Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
|
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
|
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Sacombank triển khai Click to Pay - đơn giản hóa thanh toán trực tuyến
SACOMBANK vừa giới thiệu tính năng Click to Pay, mang đến cho khách hàng trải nghiệm mua sắm trực tuyến nhanh hơn,...
PGBank thực hiện được 77% kế hoạch lợi nhuận năm 2025, tổng tài sản vượt 88.000 tỷ đồng
PGBank công bố lợi nhuận trước thuế quý IV/2025 đạt 272 tỷ đồng, tăng 255,5% so với cùng kỳ năm trước, luỹ kế cả năm,...
VPBank ký kết hợp tác chiến lược cùng Trung tâm quản lý giao thông công cộng TPHCM: Phổ cập thanh toán “Một chạm”
Hợp tác giữa VPBank và Trung tâm Quản lý Giao thông Công cộng TP.HCM mở ra hệ sinh thái di chuyển thông minh, hiện đại và bền vững, trong đó thanh...
Gắn kết tài chính gia đình với Prime Family Banking từ VPBank
Từ tiết kiệm, đầu tư đến bảo hiểm, chi tiêu và giáo dục tài chính cho con trẻ, Prime Family Banking giúp các gia đình trẻ quản lý tài chính hiệu quả hơn...
"Điểm danh" lợi nhuận 13 ngân hàng vừa công bố kết quả kinh doanh
Tổng lợi nhuận trước thuế của 13 ngân hàng niêm yết đạt hơn 253.000 tỷ đồng trong năm 2025, tăng 19% so với năm trước....
BVBank mở rộng ưu đãi chi tiêu thẻ tín dụng JCB, hoàn tiền đến 1,2 triệu đồng
Nhằm gia tăng tiện ích thanh toán và khuyến khích khách hàng chi tiêu, du lịch nhân dịp Tết Nguyên Đán, BVBank triển khai chương trình hoàn tiền...
Techcombank lập kỷ lục lợi nhuận 2025 tới 32,5 nghìn tỷ đồng nhờ sức mạnh hệ sinh thái và nền tảng số
Ngày 20/01/2026, Ngân hàng TMCP Kỹ thương Việt Nam (Techcombank, HOSE: TCB) chính thức công bố kết quả kinh doanh năm 2025 với những con số tăng trưởng...
VPBank hợp tác với Suzuki Việt Nam triển khai giải pháp tài chính linh hoạt cho đại lý ô tô
Hợp tác với Suzuki Việt Nam tiếp tục mở rộng mạng lưới đối tác chiến lược của VPBank, tạo động lực tăng trưởng cho hệ thống đại lý và thúc đẩy mạnh mẽ...
Big4 ngân hàng trước cơ hội tăng vốn từ Nghị quyết 79
Nghị quyết 79-NQ/TW của Bộ Chính trị ra đời trong bối cảnh nhiệm vụ dẫn dắt dòng vốn, ổn định hệ thống tài chính – tiền tệ và hỗ trợ tăng trưởng kinh tế...
VietABank cấp tín dụng cho cổ đông lớn
VietABank vừa thông qua cấp bảo lãnh từng lần cho CTCP Tập đoàn Đầu tư Việt Phương - cổ đông lớn sở hữu hơn 9% vốn điều lệ của ngân hàng.
Khởi đầu năm mới đa dạng trải nghiệm cùng PVcomBank
Những ngày đầu năm là thời điểm nhiều người bắt đầu lên kế hoạch cho những chuyến đi để tái tạo năng lượng và làm mới cảm hứng sống...
Điểm tin ngân hàng ngày 20/1: Các quỹ ETF đầu tư vào Việt Nam tiếp tục hút tiền
Ngân hàng dự kiến nới lỏng "van" tín dụng; BIDV giữ vị trí số một về quy mô tài sản; Các quỹ ETF đầu tư vào Việt Nam tiếp tục hút tiền…
Lãi suất cho vay mua nhà "rục rịch" đi lên
Xu hướng tăng lãi suất cho vay là hệ quả tất yếu của làn sóng tăng lãi suất huy động trong những tháng cuối năm 2025, trong bối cảnh tăng trưởng tín dụng cao...
Tín dụng kinh doanh bất động sản tiếp tục tăng trưởng mạnh
Tính đến cuối tháng 11/2025, dư nợ cho vay bất động sản của hệ thống ngân hàng đạt khoảng 4,5 triệu tỷ đồng, chiếm gần 25% tổng dư nợ...
Điểm tin ngân hàng ngày 19/1: Loạt ngân hàng đẩy lãi suất vượt mốc 8%
Loạt ngân hàng đẩy lãi suất vượt mốc 8%; Ngân hàng “xóa sổ” tài khoản không giao dịch 24 tháng; NHNN tiếp tục hút ròng gần 30.000 tỷ đồng...
Hai giải thưởng uy tín ghi nhận chiến lược phát triển bền vững của SeABank
Vừa qua, Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) đã được trao tặng hai giải thưởng ghi nhận sự phát triển về quy mô…
Ngân hàng NCB khai trương chi nhánh đa năng tại Khánh Hòa
Ngày 17/1/2026, Ngân hàng TMCP Quốc Dân (NCB) đã chính thức khai trương chi nhánh NCB Khánh Hòa tại đường Quang Trung, phường Nha Trang...
Ngân hàng tiếp tục tăng mạnh lãi suất tiết kiệm
Lãi suất tiết kiệm tiếp tục có thêm biến động khi một loạt ngân hàng điều chỉnh tăng, tập trung vào các kỳ hạn trung và dài, vượt xa ngưỡng 7%/năm...
Tin tức ngân hàng nổi bật tuần qua: ABBank bứt phá năm 2025 - Lợi nhuận gấp đôi kế hoạch
Tuần qua, đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý...



























.png)