Cảnh báo: Mã độc VietCredCare đánh cắp tài khoản Facebook thông qua các nhà cung cấp dịch vụ quảng cáo tại Việt Nam.
Chiến dịch tấn công APT: Nhóm APT Mustang Panda sử dụng mã độc backdoor DOPLUGS để tấn công vào châu Á.
2. ĐIỂM YẾU, LỖ HỔNG
Trong tuần, các tổ chức quốc tế đã công bố và cập nhật ít nhất 593 lỗ hổng, trong đó có 107 lỗ hổng mức Cao, 152 lỗ hổng mức Trung bình, 22 lỗ hổng mức Thấp và 312 lỗ hổng chưa đánh giá. Trong đó có ít nhất 97 lỗ hổng cho phép chèn và thực thi mã lệnh.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Linux: CVE-2024-1784, CVE-2023-52446,…
Google: CVE-2023-21165, CVE-2023-40085,…
Microsoft: CVE-2024-26192, CVE-2024-21423,…
Apple: CVE-2023-42823, CVE-2023-42843,…
Oracle: CVE-2024-20980, CVE-2024-20913,…
Gitlab: CVE-2024-1451, CVE-2024-0410,…
IBM: CVE-2024-25021, CVE-2022-43842,…
3. SỐ LIỆU, THỐNG KÊ
- Tấn công DRDoS: Trong tuần có 53.886 (tăng so với tuần trước 52.826) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
- Tấn công Web: Trong tuần, có 88 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 66 trường hợp tấn công lừa đảo (Phishing), 22 trường hợp tấn công cài cắm mã độc.
Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam
differentia.ru: 9269 IP |
hzmksreiuojy.ru: 102 IP |
disorderstatus.ru: 4222 IP |
xjpakmdcfuqe.biz: 182 IP |
atomictrivia.ru 1947 IP |
xjpakmdcfuqe.com: 105 IP |
amnsreiuojy.ru: 566 IP |
xjpakmdcfuqe.ru: 101 IP |
restlesz.su: 245 IP |
xjpakmdcfuqe.in: 84 IP |
4. TẤN CÔNG LỪA ĐẢO NGƯỜI DÙNG VIỆT NAM
Trong tuần đã có 254 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…
Dưới đây là một số trường hợp người dùng cần nâng cao cảnh giác.
STT |
Website lừa đảo |
Ghi chú |
1 |
amadbfk.shop |
Website giả mạo sàn TMĐT Amazon |
2 |
hgff11.com |
Website giả mạo sàn TMĐT Tiki |
3 |
scb.chamsockhachhang-truc-tuyen-the.online |
Website giả mạo Ngân hàng TMCP Sài Gòn |
4 |
soppe68.com
vn88631p.com
spmail86.com |
Website giả mạo sàn TMĐT Shopee |
5 |
cskh-vib-canhan.com |
Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam |
Chi tiết báo cáo xem tại:
2024_CBT08.pdf