Chủ nhật, 03/03/2024, 14:30 PM
  • Click để copy

Phát hiện gần 72.000 lỗ hổng an toàn thông tin tại các cơ quan, tổ chức nhà nước

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.877 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

 Theo báo cáo kỹ thuật về tình hình an toàn thông tin và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát vừa được Cục An toàn thông tin công bố, trong tháng 1/2024, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 495.503 địa chỉ IP của Việt Nam nằm trong mạng mạng lưới các thiết bị máy tính đã bị chiếm quyền điều khiển và được sử dụng để thực hiện các cuộc tấn công mạng (botnet) (giảm 8,6% so với tháng 01/2024), trong đó có 134 địa chỉ IP của cơ quan, tổ chức nhà nước (15 địa chỉ IP Bộ/ngành, 119 địa chỉ IP tỉnh/thành).

Một số đơn vị có địa chỉ IP nằm trong mạng botnet

Một số đơn vị có địa chỉ IP nằm trong mạng botnet

Bên cạnh đó, trong thời gian qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc…

Trong tháng, Hệ thống kỹ thuật của NCSC đã ghi nhận có 71.877 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Các chuyên gia an ninh mạng nhìn nhận số lượng điểm yếu, lỗ hổng nêu trên là rất lớn. Đặc biệt có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công APT (tấn công mạng có mục đích của tin tặc).

Do đó, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các Bộ/Ngành khắc phục.

Hiện có một số điểm yếu/lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý như: CVE-2022-26809 với số lượng máy bị ảnh hưởng lên đến 18.411 máy; CVE-2024-0814 (9.905 máy); CVE-2023-21716 (8406 máy); CVE-2024-0519 (8301 máy); CVE-2022-35737 (5040 máy).

Bên cạnh các điểm yếu/lỗ hổng ghi nhận, Hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại do các phần mềm phòng chống mã độc đã ghi nhận. Trong số đó top 2 kết nối nghi ngờ phát sinh trong tháng là (differentia[.]ru và atomictrivia[.]ru).

Nhằm đảm bảo an toàn hệ thống, Cục an toàn thông tin đề nghị đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin tại cơ quan, tổ chức phối hợp với các đơn vị thực hiện rà soát xác định và tiến hành “vá” các lỗi trên hệ thống đặc biệt là các lỗ hổng này.

Trong thời gian qua, Bộ Thông tin và Truyền thông đã phát hành cảnh báo về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn). Cục An toàn thông tin cũng phát hành các cảnh báo diện rộng về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn).

Một số website cơ quan nhà nước (gov.vn) bị chèn nội dung quảng cáo không phù hợp.

Một số website cơ quan nhà nước (gov.vn) bị chèn nội dung quảng cáo không phù hợp.

Tuy nhiên đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia vẫn tiếp tục ghi nhận có 19 đơn vị (9 Tỉnh/Thành, 10 Bộ/Ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại.

Theo các chuyên gia, những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

Hợp tác phát triển hệ sinh thái bán dẫn tại Việt Nam

Hợp tác phát triển hệ sinh thái bán dẫn tại Việt Nam

04/03/2024 16:24

Vị trí địa chiến lược quan trọng cùng việc chuyển dịch sản xuất và xu hướng đa dạng hóa chuỗi cung ứng toàn cầu đã mang tới cho Việt Nam cơ hội trở thành nhân tố then chốt trong quá trình tái cấu trúc chuỗi cung ứng toàn cầu. Tuy nhiên, nhân lực chất lượng cao cho ngành công nghiệp bán dẫn đang là thách thức với Việt Nam.

Phát hiện gần 72.000 lỗ hổng an toàn thông tin tại các cơ quan, tổ chức nhà nước

Phát hiện gần 72.000 lỗ hổng an toàn thông tin tại các cơ quan, tổ chức nhà nước

03/03/2024 14:30

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.877 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Sự phát triển của các phương tiện ngầm điều khiển từ xa trong thám hiểm đại dương

Sự phát triển của các phương tiện ngầm điều khiển từ xa trong thám hiểm đại dương

17/01/2024 10:09

Cho đến nay, đại dương mênh mông bao phủ hơn 70% diện tích bề mặt trái đất vẫn là một trong những ranh giới bí ẩn và chưa được khám phá nhất. Trong lĩnh vực này, sự phát triển của phương tiện ngầm/dưới nước điều khiển từ xa (Remotely Operated Vehicles -ROV/ROUV) đóng vai trò rất then chốt trong việc giải mã những bí ẩn dưới đáy đại dương, một lĩnh vực quan trọng đối với các nhà sinh vật học và sinh thái học biển.

Sản xuất điện từ phản ứng nhiệt hạch

Sản xuất điện từ phản ứng nhiệt hạch

14/01/2024 09:25

Một công nghệ được các nhà khoa học nghiên cứu hàng thập niên đang đạt những tiến bộ mới, sản xuất điện từ phản ứng nhiệt hạch hứa hẹn cung cấp cho thế giới nguồn năng lượng sạch gần như vô tận.

IEAE Hà Nội: Cầu nối cho các doanh nghiệp điện tử và thiết bị thông minh

IEAE Hà Nội: Cầu nối cho các doanh nghiệp điện tử và thiết bị thông minh

08/01/2024 07:25

Nhằm giúp doanh nghiệp Việt Nam và các đối tác thúc đẩy mở rộng hợp tác và nâng cao tiêu dùng, đồng thời thúc đẩy sự phát triển thị trường tiêu dùng điện tử chất lượng cao tại Việt Nam, yừ ngày 2-4/11, Trung tâm Triển lãm Quốc tế Hà Nội (ICE) sẽ diễn ra Triển lãm quốc tế Điện tử và Thiết bị thông minh Việt Nam (IEAE Hà Nội).

ExxonMobil chuyển giao hoạt động khai thác mỏ dầu ở Iraq cho PetroChina

ExxonMobil chuyển giao hoạt động khai thác mỏ dầu ở Iraq cho PetroChina

04/01/2024 07:59

Tập đoàn năng lượng khổng lồ ExxonMobil của Mỹ đã chính thức rút khỏi mỏ dầu Tây Qurna 1 ở miền nam Iraq và chuyển giao hoạt động này cho PetroChina với tư cách là nhà thầu chính, một thứ trưởng dầu mỏ nói với Reuters.

Life2vec: Công nghệ dự đoán 'tuổi thọ' con người

Life2vec: Công nghệ dự đoán 'tuổi thọ' con người

02/01/2024 08:46

Dự án Life2vec là một nỗ lực hợp tác giữa Đại học Kỹ thuật Đan Mạch (DTU), Đại học Copenhagen, ITU, và Đại học Northeastern ở Mỹ. Mục tiêu của dự án là phân tích và dự đoán các sự kiện trong đời sống con người, bao gồm cả thời gian tử vong, dựa trên một lượng lớn dữ liệu.

90 giải pháp đạt giải hội thi 'Sáng tạo kỹ thuật toàn quốc lần thứ 17'

90 giải pháp đạt giải hội thi 'Sáng tạo kỹ thuật toàn quốc lần thứ 17'

01/01/2024 21:13

Các giải pháp sáng tạo được ứng dụng rộng rãi trong sản xuất và đời sống, giải quyết các yêu cầu của thực tiễn, mang lại hiệu quả kinh tế - xã hội cao.

HOTSAT-1: Nhiệt kế không gian mạnh nhất thế giới dừng hoạt động sau 6 tháng

HOTSAT-1: Nhiệt kế không gian mạnh nhất thế giới dừng hoạt động sau 6 tháng

27/12/2023 06:44

Vệ tinh HOTSAT-1, một thành tựu đáng chú ý trong nghiên cứu khí hậu, được phóng thành công bằng tên lửa Falcon 9 của SpaceX từ Căn cứ Vandenberg vào tháng 6. Được coi là nhiệt kế không gian mạnh nhất thế giới, HOTSAT-1 mở ra cánh cửa mới trong việc quan sát và nghiên cứu khí hậu từ quỹ đạo.