Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
|
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
|
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Agribank điều hành tín dụng kiên định vì mục tiêu phát triển bền vững
Nhiều năm qua, dù đứng trước sự biến động phức tạp của tình hình kinh tế thế giới và trong nước, Agribank vẫn kiên định với “kim chỉ nam” trong chính sách điều hành...
Techcombank thúc đẩy chuyển đổi số và tiếp cận tài chính cho doanh nghiệp, hộ kinh doanh tại Đồng Nai
Ngày 05/03/2026, Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) phối hợp cùng UBND tỉnh Đồng Nai, Sở KH&CN tỉnh Đồng Nai, Sở Tài chính tỉnh Đồng Nai...
NCB bắt tay NAPAS triển khai kết nối thanh toán xuyên biên giới qua mã QR
Chỉ với thao tác quét mã QR đơn giản, du khách quốc tế hiện đã có thể sử dụng chính ứng dụng ngân hàng quen thuộc tại quốc gia mình để thanh toán...
Hưởng lãi suất ưu đãi, đắp xây tổ ấm cùng BAC A BANK
Nhân dịp Ngày Quốc tế Phụ nữ 08/03/2026, Ngân hàng TMCP Bắc Á (BAC A BANK) tri ân một nửa thế giới với gói giải pháp tích lũy có ưu đãi lãi suất tiền gửi...
Chiến lược đầu tư sinh lời trong năm 2026
Năm 2026 mở ra một tâm thế mới cho các nhà đầu tư. Nếu giai đoạn 2024-2025 nhiều kênh đầu tư cùng lúc thăng hoa, dòng tiền lan tỏa rộng...
"Ăn nên làm ra", loạt ngân hàng tăng tỷ lệ bao phủ nợ xấu lên trên 100%
Tỷ lệ bao phủ nợ xấu cao cho thấy ngân hàng có sự chuẩn bị tốt cho các rủi ro, nhưng cũng ảnh hưởng tới lợi nhuận của ngân hàng trong năm 2025.
Nghịch lý “lính mới”: Kinh doanh nhiều năm vẫn khó vay vốn sau khi chuyển đổi doanh nghiệp
Trong bối cảnh kinh tế dần phục hồi, xu hướng chuyển đổi từ hộ kinh doanh (HKD) lên doanh nghiệp siêu nhỏ (micro-SME) đang gia tăng nhằm đáp ứng yêu cầu mở rộng quy mô,...
Nhân viên ngân hàng nào có thu nhập "khủng" nhất năm 2025?
Năm 2025, làn sóng chuyển đổi số đã khiến nhiều ngân hàng đóng cửa phòng giao dịch vật lý, cắt giảm nhân sự. Dù vậy, chi phí cho nhân viên ngân hàng vẫn tăng...
Hàng nghìn tỷ đồng trái phiếu doanh nghiệp sử dụng sai mục đích, nhà đầu tư gặp rủi ro gì?
Kết luận thanh tra đối với 26 tổ chức phát hành trái phiếu doanh nghiệp riêng lẻ cho thấy nhiều sai phạm nghiêm trọng như phát hành khi chưa đủ điều kiện...
VPBank MWG Mastercard: Khi chi tiêu cho công nghệ trở thành thói quen tài chính của người trẻ
Trong bối cảnh thiết bị công nghệ và sản phẩm điện tử ngày càng gắn chặt với đời sống thường nhật, người tiêu dùng trẻ đang tìm kiếm những giải pháp chi tiêu linh hoạt,...
Petrodollar 2.0: Vì sao việc Nga trở lại dùng đồng USD có thể khiến vàng và bạc lao dốc?
Trong hai năm qua, tình trạng thiếu hụt bạc toàn cầu, nhu cầu cực lớn từ pin mặt trời, thiết bị điện tử và AI, cùng xu hướng phi USD hóa là ba yếu tố...
Ông Nguyễn Đức Thụy được bổ nhiệm làm Tổng Giám đốc Sacombank
Ngày 03/3/2026, Ngân hàng Nhà nước Việt Nam đã có văn bản chấp thuận nhân sự dự kiến bổ nhiệm giữ chức danh Tổng Giám đốc Ngân hàng TMCP Sài Gòn Thương Tín (SACOMBANK)...
Vàng đạt mức tăng cao nhất trong hơn 1 tháng sau cuộc tấn công của Mỹ và Israel vào Iran
Ngày 02/03/2026, thị trường kim loại quý mở cửa tuần mới trong trạng thái biến động mạnh khi giá vàng thế giới vọt lên mức cao nhất trong hơn 1 tháng,...
SHB được NHNN chấp thuận tăng vốn điều lệ lên 53.442 tỷ đồng
Vừa qua, Ngân hàng Nhà nước Việt Nam (NHNN) đã có văn bản chấp thuận về việc Ngân hàng Sài Gòn – Hà Nội (SHB) tăng vốn điều lệ lên tối đa 53.442 tỷ đồng...
Nhu cầu chuyển tiền quốc tế gia tăng, PVcomBank triển khai ưu đãi phí cho các khách hàng
Khi thế giới ngày càng mở cửa và hội nhập sâu rộng, nhu cầu học tập, kinh doanh và vươn mình ra năm châu của người dân và doanh nghiệp cũng tăng mạnh...
Nghị quyết 79: VAMC bước ngoặt lớn, từ “giữ nợ”, vươn lên dẫn dắt thị trường
Theo TS. Nguyễn Quốc Hùng, Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội Ngân hàng Việt Nam, Công ty TNHH một thành viên Quản lý tài sản của các tổ chức tín dụng...
Nhiều ngân hàng công bố lợi nhuận khiêm tốn trong quý 4/2025
Trong quý IV/2025, có một số ngân hàng công bố kết quả kinh doanh khiêm tốn do tăng trích lập dự phòng cùng chi phí hoạt động gia tăng.
VietinBank năm 2025: Cải thiện hiệu quả, tăng trưởng bền vững
Chiều ngày 26/02/2026, Ngân hàng TMCP Công Thương Việt Nam (VietinBank) đã tổ chức thành công Hội nghị cập nhật kết quả kinh doanh quý 4 và năm 2025.
Sacombank đồng hành cùng Visa: Du lịch Mỹ trọn gói và xem FIFA World Cup 2026™ với thẻ Sacombank Visa
Hướng đến việc không ngừng nâng cao trải nghiệm và gia tăng giá trị cho khách hàng, đồng hành cùng Visa, SACOMBANK triển khai chương trình khuyến mại...



























.png)