Cục An toàn thông tin: Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập
Hệ thống máy chủ mail một số đơn vị đã bị xâm nhập từ khai thác lỗ hổng zero-day trong Microsoft Exchange, với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích APT.
Thông tin từ Cục An toàn thông tin (Bộ TT&TT) cho hay, ngày 30/9, cơ quan này đã cảnh báo đến các đơn vị chuyên trách CNTT các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange.
Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC (NCS) về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, với mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.
Đại diện Cục An toàn thông tin cũng cho biết, đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.
Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp trọng yếu tại Việt Nam (Ảnh minh họa: Internet)
Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.
Video đang HOT
Cùng ngày 29/9, Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.
Vì thế, để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.
Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.
Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.
Với công cụ hỗ trợ xác nhận cấu hình thành công máy chủ để ngăn chặn tấn công, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉ github.com/VNCERT-CC/0dayex-checker/releases.
Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn
Trước đó, ngày 28/9, đội ngũ bảo mật của Công ty NCS đã công bố việc đang xuất hiện chiến dịch tấn công mạng có chủ đích nhắm tới các cơ quan, tổ chức trong nước thông qua việc khai thác lỗ hổng bảo mật của Microsoft Exchange. Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.
Ngày 29/9, trong thông báo đăng trên blog, Microsoft cho biết, họ đang điều tra 2 lỗ hổng zero-day được báo cáo ảnh hưởng đến Microsoft Exchange Server 2013, 2016 và 2019. Lỗ hổng đầu tiên, được xác định là CVE-2022-41040 là lỗ hổng bảo mật SSRF, trong khi lỗ hổng thứ hai được xác định là CVE-2022-41082, cho phép thực thi mã từ xa. Trong đó, CVE-2022-41082 là lỗ hổng bảo mật nghiêm trọng, một khi khai thác thành công, kẻ tấn công có thể dành quyền kiểm soát toàn bộ hệ thống máy chủ mail.
Chính phủ chỉ đạo phải đảm bảo thông tin liên lạc trong siêu bão Noru
Bộ TT&TT sẽ chỉ đạo công tác bảo đảm an toàn hệ thống hạ tầng thông tin, bảo đảm thông tin liên lạc thông suốt phục vụ công tác chỉ huy ứng phó với siêu bão Noru.
Bão Noru có cường độ rất mạnh, tốc độ di chuyển nhanh, dự báo từ ngày 26/9 gây gió mạnh, sóng lớn trên vùng biển giữa và bắc Biển Đông, chiều tối 27/9 sẽ ảnh hưởng trực tiếp đến vùng ven biển và đổ bộ vào đất liền khu vực Trung Bộ.
Cơn bão số 4 có tên quốc tế Noru đang tiến vào Biển Đông, sức gió mạnh nhất vùng gần tâm bão mạnh cấp 15, giật cấp 17. Theo dự báo của Trung tâm Dự báo Khí tượng thủy văn quốc gia, sau khi vào Biển Đông bão số 4 có thể vẫn duy trì sức gió rất mạnh cấp 13-14, giật cấp 16 (khi đến Nam quần đảo Hoàng Sa), vào gần bờ có thể vẫn mạnh cấp 12-13, giật cấp 15.
Đây là cơn bão có cường độ rất mạnh, tốc độ di chuyển nhanh, dự báo từ ngày 26/9 bão gây gió mạnh, sóng lớn trên vùng biển giữa và bắc Biển Đông, chiều tối 27/9 sẽ ảnh hưởng trực tiếp đến vùng ven biển và đổ bộ vào đất liền khu vực Trung Bộ, trọng tâm là từ Quảng Trị đến Bình Thuận, gây mưa lớn tập trung ở Bắc Trung Bộ, Trung Trung Bộ và Bắc Tây Nguyên.
Phó Thủ tướng Chính phủ Lê Văn Thành vừa ký công điện của Thủ tướng Chính phủ yêu cầu các cơ quan và địa phương liên quan tập trung chỉ đạo, triển khai công tác ứng phó bão số 4 theo phương châm "bốn tại chỗ" với tinh thần khẩn trương, quyết liệt nhất.
Theo đó, Bộ TT&TT sẽ chỉ đạo công tác bảo đảm an toàn hệ thống hạ tầng thông tin, bảo đảm thông tin liên lạc thông suốt phục vụ công tác chỉ đạo, chỉ huy ứng phó với bão, lũ của Chính phủ, Thủ tướng Chính phủ, Ban chỉ đạo quốc gia về phòng chống thiên tai trong mọi tình huống.
Đài Truyền hình Việt Nam, Đài Tiếng nói Việt Nam, Thông tấn xã Việt Nam và các phương tiện thông tin đại chúng ở Trung ương và địa phương tiếp tục theo dõi, đưa tin kịp thời, chính xác về diễn biến bão, mưa lũ, công tác chỉ đạo ứng phó của các cấp các ngành để nhân dân biết, chủ động phòng, chống.
Bộ TT&TT đề nghị các cơ quan báo chí bám sát thông tin từ Trung tâm dự báo khí tượng thủy văn quốc gia; chỉ đạo của Chính phủ, Thủ tướng Chính phủ, Ban Chỉ đạo quốc gia về Phòng chống thiên tai, Ủy ban quốc gia ứng phó sự cố thiên tai và các bộ, ngành, địa phương; tăng cường cập nhật, thông tin kịp thời, chính xác về diễn biến bão, mưa lũ, công tác ứng phó của các cấp, ngành; khuyến cáo, hướng dẫn để người dân biết chủ động phòng, chống bão, mưa lũ cũng như tuân thủ nghiêm chỉ đạo, hướng dẫn của cơ quan có thẩm quyền; bảo đảm an toàn cho phóng viên tác nghiệp, đưa tin về cơn bão, mưa lũ.
Lộ tài khoản người dùng tại một số hệ thống cơ quan nhà nước Hà Nội - Công an TP.Hà Nội phát đi thông báo cảnh báo đến các sở, ban, ngành của thành phố về tình trạng lộ thông tin đăng nhập của các tài khoản thông tin cá nhân thuộc hệ thống của một số cơ quan nhà nước trên địa bàn. Theo Công an TP.Hà Nội, trong tháng 7.2022, đơn vị đã phát hiện...








