Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
|
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
|
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Ngân hàng MB vừa "hút" thêm hàng trăm tỷ đồng trái phiếu với lãi suất hấp dẫn
Tính từ đầu năm đến nay, ngân hàng MB đã "hút" về hơn 28.000 tỷ đồng trái phiếu, gia nhập nhóm phát hành lớn nhất thị trường.
Hội đồng quản trị Ngân hàng Sacombank bổ nhiệm ông Nguyễn Đức Thụy quyền Tổng giám đốc
Ông Nguyễn Đức Thụy chính thức đảm nhận vai trò Quyền Tổng Giám đốc Sacombank ngay sau khi hoàn tất chuyển giao tại LPBank...
Ngân hàng Nhà nước và ADB vinh danh SHB vì những thành tích xuất sắc trong việc hỗ trợ doanh nghiệp nữ làm chủ
Tại sự kiện vinh danh các ngân hàng, những đóng góp xuất sắc, thiết thực, SHB được vinh danh trong việc hỗ trợ phát triển doanh nghiệp do phụ nữ làm chủ...
Ông Hồ Nam Tiến là Tân Chủ tịch HĐQT LPBank
Trước thềm Đại hội đồng cổ đông bất thường, Hội đồng Quản trị Ngân hàng TMCP Lộc Phát Việt Nam (LPBank)...
SeABank hỗ trợ trồng gần 671 nghìn cây xanh tại Hà Tĩnh, vượt mục tiêu 1 triệu cây xanh
Ngày 11/12/2026 tại Hà Tĩnh - Ngân hàng TMCP Đông Nam Á (SeABank, HOSE:SSB) đã trao tặng 670.800 cây keo giống cho các hộ dân tại xã Kỳ Hoa...
Sacombank triển khai chương trình ưu đãi thẻ dịp Noel và cuối năm 2025
Hòa cùng không khí Noel rộn ràng và mùa mua sắm cao điểm cuối năm, Sacombank triển khai chương trình khuyến mại dành cho chủ thẻ tín dụng cá nhân với hàng loạt ưu đãi...
VIETABank vừa được huy động gần 300 tỷ đồng từ trái phiếu, kết quả kinh doanh thế nào?
Ngân hàng thương mại cổ phần Việt Á - VIETABank vừa được chấp thuận niêm yết trái phiếu với tổng trị giá gần 300 tỷ đồng...
LPBank: Dồn lực huy động vốn từ trái phiếu, 'ưa chuộng' bất động sản thế chấp
Kể từ tháng 8/2025 đến nay, LPBank đã huy động thành công 13 lô trái phiếu có tổng giá trị lên tới 13.550 tỷ đồng, với lãi suất cao nhất lên đến 7,18%/năm.
VietCredit tiếp tục nhận phạt vi phạm từ Uỷ ban Chứng khoán
Thanh tra Ủy ban Chứng khoán Nhà nước (UBCKNN) vừa ban hành quyết định xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán...
NCB là đối tác chiến lược đồng hành kiến tạo điểm chạm số toàn diện cho du lịch Việt Nam
Ngân hàng TMCP Quốc Dân (NCB) chính thức trở thành đối tác chiến lược của siêu nền tảng du lịch và dữ liệu quốc gia Visit Vietnam vừa ra mắt ngày 20/12...
Tin tức ngân hàng nổi bật tuần qua: VietinBank tung gói tín dụng 30.000 tỷ đồng hỗ trợ khắc phục hậu quả bão lũ
Tuần qua, nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động...
Hơn 3.000 tỷ đồng huy động từ cổ phiếu được ABBank sử dụng ra sao?
Với 3.105 tỷ đồng từ đợt chào bán thêm cổ phiếu cho cổ đông hiện hữu, ABBank sẽ sử dụng số tiền này vào việc cấp tín dụng cho khách hàng.
Gói tài chính xanh của Sacombank vào Top 10 sản phẩm - Dịch vụ xanh & bền vững năm 2025
Gói Tài chính Xanh của Sacombank vừa được vinh danh Top 10 Sản phẩm - Dịch vụ Xanh & Bền vững năm 2025...
Cuối năm, ngân hàng đẩy mạnh vốn ra thị trường
Giai đoạn cao điểm cuối năm là thời điểm “chạy nước rút” của doanh nghiệp khi nhu cầu vốn tăng cao và để đáp ứng nhu cầu này, các ngân hàng cũng dồn lực...
Giải thưởng Tin dùng Việt Nam 2025 vinh danh thẻ visa “Tự Hào” của ngân hàng NCB
Ngân hàng TMCP Quốc Dân (NCB) vừa vinh dự đón nhận giải thưởng “Top 10 Sản phẩm - Dịch vụ Tiên phong” dành cho sản phẩm thẻ visa Tự Hào tại chương trình...
Cổ phiếu KienlongBank chính thức được chấp nhận niêm yết trên HOSE
Ngân hàng TMCP Kiên Long (KienlongBank; UpCOM: KLB) vừa chính thức nhận Quyết định ngày 18/12 chấp thuận niêm yết cổ phiếu trên Sở Giao dịch Chứng khoán TP. Hồ Chí Minh (HOSE)...
VietCredit bị phạt do hoạt động cho vay: Kinh doanh và diễn biến nợ ra sao?
Theo báo cáo tài chính quý III/2025, VietCredit có thu nhập lãi thuần đạt 944 tỷ đồng (cùng kỳ năm trước chỉ đạt 179 tỷ đồng). Tuy nhiên, nợ xấu của VietCredit có chiều hướng tăng mạnh, cụ thể: Quý I là 294 tỷ đồng; Quý II là 411 tỷ đồng; Quý III là 665 tỷ đồng.
BVBank gửi tặng khách hàng nhiều ưu đãi hấp dẫn nhân kỷ niệm 33 năm thành lập
Nhân dịp kỷ niệm 33 năm thành lập (25/12/1992 – 25/12/2025), nhằm tri ân khách hàng đã đồng hành trong suốt hành trình phát triển...
PVcomBank ký kết thỏa thuận hợp tác toàn diện với Bệnh viện Đa khoa Quốc Oai
Ngày 17/12/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) đã ký kết Thỏa thuận hợp tác toàn diện với Bệnh viện Đa khoa Quốc Oai...

























.png)