Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows

Theo dõi VGT trên

Các chiến dịch tấn công mạng quy mô lớn của các tổ chức hacker có thể nhắm đến công ty Việt Nam thời gian tới vì một lỗ hổng Windows.

Nguy cơ tấn công mạng tại Việt Nam vì lỗ hổng Windows - Hình 1

Dự báo sớm được Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC) đưa ra sau khi xác minh một số nguồn tin. Theo thông tin từ đơn vị này, một lỗ hổng trên Windows có mức độ nghiêm trọng cao hơn công bố của hãng.

Lỗ hổng có tên mã CVE-2021-1675, tồn tại trong tính năng Windows Print Spooler. Đây là dạng lỗ hổng cho phép tấn công leo thang đặc quyền, để kẻ gian có thể biến từ tài khoản thông thường lên quyền điều khiển cao hơn trên máy tính. Theo công bố của Microsoft, lỗ hổng này ảnh hưởng đến hầu hết các phiên bản hệ điều hành Windows, bao gồm Windows 10/8.1/7, Windows Server 2019/2016/2012/2008. Trên thang đo mức độ nguy hiểm, CVE-2021-1675 được đánh giá ở mức 7,8/10. Lỗ hổng này được Microsoft tung ra bản vá hôm 8/6.

Tuy nhiên, theo nguồn tin của Bộ Thông tin và Truyền thông, lỗ hổng này nghiêm trọng hơn con số được công bố. Kẻ xấu có thể khai thác lỗ hổng bằng nhiều cách, gồm tấn công trực tiếp vào máy tính hoặc máy chủ cài Windows; hoặc tấn công thông qua một máy tính trong mạng.

“CVE-2021-1675 hoàn toàn có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích APT lớn trên quy mô rộng, trong thời gian ngắn sắp tới vào không gian mạng Việt Nam”, đại diện NCSC thông tin.

Theo Bộ TT&TT, các cơ quan, tổ chức cần kiểm tra và rà soát để xác định các máy chủ, máy trạm có khả năng bị ảnh hưởng. Nếu có, cần thực hiện cập nhật bản vá bảo mật theo hướng dẫn của Microsoft, đồng thời lên sẵn phương án xử lý khi phát hiện có dấu hiệu bị tấn công.

Video đang HOT

Tấn công có chủ đích APT là một hình thức tấn công nguy hiểm. Sau khi xác định được mục tiêu cụ thể, tin tặc sẽ và sử dụng các kỹ thuật tiên tiến để tấn công trong thời gian dài, cho đến khi chúng đạt được mục đích hoặc bị ngăn chặn. Theo báo cáo của Bkav, trong năm 2020 Việt Nam thiệt hại khoảng 1 tỷ USD vì virus máy tính. Trong đó, một hình thức tấn công gây thiệt hại lớn là APT, sử dụng mã độc tàng hình W32.Fileless.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế

Chương trình diễn tập ASEAN - Nhật Bản năm 2021 tập trung vào tình huống phối hợp ứng cứu tấn công mạng vào cơ quan nhà nước qua khai thác lỗ hổng VPN và phòng chống tấn công mã độc tống tiền (ransomware) vào tổ chức y tế.

Lần thứ 9 các nước ASEAN và Nhật Bản tập dượt phối hợp ứng cứu sự cố

Ngày 24/6, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), Cục An toàn thông tin, Bộ TT&TT đã chủ trì tổ chức cho các thành viên Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia, các đơn vị CNTT của các bộ, ngành, địa phương trên toàn quốc tham gia diễn tập quốc tế ASEAN - Nhật Bản năm 2021.

Đây là năm thứ 9 liên tục các quốc gia ASEAN và Nhật Bản tổ chức diễn tập không gian mạng từ xa để tăng cường chia sẻ thông tin, ứng phó với các cuộc tấn công, vấn đề mất an toàn thông tin chung trong khu vực; đồng thời gia tăng hợp tác trên không gian mạng giữa các quốc gia thành viên ASEAN và Nhật Bản.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế - Hình 1

Diễn tập ASEAN - Nhật Bản năm 2021 có gần 450 cán bộ kỹ thuật của Việt Nam tham gia tại hơn 200 điểm cầu trên toàn quốc

Trong bối cảnh bệnh dịch Covid-19, diễn tập ASEAN - Nhật Bản năm 2021 được tổ chức theo hình thức trực tuyến, trong đó có 1 điểm trực tiếp tại Hà Nội sẽ là đầu mối giao tiếp với quốc tế và điều phối chương trình diễn tập.

