Chủ nhật, 30/10/2022, 07:26 AM

Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh

Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.

Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…

 Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.

Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:

 

Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.

Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.

Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

Adobe: CVE-2022-38450, CVE-2022-42339,…

Google: CVE-2022-2985, CVE-2022-38669,…

Gitlab: CVE-2022-2884, CVE-2022-2992,…

Fortinet: CVE-2022-40684, CVE-2022-33872,…

Zoom: CVE-2022-28762, CVE-2022-28761,…

Dell: CVE-2022-5355, CVE-2022-34437,…

Huawei: CVE-2022-38980, CVE-2022-38982,…

Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.

Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam.
 

Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text

Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.

Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.

Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.

Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:

- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9

- Có mã sử dụng StringSubstitutor interpolator class.

- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.

Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.


Học tài chính, săn quà khủng cùng 'S Challenge' của Sacombank
Học tài chính, săn quà khủng cùng "S Challenge" của Sacombank

Sacombank chính thức ra mắt game “S Challenge – Thanh niên xanh, hành động nhanh”, tích hợp trên Cổng thông tin tài chính số (https://www.thanhnienxanh.vn)...

SeABank “xanh hóa” vận hành, nâng cao ý thức bảo vệ môi trường vì mục tiêu net-zero
SeABank “xanh hóa” vận hành, nâng cao ý thức bảo vệ môi trường vì mục tiêu net-zero

Trên hành trình phát triển bền vững và đóng góp cho mục tiêu chung về giảm phát thải carbon, SeABank đẩy mạnh “xanh hóa”...

Ngân hàng kiếm bao nhiêu tiền từ mảng dịch vụ sau 9 tháng đầu năm 2025?
Ngân hàng kiếm bao nhiêu tiền từ mảng dịch vụ sau 9 tháng đầu năm 2025?

Khép lại 9 tháng đầu năm 2025, thu nhập lãi thuần từ hoạt động dịch vụ bứt phá mạnh mẽ nhất đến từ các ngân hàng thương mại cổ phần tư nhân...

Sacombank năm thứ 3 liên tiếp được Euromoney vinh danh 'Ngân hàng có dịch vụ ngoại hối tốt nhất Việt Nam'
Sacombank năm thứ 3 liên tiếp được Euromoney vinh danh "Ngân hàng có dịch vụ ngoại hối tốt nhất Việt Nam"

Tại Lễ trao giải Awards for Excellence 2025, Tạp chí quốc tế Euromoney đã vinh danh Sacombank là Ngân hàng có dịch vụ ngoại hối tốt nhất Việt Nam...

Nợ nhóm 2 tại nhiều ngân hàng đang có diễn biến tích cực
Nợ nhóm 2 tại nhiều ngân hàng đang có diễn biến tích cực

Tính đến cuối tháng 9/2025, nợ nhóm 2 (nhóm nợ cần chú ý) tại nhiều ngân hàng tiếp tục cải thiện và có xu hướng giảm so với đầu năm.

Ngân hàng nào có dư nợ cho vay cá nhân cao nhất?
Ngân hàng nào có dư nợ cho vay cá nhân cao nhất?

Dù quy mô dư nợ cho vay cá nhân tại một số ngân hàng tính đến hết ngày 30/9/2025 tăng, song tỷ trọng cho vay cá nhân trên tổng tín dụng vẫn giảm.

Mừng tuổi 32, SHB gieo hạnh phúc với ngàn ưu đãi hấp dẫn cho khách hàng
Mừng tuổi 32, SHB gieo hạnh phúc với ngàn ưu đãi hấp dẫn cho khách hàng

Bước sang tuổi 32 đầy nhiệt huyết và bản lĩnh, Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) ghi dấu cột mốc mới trên hành trình kiến tạo...

HDBank triển vọng hoàn thành vượt mức kế hoạch kinh doanh 2025
HDBank triển vọng hoàn thành vượt mức kế hoạch kinh doanh 2025

Tại Hội nghị Nhà đầu tư quý 3/2025 tổ chức ngày 10/11/2025, Ban lãnh đạo Ngân hàng TMCP Phát triển TP.HCM duy trì quan điểm tự tin về khả năng tăng tốc trong quý 4...

Học bổng Future VPBanker 2025 - Chắp cánh hành trình vươn xa của tài năng trẻ Việt Nam
Học bổng Future VPBanker 2025 - Chắp cánh hành trình vươn xa của tài năng trẻ Việt Nam

Đây là năm thứ hai liên tiếp, VPBank khởi động chương trình Học bổng Future VPBanker với tổng giá trị lên tới 1 tỷ đồng,...

