khoản số đẹp từ ưu đãi lớn nhất năm của Vietinbank

Nhằm khẳng định dấu ấn cá nhân và uy tín vững vàng của quý khách, VietinBank chính thức triển khai chương trình "Ưu đãi chạm đỉnh – Rinh số phát tài"…

SeABank tăng lớp bảo vệ tiền gửi online trước lừa đảo công nghệ cao
SeABank tăng lớp bảo vệ tiền gửi online trước lừa đảo công nghệ cao

Chỉ một cú click vào đường link giả mạo hay một ứng dụng chứa mã độc, tiền trong tài khoản có thể bị chiếm đoạt trong vài phút…

Giá vàng hôm nay 27/5: Quay đầu giảm mạnh
Giá vàng hôm nay 27/5: Quay đầu giảm mạnh

Sau phiên tăng mạnh trước đó, giá vàng trong nước sáng 27/5 đồng loạt đảo chiều đi xuống. Vàng miếng SJC và vàng nhẫn tại nhiều thương hiệu lớn giảm từ 500.000 đến 700.000 đồng…

Quỹ ETF iShares Silver Trust: Quân vương trong thế giới bạc
Quỹ ETF iShares Silver Trust: Quân vương trong thế giới bạc

Nếu vàng là “nơi trú ẩn của nỗi sợ”, thì bạc lại là kim loại của sự giằng co.

Bất ngờ lượng cổ phiếu nắm giữ của Chủ tịch ngân hàng
Bất ngờ lượng cổ phiếu nắm giữ của Chủ tịch ngân hàng

Nhiều Chủ tịch HĐQT ngân hàng đang trực tiếp nắm giữ lượng lớn cổ phiếu tại tổ chức mình điều hành, trong khi nhiều Chủ tịch ngân hàng khác không sở hữu cổ phiếu nào...

Về quỹ ETF vàng nghìn tấn lớn nhất thế giới SPDR Gold Shares
Về quỹ ETF vàng nghìn tấn lớn nhất thế giới SPDR Gold Shares

Sâu dưới lòng đất London, phía sau những cánh cửa thép nặng hàng tấn trong hầm vàng của HSBC, dưới ánh đèn huỳnh quang là hàng nghìn thanh vàng xếp chồng…

Giá vàng hôm nay 26/5: Đảo chiều tăng mạnh
Giá vàng hôm nay 26/5: Đảo chiều tăng mạnh

Giá vàng trong nước sáng 26/5 đồng loạt bật tăng trở lại sau phiên điều chỉnh trước đó. Vàng miếng và vàng nhẫn cùng tăng…