Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows

Theo dõi VGT trên

Các chiến dịch tấn công mạng quy mô lớn của các tổ chức hacker có thể nhắm đến công ty Việt Nam thời gian tới vì một lỗ hổng Windows.

Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows - Hình 1

Dự báo sớm được Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC) đưa ra sau khi xác minh một số nguồn tin. Theo thông tin từ đơn vị này, một lỗ hổng trên Windows có mức độ nghiêm trọng cao hơn công bố của hãng.

Lỗ hổng có tên mã CVE-2021-1675, tồn tại trong tính năng Windows Print Spooler. Đây là dạng lỗ hổng cho phép tấn công leo thang đặc quyền, để kẻ gian có thể biến từ tài khoản thông thường lên quyền điều khiển cao hơn trên máy tính. Theo công bố của Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các phiên bản hệ điều hành Windows, bao gồm Windows 10/8.1/7, Windows Server 2019/2016/2012/2008. Trên thang đo mức độ nguy hiểm, CVE-2021-1675 được đánh giá ở mức 7,8/10. Lỗ hổng này được Microsoft tung ra bản vá hôm 8/6.

Tuy nhiên, theo nguồn tin của Bộ Thông tin và Truyền thông, lỗ hổng này nghiêm trọng hơn con số được công bố. Kẻ xấu có thể khai thác lỗ hổng bằng nhiều cách, gồm tấn công trực tiếp vào máy tính hoặc máy chủ cài Windows; hoặc tấn công thông qua một máy tính trong mạng.

“CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng, trong thời gian ngắn sắp tới vào không gian mạng Việt Nam”, đại diện NCSC thông tin.

Theo Bộ TT&TT, các cơ quan, tổ chức cần kiểm tra và rà soát để xác định các máy chủ, máy trạm có khả năng bị ảnh hưởng. Nếu có, cần thực hiện cập nhật bản vá bảo mật theo hướng dẫn của Microsoft, đồng thời lên sẵn phương án xử lý khi phát hiện có dấu hiệu bị tấn công.

Video đang HOT

Tấn công có chủ đích APT là một hình thức tấn công nguy hiểm. Sau khi xác định được mục tiêu cụ thể, tin tặc sẽ và sử dụng các kỹ thuật tiên tiến để tấn công trong thời gian dài, cho đến khi chúng đạt được mục đích hoặc bị ngăn chặn. Theo báo cáo của Bkav, trong năm 2020 Việt Nam thiệt hại khoảng 1 tỷ USD vì virus máy tính. Trong đó, một hình thức tấn công gây thiệt hại lớn là APT, sử dụng mã độc tàng hình W32.Fileless.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế

Chương trình diễn tập ASEAN - Nhật Bản năm 2021 tập trung vào tình huống phối hợp ứng cứu tấn công mạng vào cơ quan nhà nước qua khai thác lỗ hổng VPN và phòng chống tấn công mã độc tống tiền (ransomware) vào tổ chức y tế.

Lần thứ 9 các nước ASEAN và Nhật Bản tập dượt phối hợp ứng cứu sự cố

Ngày 24/6, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ TT&TT đã chủ trì tổ chức cho các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, các đơn vị CNTT của các bộ, ngành, địa phương trên toàn quốc tham gia diễn tập quốc tế ASEAN - Nhật Bản năm 2021.

Đây là năm thứ 9 liên tục các quốc gia ASEAN và Nhật Bản tổ chức diễn tập không gian mạng từ xa để tăng cường chia sẻ thông tin, ứng phó với các cuộc tấn công, vấn đề mất an toàn thông tin chung trong khu vực; đồng thời gia tăng hợp tác trên không gian mạng giữa các quốc gia thành viên ASEAN và Nhật Bản.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế - Hình 1

Diễn tập ASEAN - Nhật Bản năm 2021 có gần 450 cán bộ kỹ thuật của Việt Nam tham gia tại hơn 200 điểm cầu trên toàn quốc

Trong bối cảnh bệnh dịch Covid-19, diễn tập ASEAN - Nhật Bản năm 2021 được tổ chức theo hình thức trực tuyến, trong đó có 1 điểm trực tiếp tại Hà Nội sẽ là đầu mối giao tiếp với quốc tế và điều phối chương trình diễn tập.