Cùng Sacombank Pay 'xây nhà xanh - nhận quà nhanh' với tổng giá trị lên đến 3 tỷ đồng
Cùng Sacombank Pay "xây nhà xanh - nhận quà nhanh" với tổng giá trị lên đến 3 tỷ đồng

Tiếp nối thành công trong việc mang công nghệ và yếu tố giải trí vào hoạt động tài chính, từ nay đến hết 31/3/2026,...

Dồn dập báo lãi lớn, các ngân hàng thực hiện được bao nhiêu kế hoạch lợi nhuận sau 9 tháng?
Dồn dập báo lãi lớn, các ngân hàng thực hiện được bao nhiêu kế hoạch lợi nhuận sau 9 tháng?

Khép lại 9 tháng đầu năm 2025, lợi nhuận của các ngân hàng tiếp tục tăng trưởng tích cực, khi có 23 ngân hàng ghi nhận lợi nhuận trước thuế đạt trên 60% kế hoạch...

Fed hạ lãi suất: Việt Nam có nới thêm chính sách tiền tệ?
Fed hạ lãi suất: Việt Nam có nới thêm chính sách tiền tệ?

Dù Cục Dự trữ Liên bang Mỹ (Fed) bắt đầu chu kỳ giảm lãi suất, dư địa nới lỏng chính sách tiền tệ trong nước vẫn rất hạn chế do áp lực tỷ giá...

Techcombank được cả Fitch Ratings và S&P Global xếp hạng tín nhiệm ở mức cao
Techcombank được cả Fitch Ratings và S&P Global xếp hạng tín nhiệm ở mức cao

Ngày 10/11/2025, Tổ chức Xếp hạng tín nhiệm Fitch Ratings lần đầu xếp hạng tín nhiệm của Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank, HoSE: TCB) với triển vọng “Tích cực”...

Fed hạ lãi suất: Việt Nam có nới thêm chính sách tiền tệ?
Fed hạ lãi suất: Việt Nam có nới thêm chính sách tiền tệ?

Dù Cục Dự trữ Liên bang Mỹ (Fed) bắt đầu chu kỳ giảm lãi suất, dư địa nới lỏng chính sách tiền tệ trong nước vẫn rất hạn chế...

Ngân hàng MSB lãi đậm từ ngoại hối, tín dụng cá nhân tăng trưởng mạnh
Ngân hàng MSB lãi đậm từ ngoại hối, tín dụng cá nhân tăng trưởng mạnh

9 tháng đầu năm 2025, Ngân hàng MSB lãi trước thuế hơn 4.760 tỷ đồng, thực hiện được 60% kế hoạch năm. Đặc biệt, ngân hàng này ghi dấu ấn khi lượng tiền gửi...

HDBank duy trì hiệu suất sinh lời thuộc Top dẫn đầu ngành ngân hàng
HDBank duy trì hiệu suất sinh lời thuộc Top dẫn đầu ngành ngân hàng

9 tháng đầu năm 2025, khả năng tối ưu chi phí (CIR) của Ngân hàng TMCP Phát triển TP HCM (HDBank - Mã: HDB) tiếp tục được cải thiện rõ rệt nhờ hệ thống...

SaigonBank: Lãi sau thuế tăng, lượng khách vay giảm, nợ xấu tăng mạnh
SaigonBank: Lãi sau thuế tăng, lượng khách vay giảm, nợ xấu tăng mạnh

Trong quý III/2025, Ngân hàng thương mại cổ phần Sài Gòn Công Thương - SaigonBank ghi nhận lợi nhuận sau thuế đạt 68 tỷ đồng, tăng 74% so với cùng kỳ...

Sacombank trao xe ô tô điện VinFast VF9 Eco cho khách hàng may mắn
Sacombank trao xe ô tô điện VinFast VF9 Eco cho khách hàng may mắn

Sacombank vừa tổ chức lễ trao giải đặc biệt là xe ô tô điện VinFast VF9 Eco cùng nhiều phần thưởng giá trị khác cho các khách hàng may mắn trúng thưởng chương trình...

Eximbank lợi nhuận trước thuế 2.048 tỷ đồng, hoàn thành 40% kế hoạch sau 9 tháng
Eximbank lợi nhuận trước thuế 2.048 tỷ đồng, hoàn thành 40% kế hoạch sau 9 tháng

Khép lại 9 tháng đầu năm 2025, Eximbank đạt hơn 2.048 tỷ đồng lợi nhuận trước thuế. So với mục tiêu 5.188 tỷ đồng lợi nhuận trước thuế đặt ra trong năm 2025, Eximbank đã...