Phát hiện hơn 1.700 lỗ hổng, điểm yếu an toàn thông tin trong hệ thống của cơ quan nhà nước

Theo dõi VGT trên

Có một số lỗ hổng đã và đang được các nhóm tấn công, hacker lợi dụng để thực hiện các cuộc tấn công có chủ đích APT

Phát hiện hơn 1.700 lỗ hổng, điểm yếu an toàn thông tin trong hệ thống của cơ quan nhà nước - Hình 1

Ảnh minh họa

Cục An toàn thông tin vừa cho biết, trong tháng 10/2022, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia ( NCSC) đã ghi nhận 517.627 địa chỉ IP của Việt Nam nằm trong mạng botnet (giảm 2,49% so với tháng 9/2022). Trong số đó có 224 địa chỉ IP của cơ quan, tổ chức nhà nước (20 địa chỉ IP Bộ/Ngành, 204 địa chỉ IP Tỉnh/Thành).

Phát hiện hơn 1.700 lỗ hổng, điểm yếu an toàn thông tin trong hệ thống của cơ quan nhà nước - Hình 2

Cụ thể, trong tháng 10, Bộ Khoa học và Công nghệ có số địa chỉ IP nằm trong mạng botnet nhiều nhất (8 địa chỉ); Đài Tiếng nói Việt Nam (7 địa chỉ); Kiểm toán Nhà nước và Bộ Tư Pháp (1 địa chỉ).

Về phía các địa phương, Lai Châu có số lượng địa chỉ IP nằm trong mạng botnet lớn nhất (33 địa chỉ); tiếp đó là Thanh Hóa (18); Nam Định (12), Hà Nam (11), Hà Nội (10), Điện Biên (9), Đắk Nông (9)….

Phát hiện hơn 1.700 lỗ hổng, điểm yếu an toàn thông tin trong hệ thống của cơ quan nhà nước - Hình 3

Video đang HOT

Cũng trong tháng 10, Hệ thống kỹ thuật đã ghi nhận có 1.768 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Các chuyên gia an ninh mạng nhận xét, số lượng điểm yếu, lỗ hổng nêu trên là rất lớn.

Do đó, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các Bộ/Ngành khắc phục. Đặc biệt, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công APT.

Trong số đó có một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý. Một số điểm yếu lỗ hổng có số lượng máy bị ảnh hưởng nhiều như: CVE-2019-0708 (hơn 107.000 máy), CVE-2018-18688 (1.898 máy), CVE-2018-18688 (1.898 máy), CVE-2021-1674 (1.370 máy), CVE-2022-0655 (1.100 máy).

Phát hiện hơn 1.700 lỗ hổng, điểm yếu an toàn thông tin trong hệ thống của cơ quan nhà nước - Hình 4

Một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý

Bên cạnh các điểm yếu/lỗ hổng ghi nhận, Hệ thống kỹ thuật của Trung tâm NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại do các phần mềm phòng chống mã độc đã ghi nhận. Thống kê Top 4 kết nối nghi ngờ phát sinh trong tháng là: disorderstatus.ru; sunvn.net; atomictrivia.ru và differentia.ru.

Để đảm bảo an toàn hệ thống, Cục an toàn thông tin đề nghị đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin tại cơ quan, tổ chức phối hợp với các đơn vị thực hiện rà soát xác định và tiến hành “vá” các lỗi trên hệ thống đặc biệt là các lỗ hổng nêu trên.

Để đảm bảo an toàn hệ thống, các đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin tại cơ quan, tổ chức phối hợp với các đơn vị cần rà soát xác định và tiến hành “vá” các lỗi trên hệ thống đặc biệt là các lỗ hổng này.

Thông tin thêm về tình hình triển khai công tác phòng chống phần mềm độc hại và chia sẻ dữ liệu mã độc theo Chỉ thị của Thủ tướng Chính phủ, Cục An toàn thông tin cho biết, đến hết tháng 10/2022 đã có 84 đơn vị (62 Tỉnh/Thành, 22 Bộ/Ngành) triển khai giải pháp phòng chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với Trung tâm Giám sát an toàn không gian mạng quốc gia.

Trong tháng 10/2022, thông qua kết nối chia sẻ dữ liệu về mã độc từ 84 đơn vị, Hệ thống kỹ thuật của Trung tâm NCSC đã ghi nhận 74/84 đơn vị có kết nối thường xuyên, 70/74 đơn vị có chia sẻ về hệ điều hành các máy (với tổng số máy là 33.539).

Về tình hình triển khai công tác giám sát an toàn thông tin và kết nối chia sẻ dữ liệu giám sát theo Chỉ thị của Thủ tướng Chính phủ, đến hết tháng 10/2022 đã có 87 đơn vị (63 Tỉnh/Thành, 24 Bộ/Ngành) triển khai công tác giám sát an toàn thông tin và thực hiện kết nối chia sẻ dữ liệu giám sát với Trung NCSC.