Các thông tin trao đổi với các quốc gia khác và giữa các điểm sẽ được truyền trực tiếp từ Hà Nội tới 219 điểm cầu trên cả nước qua các kênh liên lạc sử dụng trong quá trình diễn tập và nền tảng họp trực tuyến "Make in Vietnam" eMeeting do AIC và BKAV phát triển.

Có chủ đề "Phối hợp ứng cứu sự cố tấn công mạng vào cơ quan nhà nước qua lỗ hổng VPN và phòng chống tấn công mã độc tống tiền vào tổ chức y tế", ưu tiên chính của diễn tập tại Việt Nam là nhằm nâng cao năng lực phối hợp và ứng phó sự cố của các đơn vị.

Diễn tập tạo điều kiện để cán bộ kỹ thuật của các đơn vị nắm rõ quy trình xử lý, cách thức liên lạc, phối hợp chia sẻ thông tin với mạng lưới ứng cứu sự cố quốc gia khi có các tình huống tương tự xảy ra trên thực tế.

Các đơn vị tham gia diễn tập quốc tế lần này còn cùng nhau thảo luận, chia sẻ về các phương án ứng cứu, xử lý sự cố nhằm tăng cường khả năng ứng phó sự cố quốc gia.

Thúc đẩy chia sẻ thông tin về nguy cơ, sự cố giữa các quốc gia, đơn vị

Phát biểu khai mạc diễn tập, Phó Cục trưởng Cục An toàn thông tin Hoàng Minh Tiến cho biết, 2 năm qua, trong bối cảnh đại dịch Covid-19 diễn biến phức tạp, các cuộc tấn công mạng của các tổ chức, cá nhân ngày một nhiều với mức độ tinh vi hơn.

Cụ thể, tấn công lợi dụng các lỗ hổng điểm yếu có mức độ nghiêm trọng cao và các hệ thống thông tin sử dụng mã độc tống tiền nhắm vào mọi tổ chức cá nhân, kể cả các hệ thống y tế đang gồng mình chống dịch và cứu chữa bệnh cho đại dịch. Tấn công lừa đảo mạo danh, nói xấu, xuyên tạc cũng đã được tin tặc sử dụng các nền tảng mạng xã hội, những công cụ tấn công mà trong đó áp dụng những công nghệ mới như Big Data, AI hay IoT.

Diễn tập ASEAN - Nhật Bản 2021 đưa ra các tình huống thực đã và đang xảy ra hiện nay, đó là tin tặc khai thác lỗ hổng trên thiết bị VPN để xâm nhập bất hợp pháp vào mạng của các cơ quan chính phủ và đánh cắp thông tin dữ liệu; tin tặc dùng mã độc tống tiền, mã hóa dữ liệu, đòi tiền chuộc của các cơ sở y tế ngay trong đại dịch.

"Tình huống diễn tập là minh chứng cho việc tấn công mạng liên tục xảy ra và không loại trừ bất kỳ ai. Các quốc gia, tổ chức cần tăng cường các biện pháp bảo vệ, phối hợp khắc phục, ứng phó khi sự cố xảy ra, nhất là hỗ trợ và bảo vệ cho hệ thống y tế tập trung cho việc chống dịch và cứu chữa bệnh", ông Hoàng Minh Tiến nhận định.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế - Hình 2

Tin tặc dùng mã độc tống tiền tấn công các cơ sở y tế ngay trong đại dịch là tình huống thực đã xảy ra được chuyên gia của 11 nước diễn tập ứng cứu, xử lý sự cố

Đại diện Cục An toàn thông tin cũng lưu ý các đơn vị tăng cường và cập nhật các biện pháp đảm bảo an toàn thông tin, liên tục theo dõi giám sát phát hiện sớm các nguy cơ, phối hợp chặt chẽ với các nguồn lực trong nước để ứng cứu, khắc phục khi xảy ra sự cố. Đặc biệt là cần nhanh chóng cập nhập thông tin các đầu mối phối hợp của các quốc gia, đơn vị.

