Saturday, 21/12/2024 | 21:25
Chào mừng các bạn đến với Trang thông tin điện tử thị trấn Tiên Điền
A- A A+ | Tăng tương phản Giảm tương phản

Tình hình an toàn thông tin tháng 09/2024

Theo báo cáo an toàn thông tin mạng tháng 9 của Cục An toàn thông tin, trong tháng 9/2024, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng. Về nguy cơ, rủi ro mới, Trung tâm NCSC ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ Nghiêm trọng đến hệ thống thông tin.

1. Phát hiện và ngăn chặn lừa đảo trên không gian mạng
Trung tâm NCSC đã ghi nhận 125.338 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo. Bên cạnh đó đã phát hiện 31 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
 

Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/

Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/


2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng
Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 45.691 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước; phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet; Ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. 

Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/


Thống kê các lỗ hổng đáng chú ý được ghi nhận trong tháng 9/2024:

TTMã điểm yếu/lỗ hổngMô tảGhi chú
1CVE-2024-40766- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.
- Ảnh hưởng: SonicWall SonicOS.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-40766
2CVE-2024-29847- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Ivanti EPM.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-29847
3CVE-2024-38812- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: vCenter Server
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-38812
4CVE-2024-36401- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: GeoServer.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-36401
5CVE-2024-7261- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Zyxel firmware
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-7261
6CVE-2024-43461- Điểm CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép.
- Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008,
2012, 2016, 2019, 2022.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-43461
7CVE-2024-8190- Điểm CVSS: 7.2 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Ivanti Cloud Services
Appliance
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-8190
8CVE-2024-6670- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn  công thực hiện tấn công SQL Injection.
- Ảnh hưởng: WhatsUp Gold.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-6670
9CVE-2024-6342- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Zyxel firmware.
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-6342
10CVE-2024-38112- Điểm CVSS: 7.5 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép.
- Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-38112
11CVE-2024-37084- Điểm CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép.
- Ảnh hưởng: Spring Cloud Data Flow.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-37084
12CVE-2024-40711- Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Veeam.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-40711


3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích
Qua phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về tấn công mạng, Cục An toàn thông tin đã phát hiện một số chiến dịch tấn công có chủ đích nhắm vào các tổ chức, doanh nghiệp, đơn vị tại Việt Nam.
 

Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/

Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/


4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ thống
Trong tháng 9/2024, Trung tâm NCSC phát hiện 18 hệ thống của các đơn vị có kết nối đến hạ tầng botnet.
 

Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.

Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.


Cục An toàn thông tin đề nghị các đơn vị, tổ chức, doanh nghiệp nghiên cứu các thông tin về các nguy cơ rủi ro trong báo cáo, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

Danh sách các website giả mạo, lừa đảo

TTWebsite giả mạoGhi chú
1vssid[.]svgov[.]ccWebsite giả mạo Bảo hiểm Xã hội Việt Nam
2https://giaohangtietkiem247[.]topWebsite giả mạo Công ty cổ phần giao hàng tiết kiệm
3https://vngiao[.]hangtietkiem[.]onlineWebsite giả mạo Công ty cổ phần giao hàng tiết kiệm
4https://giaohangtietkiemvietnam[.]comWebsite giả mạo Công ty cổ phần giao hàng tiết kiệm
5tongcongtygiaohangtietkiem[.]comWebsite giả mạo Công ty cổ phần giao hàng tiết kiệm
6vanchuyenghtka[.]comWebsite giả mạo Công ty cổ phần giao hàng tiết kiệm
7https://org[.]govqp[.]comWebsite giả mạo Cục Đăng kiểm Việt Nam
8dichvucong[.]bcavnvnvngov[.]comWebsite giả mạo Dịch vụ công Quốc Gia
9https://www[.]ebayu[.]topWebsite giả mạo sàn TMĐT E bay
10https://github-scanner[.]comWebsite giả mạo Github
11https://play[.]appgoogle[.]ccWebsite giả mạo Google
12https://hethongnoibo[.]bio[.]linkWebsite giả mạo sàn TMĐT Lazada
13thecaosieutoc[.]shopWebsite giả mạo sàn TMĐT MoMo
14vamcvn[.]orgWebsite giả mạo Ngân hàng Nhà nước Việt Nam
15https://acb[.]hotrokhachhang-uudai-tructuyen[.]com[.]vnWebsite giả mạo Ngân hàng TMCP Á Châu
16https://acb[.]uudaikhachhangthe-tructuyen-thang9[.]com[.]vnWebsite giả mạo Ngân hàng TMCP Á Châu
17https://baovietcv[.]topWebsite giả mạo Ngân hàng TMCP Bảo Việt
18https://www[.]baovietvc[.]topWebsite giả mạo Ngân hàng TMCP Bảo Việt
19ocb[.]chamsocthekhachhang-uudai-tructuyen-thang9[.]com[.]vnWebsite giả mạo Ngân hàng TMCP Phương Đông
20https://mbdk555[.]comWebsite giả mạo Ngân hàng TMCPQuân đội
21https://tienichshiinhan[.]comWebsite giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
22https://www[.]lapmangsctv[.]com[.]vnWebsite giả mạo SCTV
23https://sendovn[.]shopWebsite giả mạo sàn TMĐT Sendo
24https://kpd63519s[.]comWebsite giả mạo sàn TMĐT Shopee
25https://kpt32165s[.]comWebsite giả mạo sàn TMĐT Shopee
26www[.]shopeeace[.]comWebsite giả mạo sàn TMĐT Shopee
27nzu66938s[.]comWebsite giả mạo sàn TMĐT Shopee
28https://muasamtiki24h[.]comWebsite giả mạo sàn TMĐT Tiki
29https://tiktikshopvn[.]comWebsite giả mạo sàn TMĐT Tiki
30https://chinhphu[.]hodancu[.]comWebsite giả mạo Văn phòng Chính phủ
31https://vnpttechnology[.]weebly[.]comWebsite giả mạo VNPT- Tập đoànBưu chính Viễn thông Việt Nam


Một số lỗ hổng vẫn còn tồn tại phổ biến trên các máy tính cá nhân

TTMã điểm yếu/lỗ hổngSL máy bị ảnh hưởngGhi chú
1CVE-2022-2680915013https://nvd.nist.gov/vuln/detail/CVE-2022-26809
2CVE-2023-217166678https://nvd.nist.gov/vuln/detail/CVE-2023-21716
3CVE-2024-434953541https://nvd.nist.gov/vuln/detail/CVE-2024-43495
4CVE-2024-83622128https://nvd.nist.gov/vuln/detail/CVE-2024-8362
5CVE-2024-83891921https://nvd.nist.gov/vuln/detail/CVE-2024-8389
6CVE-2024-81981839https://nvd.nist.gov/vuln/detail/CVE-2024-8198
7CVE-2021-40444996https://nvd.nist.gov/vuln/detail/CVE-2021-40444
8CVE-2024-9123812https://nvd.nist.gov/vuln/detail/CVE-2024-9123
9CVE-2024-8035790https://nvd.nist.gov/vuln/detail/CVE-2024-8035
10CVE-2021-28310771https://nvd.nist.gov/vuln/detail/CVE-2021-28310

Tác giả: Phan Bình Giang


Liên kết Liên kết

Thống kê trong ngày Thống kê trong ngày

Đang online: 1
Tất cả: 34.298

Sự kiện Sự kiện