Trong tháng 10/2022, thông qua kết nối chia sẻ dữ liệu giám sát từ 87 đơn vị, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận 66/87 đơn vị có kết nối chia sẻ dữ liệu tương đối đầy đủ, 21/87 đơn vị bị mất kết nối chia sẻ dữ liệu.

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy

Cục An toàn thông tin ghi nhận mã khai thác của lỗ hổng bảo mật CVE-2022-40684 đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức...

Cục An toàn thông tin cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy - Hình 1

Cảnh báo lỗ hổng bảo mật nghiêm trọng trong FortiOS và FortiProxy .(Ảnh minh họa).

Fortinet vừa công bố lỗ hổng bảo mật CVE-2022-40684 làm ảnh hưởng nghiêm trọng các sản phẩm FortiOS và FortiProxy. Nguy hiểm hơn, lỗ hổng này cho phép đối tượng tấn công chưa xác thực chiếm quyền truy cập vào giao diện quản trị từ xa.

Qua quá trình giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC)- Cục An toàn thông tin (Bộ Thông tin và Truyền thông), ghi nhận mã khai thác của lỗ hổng này đã được một số nhóm tấn công mạng sử dụng để tấn công vào hệ thống thông tin của nhiều cơ quan, tổ chức.

Trung tâm NCSC đánh giá, mức độ ảnh hưởng của lỗ hổng CVE-2022-40684 là nghiêm trọng. Do đó, việc rà soát và nâng cấp phiên bản hoặc áp dụng biện pháp khắc phục thay thế cần được thực hiện ngay lập tức.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức doanh nghiệp và cũng góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị thực hiện:

Kiểm tra, rà soát các sản phẩm FortiOS và FortiProxy đang sử dụng có khả năng bị ảnh hưởng bởi lỗ hổng trên.

Ngoài ra, thực hiện nâng cấp lên phiên bản mới nhất để tránh nguy cơ bị tấn công. Trường hợp chưa thể nâng cấp, cần thực hiện thiết lập chính sách để hạn chế quyền truy cập các địa chỉ IP vào giao diện quản trị.

Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng;

Bên cạnh đó, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616 hoặc ais@mic.gov.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sự thật về việc Á hậu Phương Nhi âm thầm xây dựng biệt thự khủng như lâu đàiSự thật về việc Á hậu Phương Nhi âm thầm xây dựng biệt thự khủng như lâu đài
17:31:41 17/01/2025
Nhà báo dùng điện thoại quay clip xe múc đất đá rồi "gợi ý quà Tết"Nhà báo dùng điện thoại quay clip xe múc đất đá rồi "gợi ý quà Tết"
21:27:21 17/01/2025
Sự thật bất ngờ về clip "thầy tặng mỗi học sinh 1 triệu đồng để ăn Tết"Sự thật bất ngờ về clip "thầy tặng mỗi học sinh 1 triệu đồng để ăn Tết"
19:08:37 17/01/2025
Điều tra vụ 4 người trong một gia đình tử vong ở Hà NộiĐiều tra vụ 4 người trong một gia đình tử vong ở Hà Nội
20:57:53 17/01/2025
Vụ gần 47 tỷ đồng gửi Sacombank "bốc hơi": Tạm dừng phiên tòaVụ gần 47 tỷ đồng gửi Sacombank "bốc hơi": Tạm dừng phiên tòa
21:52:39 17/01/2025
Éo le: Vô tư nhờ người lạ chụp ảnh trên Hồ Gươm nhưng không hề nhận ra đó là 1 sao nam nổi tiếng VbizÉo le: Vô tư nhờ người lạ chụp ảnh trên Hồ Gươm nhưng không hề nhận ra đó là 1 sao nam nổi tiếng Vbiz
17:43:11 17/01/2025
Tai nạn máy bay tại Hàn Quốc: Tìm thấy lông chim và máu trong động cơ máy bayTai nạn máy bay tại Hàn Quốc: Tìm thấy lông chim và máu trong động cơ máy bay
19:57:16 17/01/2025
Lê Tuấn Khang chia sẻ 8 chữ giữa tâm điểm tranh luậnLê Tuấn Khang chia sẻ 8 chữ giữa tâm điểm tranh luận
18:11:31 17/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Solskjaer trở lại ghế nóng, chuẩn bị đối đầu Mourinho

Solskjaer trở lại ghế nóng, chuẩn bị đối đầu Mourinho

Sao thể thao

00:59:51 18/01/2025
Ole Gunnar Solskjaer sắp được bổ nhiệm làm HLV trưởng của Besiktas - đội bóng giàu truyền thống ở Thổ Nhĩ Kỳ. Besiktas hiện chưa có thuyền trưởng chính thức sau khi sa thải Giovanni van Bronckhorst hồi tháng trước.
Dọn nhà, cặp đôi vứt nhầm gần 800 triệu đồng tiền mặt vào thùng rác

Dọn nhà, cặp đôi vứt nhầm gần 800 triệu đồng tiền mặt vào thùng rác

Lạ vui

00:59:26 18/01/2025
Trong lúc bất cẩn, cặp vợ chồng trẻ đã ném nhầm 230.000 Nhân dân tệ (gần 800 triệu đồng) tiền tiết kiệm vào túi giấy rồi vứt đi. Khi phát hiện ra, cả hai vội gọi người giúp tìm kiếm.
Nóng: Sao nam 10X bị lừa bán sang biên giới Thái Lan được giải cứu thành công, nhìn ngón tay cái ai cũng thấy khiếp sợ

Nóng: Sao nam 10X bị lừa bán sang biên giới Thái Lan được giải cứu thành công, nhìn ngón tay cái ai cũng thấy khiếp sợ

Sao châu á

23:45:51 17/01/2025
Ngày 17/1, Sina đưa tin nam người mẫu diễn viên Dương Trạch Kỳ đã được giải cứu và đoàn tụ với gia đình sau 28 ngày mất tích trên đất Thái Lan.
Phim cổ trang gây bão MXH nhờ lập kỷ lục 19 năm mới có 1 lần, cặp chính nhan sắc tuyệt đỉnh càng xem càng cuốn

Phim cổ trang gây bão MXH nhờ lập kỷ lục 19 năm mới có 1 lần, cặp chính nhan sắc tuyệt đỉnh càng xem càng cuốn

Phim châu á

23:43:33 17/01/2025
Ngày 16/1, trang 163 đưa tin bộ phim Quốc Sắc Phương Hoa đã vượt qua Đại Phụng Đả Canh Nhân để vươn lên đứng top 1 thị phần khán giả với 20,3% tương đương đạt 56 triệu lượt xem/ngày.
Taylor Swift rơi vào vòng xoáy kiện tụng quấy rối tình dục

Taylor Swift rơi vào vòng xoáy kiện tụng quấy rối tình dục

Sao âu mỹ

23:37:06 17/01/2025
Cuộc chiến pháp lý giữa Justin Baldoni và Blake Lively xoay quanh vụ kiện quấy rối tình dục sau khi ra mắt phim It Ends With Us có diễn biến mới, khi mới đây cái tên Taylor Swift đã được nhắc đến.
Cô gái đóng 'tiểu tam' gây sốt vì ăn 20 cú tát là ai?

Cô gái đóng 'tiểu tam' gây sốt vì ăn 20 cú tát là ai?

Hậu trường phim

23:34:02 17/01/2025
Trong những tập phát sóng gần đây của Tiểu tam không có lỗi?, phân đoạn Thiên Kim (Minh Khuê thủ vai) đối chất với Hana và cho tiểu tam cú tát trời giáng nhận được sự quan tâm của người xem.
Phương Nhi làm dâu hào môn, Mai Phương - Bảo Ngọc ra sao sau Miss World Vietnam?

Phương Nhi làm dâu hào môn, Mai Phương - Bảo Ngọc ra sao sau Miss World Vietnam?

Sao việt

23:31:22 17/01/2025
Ghi tên mình vào top 3 cuộc thi Hoa hậu Thế giới Việt Nam 2022, Mai Phương - Bảo Ngọc - Phương Nhi có cho mình định hướng riêng sau 2 năm.
Bí mật về quê sau 11 năm ở Hàn Quốc, chàng trai tặng bố mẹ 'món quà' bất ngờ

Bí mật về quê sau 11 năm ở Hàn Quốc, chàng trai tặng bố mẹ 'món quà' bất ngờ

Netizen

23:07:07 17/01/2025
Cộng đồng mạng những ngày cuối năm chia sẻ nhiều video xúc động, quay lại cảnh những người con nhiều năm xa quê trở về đoàn tụ với gia đình.
Công an Hà Nội phá đường dây mua bán thận

Công an Hà Nội phá đường dây mua bán thận

Pháp luật

23:03:05 17/01/2025
Qua mạng xã hội, nhóm của Tân đã tìm và kết nối được 2 vụ mua bán thận. Sau mỗi phi vụ, Tân và đồng bọn kiếm hàng chục triệu đồng.
10 thời điểm then chốt trong cuộc xung đột Israel - Hamas

10 thời điểm then chốt trong cuộc xung đột Israel - Hamas

Thế giới

22:32:04 17/01/2025
Trong hơn 15 tháng, cuộc xung đột giữa Israel và Hamas đã xảy ra hàng loạt biến cố lớn không chỉ ở Dải Gaza mà còn trên cả khu vực.
"Gặp nhau cuối tuần" trở lại VTV3 sau gần 2 thập kỷ

"Gặp nhau cuối tuần" trở lại VTV3 sau gần 2 thập kỷ

Tv show

22:19:38 17/01/2025
Thông tin chương trình Gặp nhau cuối tuần trở lại VTV3 sau 19 năm phát sóng, nhận được sự chú ý và khiến khán giả đứng ngồi không yên .