Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows

Theo dõi VGT trên

Các chiến dịch tấn công mạng quy mô lớn của các tổ chức hacker có thể nhắm đến công ty Việt Nam thời gian tới vì một lỗ hổng Windows.

Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows - Hình 1

Dự báo sớm được Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC) đưa ra sau khi xác minh một số nguồn tin. Theo thông tin từ đơn vị này, một lỗ hổng trên Windows có mức độ nghiêm trọng cao hơn công bố của hãng.

Lỗ hổng có tên mã CVE-2021-1675, tồn tại trong tính năng Windows Print Spooler. Đây là dạng lỗ hổng cho phép tấn công leo thang đặc quyền, để kẻ gian có thể biến từ tài khoản thông thường lên quyền điều khiển cao hơn trên máy tính. Theo công bố của Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các phiên bản hệ điều hành Windows, bao gồm Windows 10/8.1/7, Windows Server 2019/2016/2012/2008. Trên thang đo mức độ nguy hiểm, CVE-2021-1675 được đánh giá ở mức 7,8/10. Lỗ hổng này được Microsoft tung ra bản vá hôm 8/6.

Tuy nhiên, theo nguồn tin của Bộ Thông tin và Truyền thông, lỗ hổng này nghiêm trọng hơn con số được công bố. Kẻ xấu có thể khai thác lỗ hổng bằng nhiều cách, gồm tấn công trực tiếp vào máy tính hoặc máy chủ cài Windows; hoặc tấn công thông qua một máy tính trong mạng.

“CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng, trong thời gian ngắn sắp tới vào không gian mạng Việt Nam”, đại diện NCSC thông tin.

Theo Bộ TT&TT, các cơ quan, tổ chức cần kiểm tra và rà soát để xác định các máy chủ, máy trạm có khả năng bị ảnh hưởng. Nếu có, cần thực hiện cập nhật bản vá bảo mật theo hướng dẫn của Microsoft, đồng thời lên sẵn phương án xử lý khi phát hiện có dấu hiệu bị tấn công.

Video đang HOT

Tấn công có chủ đích APT là một hình thức tấn công nguy hiểm. Sau khi xác định được mục tiêu cụ thể, tin tặc sẽ và sử dụng các kỹ thuật tiên tiến để tấn công trong thời gian dài, cho đến khi chúng đạt được mục đích hoặc bị ngăn chặn. Theo báo cáo của Bkav, trong năm 2020 Việt Nam thiệt hại khoảng 1 tỷ USD vì virus máy tính. Trong đó, một hình thức tấn công gây thiệt hại lớn là APT, sử dụng mã độc tàng hình W32.Fileless.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế

Chương trình diễn tập ASEAN - Nhật Bản năm 2021 tập trung vào tình huống phối hợp ứng cứu tấn công mạng vào cơ quan nhà nước qua khai thác lỗ hổng VPN và phòng chống tấn công mã độc tống tiền (ransomware) vào tổ chức y tế.

Lần thứ 9 các nước ASEAN và Nhật Bản tập dượt phối hợp ứng cứu sự cố

Ngày 24/6, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ TT&TT đã chủ trì tổ chức cho các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, các đơn vị CNTT của các bộ, ngành, địa phương trên toàn quốc tham gia diễn tập quốc tế ASEAN - Nhật Bản năm 2021.

Đây là năm thứ 9 liên tục các quốc gia ASEAN và Nhật Bản tổ chức diễn tập không gian mạng từ xa để tăng cường chia sẻ thông tin, ứng phó với các cuộc tấn công, vấn đề mất an toàn thông tin chung trong khu vực; đồng thời gia tăng hợp tác trên không gian mạng giữa các quốc gia thành viên ASEAN và Nhật Bản.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế - Hình 1

Diễn tập ASEAN - Nhật Bản năm 2021 có gần 450 cán bộ kỹ thuật của Việt Nam tham gia tại hơn 200 điểm cầu trên toàn quốc

Trong bối cảnh bệnh dịch Covid-19, diễn tập ASEAN - Nhật Bản năm 2021 được tổ chức theo hình thức trực tuyến, trong đó có 1 điểm trực tiếp tại Hà Nội sẽ là đầu mối giao tiếp với quốc tế và điều phối chương trình diễn tập.

Các thông tin trao đổi với các quốc gia khác và giữa các điểm sẽ được truyền trực tiếp từ Hà Nội tới 219 điểm cầu trên cả nước qua các kênh liên lạc sử dụng trong quá trình diễn tập và nền tảng họp trực tuyến "Make in Vietnam" eMeeting do AIC và BKAV phát triển.

Có chủ đề "Phối hợp ứng cứu sự cố tấn công mạng vào cơ quan nhà nước qua lỗ hổng VPN và phòng chống tấn công mã độc tống tiền vào tổ chức y tế", ưu tiên chính của diễn tập tại Việt Nam là nhằm nâng cao năng lực phối hợp và ứng phó sự cố của các đơn vị.

