Cục An toàn thông tin cảnh báo hệ thống máy chủ mail một số đơn vị đã bị xâm nhập

VÂN ANH
10:21 01/10/2022

Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.

Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

tan-cong-mang-1-82

Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam. Ảnh minh họa: Internet.

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.

Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn

Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.

Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.

(Theo ICT News)

  • Cùng chuyên mục
Người dân Hà Nội sẽ được trải nghiệm 'Phở số'

Người dân Hà Nội sẽ được trải nghiệm 'Phở số'

Tại chương trình "Phở số Hà Thành 2024", người dân có cơ hội thưởng thức món các "Phở truyền thống đặc trưng của Hà Nội" và trải nghiệm "Phở số".

Công nghệ - 26/11/2024 17:20

Vingroup thành lập công ty nghiên cứu phát triển người máy vốn 1.000 tỷ đồng

Vingroup thành lập công ty nghiên cứu phát triển người máy vốn 1.000 tỷ đồng

Tập đoàn Vingroup thông báo chính thức thành lập Công ty Cổ phần Nghiên cứu Phát triển và Ứng dụng người máy VinRobotics với vốn điều lệ 1.000 tỷ đồng. Mục tiêu của VinRobotics là góp phần nâng cao hiệu quả sản xuất, tối ưu hóa quy trình trong các lĩnh vực công nghiệp, dịch vụ và đời sống.

Công nghệ - 21/11/2024 15:58

Hà Nội tích cực xây dựng thành phố thông minh

Hà Nội tích cực xây dựng thành phố thông minh

TP. Hà Nội đã đề ra phương châm hành động "1 mục tiêu - 3 nguyên tắc - 6 phấn đấu" để quyết tâm phấn đấu xây dựng phát triển Thủ đô Hà trở thành đô thị thông minh, hiện đại...

Công nghệ - 14/11/2024 15:27

AI có thể vượt qua con người trong 10 năm tới

AI có thể vượt qua con người trong 10 năm tới

Theo chuyên gia, AI đã tiến hoá đến bước suy luận và có thể phân tích thị giác con người. Điều này có thể khiến AI vượt qua con người chỉ trong khoảng 10 năm tới, với bước phát triển như hiện tại.

Công nghệ - 12/11/2024 14:44

Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam

Tổ hợp công nghệ tế bào gốc HSC-HOSTEP: Bước tiến mới cho công nghệ tế bào gốc tại Việt Nam

"Lễ khởi công tổ hợp công nghệ tế bào gốc HSC- HOSTEP đánh dấu một bước tiến lớn trong lịch sử phát triển công nghệ sinh học tại Khu Công nghệ cao Hòa Lạc và trong lĩnh vực công nghệ sinh học - công nghệ y sinh của Việt Nam".

Công nghệ - 08/11/2024 11:56

Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE

Viettel hợp tác với công ty phân tích dữ liệu và AI tạo sinh hàng đầu của UAE

Lễ ký kết giữa Viettel và Presight diễn ra tại TP Dubai trong khuôn khổ buổi làm việc của Thủ tướng Phạm Minh Chính với doanh nghiệp hai nước.

Công nghệ - 30/10/2024 17:30

 Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật

Đại học Kinh tế TP.HCM tích hợp công nghệ AI vào biểu diễn nghệ thuật

Đại học Kinh tế TP.HCM tích hợp trí tuệ nhân tạo (AI) vào buổi trình diễn nghệ thuật Tangible Performance mới đây, thể hiện sự giao thoa giữa nghệ thuật - công nghệ hướng tới phát triển bền vững, mang đến cái nhìn mới của sự biểu hiện sáng tạo và tác động của nó đến thế hệ tương lai

Công nghệ - 24/10/2024 13:44

Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất

Biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất

Theo Giám đốc Sản phẩm và Công nghệ của Navigos Group, những người biết cách khai thác sức mạnh của AI sẽ vượt trội về năng suất so với những người vẫn theo đuổi phương pháp làm việc truyền thống.

