Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
|
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
|
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Chân dung tân nữ Chủ tịch Hội đồng Quản trị 43 tuổi của Ngân hàng Eximbank
Ngân hàng Eximbank vừa công bố thông tin bổ nhiệm bà Phạm Thị Huyền Trang, 43 tuổi, giữ chức vụ Chủ tịch Hội đồng Quản trị nhà băng này.
Hai giải thưởng uy tín ghi nhận nỗ lực đặt con người lên hàng đầu của SeABank
Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) vừa được vinh danh đồng thời 2 giải thưởng Nơi làm việc tốt nhất Việt Nam 2025 (Anphabe)...
Thu phí tài khoản “số dư thấp”: Ngân hàng đang tận thu hay bước đi chiến lược để sống sót?
Làn sóng ngân hàng thu phí tài khoản “số dư thấp” đang làm dấy lên nhiều tranh cãi. Giữa bối cảnh chi phí vận hành tăng mạnh, động thái này được xem vừa là biện pháp sinh tồn, vừa là phép thử với lòng tin khách hàng.
Nam A Bank huy động 2.000 tỷ đồng từ trái phiếu không có bảo đảm
Nam A Bank dự kiến chào bán 20 triệu trái phiếu với mệnh giá 100.000 đồng/trái phiếu (tương ứng tổng giá trị phát hành là 2.000 tỷ đồng).
Cuối năm, cuộc đua tăng vốn điều lệ của các ngân hàng vẫn rất sôi động
Hàng loạt ngân hàng công bố kế hoạch tăng vốn điều lệ "khủng" thông qua chia cổ tức bằng cổ phiếu, phát hành riêng lẻ hay chào bán cho cổ đông hiện hữu...
The Banker vinh danh SHB là Ngân hàng của năm 2025
Ngày 3/12, tại London (Anh), Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) được The Banker vinh danh là “Ngân hàng của năm 2025” (Bank of the Year 2025)...
PVcomBank lan tỏa nguồn cảm hứng và thông điệp sống tích cực cho cộng đồng
Không chỉ là một tổ chức tài chính cung cấp những giải pháp toàn diện tới khách hàng, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) còn sẵn sàng đồng hành...
BVBank triển khai dịch vụ VIETQRGlobal xuyên biên giới, gia tăng tiện ích thanh toán đến người dùng
Nhằm tạo điều kiện thuận lợi trong giao dịch tài chính dành cho các du khách tới Việt Nam du lịch, công tác, từ đó thu hút lượng lớn khách nước ngoài đến Việt Nam,...
ABBank huy động thêm 300 tỷ đồng từ trái phiếu với lãi suất hấp dẫn
ABBank vừa hút thêm 300 tỷ đồng từ trái phiếu với lãi suất hấp dẫn, cao hơn gửi tiết kiệm, đưa mức huy động thành công đạt hơn 10.000 tỷ đồng tính từ đầu năm.
Nhóm nợ xấu nghìn tỷ của ACB cho thấy điều gì?
Tính đến hết hết tháng 9/2025, ACB ghi nhận nợ có khả năng mất vốn theo chiều hướng giảm từ 6.748 tỷ đồng xuống 5.488 tỷ đồng trong khi nợ nghi ngờ lại ghi nhận...
Tài trợ chuỗi cung ứng – lợi thế cạnh tranh của doanh nghiệp lớn trong kỷ nguyên số
Ngân hàng TMCP Quốc Dân (NCB) tiếp tục đẩy mạnh chuyển đổi số, mang đến các giải pháp tài chính toàn diện, linh hoạt cho các tập đoàn và doanh nghiệp lớn...
SHB kích hoạt chiến dịch 60 ngày chuyển đổi tăng tốc cho tiểu thương trên toàn quốc
Đồng hành cùng Chương trình “60 ngày cao điểm chuyển đổi” của Cục Thuế (Bộ Tài chính), SHB triển khai chiến dịch hỗ trợ hộ kinh doanh trên toàn quốc,...
F88 đạt doanh thu hơn 2 nghìn tỷ đồng trong 9 tháng
Công ty cổ phân kinh doanh F88 đang huy động 1.000 tỷ đồng trái phiếu. Trong 9 tháng, doanh thu của đơn vị đạt hơn 2 nghìn tỷ đồng....
Giảm ngay 1,5 triệu đồng khi mua trả góp iPhone 17 bằng thẻ tín dụng PVcomBank
Từ nay đến hết ngày 31/12/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) triển khai chương trình ưu đãi - giảm giá 1,5 triệu đồng...
Tràn ngập ưu đãi xuyên suốt tháng 12 mừng sinh nhật Sacombank
Nhân kỷ niệm 34 năm thành lập (21/12/1991 – 21/12/2025), Sacombank triển khai chương trình ưu đãi đặc biệt “Triệu ưu đãi – Trọn tri ân” với hàng loạt khuyến mãi...
OPES tăng 164 bậc trong Top 500 Doanh nghiệp tư nhân lớn nhất Việt Nam
Trung tuần tháng 11 vừa qua, Vietnam Report đã chính thức công bố danh sách 500 Doanh nghiệp lớn nhất Việt Nam (VNR500), trong đó Công ty Cổ phần Bảo hiểm OPES...
Cơ cấu tài sản thế chấp ở Eximbank có gì đặc biệt?
Cơ cấu tài sản thế chấp ở Eximbank chủ yếu gồm bất động sản, tiền gửi và chứng chỉ tiền gửi, cổ phiếu và trái phiếu, vàng bạc, đá quý cùng các tài sản khác.
Mở túi mù, săn quà “khủng” cùng Techcombank “Sinh Lời Rinh Lộc”
Ngày 1/12/2025, Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) chính thức triển khai chương trình “Sinh Lời Rinh Lộc” trên Techcombank Mobile, mang đến ngàn quà tặng giá trị nhân mùa lễ hội....
Tập đoàn Tài chính Manulife Đạt Thỏa Thuận Chuyển Nhượng MVI Life tại Việt Nam cho Asahi Life
Sau khi giao dịch hoàn tất, Tập đoàn Tài chính sẽ tập trung trọn vẹn nguồn lực vào việc phục vụ khách hàng tại Việt Nam thông qua hoạt động kinh doanh cốt lõi...
























.png)