Diễn tập tạo điều kiện để cán bộ kỹ thuật của các đơn vị nắm rõ quy trình xử lý, cách thức liên lạc, phối hợp chia sẻ thông tin với mạng lưới ứng cứu sự cố quốc gia khi có các tình huống tương tự xảy ra trên thực tế.

Các đơn vị tham gia diễn tập quốc tế lần này còn cùng nhau thảo luận, chia sẻ về các phương án ứng cứu, xử lý sự cố nhằm tăng cường khả năng ứng phó sự cố quốc gia.

Thúc đẩy chia sẻ thông tin về nguy cơ, sự cố giữa các quốc gia, đơn vị

Phát biểu khai mạc diễn tập, Phó Cục trưởng Cục An toàn thông tin Hoàng Minh Tiến cho biết, 2 năm qua, trong bối cảnh đại dịch Covid-19 diễn biến phức tạp, các cuộc tấn công mạng của các tổ chức, cá nhân ngày một nhiều với mức độ tinh vi hơn.

Cụ thể, tấn công lợi dụng các lỗ hổng điểm yếu có mức độ nghiêm trọng cao và các hệ thống thông tin sử dụng mã độc tống tiền nhắm vào mọi tổ chức cá nhân, kể cả các hệ thống y tế đang gồng mình chống dịch và cứu chữa bệnh cho đại dịch. Tấn công lừa đảo mạo danh, nói xấu, xuyên tạc cũng đã được tin tặc sử dụng các nền tảng mạng xã hội, những công cụ tấn công mà trong đó áp dụng những công nghệ mới như Big Data, AI hay IoT.

Diễn tập ASEAN - Nhật Bản 2021 đưa ra các tình huống thực đã và đang xảy ra hiện nay, đó là tin tặc khai thác lỗ hổng trên thiết bị VPN để xâm nhập bất hợp pháp vào mạng của các cơ quan chính phủ và đánh cắp thông tin dữ liệu; tin tặc dùng mã độc tống tiền, mã hóa dữ liệu, đòi tiền chuộc của các cơ sở y tế ngay trong đại dịch.

"Tình huống diễn tập là minh chứng cho việc tấn công mạng liên tục xảy ra và không loại trừ bất kỳ ai. Các quốc gia, tổ chức cần tăng cường các biện pháp bảo vệ, phối hợp khắc phục, ứng phó khi sự cố xảy ra, nhất là hỗ trợ và bảo vệ cho hệ thống y tế tập trung cho việc chống dịch và cứu chữa bệnh", ông Hoàng Minh Tiến nhận định.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế - Hình 2

Tin tặc dùng mã độc tống tiền tấn công các cơ sở y tế ngay trong đại dịch là tình huống thực đã xảy ra được chuyên gia của 11 nước diễn tập ứng cứu, xử lý sự cố

Đại diện Cục An toàn thông tin cũng lưu ý các đơn vị tăng cường và cập nhật các biện pháp đảm bảo an toàn thông tin, liên tục theo dõi giám sát phát hiện sớm các nguy cơ, phối hợp chặt chẽ với các nguồn lực trong nước để ứng cứu, khắc phục khi xảy ra sự cố. Đặc biệt là cần nhanh chóng cập nhập thông tin các đầu mối phối hợp của các quốc gia, đơn vị.

Nhấn mạnh tấn công mạng diễn ra mọi lúc, mọi nơi và không chừa ai, kể cả các tổ chức y tế đang gồng mình cứu chữa bệnh và chống dịch, đại diện VNCERT/CC cũng đề nghị các đơn vị đặc biệt chú trọng việc chia sẻ thông tin và phối hợp với nhau khi xảy ra sự cố.

"Chia sẻ thông tin về sự cố, về nguy cơ chính là giúp cho nhiều cơ quan, tổ chức khác phòng ngừa, được an toàn hơn. Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia được thành lập cũng nhằm mục đích thúc đẩy việc chia sẻ thông tin và hỗ trợ cho các đơn vị ứng phó khi xảy ra sự cố", đại diện VNCERT/CC cho hay.

Bên cạnh các chương trình diễn tập, Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia còn có kế hoạch tổ chức các hoạt động đào tạo, chia sẻ thông tin, nghiên cứu khoa học, hợp tác quốc tế... và đặc biệt là tăng cường hỗ trợ lẫn nhau theo các Cụm mạng lưới trong các hoạt động phòng, chống các tấn công mạng, phản ứng nhanh và ứng cứu sự cố trên không gian mạng trong thời kỳ đại dịch chung.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Loạt sao từng đòi rời khỏi Mỹ nếu Donald Trump đắc cử tổng thống
21:14:30 08/11/2024
Vai trò đặc biệt của con út Barron trong chiến thắng của ông Trump
20:24:49 08/11/2024
Một nữ NSƯT giàu có: "Tôi không biết ra ATM rút tiền"
18:54:14 08/11/2024
Ván bài thắng đậm của tỷ phú Elon Musk trong chiến dịch ủng hộ ông Trump
20:08:20 08/11/2024
Vợ cực kín tiếng của nam thần Vbiz: Là "con gái rượu" đại gia, chỉ lộ 2 bức ảnh cưới đã gây sốt!
19:12:24 08/11/2024
Mối quan hệ giữa Quang Minh và con riêng của bạn gái ra sao?
22:49:03 08/11/2024
Trấn Thành nhắc đàn em: "Chúng ta là nghệ sĩ, không nên chợ búa"
22:53:45 08/11/2024
Sống trong căn hộ 9m2, người đàn ông phải nằm chéo mới ngủ được
20:50:10 08/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Van Nistelrooy ca ngợi ngôi sao tạo ra sự khác biệt, sắc sảo nhất MU

