Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Giá vàng hôm nay 25/6: Vàng thế giới lao dốc về sát 4.000 USD/ounce
Giá vàng hôm nay 25/6: Vàng thế giới lao dốc về sát 4.000 USD/ounce

Giá vàng thế giới sáng 25/6 bất ngờ giảm mạnh hơn 93 USD/ounce, lùi về sát ngưỡng tâm lý 4.000 USD/ounce sau phiên mất trên 2%. Trong khi đó, giá vàng trong nước gần như đi ngang.

BVBank chính thức triển khai dịch vụ thanh toán qua Google Wallet dành cho thẻ tín dụng BVBank Visa
BVBank chính thức triển khai dịch vụ thanh toán qua Google Wallet dành cho thẻ tín dụng BVBank Visa

(TP. HCM) - Ngân hàng Bản Việt (BVBank) chính thức triển khai dịch vụ thanh toán qua Google Wallet dành cho chủ thẻ tín dụng BVBank Visa...

OCB cung cấp giải pháp hỗ trợ hộ kinh doanh chuyển đổi lên doanh nghiệp
OCB cung cấp giải pháp hỗ trợ hộ kinh doanh chuyển đổi lên doanh nghiệp

Ngân hàng Phương Đông (OCB) vừa triển khai sản phẩm cấp tín dụng dành cho phân khúc doanh nghiệp siêu nhỏ (MSME), đồng thời hướng đến hỗ trợ nhóm khách hàng...

Loạt ngân hàng, doanh nghiệp bất động sản hưởng lợi từ nới trần vốn ngắn hạn cho vay trung dài hạn
Loạt ngân hàng, doanh nghiệp bất động sản hưởng lợi từ nới trần vốn ngắn hạn cho vay trung dài hạn

Quyết định nâng trần tỷ lệ sử dụng vốn ngắn hạn cho vay trung và dài hạn lên 40% của Ngân hàng Nhà nước (thông tư 25) được kỳ vọng sẽ tạo động lực tăng...

Techcombank ghi nhận lợi nhuận kỷ lục 32.500 tỷ đồng trong năm 2025
Techcombank ghi nhận lợi nhuận kỷ lục 32.500 tỷ đồng trong năm 2025

Ngày 17/6, Ngân hàng TMCP Kỹ thương Việt Nam (Techcombank, HoSE: TCB) chính thức công bố năm thứ hai liên tiếp góp mặt trong bảng xếp hạng danh giá Fortune Southeast Asia 500 năm 2026...

Tổng tài sản SeABank tăng hơn 4,6 lần, đóng góp gần 5.300 tỷ đồng ngân sách trong 5 năm
Tổng tài sản SeABank tăng hơn 4,6 lần, đóng góp gần 5.300 tỷ đồng ngân sách trong 5 năm

Trải qua 32 năm phát triển, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) từng bước mở rộng quy mô và nâng cao hiệu quả hoạt động,...

Giá vàng hôm nay 24/6: Đồng loạt giảm mạnh
Giá vàng hôm nay 24/6: Đồng loạt giảm mạnh

Giá vàng trong nước ngày 24-6 đồng loạt giảm mạnh, với vàng miếng SJC và nhiều thương hiệu lớn mất tới 1,6 triệu đồng/lượng…

LPBank huy động vốn qua kênh trái phiếu với lãi suất đến 8,6%/năm
LPBank huy động vốn qua kênh trái phiếu với lãi suất đến 8,6%/năm

Ngân hàng TMCP Lộc Phát Việt Nam (LPBank) dồn dập phát hành các lô trái phiếu mới với lãi suất lên đến 8,6%/năm, từng bước hoàn thành kế hoạch huy động tối đa 3.000 tỷ...

Giá vàng hôm nay 23/6: Đồng loạt tăng mạnh ở cả vàng miếng và vàng nhẫn
Giá vàng hôm nay 23/6: Đồng loạt tăng mạnh ở cả vàng miếng và vàng nhẫn

Giá vàng trong nước sáng 23/6 đồng loạt tăng mạnh ở cả vàng miếng và vàng nhẫn, đưa giá bán ra vượt ngưỡng 148 triệu đồng/lượng.

