Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Chủ động bảo vệ, nhận thêm ưu đãi hấp dẫn cùng SACOMBANK
Chủ động bảo vệ, nhận thêm ưu đãi hấp dẫn cùng SACOMBANK

Từ nay đến hết ngày 30/06/2026, SACOMBANK triển khai chương trình khuyến mãi dành cho khách hàng cá nhân tham gia bảo hiểm nhân thọ Dai-ichi Life Việt Nam...

Agribank đồng hành cùng hộ kinh doanh: Kê khai thuế dễ dàng – Chuyển đổi doanh nghiệp vững vàng
Agribank đồng hành cùng hộ kinh doanh: Kê khai thuế dễ dàng – Chuyển đổi doanh nghiệp vững vàng

Trong bối cảnh chính sách thuế ngày càng được chuẩn hóa và minh bạch hóa, hàng triệu hộ kinh doanh tại Việt Nam đang đứng trước yêu cầu chuyển đổi mạnh mẽ...

NCB tiên phong cung cấp giải pháp thanh toán qua mã QR dành cho khách từ Hàn Quốc, Trung Quốc, Thái Lan, Lào, Campuchia
NCB tiên phong cung cấp giải pháp thanh toán qua mã QR dành cho khách từ Hàn Quốc, Trung Quốc, Thái Lan, Lào, Campuchia

Ngân hàng TMCP Quốc Dân (NCB) là một trong những ngân hàng tiên phong tại Việt Nam triển khai dịch vụ thanh toán qua mã QR dành cho khách quốc tế,...

Giá vàng hôm nay 17/4: Trong nước đồng loạt giảm sâu
Giá vàng hôm nay 17/4: Trong nước đồng loạt giảm sâu

Giá vàng trong nước sáng 17/4 đồng loạt lao dốc tới 2,5 triệu đồng/lượng, trong khi vàng thế giới lại đi lên, khiến khoảng cách giữa hai thị trường tiếp tục...

Từ “ngân hàng của thần linh” đến nền móng tài chính hiện đại
Từ “ngân hàng của thần linh” đến nền móng tài chính hiện đại

Trong thế giới hiện đại, ngân hàng là biểu tượng của niềm tin tài chính - nơi con người gửi gắm tài sản với kỳ vọng được bảo vệ và sinh lời.

ĐHĐCĐ 2026 – BVBank đặt mục tiêu tăng trưởng lợi nhuận 34%
ĐHĐCĐ 2026 – BVBank đặt mục tiêu tăng trưởng lợi nhuận 34%

Ngày 16/4/2026, Ngân hàng Bản Việt (BVBank) tổ chức thành công Đại hội đồng cổ đông thường niên 2026 (ĐHĐCĐ) với nhiều nội dung quan trọng được đệ trình và thông qua.

SeABank dẫn đầu xu hướng bảo vệ tiền gửi bằng mã số bảo mật, nâng cao an toàn tài chính cho khách hàng
SeABank dẫn đầu xu hướng bảo vệ tiền gửi bằng mã số bảo mật, nâng cao an toàn tài chính cho khách hàng

Không chỉ dừng lại ở việc số hóa trải nghiệm tiết kiệm, SeABank tiếp tục đón đầu xu hướng bảo mật tài chính với tính năng “Mã khóa bảo mật cho tiền gửi online”...

SACOMBANK thúc đẩy giao dịch tài chính Việt Nam - Lào - Campuchia với ưu đãi phí hấp dẫn
SACOMBANK thúc đẩy giao dịch tài chính Việt Nam - Lào - Campuchia với ưu đãi phí hấp dẫn

Nhằm thúc đẩy dòng chảy thương mại và tạo thuận lợi cho các hoạt động đầu tư, kinh doanh trong ba nước Đông Dương, SACOMBANK chính thức triển khai chương trình ưu đãi đặc biệt...

Giá vàng hôm nay 16/4: Mua vào giảm, bán ra tăng
Giá vàng hôm nay 16/4: Mua vào giảm, bán ra tăng

Giá vàng trong nước sáng nay tiếp tục diễn biến giằng co, với xu hướng điều chỉnh trái chiều giữa mua vào và bán ra ở nhiều thương hiệu lớn.