Sao thể thao

23:56:42 08/11/2024
Paul Scholes khẳng định Amad Diallo xứng đáng có suất đá chính ở Manchester United sau cú đúp tại Europa League, trong khi HLV tạm quyền Ruud van Nistelrooy ca ngợi quá trình tập luyện

Phim Hàn chưa chiếu đã bị tẩy chay vì coi thường phụ nữ, cảnh 1 nữ giáo viên bị tát gây sốc

Hậu trường phim

22:59:14 08/11/2024
Mới đây, bộ truyện tranh trực tuyến Get Schooled từng thu hút hơn 99 triệu lượt xem khi đăng tải trên Naver đang trở thành tâm điểm của sự chỉ trích.

Nụ hôn đồng tính gây sốc của Mai Davika

Phim châu á

22:56:13 08/11/2024
Mới đây, tập thứ 5 của siêu phẩm cổ trang Nữ Hoàng Ayodhaya (Mae Yuhua) đã chính thức lên sóng và ngay lập tức thu hút sự chú ý đông đảo của khán giả.

Sao nữ hạng A phát ngôn nông cạn gây phẫn nộ nhắm đến những người bầu cho ông Trump

Sao âu mỹ

22:51:48 08/11/2024
Làn sóng chỉ trích mạnh mẽ đến nỗi Cardi B phải nhanh chóng xóa video. Tuy nhiên, nữ rapper này không hề đưa ra bất kỳ lời xin lỗi nào.

Đỗ Nhật Hoàng: 'Ngày xưa có một chuyện tình' khiến tôi trưởng thành, chín chắn hơn!

Sao việt

22:37:23 08/11/2024
Chàng diễn viên trẻ Đỗ Nhật Hoàng đã đánh dấu một bước ngoặt đáng nhớ trên con đường nghệ thuật với vai diễn Phúc đuôi tôm trong bộ phim điện ảnh Ngày xưa có một chuyện tình

Ảnh hưởng của ông Trump lớn chưa từng thấy, một nước Mỹ mới đang định hình?

Thế giới

22:15:13 08/11/2024
Chiến thắng bầu cử của Donald Trump không chỉ là một sự kiện chính trị đơn thuần, mà còn là bước ngoặt lớn phản ánh sự thay đổi sâu sắc trong tư tưởng của người dân Mỹ.

Muôn vàn cảm xúc trong teaser poster và trailer 'Nhà gia tiên' từ Huỳnh Lập, Phương Mỹ Chi

Phim việt

21:50:01 08/11/2024
Ngày 6/11, Huỳnh Lập đã chính thức công bố teaser poster của phim điện ảnh Nhà gia tiên, dự kiến khởi chiếu tại các cụm rạp trên toàn quốc vào ngày 21/2/2025.

Lý do bất ngờ khiến bé trai 4 tuổi bị chảy máu cam kéo dài

Sức khỏe

21:31:17 08/11/2024
Bệnh viện Sản Nhi Bắc Giang vừa điều trị cho bé trai (4 tuổi, Yên Dũng, Bắc Giang) với chiếc răng mọc lạc chỗ ở sàn mũi phải. Theo y văn, đây là trường hợp rất hiếm gặp.

Dàn sao Hàn bị phát hiện hút thuốc tại nơi công cộng: GD, Jennie...

Sao châu á

21:30:55 08/11/2024
Nhiều sao Hàn như G-Dragon, Jennie... bị phát hiện hút thuốc tại nơi công cộng, gây ra tranh cãi lớn trên cộng đồng mạng.

Hồng Vân thích thú trước chuyện tình của cặp đôi quen nhau từ ứng dụng hẹn hò

Tv show

21:10:46 08/11/2024
Trò chuyện với MC Hồng Vân - Quốc Thuận tại chương trình Vợ chồng son, cặp vợ chồng cho rằng duyên số đưa họ đến với nhau.

Chị em xa cách gần 40 năm, vỡ òa cảm xúc ngày tìm thấy nhau

Netizen

20:53:46 08/11/2024
Darragh Hannan (39 tuổi) và Ha Jee Won (38 tuổi), vừa có cuộc đoàn tụ đầy xúc động. Họ được sinh ra cách nhau 14 tháng tại Hàn Quốc nhưng lớn lên trong những môi trường hoàn toàn khác nhau.