Tình hình an toàn thông tin tháng 06/2024

Thứ tư - 17/07/2024 20:21 493 0
Theo báo cáo an toàn thông tin mạng tháng 6 của Cục An toàn thông tin, trong tháng 6/2024, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng.
1. Phát hiện và ngăn chặn lừa đảo trên không gian mạng
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 124.928 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo. Bên cạnh đó đã phát hiện 68 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/

2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng
Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 90.033 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước; phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet; 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Các lỗ hổng này là các lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp.
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

Thống kê các lỗ hổng đáng chú ý được ghi nhận trong tháng 6/2024:
TT Mã điểm yếu/lỗ hổng Mô tả Ghi chú
1 CVE-2024-4577 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã tùy ý, truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Ngôn ngữ lập trình PHP.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-4577
2 CVE-2024-24919 - Điểm CVSS: 8.6 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Check Point Security Gateways.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-24919
3 CVE-2024-28995 - Điểm CVSS: 7.5 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: SolarWinds Serv-U.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-28995
4 CVE-2024-4358 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Progress Telerik Report Server.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-4358
5 CVE-2017-3506 - Điểm CVSS: 7.4 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Oracle WebLogic Server.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2017-3506
6 CVE-2024-37079 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: VMware vCenter Server.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-37079
7 CVE-2024-37080 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa, truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: VMware vCenter Server.
- Lỗ hổng đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-37080
8 CVE-2024-26169 - Điểm CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công leo thang đặc quyền trên hệ thống.
- Ảnh hưởng: Microsoft Windows 10.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-26169
9 CVE-2024-5276 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện SQL Injection, qua đó truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Fortra FileCatalyst Workflow.
- Lỗ hổng chưa có mã khai thác hay bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-5276
10 CVE-2024-30078 - Điểm CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng tồn tại trên Wi-Fi Driver của Windows cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Windows 10.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-30078
11 CVE-2024-37081 - Điểm CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công leo thang đặc quyền trên vCenter Server Appliance.
- Ảnh hưởng: VMware vCenter Server.
- Lỗ hổng đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-37081
12 CVE-2024-3400 - Điểm CVSS: 10.0 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện command injection, từ đó dẫn tới thực thi mã từ xa.
- Ảnh hưởng: Palo Alto Networks PAN-OS.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-3400

3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích
Xu hướng tấn công mã hóa tống tiền (ransomware) tăng cao trong thời gian gần đây. Đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.
Ngày 14/6/2024 Cục An toàn thông tin đã phát thông tin cảnh báo nhóm APT “Mustang Panda” thực hiện chiến dịch tấn công nhằm vào Việt Nam.
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/

4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ thống
Phát hiện 11 hệ thống của các đơn vị có kết nối đến hạ tầng botnet.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.

Cục An toàn thông tin đề nghị các đơn vị, tổ chức, doanh nghiệp nghiên cứu các thông tin về các nguy cơ rủi ro trong báo cáo, thực hiện kiểm tra toàn diện và rà soát hệ thống của mình giúp xác định hệ thống của mình có sử dụng các sản phẩm bị ảnh hưởng bởi các lỗ hổng không, nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin; phát hiện sớm các website lừa đảo giả mạo tổ chức của mình, cảnh báo sớm đến người dùng của mình nhằm ngăn chặn các hoạt động lừa đảo đến người dùng, đảm bảo an toàn thông tin cho người dùng, bảo vệ chính thương hiệu của tổ chức. Đồng thời, liên tục cập nhật thông tin về các lỗ hổng mới, các xu hướng tấn công trên không gian mạng.

