Cục An toàn thông tin cảnh báo hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

VÂN ANH
10:21 01/10/2022

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

tan-cong-mang-1-82

Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam. Ảnh minh họa: Internet.

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.

Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn

Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.

Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.

(Theo ICT News)

  • Cùng chuyên mục
Quảng Ninh thu hút hơn 16.000 tỷ đồng vào các dự án công nghệ cao

Quảng Ninh thu hút hơn 16.000 tỷ đồng vào các dự án công nghệ cao

Hội nghị Xúc tiến đầu tư phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số tỉnh Quảng Ninh năm 2025 đã thu hút nhiều sự quan tâm của các nhà đầu tư, khẳng định sức hút đầu tư ngày càng lớn của Quảng Ninh.

Công nghệ - 24/11/2025 18:16

Công nghệ phát hiện âm thanh bất thường của FPT được bảo hộ tại Mỹ

Công nghệ phát hiện âm thanh bất thường của FPT được bảo hộ tại Mỹ

Nhờ tính mới và khả năng ứng dụng cao, công nghệ đột phá về mạng nơ-ron trong hệ thống phát hiện âm thanh bất thường của FPT đã được cấp bằng sáng chế tại Mỹ, khẳng định cam kết tiên phong đổi mới sáng tạo AI và góp phần nâng cao vị thế của Việt Nam trên bản đồ AI toàn cầu.

Công nghệ - 10/11/2025 11:23

Kết nối chính sách, công nghệ, đầu tư trong lĩnh vực năng lượng

Kết nối chính sách, công nghệ, đầu tư trong lĩnh vực năng lượng

"Tuần lễ năng lượng Việt Nam 2025 là một sự kiện đang đi đúng định hướng của các Nghị quyết quan trọng của Việt Nam, khi đặt trọng tâm vào việc kết nối chính sách - công nghệ - đầu tư, thúc đẩy hợp tác giữa khu vực quản lý nhà nước, các tổ chức quốc tế và cộng đồng doanh nghiệp", ông Trịnh Quốc Vũ Phó Cục trưởng Cục Điện lực, Bộ Công Thương cho biết.

Công nghệ - 06/11/2025 15:52

Hai dự án AI của Việt Nam đoạt giải thưởng Intel

Hai dự án AI của Việt Nam đoạt giải thưởng Intel

Your Voice - ứng dụng AI giúp phá vỡ rào cản giao tiếp giữa người khiếm thính với cộng đồng; cùng Hap, thiết bị hỗ trợ định hướng cho người khiếm thị bằng AI và phản hồi xúc giác được Intel vinh danh.

Công nghệ - 24/10/2025 14:08

Việt Nam đứng đầu châu Á - Thái Bình Dương về thu hút đầu tư vào AI, IoT, robot

Việt Nam đứng đầu châu Á - Thái Bình Dương về thu hút đầu tư vào AI, IoT, robot

55% doanh nghiệp đang cân nhắc đầu tư vào Trung Quốc đang nhắm đến các lĩnh vực công nghệ tiên tiến như AI, IoT và robot, xếp ngay sau Việt Nam trong số các thị trường APAC.

Công nghệ - 24/10/2025 14:06

Đà Nẵng: Khởi công Trung tâm Logistics có tổng vốn đầu tư hơn 722 tỷ đồng

Đà Nẵng: Khởi công Trung tâm Logistics có tổng vốn đầu tư hơn 722 tỷ đồng

Dự án Trung tâm Logistics Đà Nẵng có tổng vốn đầu tư hơn 722 tỷ đồng hướng tới mục tiêu nâng cao năng lực vận hành logistics miền Trung - Tây Nguyên, tích hợp công nghệ tự động hóa hiện đại, vận hành dữ liệu số và hướng tới tiêu chuẩn xanh, bền vững.

Công nghệ - 17/10/2025 14:19


FPT và các doanh nghiệp Mỹ hợp tác phát triển giải pháp AI cho ngành bảo hiểm và quỹ đầu tư

FPT và các doanh nghiệp Mỹ hợp tác phát triển giải pháp AI cho ngành bảo hiểm và quỹ đầu tư

FPT vừa ký thỏa thuận hợp tác với hai công ty công nghệ Mỹ là CR Labs.ai và Carlton Richards. Liên minh này hướng đến việc khai thác tối đa sức mạnh của công nghệ AI tại các công ty bảo hiểm và quỹ đầu tư cổ phần tư nhân, đồng thời đảm bảo những tiêu chuẩn cao nhất về bảo mật, tuân thủ và khả năng mở rộng.