Các thông tin trao đổi với các quốc gia khác và giữa các điểm sẽ được truyền trực tiếp từ Hà Nội tới 219 điểm cầu trên cả nước qua các kênh liên lạc sử dụng trong quá trình diễn tập và nền tảng họp trực tuyến "Make in Vietnam" eMeeting do AIC và BKAV phát triển.

Có chủ đề "Phối hợp ứng cứu sự cố tấn công mạng vào cơ quan nhà nước qua lỗ hổng VPN và phòng chống tấn công mã độc tống tiền vào tổ chức y tế", ưu tiên chính của diễn tập tại Việt Nam là nhằm nâng cao năng lực phối hợp và ứng phó sự cố của các đơn vị.

Diễn tập tạo điều kiện để cán bộ kỹ thuật của các đơn vị nắm rõ quy trình xử lý, cách thức liên lạc, phối hợp chia sẻ thông tin với mạng lưới ứng cứu sự cố quốc gia khi có các tình huống tương tự xảy ra trên thực tế.

Các đơn vị tham gia diễn tập quốc tế lần này còn cùng nhau thảo luận, chia sẻ về các phương án ứng cứu, xử lý sự cố nhằm tăng cường khả năng ứng phó sự cố quốc gia.

Thúc đẩy chia sẻ thông tin về nguy cơ, sự cố giữa các quốc gia, đơn vị

Phát biểu khai mạc diễn tập, Phó Cục trưởng Cục An toàn thông tin Hoàng Minh Tiến cho biết, 2 năm qua, trong bối cảnh đại dịch Covid-19 diễn biến phức tạp, các cuộc tấn công mạng của các tổ chức, cá nhân ngày một nhiều với mức độ tinh vi hơn.

Cụ thể, tấn công lợi dụng các lỗ hổng điểm yếu có mức độ nghiêm trọng cao và các hệ thống thông tin sử dụng mã độc tống tiền nhắm vào mọi tổ chức cá nhân, kể cả các hệ thống y tế đang gồng mình chống dịch và cứu chữa bệnh cho đại dịch. Tấn công lừa đảo mạo danh, nói xấu, xuyên tạc cũng đã được tin tặc sử dụng các nền tảng mạng xã hội, những công cụ tấn công mà trong đó áp dụng những công nghệ mới như Big Data, AI hay IoT.

Diễn tập ASEAN - Nhật Bản 2021 đưa ra các tình huống thực đã và đang xảy ra hiện nay, đó là tin tặc khai thác lỗ hổng trên thiết bị VPN để xâm nhập bất hợp pháp vào mạng của các cơ quan chính phủ và đánh cắp thông tin dữ liệu; tin tặc dùng mã độc tống tiền, mã hóa dữ liệu, đòi tiền chuộc của các cơ sở y tế ngay trong đại dịch.

"Tình huống diễn tập là minh chứng cho việc tấn công mạng liên tục xảy ra và không loại trừ bất kỳ ai. Các quốc gia, tổ chức cần tăng cường các biện pháp bảo vệ, phối hợp khắc phục, ứng phó khi sự cố xảy ra, nhất là hỗ trợ và bảo vệ cho hệ thống y tế tập trung cho việc chống dịch và cứu chữa bệnh", ông Hoàng Minh Tiến nhận định.

Việt Nam cùng 10 nước diễn tập ứng cứu sự cố tấn công ransomware vào tổ chức y tế - Hình 2

Tin tặc dùng mã độc tống tiền tấn công các cơ sở y tế ngay trong đại dịch là tình huống thực đã xảy ra được chuyên gia của 11 nước diễn tập ứng cứu, xử lý sự cố

Đại diện Cục An toàn thông tin cũng lưu ý các đơn vị tăng cường và cập nhật các biện pháp đảm bảo an toàn thông tin, liên tục theo dõi giám sát phát hiện sớm các nguy cơ, phối hợp chặt chẽ với các nguồn lực trong nước để ứng cứu, khắc phục khi xảy ra sự cố. Đặc biệt là cần nhanh chóng cập nhập thông tin các đầu mối phối hợp của các quốc gia, đơn vị.