Danh sách các website giả mạo, lừa đảo
TT Website giả mạo Ghi chú
1 https://shop[.]global-selling[.]top Website giả mạo sàn TMĐT Amazon
2 https://vn156475p[.]com Website giả mạo sàn TMĐT Amazon
3 https://vssid[.]govvvn[.]com Website giả mạo Bảo hiểm Xã hội Việt Nam
4 https://vssidgov[.]com Website giả mạo Bảo hiểm Xã hội Việt Nam
5 nappthe[.]vn Website giả mạo Công Ty Cổ Phần Giải Trí Và Thể Thao Điện Tử Việt Nam
6 bachhoaxanhh[.]com Website giả mạo Công ty cổ phần Thương mại Bách Hóa Xanh
7 https://nqsncoau[.]buzz/ Website giả mạo Cty tài chính tnhh ngân hàng việt nam thịnh vượng smbc
8 https://dienmayxanhctv24[.]com Website giả mạo Điện máy xanh
9 https://thisinhthanhlich2024[.]com Website giả mạo Facebook
10 https://binhchoncuocthivetranhsinhvien2024[.]weebly[.]com Website giả mạo Facebook
11 https://duyetdonlazada[.]com Website giả mạo sàn TMĐT Lazada
12 https://da8975[.]com Website giả mạo sàn TMĐT Lazada
13 https://la5959[.]com Website giả mạo sàn TMĐT Lazada
14 https://www[.]iazada[.]com/ Website giả mạo sàn TMĐT Lazada
15 moneytracking137[.]com Website giả mạo Ngân Hàng TMCP Công Thương Việt Nam
16 https://tcbcanhan[.]com Website giả mạo Ngân hàng TMCP Kỹ Thương Việt Nam
17 cskhcanhanhd[.]com Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh
18 hdbank[.]tructuyen-uudai-thekhachhang[.]com Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh
19 https://vnmcrd2s[.]online Website giả mạo Ngân hàng TMCP Quân đội
20 https://mbdk99[.]com Website giả mạo Ngân hàng TMCP Quân đội
21 https://www[.]dangnhaphoso[.]com Website giả mạo Ngân hàng TMCP Quân đội
22 vib-care[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
23 http://dich-vu-the-sat-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
24 https://vib[.]chamsockhachhang-uudai-tructuyenthe[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
25 http://dich-vu-the-elite-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
26 https://vib[.]chamsockhachhang-tructuyenuudaithe[.]online Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
27 dich-vu-the-vvip-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
28 visa-vibbank[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
29 https://dich-vu-the-svip-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
30 https://nang-cap-ocare-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
31 vib-nangcap[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
32 main-card-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
33 vib-up-the[.]shop Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
34 vib-cardnew[.]shop Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
35 vib-nang-the[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
36 nang-cap-the-vcare-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
37 nang-cap-qcare-vib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
38 vib-solution[.]shop Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
39 https://tpbank[.]chamsockhachhang-uudaithe-thang6[.]com Website giả mạo Ngân hàng TMCP Tiên Phong
40 www[.]vpbank[.]chamsockhachhang-uudaithecanhan-tructuyen[.]online Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
41 vpbank[.]uudai-tructuyen-chamsockhachhang-the[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
42 https://www[.]tinchapshinhan[.]online Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
43 https://sendotv[.]com Website giả mạo sàn TMĐT Sendo
44 https://sp75193p[.]com Website giả mạo sàn TMĐT Shopee
45 https://sp1663p[.]com Website giả mạo sàn TMĐT Shopee
46 https://www[.]vn999mall[.]vip Website giả mạo sàn TMĐT Shopee
47 https://sp1776p[.]com Website giả mạo sàn TMĐT Shopee
48 sp7335p[.]com Website giả mạo sàn TMĐT Shopee
49 https://vnc63661s[.]com Website giả mạo sàn TMĐT Shopee
50 https://www[.]seleeashopee[.]com Website giả mạo sàn TMĐT Shopee
51 https://www[.]thanhtrapcrt[.]online Website giả mạo Thanh tra Chính phủ
52 https://fajiafu50[.]com Website giả mạo sàn TMĐT Tiki
53 https://vntiki1[.]com Website giả mạo sàn TMĐT Tiki
54 https://tdkt00[.]com Website giả mạo sàn TMĐT Tiki
55 https://zla653[.]top Website giả mạo sàn TMĐT Tiki
56 https://tdkt04[.]com Website giả mạo sàn TMĐT Tiki
57 https://s2rjtiki[.]com Website giả mạo sàn TMĐT Tiki
58 https://k2rjtiki[.]com Website giả mạo sàn TMĐT Tiki
59 https://sh2tiki[.]com Website giả mạo sàn TMĐT Tiki
60 https://tdkt06[.]com Website giả mạo sàn TMĐT Tiki
61 https://fajiafu30[.]com/ Website giả mạo sàn TMĐT Tiki
62 https://viettlot135p[.]com Website giả mạo Vietlott
63 Giaodichquoctes[.]com Website giả mạo Western Union
64 https://giaodichquoctes[.]vercel[.]app Website giả mạo Western Union
65 https://giaodichquoctes[.]com Website giả mạo Western Union
66 https://nhantienquoctev3[.]vercel[.]app/ Website giả mạo Western Union
67 https://chuyentienquoctenhanh[.]vercel[.]app/ Website giả mạo Western Union
68 chuyentienquocte1313[.]vercel[.]app Website giả mạo Western Union

Một số lỗ hổng vẫn còn tồn tại phổ biến trên các máy tính cá nhân
TT Mã điểm yếu/
lỗ hổng
SL máy bị ảnh hưởng Ghi chú
1 CVE-2022-26809 15025 https://nvd.nist.gov/vuln/detail/CVE-2022-26809
2 CVE-2024-5499 7966 https://nvd.nist.gov/vuln/detail/CVE-2024-5499
3 CVE-2024-5847 7649 https://nvd.nist.gov/vuln/detail/CVE-2024-5847
4 CVE-2024-6103 7034 https://nvd.nist.gov/vuln/detail/CVE-2024-6103
5 CVE-2023-21716 6613 https://nvd.nist.gov/vuln/detail/CVE-2023-21716
6 CVE-2024-5274 5412 https://nvd.nist.gov/vuln/detail/CVE-2024-5274
7 CVE-2024-29072 4146 https://nvd.nist.gov/vuln/detail/CVE-2024-29072
8 CVE-2024-35265 4081 https://nvd.nist.gov/vuln/detail/CVE-2024-35265
9 CVE-2024-5841 2566 https://nvd.nist.gov/vuln/detail/CVE-2024-5841
10 CVE-2024-5701 2122 https://nvd.nist.gov/vuln/detail/CVE-2024-5701

Tác giả: Phan Bình Giang

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây