Thêm 207 trường hợp lừa đảo được người dùng Internet Việt Nam phản ánh
Trong thời gian từ 17/10 đến 23/10, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã nhận được 207 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn.
Qua kiểm tra, phân tích, NCSC ghi nhận có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử… Trên thế giới có nhiều các trang web giả mạo các tổ chức, doanh nghiệp, nhà cung cấp, dịch vụ lớn như: Các mạng xã hội, ngân hàng, thư điện tử…
Việt Nam có nhiều người dùng các dịch vụ, ứng dụng nước ngoài (cả miễn phí và tính phí) như các mạng xã hội, Paypment, Apple, Paypal… vì vậy người dùng cần phải hết sức cảnh giác với những trang web giả mạo để đánh cắp tài khoản.
Dưới đây là một số trường hợp trang web giả mạo, người dùng cần nâng cao cảnh giác KHÔNG TRUY CẬP vào những website này:
|
Cũng theo NCSC, trong tuần từ 17/10 đến 23/10, đã phát hiện nhiều chiến dịch tấn công khai thác lỗ hổng Vmware để triển khai công cụ khai thác tiền điện tử và phần mềm ransomware.
Các tổ chức quốc tế đã công bố và cập nhật ít nhất 687 lỗ hổng, trong đó có **343 **lỗ hổng mức Cao, 283 lỗ hổng mức Trung bình, 10 lỗ hổng mức Thấp và 51 lỗ hổng chưa đánh giá. Trong đó có ít nhất 73 lỗ hổng cho phép chèn và thực thi mã lệnh.
Hệ thống kỹ thuật của Cục ATTT chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 07 lỗ hổng/nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam: Nhóm 30 lỗ hổng trong Adobe, Nhóm 39 lỗ hổng trong Google, Nhóm 27 lỗ hổng trong Gitlab, Nhóm 7 lỗ hổng trong Fortinet, Nhóm 04 lỗ hổng trong Zoom, Nhóm 06 lỗ hổng trong thiết bị Dell, Nhóm 23 lỗ hổng trong Huawei.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Adobe: CVE-2022-38450, CVE-2022-42339,…
Google: CVE-2022-2985, CVE-2022-38669,…
Gitlab: CVE-2022-2884, CVE-2022-2992,…
Fortinet: CVE-2022-40684, CVE-2022-33872,…
Zoom: CVE-2022-28762, CVE-2022-28761,…
Dell: CVE-2022-5355, CVE-2022-34437,…
Huawei: CVE-2022-38980, CVE-2022-38982,…
Tấn công DRDoS, trong tuần từ 17/10 đến 23/10, có 44,601 (giảm so với tuần trước đó 45,160) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
Về tấn công Web, có 247 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 212 trường hợp tấn công lừa đảo (Phishing), 35 trường hợp tấn công cài cắm mã độc.
|
Cảnh báo lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong Apache Commons Text
Lỗ hổng bảo mật CVE-2022-42889 (hay còn gọi là Text4Shell) trong thư viện Java phổ biến Apache Commons Text có điểm CVSS: 9.8 (Nghiêm trọng) ảnh hưởng đến các phiên bản 1.5 đến 1.9.
Đối tượng tấn công có thể gửi từ xa một payload độc hại bằng cách sử dụng ‘script’, ‘dns’, ‘url’, để mở kết nối ngược với ứng dụng bị tấn công và từ đó có thể mở ra các cuộc tấn công tiếp theo.
Lỗ hổng này đã được phát hiện vào đầu tháng 3 năm 2022, Apache Software Foundation (ASF) đã phát hành phiên bản cập nhật của phần mềm (1.10.0) vào tháng 24 tháng 9 và đưa ra các khuyến nghị vào ngày 13 tháng 10 sau đó.
Theo các chuyên gia, không phải tất cả người dùng của thư viện này sẽ bị ảnh hưởng bởi lỗ hổng. Khả năng khai thác thành công lỗ hổng bị hạn chế đáng kể trong phạm vi so với lỗ hổng Log4j trước đây. Cụ thể điều kiện để khai thác lỗ hổng trên như sau:
- Sử dụng phiên bản Apache Commons Text phiên bản 1.5 đến 1.9
- Có mã sử dụng StringSubstitutor interpolator class.
- Có cơ chế chấp nhận đầu vào và chuyển nó vào StringSubstitutor class.
Các cơ quan tổ chức đang sử dụng Apache Commons Text được khuyến nghị nâng cấp lên phiên bản mới để làm giảm thiểu các mối đe dọa tiềm ẩn.
TIN LIÊN QUAN
-
UBCKNN thông tin về vụ án lừa đảo xảy ra tại Công ty CP Tập đoàn Đầu tư An Đông
-
Cảnh báo: Xuất hiện thủ đoạn lừa đảo đầu tư chứng khoán tinh vi
-
SCB cảnh báo lừa đảo qua tin nhắn giả mạo
-
Nhiều người 'sập bẫy' chiêu lừa đảo 'tuyển cộng tác viên bán hàng online'
-
Cảnh báo 8 thủ đoạn lừa đảo qua mạng viễn thông, internet và mạng xã hội
Giá vàng liên tục "nhảy múa" khi căng thẳng Mỹ - Iran leo thang
Đà tăng của vàng diễn ra trong bối cảnh chuẩn dầu Brent sớm quay trở lại trên mốc 70 USD/thùng, sau khi ông Trump cảnh báo khả năng hành động quân sự...
Điểm tin ngân hàng ngày 30/1: Ngân hàng “gồng mình” cho vay vượt vốn huy động
Một ngân hàng điều chỉnh lãi suất 3 lần trong 3 ngày; Ngân hàng “gồng mình” cho vay vượt vốn huy động; Thêm một ngân hàng có tài sản vượt 1 triệu tỷ đồng…
SHB lãi trước thuế hơn 15.000 tỷ đồng, tăng 30%, hướng đến mục tiêu tổng tài sản 1 triệu tỷ đồng
Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) công bố kết quả hoạt động kinh doanh năm 2025, ghi nhận bức tranh tăng trưởng mạnh mẽ...
Ngân hàng MB vượt 8% kế hoạch lợi nhuận năm, tín dụng tăng trưởng mạnh
Khép lại năm 2025, ngân hàng MB đạt 34.268 tỷ đồng lợi nhuận trước thuế, tăng gần 19% so với năm trước và vượt 8% kế hoạch đề ra...
Ngân hàng ACB "hy sinh" lợi nhuận để tăng bộ đệm dự phòng rủi ro
Năm 2025 khép lại, ngân hàng ACB mới hoàn thành khoảng 85% mục tiêu lợi nhuận 23.000 tỷ đồng đã đề ra cho cả năm 2025...
VIB 2025: Doanh thu trên 20.000 tỷ đồng, lợi nhuận chỉ tăng nhẹ
Năm 2025, VIB ghi nhận tổng doanh thu hoạt động hơn 20.000 tỷ đồng, trong đó thu nhập từ thẻ tín dụng và bảo hiểm tiếp tục giữ vai trò trụ cột trong cơ cấu...
HDBank: Tăng trưởng lợi nhuận cao, nền tảng vốn vững chắc, sẵn sàng cho chu kỳ tăng trưởng mới
Ngày 29 tháng 01 năm 2026, Ngân hàng TMCP Phát triển TP.HCM (HDBank, mã HDB) công bố kết quả kinh doanh năm 2025 với lợi nhuận trước thuế đạt hơn 21.300 tỷ đồng...
Đón năm “Mã" cùng ưu đãi siêu đã từ BIDV SME Fast Track 2026
Chào đón năm mới Bính Ngọ với những kỳ vọng về tốc độ và sự bứt phá, Ngân hàng TMCP Đầu tư và Phát triển Việt Nam (BIDV) dành tặng các doanh nghiệp nhỏ...
