Cảnh báo lỗ hổng bảo mật zero-day tấn công máy chủ Microsoft Exchange các cơ quan, tổ chức trong nước

06/10/2022 10:51

(Chinhphu.vn) - Cục An toàn thông tin, Bộ Thông tin và Truyền thông vừa có cảnh báo đến các đơn vị chuyên trách công nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng công ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến hệ thống máy chủ Microsoft Exchange.

Lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchange - Ảnh 1.

Theo các chuyên gia, lỗ hổng zero-day mới trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức, doanh nghiệp

Thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng "zero-day", mục tiêu nhắm đến là các hệ thống máy chủ "Microsoft Exchange" của các cơ quan, tổ chức trong nước.

Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức. Lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa. 

Cùng với đó, các đơn vị cũng được yêu cầu sử dụng công cụ rà soát lại hệ thống máy chủ mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra. 

Trong đó, công cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được Công ty NCS cung cấp miễn phí tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner/releases.

Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa công tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn.

Sự cố tấn công mạng tiếp tục gia tăng trong tháng 9

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT trong tháng 9 đã ghi nhận, cảnh báo và hướng dẫn các cơ quan, tổ chức, doanh nghiệp trên cả nước xử lý 988 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 8,9% so với tháng 8/2022 và tăng 19,9% so với cùng kỳ tháng 9 năm ngoái.

Thống kê của NCSC cũng cho thấy, trong quý III/2022, hệ thống kỹ thuật của Trung tâm này đã ghi nhận, cảnh báo và hướng dẫn xử lý 2.878 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam, tăng 15,5 % so với quý III năm 2021.

Tính lũy kế từ đầu năm 2022 đến hết tháng 9, Cục An toàn thông tin, Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 9.519 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam. 

Như vậy, trung bình trong 9 tháng đầu năm 2022, mỗi tháng có gần 1.060 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam.

Đáng chú ý là, mặc dù lỗ hổng bảo mật là 1 trong những nguyên nhân hàng đầu gây ra các cuộc tấn công mạng nhắm vào cơ quan, tổ chức, doanh nghiệp; song tại Việt Nam vẫn còn nhiều đơn vị chưa thực sự quan tâm mỗi khi các cơ quan chức năng có cảnh báo về các lỗ hổng ảnh hưởng mức cao và nghiêm trọng.

Nguy cơ bị tấn công ngay lập tức nếu không xử lý các lỗ hổng nghiêm trọng

Lỗ hổng bảo mật là 1 điểm yếu có thể bị khai thác bởi một đối tượng xấu để thực hiện các cuộc tấn công mạng, nhằm mục đích thực hiện các hành động phi pháp lên hệ thống mục tiêu. Các lỗ hổng có thể cho phép kẻ tấn công chạy mã, truy cập bộ nhớ của hệ thống, cài đặt phần mềm độc hại và đánh cắp, phá hủy hoặc sửa đổi những dữ liệu quan trọng.

Theo thống kê, trên thế giới mỗi giây có tới 900 cuộc tấn công mạng và 5 mã độc mới sinh ra, mỗi ngày phát hiện tới 40 điểm yếu lỗ hổng mới. 

Tại Việt Nam, thống kê của Trung tâm CNTT và Giám sát an ninh mạng thuộc Ban Cơ yếu Chính phủ cho thấy, nguyên nhân chủ yếu, chiếm tỷ lệ lớn hơn cả trong các cuộc tấn công mạng vào các hệ thống mạng CNTT trọng yếu tại Việt Nam năm 2021 và nửa đầu năm 2022, chính là tấn công khai thác lỗ hổng bảo mật.

Thế nhưng, trên thực tế, nhiều cơ quan, doanh nghiệp mỗi khi nhận được cảnh báo, còn “thờ ơ”, chưa nghiêm túc thực hiện các biện pháp được khuyến nghị để rà soát, kiểm tra và ngăn ngừa nguy cơ bị tấn công mạng qua các lỗ hổng bảo mật.

Nhấn mạnh lỗ hổng nghiêm trọng nếu không xử lý ngay sẽ khiến các cơ quan, tổ chức đứng trước nguy cơ bị tấn công ngay lập tức, đại diện NCSC cho hay, cũng vì thế, Cục An toàn thông tin đã phân tích, đánh giá mức độ ảnh hưởng của việc xuất hiện mã khai thác, cũng như hành vi khai thác của từng lỗ hổng nhằm giúp các đơn vị, tổ chức tối ưu nguồn lực trong việc cảnh báo an toàn thông tin và cập nhật các bản vá lỗ hổng. 

Từ đó, Cục An toàn thông tin sẽ cảnh báo những lỗ hổng nguy hiểm hoặc có mức độ ảnh hưởng lớn diện rộng. Bên cạnh đó, Cục An toàn thông tin cũng xác minh và gửi cảnh báo trực tiếp đến các cơ quan, tổ chức có khả năng bị ảnh hưởng bởi các lỗ hổng mới công bố.

Ngoài ra, để tránh rủi ro phải chịu thiệt hại do các lỗ hổng bảo mật gây ra, bên cạnh việc giám sát phát hiện sớm dấu hiệu tấn công mạng, các cơ quan, tổ chức, doanh nghiệp còn cần chú trọng hơn vào công tác đánh giá an toàn thông tin. Các đơn vị phải xem việc tự đánh giá và thuê các đơn vị chuyên nghiệp đánh giá là một phần quan trọng trong hoạt động thường xuyên./.