Nhấn mạnh tấn công mạng diễn ra mọi lúc, mọi nơi và không chừa ai, kể cả các tổ chức y tế đang gồng mình cứu chữa bệnh và chống dịch, đại diện VNCERT/CC cũng đề nghị các đơn vị đặc biệt chú trọng việc chia sẻ thông tin và phối hợp với nhau khi xảy ra sự cố.

"Chia sẻ thông tin về sự cố, về nguy cơ chính là giúp cho nhiều cơ quan, tổ chức khác phòng ngừa, được an toàn hơn. Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia được thành lập cũng nhằm mục đích thúc đẩy việc chia sẻ thông tin và hỗ trợ cho các đơn vị ứng phó khi xảy ra sự cố", đại diện VNCERT/CC cho hay.

Bên cạnh các chương trình diễn tập, Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia còn có kế hoạch tổ chức các hoạt động đào tạo, chia sẻ thông tin, nghiên cứu khoa học, hợp tác quốc tế... và đặc biệt là tăng cường hỗ trợ lẫn nhau theo các Cụm mạng lưới trong các hoạt động phòng, chống các tấn công mạng, phản ứng nhanh và ứng cứu sự cố trên không gian mạng trong thời kỳ đại dịch chung.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Đàm Vĩnh Hưng mất hơn 4 ngón chân?Đàm Vĩnh Hưng mất hơn 4 ngón chân?
17:15:30 06/02/2025
Thi thể thiếu niên 16 tuổi bị cột vào đầu bơm nước, nổi trên kênh ở Đồng ThápThi thể thiếu niên 16 tuổi bị cột vào đầu bơm nước, nổi trên kênh ở Đồng Tháp
22:01:57 06/02/2025
Nghẹn ngào khoảnh khắc 2 con của Từ Hy Viên cùng cha dượng đưa tro cốt mẹ về nướcNghẹn ngào khoảnh khắc 2 con của Từ Hy Viên cùng cha dượng đưa tro cốt mẹ về nước
17:00:36 06/02/2025
Bạn thân tiết lộ tình trạng của Uông Tiểu Phi: Tái phát bệnh tâm thần, liên tục gào thét "Tôi muốn chết"Bạn thân tiết lộ tình trạng của Uông Tiểu Phi: Tái phát bệnh tâm thần, liên tục gào thét "Tôi muốn chết"
20:44:01 06/02/2025
Tài xế ô tô mở cửa khiến người đi xe máy ngã văng ra đường: Pha bẻ lái "xuất thần" của xe bán tải khiến tất cả thở phàoTài xế ô tô mở cửa khiến người đi xe máy ngã văng ra đường: Pha bẻ lái "xuất thần" của xe bán tải khiến tất cả thở phào
17:21:24 06/02/2025
NS Lê Quốc Nam tiếp tục lên tiếng sau khi tố Minh Dự: "Tôi nhận lời xin lỗi, họ xin làm sự việc nhẹ lại"NS Lê Quốc Nam tiếp tục lên tiếng sau khi tố Minh Dự: "Tôi nhận lời xin lỗi, họ xin làm sự việc nhẹ lại"
19:54:11 06/02/2025
Cô gái được Vũ Cát Tường cầu hôn sau nhiều năm hẹn hò bí mật là ai?Cô gái được Vũ Cát Tường cầu hôn sau nhiều năm hẹn hò bí mật là ai?
21:22:45 06/02/2025
Xôn xao clip tài xế xe biển xanh bị người phụ nữ hành hung vì đỗ xe chắn cửaXôn xao clip tài xế xe biển xanh bị người phụ nữ hành hung vì đỗ xe chắn cửa
20:26:06 06/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Phim của Trấn Thành công bố số lượng khách mời "khủng", NEGAV "xin vai" hài hước thế nào?

Phim của Trấn Thành công bố số lượng khách mời "khủng", NEGAV "xin vai" hài hước thế nào?

Hậu trường phim

22:58:09 06/02/2025
Phim Tết Bộ Tứ Báo Thủ của Trấn Thành công bố đoạn clip phía sau hậu trường tiếp theo, hé lộ danh tính những khách mời đình đám trong showbiz Việt.
Những cảnh giường chiếu gây sốc nhất trong phim Hàn

Những cảnh giường chiếu gây sốc nhất trong phim Hàn

Phim châu á

22:45:39 06/02/2025
Phim truyền hình Hàn Quốc ngày càng trở nên táo bạo hơn với những cảnh nóng khiến nhiều khán giả phải đỏ mặt khi xem.
Chồng Từ Hy Viên chính thức "tuyên chiến" với chồng cũ nữ diễn viên, nói 1 câu về khối tài sản khiến dân mạng dậy sóng!

