Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
![]() |
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
![]() |
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Bỏ cơ chế độc quyền sản xuất vàng miếng, siết chặt điều kiện cấp phép
Ngày 26/8, Chính phủ ban hành Nghị định số 232/2025/NĐ-CP sửa đổi, bổ sung một số điều của Nghị định số 24/2012/NĐ-CP về quản lý hoạt động kinh doanh vàng,...
Sacombank tung ưu đãi mùa tựu trường: Hoàn tiền học phí, săn deal siêu hời, quà tặng bùng nổ
Từ nay đến hết 31/10/2025, Sacombank triển khai chương trình ưu đãi “Tựu trường cùng Thẻ - Pay” dành cho khách hàng thanh toán học phí và mua sắm mùa tựu trường...
Agribank nhận Bằng khen của Thủ tướng Chính phủ cho các đóng góp trong chương trình...
Ngày 26/8/2025, tại Văn phòng Chính phủ, đã diễn ra Hội nghị tổng kết chương trình và phong trào thi đua “Cả nước chung tay xóa nhà tạm, nhà dột nát”...
Cùng PVcomBank lan tỏa tinh thần yêu nước trong dịp kỷ niệm 80 năm ngày Quốc khánh
Hòa chung với không khí tự hào dịp chào mừng kỷ niệm 80 năm Quốc khánh nước Cộng hòa Xã hội Chủ nghĩa Việt Nam (2/9/1945 - 2/9/2025), Ngân hàng TMCP Đại Chúng Việt Nam...
Techcombank chính thức được S&P nâng xếp hạng tín nhiệm lên mức BB
Ngày 25/8/2025, S&P Global Ratings công bố nâng xếp hạng tín nhiệm của Ngân hàng Thương mại cổ phần Kỹ thương Việt Nam lên mức BB - khẳng định vị thế ngân hàng...
Giá vàng trong nước tiếp tục tăng mạnh, giao dịch quanh mức 127,7 triệu đồng
Giá vàng trong nước hôm nay tăng thêm 600.000 đồng, giao dịch quanh mức 127,7 triệu đồng/lượng theo đà tăng của giá vàng thế giới...
PVcomBank và Bệnh viện K hợp tác thúc đẩy chuyển đổi số trong lĩnh vực y tế
Ngày 22/8/2025, Ngân hàng TMCP Đại Chúng Việt Nam (PVcomBank) và Bệnh viện K đã chính thức ký kết Biên bản hợp tác toàn diện, đánh dấu một cột mốc quan trọng trong hành trình...
Giá vàng phi mã, áp sát 127 triệu đồng
Giá vàng trong nước nối tiếp đà tăng, lập kỷ lục mới. Trong khi đó, giá vàng thế giới trong xu hướng giảm nhẹ.
Niềm vui nhân đôi – Trúng hay không vẫn vui
Bạn có khi nào thầm nghĩ “biết đâu hôm nay mình là người may mắn”? Dù điều đó chỉ mang lại niềm vui chờ đợi nhỏ, và một tấm vé cũng khiến...
Tỷ lệ CASA tại loạt ngân hàng sụt giảm
Nửa đầu năm 2025, tỷ lệ tiền gửi không kỳ hạn (tỷ lệ CASA) các ngân hàng nằm trong xu hướng giảm, dao động quanh mức 10% đến 30%....
Điểm tin ngân hàng tuần qua: NHNN triển khai biện pháp can thiệp hạ nhiệt tỷ giá USD
NHNN triển khai biện pháp can thiệp hạ nhiệt tỷ giá USD; Ngân hàng Nhà nước siết chặt quy định giám sát tiêu hủy tiền; Nhà băng đua nhau tặng lãi suất cho khách…
Giá vàng trong nước bật tăng mạnh lên mức kỷ lục mới 126,6 triệu đồng
Giá vàng trong nước bật tăng mạnh thêm 1,2 triệu đồng phiên sáng nay (23/8) lên 126,6 triệu đồng là do Cục Dự trữ Liên bang Mỹ đã để ngỏ khả năng cắt giảm lãi suất...
Hi1 và VPBank ký kết Biên bản ghi nhớ hợp tác chiến lược, mở ra hướng đi mới cho TMĐT và tài chính số
Ngày 20/8/2025, tại Hà Nội, Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) và Công ty Cổ phần Hi1 Việt Nam đã chính thức ký kết Biên bản ghi nhớ hợp tác...
HDBank vào Top 50 doanh nghiệp niêm yết tiêu biểu nhất 2025
Ngày 21/8/2025 – Forbes Vietnam vừa công bố danh sách 50 Công ty Niêm yết Tốt nhất Việt Nam năm 2025, quy tụ nhiều doanh nghiệp hàng đầu trong các lĩnh vực chủ chốt...
Giá vàng tăng mạnh, lập kỷ lục mới
Giá vàng trong nước tăng mạnh hơn nửa triệu đồng, tiệm cận vùng giá 125,5 triệu đồng/lượng.
Loạt ngân hàng "chạy đua" phát hành trái phiếu để huy động vốn
Loạt ngân hàng tư nhân như OCB, MB,... đã công bố thành công nhiều đợt phát hành trái phiếu với tổng giá trị hàng nghìn tỷ đồng, lãi suất dao động từ 5%/năm đến 6,4%/năm.
Mở đơn cuộc thi giải Business Case lớn nhất miền Bắc - Hành Trình Kinh Doanh 2025
Cuộc thi Hành Trình Kinh Doanh 2024 gồm 5 vòng chính thức, trong đó Vòng đơn bắt đầu từ ngày 16/08/2025 - 01/09/2025.
Điểm tin ngân hàng ngày 20/8: Tỷ giá ngân hàng chạm mốc kỷ lục mới
Tỷ giá ngân hàng chạm mốc kỷ lục mới; Ước tính 50.000 tỷ đồng được giải phóng nhờ giảm dự trữ bắt buộc cho 4 ngân hàng lớn;...
Doanh nghiệp bảo hiểm phi nhân thọ kinh doanh ra sao trong nửa đầu năm 2025?
6 tháng đầu năm 2025, nhóm doanh nghiệp bảo hiểm phi nhân thọ ghi nhận lợi nhuận gộp mảng bảo hiểm tăng trưởng khả quan so với cùng kỳ.
Xem nhiều




