Cục An toàn thông tin cảnh báo hệ thống máy chủ mail một số đơn vị đã bị xâm nhập
Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.
Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.
Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.
Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam. Ảnh minh họa: Internet.
Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.
Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.
Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.
Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.
Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.
Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.
Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn
Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.
Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.
(Theo ICT News)
- Cùng chuyên mục
Hàng trăm 'ông lớn' về chuyển đổi số, AI sẽ ký hợp tác với Tập đoàn FPT
Theo ông Vũ Anh Tú, Giám đốc Công nghệ Tập đoàn FPT, sắp tới, sẽ có hơn 300 lãnh đạo các doanh nghiệp hàng đầu về chuyển đổi số, AI trên thế giới đến Đà Nẵng để ký kết hợp tác với FPT.
Công nghệ - 09/05/2025 16:57
Nhiều 'ông lớn' bắt tay làm mạng Blockchain của người Việt
Không chỉ là một công nghệ, mạng Blockchain "make in Việt Nam" sẽ là hạ tầng số phi tập trung cho dữ liệu công, dịch vụ công, tài chính số và các ứng dụng công nghệ sổ cái phân tán (DLT) cho kinh tế số Việt Nam.
Công nghệ - 06/05/2025 14:16
FPT hợp tác với các tập đoàn hàng đầu Nhật Bản trước sự chứng kiến của 2 Thủ tướng
Ông Trương Gia Bình, Chủ tịch HĐQT Tập đoàn FPT cho rằng, Việt Nam và Nhật Bản đang có hợp tác chặt chẽ và cần bổ khuyết chính nguồn nhân lực tài năng, trẻ và đầy khát vọng.
Công nghệ - 29/04/2025 10:21
Đà Nẵng 'bắt tay' với hai ông lớn công nghệ về bán dẫn, AI
TP. Đà Nẵng công nhận CTCP FPT và Công ty TNHH Công nghệ Marvell Việt Nam là đối tác chiến lược trong lĩnh vực vi mạch bán dẫn, trí tuệ nhân tạo (AI).
Công nghệ - 26/04/2025 17:40
CEO FPT chia sẻ 3 nguyên tắc triển khai ESG
CEO FPT Nguyễn Văn Khoa đã có những chia sẻ về thực tiễn quản trị không hình thức tại FPT.
Công nghệ - 25/04/2025 19:20
FPT hợp tác với 2 tập đoàn tài chính và công nghiệp hàng đầu thế giới
Tập đoàn FPT công bố quan hệ hợp tác chiến lược với Tập đoàn Sumitomo và Tập đoàn SBI Holdings - hai tập đoàn kinh doanh tài chính và công nghiệp hàng đầu thế giới, có trụ sở tại Nhật Bản.
Công nghệ - 22/04/2025 11:51
Chính thức vận hành tuyến cáp quang có dung lượng lớn nhất Việt Nam
Tuyến cáp quang biển Asia Direct Cable (ADC) có dung lượng lớn nhất Việt Nam với tổng vốn đầu tư 290 triệu USD vừa được Tổng Công ty Mạng lưới Viettel (Viettel Networks) đưa vào vận hành.
Công nghệ - 16/04/2025 18:28
GSMA ghi nhận tiếng nói của Việt Nam và Viettel trong ngành di động toàn cầu
Ông Julian Gorman, Giám đốc khu vực châu Á – Thái Bình Dương của Hiêp hội di động toàn cầu (GSMA) cho rằng, tiếng nói của Việt Nam và Viettel xứng đáng được lớn hơn trong ngành công nghiệp di động thế giới…
Công nghệ - 16/04/2025 13:01
FPT trở thành đối tác chuyển đổi số toàn cầu của CLB Chelsea
Không còn là đồn đoán, FPT chính thức trở thành đối tác chuyển đối số toàn cầu của CLB Chelsea. Giá trị thương vụ được cho là ở mức hàng chục triệu Bảng Anh/năm.
Công nghệ - 10/04/2025 13:59
Doanh nghiệp kêu quy định chặt, ngay Amazon hay Tesla cũng khó IPO ở Việt Nam
Để đáp ứng nhu cầu vốn, IPO (phát hành cổ phiếu lần đầu ra công chúng) là lựa chọn của nhiều doanh nghiệp. Nhưng ngay cả Tesla của Elon Musk hay "ông lớn" Amazon nếu khởi nghiệp ở Việt Nam cũng khó có cơ hội niêm yết, kêu gọi vốn.
Công nghệ - 31/03/2025 11:53
Hợp tác công tư trong phát triển ngành công nghiệp bán dẫn
Trung tâm Ươm tạo và phát triển bán dẫn (VSIC) và Không gian ươm tạo startup về bán dẫn FPT-ALCHIP là mô hình hiện thực hóa chủ trương hợp tác công tư của Đảng, Chính phủ về phát triển ngành công nghiệp bán dẫn.
Công nghệ - 28/03/2025 16:44
Huế cùng với Tập đoàn FPT phối hợp phát triển chuyển đổi số
TP. Huế vừa làm việc với tập đoàn FPT về các nội dung liên về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia.
Công nghệ - 28/03/2025 16:06
Công nghệ cao là động lực tăng trưởng mới cho 25 năm tới
Trong bối cảnh Mỹ hạn chế công nghệ bán dẫn từ Trung Quốc, đại diện UOB cho rằng, Việt Nam sẽ có nhiều cơ hội lớn thu hút FDI vào lĩnh vực này - công nghệ cao sẽ chính là động lực tăng trưởng mới cho kinh tế Việt Nam giai đoạn 2025 - 2050.
Công nghệ - 27/03/2025 16:47
FPT muốn mở rộng hợp tác lĩnh vực bán dẫn ở Hàn Quốc
Lãnh đạo TP. Yongin, thành phố đang được chính phủ Hàn Quốc chú trọng đầu tư phát triển công nghệ, vừa có buổi gặp gỡ với doanh nghiệp Việt Nam và Hàn Quốc để bàn việc hợp tác đầu tư.
Công nghệ - 26/03/2025 17:02
Viện IDS thúc đẩy phát triển ngành công nghiệp hydrogen
Hướng tới triển khai Chiến lược phát triển năng lượng hydrogen của Việt Nam, Viện Viện Chiến lược phát triển kinh tế số (IDS) đã ký thỏa thuận hợp tác với Hội Dầu khí Việt Nam.
Công nghệ - 19/03/2025 07:24
Gần 300 startup Việt Nam tham gia Cuộc thi Kế hoạch kinh doanh toàn cầu của Singapore
Cuộc thi Kế hoạch kinh doanh toàn cầu Lý Quang Diệu lần thứ 12 khu vực Việt Nam thu hút gần 300 lượt tham dự từ các nhà khởi nghiệp, sinh viên và đại diện các đơn vị trong hệ sinh thái khởi nghiệp tại Việt Nam.
Công nghệ - 08/03/2025 16:36
- Đọc nhiều
Đáng đọc
- Đáng đọc
Chuyên gia: Không nên quá ‘hoảng loạn’ với con số thuế 46% từ Mỹ
Tài chính - Update 1 month ago
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 1 month ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 month ago