Phát hiện dấu hiệu dò quét một số hệ thống tại Việt Nam qua lỗ hổng mới Spring4Shell

Theo dõi VGT trên

Cảnh báo về nguy cơ tấn công mạng từ lỗ hổng nghiêm trọng Spring4Shell, Cục An toàn thông tin cho biết đã phát hiện dấu hiệu dò quét và khai thác thử vào 1 số hệ thống CNTT của cơ quan, tổ chức tại Việt Nam qua lỗ hổng này.

Cục An toàn thông tin, Bộ TT&TT vừa có cảnh báo các đơn vị chuyên trách về CNTT bộ, ngành; các Sở TT các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách về an toàn thông tin về nguy cơ tấn công mạng qua lỗ hổng bảo mật Spring4Shell.

Cục An toàn thông tin cho biết, ngày 30/3 vừa qua, mã khai thác của lỗ hổng bảo mật có tên gọi Spring4Shell đã được công khai trên Internet, trong khi lỗ hổng này còn chưa có mã lỗi quốc tế (CVE) đồng thời chưa có bản vá.

Lỗ hổng Spring4Shell tồn tại trong Spring Core, một thành phần lõi của bộ mã nguồn mở Spring Framework được sử dụng phổ biến trong các ứng dụng hiện nay. Lỗ hổng này ảnh hưởng đến các ứng dụng sử dụng Spring Core với phiên bản Java Development Kit từ 9.0 trở lên, cho phép đối tượng tấn công thực thi mã từ xa và kiểm soát hệ thống.

Theo một số khảo sát đã công bố, có tới hơn 30% sản phẩm được viết bằng Java có sử dụng Spring Core. Ngoài ra, đến nay vẫn chưa có thông tin về bản vá chính thức từ nhà phát triển để khắc phục lỗ hổng, do đó mức độ ảnh hưởng của lỗ hổng Spring4Shell được các chuyên gia đánh giá “rất nghiêm trọng”.

Phát hiện dấu hiệu dò quét một số hệ thống tại Việt Nam qua lỗ hổng mới Spring4Shell - Hình 1

Video đang HOT

Trung tâm NCSC dự báo lỗ hổng bảo mật Spring4Shell sẽ được các nhóm tấn công có chủ đích APT tận dụng để thực hiện các cuộc tấn công nguy hiểm trên diện rộng

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin ghi nhận mã khai thác đã được công bố trên Internet và dự báo lỗ hổng bảo mật Spring4Shell sẽ được các nhóm tấn công có chủ đích APT tận dụng để thực hiện các cuộc tấn công nguy hiểm trên diện rộng ngay lập tức. Đáng chú ý, qua quá trình giám sát, Trung tâm NCSC cũng đã phát hiện dấu hiệu dò quét và khai thác thử vào một số hệ thống CNTT của các cơ quan, tổ chức tại Việt Nam thông qua lỗ hổng mới này.

Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác minh hệ thống thông tin có sử dụng Spring Core. Trường hợp bị ảnh hưởng, đơn vị cần thực hiện các biện pháp khắc phục thay thế trong thời gian chờ bản vá được phát hành; đồng thời nâng cấp các ứng dụng và thành phần liên quan có khả năng bị ảnh hưởng.

Các cơ quan, đơn vị, doanh nghiệp cũng được đề nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, tổ chức, doanh nghiệp có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia theo số điện thoại 02432091616 và địa chỉ thư điện tử ncsc@ais.gov.vn.

Trong chia sẻ với ICTnews hồi trung tuần tháng 2 về tình trạng lộ, lọt thông tin người dùng do hacker tấn công khai thác các lỗ hổng bảo mật, đại diện Cục An toàn thông tin cho biết, có nhiều nguyên nhân dẫn khiến thông tin của người dùng tại Việt Nam bị lộ, lọt, trong đó có nguyên dân do điểm yếu, lỗ hổng tồn tại trên chính các hệ thống thông tin có lưu trữ, xử lý thông tin cá nhân của người dùng.

Việc cập nhật bản vá để khắc phục điểm yếu lỗ hổng trên các phần mềm, sản phẩm hay hệ thống thông tin của các cơ quan, tổ chức thời gian qua cũng đã được quan tâm. Bên cạnh đó, Cục An toàn thông tin đã liên tục cảnh báo rộng rãi đến các tổ chức, doanh nghiệp bằng nhiều hình thức. Tuy nhiên, khoảng thời gian từ khi lỗ hổng được công khai trên mạng đến khi các hacker tấn công khai thác hệ thống thông tin qua các lỗ hổng này là rất ngắn.

“Bởi vậy, các cơ quan đơn vị cần tăng cường tốc độ cập nhật thông tin về bản vá để kịp thời hành động trước khi lỗ hổng được khai thác, cùng với đó truyền thông quyết liệt hơn nữa về nguy cơ và mức độ nguy hiểm của việc tấn công qua các lỗ hổng này, để các nhà đầu tư cũng như người dùng quan tâm và hiểu rõ hơn về tình hình bảo mật đối với các sản phẩm, dịch vụ đang sử dụng”, đại diện Cục An toàn thông tin cho hay.

Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác

Theo cảnh báo mới của Trung tâm NCSC, mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng bảo mật CVE-2021-4102 trong trình duyệt Chrome, song lỗ hổng này được cho là đang được khai thác trong thực tế.

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức về lỗ hổng bảo mật nghiêm trọng có mã CVE-2021-4102 trong Google Chrome.

Trung tâm NCSC cho biết, ngày 13/12 vừa qua, Google đã phát hành bản vá cho lỗ hổng bảo mật CVE-2021-4102 có mức ảnh hưởng nghiêm trọng tại phiên bản Chrome 96.0.4664.110 cho hệ điều hành Windows, Mac và Linux.

Lỗ hổng CVE-2021-4102 tồn tại trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý. "Mặc dù chưa có thông tin chi tiết về cách thức khai thác lỗ hổng này, tuy nhiên lỗ hổng này được cho là đang được khai thác trong thực tế", chuyên gia Trung tâm NCSC cho hay.

Vì thế, trung tâm khuyến nghị các cơ quan, tổ chức cần cập nhật bản vá trong thời gian sớm để tránh nguy cơ mất an toàn thông tin.

Lỗ hổng bảo mật mới trong Google Chrome đang bị hacker khai thác - Hình 1

Lỗ hổng CVE-2021-4102tồn tạ i trong công cụ JavaScript của Chrome v8, cho phép đối tượng tấn công thực thi mã tùy ý.

Theo số liệu của Cục An toàn thông tin, Bộ TT&TT, trong 11 tháng đầu năm nay, hệ thống kỹ thuật của Cục đã ghi nhận 8.475 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 32,13% so với cùng kỳ 11 tháng đầu năm 2020. Trong gần 8.500 sự cố tấn công mạng này, có 1.789 cuộc tấn công lừa đảo (Phishing), 1.405 cuộc tấn công thay đổi giao diện (Deface) và 5.281 cuộc tấn công cài mã độc (Malware).

Cũng trong các tháng vừa qua, Cục An toàn thông tin đã liên tục giám sát an toàn không gian mạng quốc gia. Đã gửi văn bản, email cảnh báo gần 700 lỗ hổng, trong đó có các sự cố mất an toàn thông tin tại một số đơn vị lớn. Đồng thời, phát hiện và cảnh báo người dùng về các trang web, fanpage và loại hình tin nhắn lừa đảo.

Cùng với đó, Cục An toàn thông tin đã phát triển phần mềm bảo vệ miễn phí các thiết bị đầu cuối cho người dân; thống kê và cung cấp công cụ cho phép người dùng tra cứu về các trang web, fanpage lừa đảo; phối hợp với Cốc Cốc tổ chức "Chiến dịch Khiên xanh", cảnh báo ngay khi người dùng truy cập vào 1 trang web lừa đảo; đặc biệt là đã xử lý hơn 400 web/blog lợi dụng tình hình dịch Covid-19 giả mạo các ngân hàng, tổ chức tài chính, tập đoàn, tổng công ty nhà nước để lừa đảo chiếm đoạt tài sản, thông tin cá nhân của người dân.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Kỳ thú hiện tượng "Thất tinh liên châu" - 7 hành tinh hội tụ hiếm gặp, ở Việt Nam quan sát được không?Kỳ thú hiện tượng "Thất tinh liên châu" - 7 hành tinh hội tụ hiếm gặp, ở Việt Nam quan sát được không?
20:32:27 28/02/2025
Ầm ĩ nhất MXH: Thiều Bảo Trâm bị hội chị em "quay lưng", Hải Tú chỉ là nạn nhân?Ầm ĩ nhất MXH: Thiều Bảo Trâm bị hội chị em "quay lưng", Hải Tú chỉ là nạn nhân?
22:55:36 28/02/2025
Đình chỉ cô giáo đang giờ thi viết đáp án lên bảng cho học sinh chépĐình chỉ cô giáo đang giờ thi viết đáp án lên bảng cho học sinh chép
21:02:51 28/02/2025
Tình trạng hiện tại của chồng Hàn Từ Hy Viên gây sốcTình trạng hiện tại của chồng Hàn Từ Hy Viên gây sốc
22:47:48 28/02/2025
Bài văn tả ông hàng xóm của học sinh lớp 5 bị cô giáo chấm 4 điểm kèm lời phê "phụ huynh cần xem lại", dân mạng cãi nhau ầm ĩBài văn tả ông hàng xóm của học sinh lớp 5 bị cô giáo chấm 4 điểm kèm lời phê "phụ huynh cần xem lại", dân mạng cãi nhau ầm ĩ
19:04:50 28/02/2025
Quá khứ xấu hổ của Doãn Hải My bị công khai, Đoàn Văn Hậu nhận hình phạt lạnh lẽo từ bà xãQuá khứ xấu hổ của Doãn Hải My bị công khai, Đoàn Văn Hậu nhận hình phạt lạnh lẽo từ bà xã
20:54:08 28/02/2025
Mẹ nuôi tiết lộ bí mật, cô gái Pháp tìm thấy bố mẹ Việt sau 6 ngàyMẹ nuôi tiết lộ bí mật, cô gái Pháp tìm thấy bố mẹ Việt sau 6 ngày
19:30:08 28/02/2025
Bạn gái Bạch Kính Đình được nhắc tên liên tục khi phim "Khó dỗ dành" gây sốtBạn gái Bạch Kính Đình được nhắc tên liên tục khi phim "Khó dỗ dành" gây sốt
19:51:15 28/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Mỹ nhân Việt đóng phim nào flop thảm phim đó, tiếc cho nhan sắc đẹp ngất ngây lòng người

