Cục An toàn thông tin cảnh báo hệ thống máy chủ mail một số đơn vị đã bị xâm nhập
Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.
Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.
Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.
Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam. Ảnh minh họa: Internet.
Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.
Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.
Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.
Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.
Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.
Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.
Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn
Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.
Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.
(Theo ICT News)
- Cùng chuyên mục
FPT muốn mở rộng hợp tác lĩnh vực bán dẫn ở Hàn Quốc
Lãnh đạo TP. Yongin, thành phố đang được chính phủ Hàn Quốc chú trọng đầu tư phát triển công nghệ, vừa có buổi gặp gỡ với doanh nghiệp Việt Nam và Hàn Quốc để bàn việc hợp tác đầu tư.
Công nghệ - 26/03/2025 17:02
Viện IDS thúc đẩy phát triển ngành công nghiệp hydrogen
Hướng tới triển khai Chiến lược phát triển năng lượng hydrogen của Việt Nam, Viện Viện Chiến lược phát triển kinh tế số (IDS) đã ký thỏa thuận hợp tác với Hội Dầu khí Việt Nam.
Công nghệ - 19/03/2025 07:24
Gần 300 startup Việt Nam tham gia Cuộc thi Kế hoạch kinh doanh toàn cầu của Singapore
Cuộc thi Kế hoạch kinh doanh toàn cầu Lý Quang Diệu lần thứ 12 khu vực Việt Nam thu hút gần 300 lượt tham dự từ các nhà khởi nghiệp, sinh viên và đại diện các đơn vị trong hệ sinh thái khởi nghiệp tại Việt Nam.
Công nghệ - 08/03/2025 16:36
Viettel High Tech chính thức thử nghiệm thiết bị 5G cùng nhà mạng hàng đầu tại Trung Đông
Việc triển khai các giải pháp 5G tiên tiến của Viettel High Tech không chỉ đáp ứng nhu cầu ngày càng gia tăng về dung lượng mạng và tốc độ truyền dữ liệu cao mà còn đặt nền móng cho các ứng dụng đột phá tại Trung Đông
Công nghệ - 07/03/2025 07:23
Viettel 'bắt tay' với nền tảng trung gian bảo hiểm hàng đầu thế giới để phát triển sản phẩm tài chính siêu cá thể hóa
Sản phẩm tài chính siêu cá thể hóa do Viettel Digital và InsureMO phát triển dự kiến ra mắt vào tháng 3/2025, hướng tới cung cấp các giải pháp bảo hiểm tùy chỉnh theo nhu cầu thực tế của từng khách hàng.
Công nghệ - 05/03/2025 21:04
Chuyển đổi số, 'chìa khoá' thúc đẩy phát triển kinh tế đêm
Theo các chuyên gia, thông qua ứng dụng công nghệ số, chính quyền và doanh nghiệp có thể quy hoạch, quản lý các khu vực kinh tế đêm một cách hiệu quả, từ đó tối ưu hóa trải nghiệm cho du khách.
Công nghệ - 05/03/2025 09:14
Viettel đưa công nghệ Việt đến sự kiện lớn nhất thế giới trong ngành di động
Với 22 sản phẩm do Viettel nghiên cứu phát triển thuộc các nhóm hạ tầng 5G, nền tảng số và các ứng dụng số. đây là số lượng sản phẩm lớn nhất trong 8 lần Viettel tham gia MWC
Công nghệ - 04/03/2025 06:00
Chia sẻ kinh nghiệm quốc tế trong bảo vệ nhà đầu tư trước các mối đe dọa mạng
Bảo vệ các nhà đầu tư và đảm bảo hoạt động thị trường hiệu quả trước các mối đe dọa mạng đã trở thành ưu tiên hàng đầu của Tổ chức quốc tế các Ủy ban Chứng khoán (IOSCO)
Công nghệ - 20/02/2025 10:25
Động cơ đằng sau việc ép bán lại OpenAI của tỷ phú Elon Musk
Tỷ phú Elon Musk đã đưa ra đề nghị mua lại OpenAI trị giá 97,4 tỷ USD, đánh dấu một bước leo thang trong mối quan hệ căng thẳng giữa ông và CEO OpenAI Sam Altman.
Công nghệ - 13/02/2025 10:53
Thấy gì sau cú hích của DeepSeek?
Đằng sau thành công của công ty AI Trung Quốc khiến cả thế giới chấn động là câu chuyện định hình lại cuộc đua công nghệ.
Công nghệ - 08/02/2025 10:34
Chi phí xây dựng trung tâm dữ liệu tại Việt Nam thuộc top thấp nhất châu Á
Chi phí xây dựng trung tâm dữ liệu tại Việt Nam dao động từ 5,5 – 8,5 triệu USD/MegaWatt, thấp nhì khu vực châu Á - Thái Bình Dương (chỉ hơn lãnh thổ Đào Loan).
Công nghệ - 06/02/2025 08:10
'Giải mã' DeepSeek, cơn bão mạng những ngày giáp Tết Ất Tỵ 2025
DeepSeek R1, mô hình trí tuệ nhân tạo (AI) được phát triển bởi DeepSeek, startup công nghệ 1 năm tuổi của Trung Quốc. Ứng dụng này đang gây bão khắp các diễn đàn công nghệ, mạng xã hội với hơn 2 triệu lượt tải sau ngày 27/1/2025.
Công nghệ - 28/01/2025 18:55
Ra mắt mạng xã hội Du lịch ẩm thực Việt Nam
Mạng xã hội Du lịch Ẩm thực Việt Nam sẽ cung cấp nền tảng hỗ trợ doanh nghiệp và điểm đến du lịch, giúp quảng bá sản phẩm, dịch vụ đến gần hơn với khách hàng.
Công nghệ - 19/01/2025 13:53
'Doanh nghiệp của người Việt ở nước ngoài đã mở rộng sang công nghiệp số'
Theo Phó Chủ nhiệm Ủy ban Nhà nước về người Việt Nam ở nước ngoài, thay vì tập trung chủ yếu vào kinh doanh trong lĩnh vực dịch vụ, doanh nghiệp của người Việt Nam ở nước ngoài đã mở rộng sang công nghiệp số, công nghệ thông tin.
Công nghệ - 23/12/2024 17:48
Các sản phẩm Thông tin quân sự của Viettel sẵn sàng kinh doanh tại Malaysia
Các sản phẩm thông tin quân sự của Viettel đáp ứng các tiêu chuẩn khắt khe để cung cấp cho Lục quân Malaysia.
Công nghệ - 20/12/2024 15:37
Thủ tướng quan tâm đến siêu máy tính AI của Viettel
Siêu máy tính AI của Viettel được thiết kế đặc biệt cho ứng dụng trí tuệ nhân tạo (AI) và tính toán hiệu năng cao; trang bị công nghệ top đầu thế giới, mang lại hiệu năng xử lý dữ liệu khổng lồ…
Công nghệ - 20/12/2024 11:05
- Đọc nhiều
-
1
Thủ tướng dự khánh thành đập dâng 'hình chiếc lá' 738 tỷ ở Bình Định
-
2
Loạt cổ phiếu ‘vượt đỉnh’ trong tuần VN-Index điều chỉnh
-
3
Đón ‘sóng’ nâng hạng, loạt công ty chứng khoán đặt mục tiêu tăng vốn trong năm 2025
-
4
FPT lãi gần 1.900 tỷ đồng sau 2 tháng
-
5
'Bơm' tiền vào nền kinh tế, bất động sản liệu có 'nhảy múa'?
Đáng đọc
- Đáng đọc
'Bối cảnh mới mở ra những cơ hội đầu tư chưa từng có'
Tài chính - Update 5 day ago
Phát triển kinh tế tư nhân - đòn bẩy cho một Việt Nam thịnh vượng
Sự kiện - Update 1 week ago
Điểm tên nhóm ngành hưởng lợi từ thương chiến
Đầu tư thông minh - Update 1 week ago
Khi nào cổ phiếu VNM đảo chiều?
Tài chính - Update 1 month ago