Công nghệ - 09/10/2025 08:07

‘Việt Nam là một trong những trung tâm robot đầy hứa hẹn của khu vực châu Á’

‘Việt Nam là một trong những trung tâm robot đầy hứa hẹn của khu vực châu Á’

Theo TS. Nguyễn Hải Nguyên, giảng viên ngành Kỹ thuật robot và cơ điện tử tại Đại học RMIT Việt Nam, Việt Nam đang lặng lẽ khẳng định vị thế là một trong những trung tâm robot đầy hứa hẹn của khu vực châu Á.

Công nghệ - 03/10/2025 11:02

Đà Nẵng đẩy mạnh xúc tiến, hút 'ông lớn' công nghệ vi mạch

Đà Nẵng đẩy mạnh xúc tiến, hút 'ông lớn' công nghệ vi mạch

Đà Nẵng đang đẩy mạnh kết nối quốc tế và thu hút các tập đoàn lớn trong lĩnh vực vi mạch, bán dẫn, khẳng định quyết tâm trở thành trung tâm công nghệ cao của Việt Nam.

Công nghệ - 03/10/2025 10:02

Hà Nội sắp có Sàn Giao dịch công nghệ và Trung tâm Đổi mới sáng tạo

Hà Nội sắp có Sàn Giao dịch công nghệ và Trung tâm Đổi mới sáng tạo

Sàn Giao dịch công nghệ Hà Nội hoạt động theo mô hình "Đầu tư công, quản trị tư", đó là nhà nước đầu tư hạ tầng và tổ chức hợp đồng thuê thầu, tuyển chọn doanh nghiệp vận hành khai thác và cung ứng dịch vụ. Còn Trung tâm đổi mới sáng tạo Hà Nội là doanh nghiệp theo mô hình công ty cổ phần (trong đó vốn nhà nước chiếm cổ phần chi phối) do UBND TP. Hà Nội thành lập theo quy định của pháp luật.

Công nghệ - 30/09/2025 11:35

FPT ký hợp đồng 256 triệu USD với tập đoàn năng lượng hàng đầu châu Á

FPT ký hợp đồng 256 triệu USD với tập đoàn năng lượng hàng đầu châu Á

FPT ký kết chuyển đổi số AI cho một tập đoàn năng lượng hàng đầu châu Á, mang về 256 triệu USD. Đây cũng là hợp đồng có giá trị lớn nhất trong lịch sử 37 năm của FPT.

Công nghệ - 16/09/2025 08:18

'Số hoá' vàng, khi vàng thỏi được giao dịch như tiền điện tử

'Số hoá' vàng, khi vàng thỏi được giao dịch như tiền điện tử

Hội đồng Vàng thế giới vừa đề xuất "số hoá" vàng thỏi, chuyển đổi giao dịch vàng truyền thống sang dạng điện tử, ứng dụng công nghệ, một hình thức tương tự tiền ảo.

Công nghệ - 11/09/2025 14:27

Vì sao sự kiện ra mắt iPhone 17 của Apple được chờ đón?

Vì sao sự kiện ra mắt iPhone 17 của Apple được chờ đón?

iPhone 17 Air được kỳ vọng sẽ là làn gió mới mang lại cú hích cho Apple, trong bối cảnh AI của "nhà Táo" chưa đủ mạnh để cạnh tranh.

Công nghệ - 10/09/2025 06:45

Lập trình bằng AI, cơ hội mới từ 'cái bắt tay' của FPT và TOBESOFT

Lập trình bằng AI, cơ hội mới từ 'cái bắt tay' của FPT và TOBESOFT

FPT và TOBESOFT, doanh nghiệp tiên phong trong chuyển đổi số và công nghệ low-code (phương pháp phát triển ứng dụng, phần mềm mà không yêu cầu viết mã lập trình truyền thống), vừa ký kết Biên bản Ghi nhớ chiến lược (MoU) nhằm thúc đẩy ứng dụng nền tảng low-code tích hợp trí tuệ nhân tạo (AI-powered low-code) trên phạm vi toàn cầu.

Công nghệ - 27/08/2025 15:42