Nhấn mạnh tấn công mạng diễn ra mọi lúc, mọi nơi và không chừa ai, kể cả các tổ chức y tế đang gồng mình cứu chữa bệnh và chống dịch, đại diện VNCERT/CC cũng đề nghị các đơn vị đặc biệt chú trọng việc chia sẻ thông tin và phối hợp với nhau khi xảy ra sự cố.

"Chia sẻ thông tin về sự cố, về nguy cơ chính là giúp cho nhiều cơ quan, tổ chức khác phòng ngừa, được an toàn hơn. Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia được thành lập cũng nhằm mục đích thúc đẩy việc chia sẻ thông tin và hỗ trợ cho các đơn vị ứng phó khi xảy ra sự cố", đại diện VNCERT/CC cho hay.

Bên cạnh các chương trình diễn tập, Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia còn có kế hoạch tổ chức các hoạt động đào tạo, chia sẻ thông tin, nghiên cứu khoa học, hợp tác quốc tế... và đặc biệt là tăng cường hỗ trợ lẫn nhau theo các Cụm mạng lưới trong các hoạt động phòng, chống các tấn công mạng, phản ứng nhanh và ứng cứu sự cố trên không gian mạng trong thời kỳ đại dịch chung.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Vợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả tángVợ Quý Bình bật khóc, nghẹn giọng nói 2 tiếng "Thưa chồng" trước khi đưa di hài đi hoả táng
12:56:55 10/03/2025
Clip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thìClip sốc: Nhóm trẻ con vô tư dùng con trăn dài 2,5m chơi nhảy dây, nhận cái kết đắng tức thì
13:45:58 10/03/2025
Quý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanhQuý Bình và 5 nam nghệ sĩ tài hoa ra đi đột ngột khi tuổi còn xanh
12:44:00 10/03/2025
Nữ diễn viên đình đám đột ngột được thông báo qua đời sau 5 tháng biến mất bí ẩnNữ diễn viên đình đám đột ngột được thông báo qua đời sau 5 tháng biến mất bí ẩn
13:16:47 10/03/2025
Có một nàng hậu không bao giờ trang điểmCó một nàng hậu không bao giờ trang điểm
12:54:33 10/03/2025
Hà Anh Tuấn nhắc kỷ niệm thời hâm mộ, "đốt tiền" vì Lam TrườngHà Anh Tuấn nhắc kỷ niệm thời hâm mộ, "đốt tiền" vì Lam Trường
10:44:04 10/03/2025
Song Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạtSong Il Gook (Truyền Thuyết Jumong) bị chất vấn chuyện ăn bám vợ, suốt ngày ngửa tay xin tiền sinh hoạt
13:22:21 10/03/2025
16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào16 phút "nổi da gà" của SOOBIN: Visual màn hình LED đẹp chấn động, phong độ biểu diễn làm fan tự hào
14:16:06 10/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Thách thức cho 'lá bài tẩy' của Đài Loan trước Mỹ

Thách thức cho 'lá bài tẩy' của Đài Loan trước Mỹ

Thế giới

16:29:13 10/03/2025
Công nghệ chip bán dẫn tiên tiến không đơn thuần là lợi thế về kinh tế của Đài Loan mà còn là lá bài tẩy liên quan mật thiết đến an ninh của đảo này.
Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam

Truy nã đặc biệt Trịnh Văn Thái trong đường dây lừa đảo của TikToker Phó Đức Nam

Pháp luật

16:02:53 10/03/2025
Công an TP Đà Nẵng đang truy nã đặc biệt đối tượng Trịnh Văn Thái liên quan đến đường dây lừa đảo, rửa tiền của Phó Đức Nam.
Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Jennie (BLACKPINK) nói về 6 năm thực tập tại YG: Tàn nhẫn và đau đớn

Nhạc quốc tế

15:37:54 10/03/2025
Để đi đến thành công như hiện tại, Jennie đã phải trải qua rất nhiều khó khăn và thử thách với tư cách là thực tập sinh của YG Entertainment.
Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường

Giật mình ngã nhào khi gặp xe CSGT, thanh niên dắt xe máy bỏ chạy trối chết để mặc bạn gái đứng bơ vơ giữa đường

Netizen

15:33:04 10/03/2025
Sau khi phát hiện xe CSGT chạy bên cạnh, thanh niên điều khiển xe máy chở theo bạn gái bị giật mình mất lái khiến cả người và xe ngã nhào ra đường.
Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Pep Guardiola bí mật bay về Tây Ban Nha mong vợ... hủy ly hôn

Sao thể thao

15:23:16 10/03/2025
Pep Guardiola đã bí mật bay về Barcelona trong 3 ngày, mong vợ Crisrina Serra đổi ý, sau khi đã đường ai nấy đi hồi tháng 1.
9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng

9 điểm khiến phim của Ngu Thư Hân, Lâm Nhất "nóng" trước ngày lên sóng

Phim châu á

15:21:04 10/03/2025
Sau nhiều lần mong chờ hụt, Suỵt, Nhà vua đang ngủ đông sẽ chính thức lên sóng từ 11/3. Mức độ quan tâm của bộ phim này thậm chí được đánh giá cao hơn Khó dỗ dành, Yêu em đang được yêu thích.
Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh

Sức mạnh phim độc lập - Từ Oscar 2025 đến sự khơi dậy niềm tin điện ảnh

Hậu trường phim

15:11:27 10/03/2025
Lễ trao giải Oscar 2025 đã làm nên lịch sử khi các bộ phim độc lập thống trị đêm trao giải, đặc biệt với chiến thắng vang dội của Anora .
Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại

Không thời gian - Tập 57: Tâm tỏ tình với thủ trưởng Đại

Phim việt

14:31:55 10/03/2025
Trong trích đoạn giới thiệu Không thời gian tập 57, cô giáo Tâm (Lê Bống) quyết định một lần nữa bày tỏ tình cảm dành cho thủ trưởng Đại, dù biết có thể anh sẽ lại từ chối mình.
Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren

Dinh dưỡng cải thiện các triệu chứng của hội chứng Sjgren

Sức khỏe

14:21:30 10/03/2025
Các khuyến nghị khác bao gồm tăng lượng acid béo omega-3 hấp thụ bằng cách ăn cá béo như cá hồi nhiều lần mỗi tuần và kết hợp các loại dầu lành mạnh như dầu ô liu và dầu hạt lanh.
Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13

Chiều cao gây sốc hiện tại của bộ 3 "em bé quốc dân" Daehan - Minguk - Manse ở tuổi 13

Sao châu á

14:19:33 10/03/2025
3 nhóc tỳ Daehan - Minguk - Manse thừa hưởng gen của bố mẹ nên đã sớm sở hữu chiều cao nổi bật so với nhiều bạn bè cùng trang lứa.
Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa

Bữa sáng hạng thương gia của 1 hãng hàng không gây sốc với thứ được mang ra, càng bực hơn nữa khi dụng cụ ăn uống lại là đũa

Lạ vui

13:47:59 10/03/2025
Được biết, đây là một tình huống xảy ra với một vị hành khách có tên là Kris Chari khi người này sử dụng hạng thương gia của Japan Airlines với chuyến bay từ Jakarta đến Tokyo.