CEO Techcombank Jens Lottner: Việt Nam vẫn duy trì nền tảng tăng trưởng trước những biến động toàn cầu
CEO Techcombank Jens Lottner: Việt Nam vẫn duy trì nền tảng tăng trưởng trước những biến động toàn cầu

Trả lời phỏng vấn trên kênh truyền hình tài chính danh tiếng CNBC, Tổng Giám đốc Techcombank Jens Lottner nhận định, dù chịu áp lực lạm phát...

SHB được The Asian Banker vinh danh với giải pháp tài chính tốt nhất cho tiểu thương, hộ kinh doanh
SHB được The Asian Banker vinh danh với giải pháp tài chính tốt nhất cho tiểu thương, hộ kinh doanh

Tại lễ trao giải Vietnam Awards 2026, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) được The Asian Banker – tổ chức đánh giá và xếp hạng uy tín hàng đầu...

Được giao dịch margin, VPX đứng trước cơ hội đón dòng tiền lớn
Được giao dịch margin, VPX đứng trước cơ hội đón dòng tiền lớn

Thông tin được giao dịch margin trở thành chất xúc tác giúp cổ phiếu VPX của VPBankS bứt phá mạnh mẽ. Định giá thấp hơn trung bình ngành,...

SeABank triển khai Ocean Cleanup 2026, hơn 1.000 CBNV chung tay làm sạch bờ biển
SeABank triển khai Ocean Cleanup 2026, hơn 1.000 CBNV chung tay làm sạch bờ biển

Tiếp nối chuỗi hoạt động vì môi trường và phát triển bền vững, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) triển khai chương trình Ocean Cleanup 2026 – mùa thứ 3...

Giá vàng hôm nay 22/6: Tiếp tục chịu áp lực giảm
Giá vàng hôm nay 22/6: Tiếp tục chịu áp lực giảm

Giá vàng hôm nay 22/6 tiếp tục chịu áp lực giảm khi vàng thế giới mất hơn 53 USD/ounce. Trong nước, giá vàng miếng SJC…

Khoai Lang Thang và hành trình đi tìm “bình minh” của riêng mình
Khoai Lang Thang và hành trình đi tìm “bình minh” của riêng mình

Từng loay hoay với câu hỏi “mình thực sự thuộc về đâu”, Khoai Lang Thang đã tìm thấy hướng đi mới từ một lựa chọn tưởng chừng rất đơn giản…

Dự báo vàng 2026 chia đôi Phố Wall - 3.850 USD hay 8.000 USD/ounce?
Dự báo vàng 2026 chia đôi Phố Wall - 3.850 USD hay 8.000 USD/ounce?

Các dự báo về giá vàng năm 2026 đang phân hóa mạnh chưa từng thấy, từ 3.850 USD đến 8.000 USD/ounce, phản ánh sự giằng co giữa các lực kéo ngắn hạn và những thay đổi cấu trúc của thị trường kim loại quý toàn cầu.

Techcombank tiếp tục đồng tổ chức và tài trợ độc quyền “AI Thực Chiến” mùa 2
Techcombank tiếp tục đồng tổ chức và tài trợ độc quyền “AI Thực Chiến” mùa 2

“AI Thực Chiến” là chương trình quốc gia về trí tuệ nhân tạo do Bộ Công an chỉ đạo, đồng tổ chức bởi Đài Truyền hình Việt Nam (VTV), Trung tâm Dữ liệu Quốc gia...

KienlongBank chốt ngày chia cổ tức 29,5%
KienlongBank chốt ngày chia cổ tức 29,5%

Theo công bố mới nhất, cổ đông KienlongBank đón nhận tin vui với kế hoạch chi trả cổ tức của Ngân hàng theo tỷ lệ 29,5% ngay đầu tháng 7/2026…

Tin tức ngân hàng nổi bật tuần qua: Agribank ba năm liên tiếp vào Top 50 doanh nghiệp lớn nhất Đông Nam Á
Tin tức ngân hàng nổi bật tuần qua: Agribank ba năm liên tiếp vào Top 50 doanh nghiệp lớn nhất Đông Nam Á

Tuần qua đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng…