Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

Theo dõi VGT trên

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập - Hình 1
Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam (Ảnh minh họa: Internet)

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Video đang HOT

Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.

Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn

Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.

Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.

Chính phủ chỉ đạo phải đảm bảo thông tin liên lạc trong siêu bão Noru

Bộ TT&TT sẽ chỉ đạo công tác bảo đảm an toàn hệ thống hạ tầng thông tin, bảo đảm thông tin liên lạc thông suốt phục vụ công tác chỉ huy ứng phó với siêu bão Noru.

Chính phủ chỉ đạo phải đảm bảo thông tin liên lạc trong siêu bão Noru - Hình 1

Bão Noru có cường độ rất mạnh, tốc độ di chuyển nhanh, dự báo từ ngày 26/9 gây gió mạnh, sóng lớn trên vùng biển giữa và bắc Biển Đông, chiều tối 27/9 sẽ ảnh hưởng trực tiếp đến vùng ven biển và đổ bộ vào đất liền khu vực Trung Bộ.

Cơn bão số 4 có tên quốc tế Noru đang tiến vào Biển Đông, sức gió mạnh nhất vùng gần tâm bão mạnh cấp 15, giật cấp 17. Theo dự báo của Trung tâm Dự báo Khí tượng thủy văn quốc gia, sau khi vào Biển Đông bão số 4 có thể vẫn duy trì sức gió rất mạnh cấp 13-14, giật cấp 16 (khi đến Nam quần đảo Hoàng Sa), vào gần bờ có thể vẫn mạnh cấp 12-13, giật cấp 15.

Đây là cơn bão có cường độ rất mạnh, tốc độ di chuyển nhanh, dự báo từ ngày 26/9 bão gây gió mạnh, sóng lớn trên vùng biển giữa và bắc Biển Đông, chiều tối 27/9 sẽ ảnh hưởng trực tiếp đến vùng ven biển và đổ bộ vào đất liền khu vực Trung Bộ, trọng tâm là từ Quảng Trị đến Bình Thuận, gây mưa lớn tập trung ở Bắc Trung Bộ, Trung Trung Bộ và Bắc Tây Nguyên.

Phó Thủ tướng Chính phủ Lê Văn Thành vừa ký công điện của Thủ tướng Chính phủ yêu cầu các cơ quan và địa phương liên quan tập trung chỉ đạo, triển khai công tác ứng phó bão số 4 theo phương châm "bốn tại chỗ" với tinh thần khẩn trương, quyết liệt nhất.

Theo đó, Bộ TT&TT sẽ chỉ đạo công tác bảo đảm an toàn hệ thống hạ tầng thông tin, bảo đảm thông tin liên lạc thông suốt phục vụ công tác chỉ đạo, chỉ huy ứng phó với bão, lũ của Chính phủ, Thủ tướng Chính phủ, Ban chỉ đạo quốc gia về phòng chống thiên tai trong mọi tình huống.

Đài Truyền hình Việt Nam, Đài Tiếng nói Việt Nam, Thông tấn xã Việt Nam và các phương tiện thông tin đại chúng ở Trung ương và địa phương tiếp tục theo dõi, đưa tin kịp thời, chính xác về diễn biến bão, mưa lũ, công tác chỉ đạo ứng phó của các cấp các ngành để nhân dân biết, chủ động phòng, chống.

Bộ TT&TT đề nghị các cơ quan báo chí bám sát thông tin từ Trung tâm dự báo khí tượng thủy văn quốc gia; chỉ đạo của Chính phủ, Thủ tướng Chính phủ, Ban Chỉ đạo quốc gia về Phòng chống thiên tai, Ủy ban quốc gia ứng phó sự cố thiên tai và các bộ, ngành, địa phương; tăng cường cập nhật, thông tin kịp thời, chính xác về diễn biến bão, mưa lũ, công tác ứng phó của các cấp, ngành; khuyến cáo, hướng dẫn để người dân biết chủ động phòng, chống bão, mưa lũ cũng như tuân thủ nghiêm chỉ đạo, hướng dẫn của cơ quan có thẩm quyền; bảo đảm an toàn cho phóng viên tác nghiệp, đưa tin về cơn bão, mưa lũ.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Thông tin bất ngờ về gia cảnh của cậu bé có màn "báo nhà" 20 tỷ gây sốc Tết nàyThông tin bất ngờ về gia cảnh của cậu bé có màn "báo nhà" 20 tỷ gây sốc Tết này
06:59:19 03/02/2025
Trấn Thành quỳ gối xin lỗi khán giảTrấn Thành quỳ gối xin lỗi khán giả
06:25:04 03/02/2025
Sao Việt là bạn thân Trấn Thành: "Tôi xem phim thấy dở thì tôi nói là 'dở', chứ mắc gì tôi phải khen nó hay?"Sao Việt là bạn thân Trấn Thành: "Tôi xem phim thấy dở thì tôi nói là 'dở', chứ mắc gì tôi phải khen nó hay?"
07:00:07 03/02/2025
Đang ăn Tết vui vẻ, tôi tự nhiên bị đồn khắp chung cư là loại tiểu tam đi giật chồng người khácĐang ăn Tết vui vẻ, tôi tự nhiên bị đồn khắp chung cư là loại tiểu tam đi giật chồng người khác
07:09:19 03/02/2025
Cựu phó vụ trưởng bị nữ đại gia tố giác việc nhận hối lộ hơn 9 tỷ đồngCựu phó vụ trưởng bị nữ đại gia tố giác việc nhận hối lộ hơn 9 tỷ đồng
07:09:40 03/02/2025
Tạm giữ nhóm đối tượng giết trộm 6 con trâu của người dân trong dịp TếtTạm giữ nhóm đối tượng giết trộm 6 con trâu của người dân trong dịp Tết
09:52:31 03/02/2025
Trơ trẽn nhất Grammy 2025: Vợ chồng Kanye West lột đồ trần như nhộng, bị đuổi cổ khỏi thảm đỏ vì không mời mà tới!Trơ trẽn nhất Grammy 2025: Vợ chồng Kanye West lột đồ trần như nhộng, bị đuổi cổ khỏi thảm đỏ vì không mời mà tới!
09:16:38 03/02/2025
Bận đi công tác xuyên Tết, mẹ gửi con về quê nhờ ông bà chăm, sau vài ngày đón về mà ngã ngửaBận đi công tác xuyên Tết, mẹ gửi con về quê nhờ ông bà chăm, sau vài ngày đón về mà ngã ngửa
07:08:25 03/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

10 ngày sau Tết, 3 con giáp được Thần may mắn gõ cửa, tài lộc bội thu, cả tình lẫn tiền đều lên hương

10 ngày sau Tết, 3 con giáp được Thần may mắn gõ cửa, tài lộc bội thu, cả tình lẫn tiền đều lên hương

Trắc nghiệm

11:05:05 03/02/2025
Đây là thời điểm con giáp này sẽ đón nhận nhiều may mắn trong cả công việc lẫn cuộc sống.Tuần mới rộn ràng may mắn: 4 con giáp được Thần tài độ mệnh,
Phát hiện nhiều người đang mắc chung 1 hội chứng sau Tết!

Phát hiện nhiều người đang mắc chung 1 hội chứng sau Tết!

Netizen

11:03:40 03/02/2025
Đang yên đang lành tự nhiên Tết đến. Và cũng đang yên đang lành thì tự nhiên... hết Tết! Làm sao tôi thích nghi được đây?
Chấn động: Từ Hy Viên qua đời

Chấn động: Từ Hy Viên qua đời

Sao châu á

10:53:38 03/02/2025
Showbiz Trung Quốc vừa đón nhận tin buồn, người hâm mộ không khỏi thương tiếc khi Từ Hy Viên được xác nhận đã qua đời.
Nhà hướng Đông Bắc đặt bếp hướng nào?

Nhà hướng Đông Bắc đặt bếp hướng nào?

Sáng tạo

10:51:16 03/02/2025
Theo phong thủy, đặt bếp đúng hướng sẽ giúp công danh sự nghiệp của gia chủ thuận lợi. Ngược lại, bếp không đặt đúng hướng có thể tác động tiêu cực đến vượng khí vào nhà.
Vườn thú cho phép người hóa trang thành chó, phí lên đến 7,8 triệu đồng

Vườn thú cho phép người hóa trang thành chó, phí lên đến 7,8 triệu đồng

Lạ vui

10:47:38 03/02/2025
Vườn thú đầu tiên trên thế giới cho phép khách tham quan hóa trang thành loài chó tại Nhật Bản khai trương, giá vé lên đến 7,8 triệu đồng.
Từ chuyện Gumayusi, cộng đồng LMHT nhớ lại giai thoại kinh điển của Faker

Từ chuyện Gumayusi, cộng đồng LMHT nhớ lại giai thoại kinh điển của Faker

Mọt game

10:35:24 03/02/2025
Những ngày này, có thể nói là giai đoạn vô cùng khó khăn trong sự nghiệp của Gumayusi. Tuy nhiên, với nhiều fan T1, HLV KkOma và BHL của ông lại đang có những hành động đúng đắn.
Vì sao người hối lộ cựu vụ phó Bộ Công Thương 9,2 tỷ đồng thoát tội?

Vì sao người hối lộ cựu vụ phó Bộ Công Thương 9,2 tỷ đồng thoát tội?

Pháp luật

10:11:22 03/02/2025
Ông Nguyễn Lộc An bị cáo buộc nhận 9,2 tỷ đồng của Trần Thị Loan Phương và 5 tỷ đồng từ Nguyễn Tuấn Quỳnh, nhưng chỉ có Quỳnh bị truy tố tội Đưa hối lộ.
Hành trình phát hiện hồ nước bí ẩn "treo" trên vách hang ở Quảng Bình

Hành trình phát hiện hồ nước bí ẩn "treo" trên vách hang ở Quảng Bình

Du lịch

10:00:25 03/02/2025
Hồ nước nằm cao hơn nhánh sông ngầm chính trong hang khoảng 15m, nhìn như đang treo lơ lửng trên vách hang. Hành trình tìm ra hồ nước này mang đầy sức hút và bí ẩn.
Cách cải thiện sức khỏe đường ruột

Cách cải thiện sức khỏe đường ruột

Sức khỏe

09:38:11 03/02/2025
Nhai kỹ thức ăn và ăn chậm có thể giúp thúc đẩy quá trình tiêu hóa và hấp thụ đầy đủ các chất dinh dưỡng, giúp giảm triệu chứng khó chịu về tiêu hóa đồng thời giúp duy trì sức khỏe của đường ruột.
Thủ tướng Israel công du Mỹ: Thỏa thuận ngừng bắn tại Gaza đứng trước ngã rẽ?

Thủ tướng Israel công du Mỹ: Thỏa thuận ngừng bắn tại Gaza đứng trước ngã rẽ?

Thế giới

09:23:29 03/02/2025
Đây cũng là chuyến công du nước ngoài đầu tiên của Thủ tướng Netanyahu tới Mỹ kể từ khi Tòa án Hình sự Quốc tế (ICC) ban hành lệnh bắt giữ ông vào tháng 11/2024 liên quan đến cáo buộc phạm tội ác chiến tranh ở Dải Gaza.
Hoa hậu Kỳ Duyên vừa bí mật tổ chức lễ cưới: Dâu rể khoá môi cực ngọt, khách mời vỏn vẹn 50 người

Hoa hậu Kỳ Duyên vừa bí mật tổ chức lễ cưới: Dâu rể khoá môi cực ngọt, khách mời vỏn vẹn 50 người

Sao việt

09:19:40 03/02/2025
Mới đây, Hoa hậu Lương Kỳ Duyên khiến dân mạng bất ngờ khi đăng tải loạt hình ảnh trong lễ cưới riêng tư của mình.