Nội dung này, đã nhận được 0 góp ý, hiến kế
Góp ý, hiến kế cho Chính phủ ngay tại đây
Đọc nhiều
SẼ TỔ CHỨC HỘI NGHỊ TOÀN QUỐC TRIỂN KHAI SÁP NHẬP ĐƠN VỊ HÀNH CHÍNH CẤP TỈNH, SẮP XẾP CẤP XÃ

SẼ TỔ CHỨC HỘI NGHỊ TOÀN QUỐC TRIỂN KHAI SÁP NHẬP ĐƠN VỊ HÀNH CHÍNH CẤP TỈNH, SẮP XẾP CẤP XÃ

Chính sách và cuộc sống

(Chinhphu.vn) - Bộ trưởng Phạm Thị Thanh Trà cho biết: Sau Hội nghị Trung ương sẽ có một hội nghị toàn quốc để triển khai sáp nhập đơn vị hành chính cấp tỉnh và sắp xếp lại đơn vị hành chính cấp xã.

CHÍNH PHỦ TẬP TRUNG SÁP NHẬP MỘT SỐ TỈNH, KHÔNG TỔ CHỨC CẤP HUYỆN, GIẢM ĐẦU MỐI MỞ RỘNG QUY MÔ CẤP XÃ

CHÍNH PHỦ TẬP TRUNG SÁP NHẬP MỘT SỐ TỈNH, KHÔNG TỔ CHỨC CẤP HUYỆN, GIẢM ĐẦU MỐI MỞ RỘNG QUY MÔ CẤP XÃ

Chính sách và cuộc sống

(Chinhphu.vn) - Thời gian tới Chính phủ tập trung hoàn thành đề án sắp xếp lại địa giới các đơn vị hành chính theo chỉ đạo của Bộ Chính trị, theo hướng sáp nhập một số tỉnh để mở rộng địa giới cấp tỉnh phù hợp tiêu chí, điều kiện, hoàn cảnh, truyền thống lịch sử - văn hóa; không tổ chức cấp huyện; giảm đầu mối để mở rộng quy mô của cấp xã; đồng thời đề xuất sửa đổi, bố sung, hoàn thiện các văn bản pháp luật liên quan.

Tạm dừng điều động, bổ nhiệm nhân sự; nghiên cứu, đề xuất phương án sáp nhập đơn vị hành chính

Tạm dừng điều động, bổ nhiệm nhân sự; nghiên cứu, đề xuất phương án sáp nhập đơn vị hành chính

Chính sách và cuộc sống

(Chinhphu.vn) - Ban Thường vụ Tỉnh ủy Long An thống nhất tạm dừng việc tuyển dụng, luân chuyển, điều động, bổ nhiệm nhân sự; nghiên cứu, rà soát các tiêu chí, dự kiến đề xuất phương án sáp nhập đơn vị hành chính...

KẾT LUẬN 127-KL/TW CỦA BỘ CHÍNH TRỊ, BAN BÍ THƯ VỀ TRIỂN KHAI NGHIÊN CỨU, ĐỀ XUẤT TIẾP TỤC SẮP XẾP TỔ CHỨC BỘ MÁY CỦA HỆ THỐNG CHÍNH TRỊ

KẾT LUẬN 127-KL/TW CỦA BỘ CHÍNH TRỊ, BAN BÍ THƯ VỀ TRIỂN KHAI NGHIÊN CỨU, ĐỀ XUẤT TIẾP TỤC SẮP XẾP TỔ CHỨC BỘ MÁY CỦA HỆ THỐNG CHÍNH TRỊ

Chính sách mới

(Chinhphu.vn) - Thay mặt Bộ Chính trị, Ủy viên Bộ Chính trị, Thường trực Ban Bí thư Trần Cẩm Tú ký ban hành Kết luận 127-KL/TW của Bộ Chính trị, Ban Bí thư ngày 28/2/2025 về triển khai nghiên cứu, đề xuất tiếp tục sắp xếp tổ chức bộ máy của hệ thống chính trị. Sau đây là toàn văn Kết luận số 127-KL/TW:

BỘ CHÍNH TRỊ YÊU CẦU NGHIÊN CỨU BỎ CẤP HUYỆN, SÁP NHẬP MỘT SỐ ĐƠN VỊ HÀNH CHÍNH CẤP TỈNH

BỘ CHÍNH TRỊ YÊU CẦU NGHIÊN CỨU BỎ CẤP HUYỆN, SÁP NHẬP MỘT SỐ ĐƠN VỊ HÀNH CHÍNH CẤP TỈNH

(Chinhphu.vn) - Kết luận số 126-KL/TW yêu cầu nghiên cứu định hướng tiếp tục sắp xếp bỏ cấp hành chính trung gian (cấp huyện); định hướng sáp nhập một số đơn vị hành chính cấp tỉnh;…

THĂM DÒ Ý KIẾN

Bộ Tài chính đề xuất miễn thuế hàng nhập khẩu qua sàn thương mại điện tử từ 1 triệu đồng trở xuống.

Chúng tôi luôn Lắng nghe và phản hồi Chúng tôi
luôn
Lắng nghe
và phản hồi