Mỹ nhân Việt đóng phim nào flop thảm phim đó, tiếc cho nhan sắc đẹp ngất ngây lòng người

Hậu trường phim

23:59:38 28/02/2025
Cô sở hữu nhan sắc xinh đẹp cũng rất chịu khó tìm tòi dạng vai diễn mới thế nhưng lại mãi loay hoay không thể nổi tiếng, càng không thoát ra được cái bóng của chính mình từ bộ phim đầu tay.
Nam Thư đã bí mật sinh con?

Nam Thư đã bí mật sinh con?

Sao việt

23:56:58 28/02/2025
Hình ảnh Nam Thư bế em bé cùng dòng chú thích khiến cộng đồng mạng xôn xao. Động thái của nữ diễn viên khiến không ít cư dân mạng bất ngờ, liên tục đặt câu hỏi.
Drama bủa vây 2 mỹ nam đình đám hậu chia tay: 1 người liên tục "đu bám" người cũ, fan phát hiện chi tiết dối trá

Drama bủa vây 2 mỹ nam đình đám hậu chia tay: 1 người liên tục "đu bám" người cũ, fan phát hiện chi tiết dối trá

Sao châu á

23:46:08 28/02/2025
Dù mong muốn ngầm khẳng định mối quan hệ cả 2 vẫn đang tốt đẹp, nhưng Newyear lại bị netizen nhanh tay phát hiện story này là giả.
Công bố cuộc gọi cầu cứu ám ảnh trong vụ vợ chồng nam diễn viên hàng đầu tử vong bất thường cùng chú chó cưng

Công bố cuộc gọi cầu cứu ám ảnh trong vụ vợ chồng nam diễn viên hàng đầu tử vong bất thường cùng chú chó cưng

Sao âu mỹ

23:04:55 28/02/2025
Cái chết bất thường của tài tử Gene Hackman và vợ Betsy Arakawa (nghệ sĩ piano cổ điển) đang gây xôn xao dư luận.
Lộ bằng chứng Lisa (BLACKPINK) được biểu diễn tại Oscar nhờ bạn trai tỷ phú?

Lộ bằng chứng Lisa (BLACKPINK) được biểu diễn tại Oscar nhờ bạn trai tỷ phú?

Nhạc quốc tế

22:09:43 28/02/2025
Cư dân mạng đồn thổi, mọi tài nguyên phim ảnh của Lisa, thậm chí là biểu diễn tại Oscar đều là sự ưu ái từ gia đình bạn trai.
RHYDER lần đầu làm 1 chuyện gây sốc

RHYDER lần đầu làm 1 chuyện gây sốc

Nhạc việt

22:05:23 28/02/2025
Tối 27/2, tổ đội DG House đã chính thức tung ra MV Vui Đét , quy tụ 5 gương mặt tài năng gồm Coolkid, DuyB, Trix và sự hỗ trợ của RHYDER và Ban.
Thấy người đàn ông bị mắc kẹt dưới gầm ô tô, hàng chục người dân Đắk Lắk có hành động bất ngờ

Thấy người đàn ông bị mắc kẹt dưới gầm ô tô, hàng chục người dân Đắk Lắk có hành động bất ngờ

Netizen

22:05:17 28/02/2025
Chứng kiến người đàn ông bị mắc kẹt dưới gầm ô tô sau vụgiao thông, hàng chục người dân đã hợp sức nhấc chiếc ô tô để giải cứu và đưa đi cấp cứu.
Nga đánh giá vòng đàm phán mới với Mỹ thiết thực và thực chất

Nga đánh giá vòng đàm phán mới với Mỹ thiết thực và thực chất

Thế giới

20:12:02 28/02/2025
Cuộc tham vấn tại Istanbul ngày 27/2 kéo dài hơn 6 tiếng. Phái đoàn Mỹ do Phó Trợ lý Ngoại trưởng Mỹ về Nga và Trung Âu, bà Sonat Kouler dẫn đầu trong khi trưởng đoàn phía Nga là Vụ trưởng Vụ Bắc Mỹ, Bộ Ngoại giao, ông Alexander Darchie...
Những chặng đường bụi bặm - Tập 4: Nguyên choáng váng khi biết lý lịch của ông Nhân

Những chặng đường bụi bặm - Tập 4: Nguyên choáng váng khi biết lý lịch của ông Nhân

Phim việt

20:04:57 28/02/2025
Nguyên đã hỏi thăm một vài thông tin của ông Nhân. Anh chàng bất ngờ khi biết việc ông Nhân đã đi tù 30 năm vì tội vận chuyển chất cấm.