Tiêu điểm
Tin đang nóng
Tin mới nhất

Thị trường di động toàn cầu nhận tin tốt

Cách đổi biểu tượng thanh điều hướng trên Samsung dễ dàng

Samsung muốn biến điện thoại Galaxy thành máy ảnh DSLR

Cảnh báo hàng triệu thiết bị Apple AirPlay có nguy cơ bị tấn công

Trải nghiệm Mercusys MB112-4G: giải pháp router 4G linh hoạt cho người dùng phổ thông

Doanh thu của Meta vượt kỳ vọng làm nhà đầu tư thở phào, Mark Zuckerberg nói về khoản đầu tư vào AI

Dòng iPhone 17 Pro 'lỡ hẹn' công nghệ màn hình độc quyền

Dấu chấm hết cho kỷ nguyên smartphone LG sau 4 năm 'cầm cự'

Điện thoại Samsung Galaxy S25 Edge lộ cấu hình và giá bán "chát"

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Kế hoạch đầy tham vọng của Apple

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc
Có thể bạn quan tâm

Những chặng đường bụi bặm - Tập 22: Nguyên muốn nhận nuôi Phỏm
Phim việt
07:59:08 03/05/2025
Thỏa thuận đất hiếm Mỹ - Ukraine khó sinh ra lợi nhuận trong 10 năm tới?
Thế giới
07:54:31 03/05/2025
21 tuổi đột quỵ vì sai lầm kéo dài suốt 5 năm
Sức khỏe
07:52:34 03/05/2025
Sao Việt 3/5: Mai Thu Huyền khoe con trai, Quang Minh trêu bạn gái kém 37 tuổi
Sao việt
07:41:42 03/05/2025
Phim 'Thám tử Kiên' của Victor Vũ vượt mốc doanh thu 100 tỷ đồng
Hậu trường phim
07:37:35 03/05/2025
Ca khúc đạt 3,1 tỷ lượt xem dịp lễ 30/4, tác giả nói 'không thể tin nổi'
Nhạc việt
07:25:39 03/05/2025
Vụ thầy giáo nghi sàm sỡ nhiều nữ sinh: Thầy thừa nhận có đụng chạm
Pháp luật
07:16:42 03/05/2025
Lê Tuấn Khang gây bất ngờ, 1 tiền bối nhận xét thẳng, chưa dám nghĩ chuyện này!
Netizen
07:11:26 03/05/2025
5 nàng WAG kiếm tiền giỏi nhất thế giới: Bạn gái Ronaldo và vợ Messi góp mặt, nhưng đều xếp sau một người
Sao thể thao
07:07:08 03/05/2025
Chiến thần nhan sắc Song Hye Kyo: Đẹp bất bại qua camera kỹ thuật số, xứng danh đại mỹ nhân đẹp nhất xứ Hàn!
Sao châu á
06:31:10 03/05/2025