Công nghệ - 11/10/2024 13:46

AI Marketing lần đầu xuất hiện tại cuộc thi marketing

AI Marketing lần đầu xuất hiện tại cuộc thi marketing

Giải thưởng SMARTIES do MMA Global tổ chức đã vinh danh hàng trăm chiến dịch marketing xuất sắc nhất mỗi năm, có sức tác động trực tiếp và đóng góp quan trọng vào sự phát triển, định hình tương lai ngành tiếp thị. Năm nay, lần đầu tiên xuất hiện hạng mục AI Marketing.

Công nghệ - 03/10/2024 13:16

PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau

PVOIL ra mắt ứng dụng cho phép mua xăng trước trả tiền sau

PVOIL ra mắt ứng dụng mua xăng dầu dành cho khách hàng cá nhân với tên gọi PVOIL 4U, có tính năng mua trước trả tiền sau nhắm tới đối tượng khách hàng thường xuyên là các tài xế lái xe.

Công nghệ - 30/09/2024 21:13

Cách các doanh nghiệp tận dụng livestream để tăng doanh số

Cách các doanh nghiệp tận dụng livestream để tăng doanh số

Bông Bạch Tuyết, L'ORéal, Grabfood... là những thương hiệu điển hình cho việc tận dụng lợi thế thương mại điện tử, livestream để tăng doanh số.

Công nghệ - 27/09/2024 14:38

HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan

HueWaco tham gia tuần lễ nước Quốc tế tại Đài Loan

HueWACO đã đến thăm và làm việc với Cục nước Đài Bắc (TWD), đại diện hai đơn vị đã cùng thảo luận, trao đổi và chia sẻ về các vấn đề trong lĩnh vực cấp nước.

Công nghệ - 16/09/2024 14:35

FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu

FPT mở văn phòng tại Thụy Điển, thúc đẩy tăng trưởng thị trường Bắc Âu

Văn phòng mới của FPT tại Thụy Điển nằm trong Công viên Khoa học Lindholmen, một trong những trung tâm đổi mới sáng tạo hàng đầu của Thụy Điển quy tụ hệ sinh thái sôi động gồm hơn 375 doanh nghiệp hàng đầu.

Công nghệ - 09/09/2024 10:59

Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam

Những cú 'sẩy chân' của các hãng xe công nghệ tại Việt Nam

Lần lượt các hãng xe công nghệ như Uber, GoViet, Baemin rồi mới đây là Gojek phải nói lời chia tay với thị trường Việt Nam sau vài năm thử sức.

Công nghệ - 05/09/2024 11:43

FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam

FPT 'bắt tay' FCC Partners lập Quỹ Đầu tư Công nghiệp Bán dẫn Việt Nam

FPT và FCC Partners kỳ vọng Quỹ Đầu tư Phát triển Công nghiệp Bán dẫn Việt Nam sẽ góp phần tăng trưởng ngành bán dẫn tại Việt Nam thông qua phát triển nguồn nhân lực, thu hút đầu tư nước ngoài ngành vi mạch bán dẫn, hỗ trợ các doanh nghiệp khởi nghiệp và thúc đẩy đổi mới sáng tạo.

Công nghệ - 08/08/2024 16:43

20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam

20% vốn Nhật Bản chảy vào lĩnh vực công nghệ thông tin Việt Nam

"Hàng năm có một số lượng đầu tư trực tiếp nhất định từ Nhật Bản vào Việt Nam trong lĩnh vực công nghệ thông tin (CNTT). Tính đến năm 2023 có 59 khoản đầu tư, tương đương 20%", ông Noriya Tarutani, Phó Giám đốc Ban Đổi mới sáng tạo của JETRO cho biết tại Vietnam IT Day 2024.

Công nghệ - 07/08/2024 11:51