Kinh doanh khởi sắc, VietABank đối mặt thách thức từ nợ xấu
Năm 2025, VietABank ghi nhận mức tăng trưởng mạnh về lợi nhuận, với lãi thuần đạt 3.401 tỷ đồng và lợi nhuận sau thuế đạt 1.301 tỷ đồng...
Agribank triển khai chương trình “Agribank chung tay vì người nghèo, đối tượng chính sách nhân dịp Xuân Bính Ngọ 2026”
Trong không khí cả nước chuẩn bị đón Tết Nguyên đán Xuân Bính Ngọ 2026, Ngân hàng Nông nghiệp và Phát triển nông thôn Việt Nam (Agribank)...
Điểm tin ngân hàng ngày 28/1: Lãi suất tiếp tục tăng mạnh
Lãi suất tiếp tục tăng mạnh; Nhiều ngân hàng chốt quyền tham dự đại hội cổ đông năm 2026; Một ngân hàng tăng trưởng tín dụng chưa đến 1% trong năm...
Tăng trưởng đi vào chiều sâu, BVBank ghi nhận lợi nhuận năm 2025 tăng 34%
Bám sát định hướng điều hành tín dụng của Chính phủ và NHNN, kết quả kinh doanh năm 2025 của BVBank ghi nhận tăng trưởng hiệu quả và bền vững.
Moody’s công bố xếp hạng tín nhiệm đối với Agribank
Tổ chức xếp hạng tín nhiệm quốc tế Moody’s Ratings vừa công bố kết quả đánh giá xếp hạng tín nhiệm định kỳ đối…
Năm 2025: Lợi nhuận tại Saigonbank tăng trưởng mạnh nhờ giảm chi phí dự phòng
Saigonbank vừa công bố báo cáo tài chính hợp nhất quý IV/2025 với lợi nhuận trước thuế năm 2025 đạt hơn 150 tỷ đồng, tăng đến 52% so với năm 2024...
Thanh tra chỉ ra những vấn đề trong cấp tín dụng tại TPBank
Theo kết luận thanh tra của Ngân hàng Nhà nước Chi nhánh Khu vực 2, hoạt động cấp tín dụng tại Ngân hàng TMCP Tiên Phong (TPBank) Chi nhánh TP HCM....
VPBank và Công ty Cổ phần Đầu tư Điện Máy Xanh (DMX) ra mắt thẻ tín dụng VPBank MWG Mastercard
Sự hợp tác giữa VPBank và Công ty Cổ phần Đầu tư Điện Máy Xanh (DMX) - đơn vị sở hữu các chuỗi thegioididong.com, Điện Máy Xanh,...
SeABank điều chỉnh nhiệm vụ nhân sự cấp cao, tập trung đẩy mạnh chuyển đổi mô hình kinh doanh theo chiến lược bán lẻ
Ngày 27 tháng 1 năm 2026 – Hội đồng Quản trị Ngân hàng TMCP Đông Nam Á (SeABank, HOSE: SSB) ban hành Nghị quyết về việc thay đổi nhân sự cấp cao...
11 nhà đầu tư cá nhân mua 127,2 triệu cổ phiếu PGBank
11 nhà đầu tư đã đăng ký mua 127,2 triệu cổ phiếu PGBank. Đây là số cổ phiếu trong 445,6 triệu cổ phiếu chưa phân phối hết, được PGBank...
Điểm tin ngân hàng ngày 27/1: Nhiều ngân hàng đẩy lãi suất lên kịch trần
Một ngân hàng tăng lãi suất thẻ tín dụng lên 35%/năm; Nhiều ngân hàng đẩy lãi suất lên kịch trần; Ngân hàng đồng loạt giảm giá mua USD...



























.png)