Chồng Từ Hy Viên chính thức "tuyên chiến" với chồng cũ nữ diễn viên, nói 1 câu về khối tài sản khiến dân mạng dậy sóng!

Sao châu á

22:31:57 06/02/2025
DJ Koo Jun Yup đã chính thức lên tiếng về quyền thừa kế gia sản cũng như thông báo về tương lai của 2 con Từ Hy Viên sau khi vợ đột ngột qua đời.
Người đàn ông cứu được con mèo đã kinh ngạc khi biết sự thật về sinh vật này

Người đàn ông cứu được con mèo đã kinh ngạc khi biết sự thật về sinh vật này

Lạ vui

22:24:48 06/02/2025
Trong một diễn biến ấm lòng và đầy bất ngờ, những gì tưởng chừng là một cuộc giải cứu mèo con đã trở thành câu chuyện đầy thú vị.
Chàng trai Hải Dương cao 1,88m thi Nam vương Du lịch Thế giới

Chàng trai Hải Dương cao 1,88m thi Nam vương Du lịch Thế giới

Sao việt

22:20:57 06/02/2025
Hưng Nguyễn cho biết anh đang tích cực rèn luyện hình thể, học tiếng Anh để sẵn sàng chinh chiến tại cuộc thi Nam vương Du lịch Thế giới 2025.
Vợ Ryan Reynolds lại bị kiện, đòi bồi thường 7 triệu USD

Vợ Ryan Reynolds lại bị kiện, đòi bồi thường 7 triệu USD

Sao âu mỹ

22:06:38 06/02/2025
Vụ việc diễn ra sau khi vợ tài tử Ryan Reynolds cáo buộc bạn diễn Justin Baldoni quấy rối tình dục và bị anh này kiện ngược, đòi bồi thường 400 triệu USD.
Thầy giáo gặp cảnh 'con anh, con em' với vợ kém tuổi khiến Hồng Vân xót xa

Thầy giáo gặp cảnh 'con anh, con em' với vợ kém tuổi khiến Hồng Vân xót xa

Tv show

22:04:02 06/02/2025
Hành trình hôn nhân của cặp đôi Minh Phúc - Kim Huyên với những nỗi khổ liên quan đến chuyện con anh con em được chia sẻ trong Mảnh ghép hoàn hảo khiến NSND Hồng Vân xót xa.
Hà Nội: Thiếu niên bị đâm nhập viện tại lễ hội chùa Đậu

Hà Nội: Thiếu niên bị đâm nhập viện tại lễ hội chùa Đậu

Pháp luật

22:03:56 06/02/2025
Hai thanh thiếu niên có mâu thuẫn từ trước, sau đó gặp nhau tại lễ hội chùa Đậu (huyện Thường Tín, Hà Nội) và xảy ra ẩu đả khiến một người bị đâm bằng dao phải nhập viện.
Học sinh THPT ở Đồng Nai cho bạn vay nặng lãi, cao gấp 12-28 lần lãi ngân hàng

Học sinh THPT ở Đồng Nai cho bạn vay nặng lãi, cao gấp 12-28 lần lãi ngân hàng

Tin nổi bật

22:02:22 06/02/2025
Một số học sinh tại THPT ở Đồng Nai vừa bị phát hiện có hành vi cho vay nặng lãi, với lãi suất cao gấp 12-28 lần so với quy định pháp luật.
Từ đâu ông Trump đưa ra tuyên bố táo bạo về tiếp quản Gaza?

Từ đâu ông Trump đưa ra tuyên bố táo bạo về tiếp quản Gaza?

Thế giới

21:54:56 06/02/2025
Ông Trump được cho là đã suy nghĩ về kế hoạch tiếp quản và tái thiết Gaza, song tuyên bố mới đây không khỏi khiến công chúng gây sốc.
NSND Lan Hương Nam tiến, đóng vai bà mẹ hà khắc

NSND Lan Hương Nam tiến, đóng vai bà mẹ hà khắc

Phim việt

21:37:49 06/02/2025
NSND Lan Hương - mẹ chồng quốc dân của màn ảnh Việt - Nam tiến đảm nhận vai chính với hình tượng bà mẹ bảo thủ, thích can thiệp vào đời tư của các con.