Ngân hàng Nhà nước nhận 11 hồ sơ xin sản xuất vàng miếng
Ngân hàng Nhà nước nhận 11 hồ sơ xin sản xuất vàng miếng

Tại họp báo chiều 14/4, Ngân hàng Nhà nước cho biết đã tiếp nhận 11 hồ sơ đề nghị cấp phép sản xuất vàng miếng và đang trong quá trình thẩm định...

BIDV – Alphanam ký kết hợp tác toàn diện giai đoạn 2026 – 2030, thúc đẩy phát triển quần thể nghỉ dưỡng
BIDV – Alphanam ký kết hợp tác toàn diện giai đoạn 2026 – 2030, thúc đẩy phát triển quần thể nghỉ dưỡng

Chiều ngày 14/4/2026, tại Khách sạn Fairmont, Hà Nội, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) và Tập đoàn Alphanam đã tổ chức Lễ ký kết...

1,3 tỷ đồng được OPES chi trả cho chủ doanh nghiệp tại Hải Phòng sau biến cố mùng 1 Tết
1,3 tỷ đồng được OPES chi trả cho chủ doanh nghiệp tại Hải Phòng sau biến cố mùng 1 Tết

Sau biến cố bất ngờ khiến người trụ cột trong gia đình qua đời, khoản chi trả hơn 1,3 tỷ đồng từ bảo hiểm số OPES...

Vì sao hộ kinh doanh cần chuẩn hóa tài khoản ngay từ bây giờ?
Vì sao hộ kinh doanh cần chuẩn hóa tài khoản ngay từ bây giờ?

Hộ kinh doanh đang bước vào giai đoạn chuyển đổi tất yếu từ vận hành bằng kinh nghiệm lâu năm và hình thức tự phát sang vận hành chuyên nghiệp,...

Giá vàng hôm nay 15/4: Đồng loạt bật tăng mạnh
Giá vàng hôm nay 15/4: Đồng loạt bật tăng mạnh

Giá vàng trong nước sáng nay đồng loạt tăng mạnh ở cả vàng miếng và vàng nhẫn, với mức tăng phổ biến từ 1,2-2 triệu đồng/lượng...

SeABank tung “combo” giải pháp toàn diện giúp hộ kinh doanh số hóa dòng tiền
SeABank tung “combo” giải pháp toàn diện giúp hộ kinh doanh số hóa dòng tiền

Với quy định bắt buộc thông báo tài khoản kinh doanh với cơ quan thuế trước ngày 20/4/2026, nhiều hộ kinh doanh đang đối mặt với áp lực phải nhanh chóng...

Thoải mái chi tiêu mùa lễ hội, SACOMBANKgiảm giá, hoàn tiền và tặng voucher lên đến 1 triệu đồng
Thoải mái chi tiêu mùa lễ hội, SACOMBANKgiảm giá, hoàn tiền và tặng voucher lên đến 1 triệu đồng

Nhằm đáp ứng nhu cầu giải trí và mua sắm dịp lễ 30/4 – 1/5, SACOMBANK triển khai chương trình khuyến mại “Holiday Bingo” – Deal hết nấc, Vui xuyên Lễ,...

Giá vàng hôm nay 14/4: Trong nước lao dốc mạnh, thế giới bật tăng
Giá vàng hôm nay 14/4: Trong nước lao dốc mạnh, thế giới bật tăng

Giá vàng ngày 14/4 ghi nhận diễn biến trái chiều giữa thị trường trong nước và thế giới. Trong nước, giá vàng miếng và vàng nhẫn đồng loạt giảm mạnh...

Ngân hàng Việt tăng tốc đón 'làn sóng tỷ USD' từ quốc tế?
Ngân hàng Việt tăng tốc đón "làn sóng tỷ USD" từ quốc tế?

Nhiều ngân hàng Việt Nam đang tăng tốc gọi vốn ngoại thông qua phát hành cổ phiếu cho cổ đông chiến lược, bán vốn,...để tăng cường năng lực tài chính và room ngoại.

Giá vàng hôm nay 13/4: Trong nước đi ngang, thế giới giảm nhẹ nhưng triển vọng vẫn tích cực
Giá vàng hôm nay 13/4: Trong nước đi ngang, thế giới giảm nhẹ nhưng triển vọng vẫn tích cực

Giá vàng sáng 13/4 duy trì ổn định trong nước, trong khi thị trường thế giới điều chỉnh giảm nhẹ. Dù chịu áp lực ngắn hạn, đa số chuyên gia vẫn dự báo...