Tình hình an toàn thông tin tháng 08/2024

Thứ năm - 12/09/2024 08:44 384 0
Theo báo cáo an toàn thông tin mạng tháng 8 của Cục An toàn thông tin, trong tháng 8/2024, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng. Về nguy cơ, rủi ro mới, Trung tâm NCSC ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ Nghiêm trọng đến hệ thống thông tin.
1. Phát hiện và ngăn chặn lừa đảo trên không gian mạng
Trung tâm NCSC đã ghi nhận 125.226 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo. Bên cạnh đó đã phát hiện 55 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng
Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 49.589 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước; phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet; Ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. 
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
 Thống kê các lỗ hổng đáng chú ý được ghi nhận trong tháng 8/2024:
TT Mã điểm yếu/lỗ hổng Mô tả Ghi chú
1 CVE-2024-23897 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Jenkins 
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-23897
2 CVE-2023-45249 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Acronis Cyber Infrastructure
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2023-45249
3 CVE-2024-39717 - Điểm CVSS: 7.2 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép.
- Ảnh hưởng: Versa Director GUI
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-39717
4 CVE-2024-6800 - Điểm CVSS: N/A
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép.
- Ảnh hưởng: GitHub Enterprise Server
- Lỗ hổng chưa có mã khai thác và chưa bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-6800
5 CVE-2024-7589 - Điểm CVSS: 8.1 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: FreeBSD
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-7589
6 CVE-2024-7593 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép
- Ảnh hưởng: Ivanti vTM
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/ CVE-2024-7593
7 CVE-2024-28000 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công leo thang đặc quyền.
- Ảnh hưởng: LiteSpeed Technologies LiteSpeed Cache
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-28000
8 CVE-2024-37085 - Điểm CVSS: 7.2 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: VMware ESXi
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-37085
9 CVE-2024-38077 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Windows Server 2008, Windows Server 2019, Windows Server 2012, Windows Server 2022, Windows Server 2016.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-38077
10 CVE-2024-38063 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
- Ảnh hưởng: Microsoft Windows 10
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-38063
11 CVE-2024-6387 - Điểm CVSS: 8.1 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: OpenSSH.
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-6387
12 CVE-2024-40766 - Điểm CVSS: N/A
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ, truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: SonicWall SonicOS
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế.
https://nvd.nist.gov/vuln/detail/CVE-2024-40766

3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích
Qua phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về tấn công mạng, Cục An toàn thông tin đã phát hiện một số chiến dịch tấn công có chủ đích nhắm vào các tổ chức, doanh nghiệp, đơn vị tại Việt Nam.
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/

4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ thống
Trong tháng 8/2024, Trung tâm NCSC phát hiện 21 hệ thống của các đơn vị có kết nối đến hạ tầng botnet.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.

Cục An toàn thông tin đề nghị các đơn vị, tổ chức, doanh nghiệp nghiên cứu các thông tin về các nguy cơ rủi ro trong báo cáo, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

Danh sách các website giả mạo, lừa đảo
TT Website giả mạo Ghi chú
1 https://amazonl4[.]com Website giả mạo Amazon
2 https://vssid[.]pddgov[.]cc Website giả mạo Bảo hiểm Xã hội Việt Nam
3 https://www[.]govn[.]cc Website giả mạo Bộ Công An
4 https://ggiao[.]hangtietkiem[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
5 https://www[.]giaohangtietkiem247[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
6 https://www[.]cct-giaohangtietkiem[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
7 https://dichvu[.]congtygiaohangtietkiemvn[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
8 https://giaohangtietkiemvn[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
9 https://nhanvienghtk[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
10 https://vn[.]congtygiaohangtietkiemvn[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
11 https://giaohangtietkiem247[.]top Website giả mạo Công ty cổ phần giao hàng tiết kiệm
12 https://www[.]dautuphattrienvnfic[.]com Website giả mạo Công ty Tài chính TNHH MTV Home Credit Việt Nam
13 https://dienmayxanh389[.]com Website giả mạo Điện máy xanh
14 https://kbthuhoivontreo[.]com Website giả mạo Kho bạc Nhà nước
15 https://acb[.]chamsocthekhachhang-tructuyen-thang8[.]com[.]vn Website giả mạo Ngân hàng TMCP Á Châu
16 https://acb[.]chamsockhachhang-uudaithetructuyen-thang8[.]online Website giả mạo Ngân hàng TMCP Á Châu
17 https://baovietn[.]vip Website giả mạo Ngân hàng TMCP Bảo Việt
18 https://www[.]baovietvay[.]top Website giả mạo Ngân hàng TMCP Bảo Việt
19 https://www[.]baovietin[.]top Website giả mạo Ngân hàng TMCP Bảo Việt
20 https://www[.]baovietvc[.]top Website giả mạo Ngân hàng TMCP Bảo Việt
21 https://ocb[.]hotrokhachhang-tructuyenthe[.]com Website giả mạo Ngân hàng TMCP Phương Đông
22 https://vnsehotro[.]com Website giả mạo Ngân hàng TMCP Quân đội
23 https://mbbkh-canhan[.]com Website giả mạo Ngân hàng TMCP Quân đội
24 https://mmbonline01[.]com Website giả mạo Ngân hàng TMCP Quân đội
25 https://hotro0nline28[.]com Website giả mạo Ngân hàng TMCP Quân đội
26 https://vib[.]cham-soc-the-truc-tuyen[.]com[.]vn Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
27 https://lazada68[.]com Website giả mạo sàn TMĐT Lazada
28 https://hethongnoibo[.]bio[.]link Website giả mạo sàn TMĐT Lazada
29 https://hethongnoibo[.]bio[.]link Website giả mạo sàn TMĐT Lazada
30 https://taichinheximbak[.]com Website giả mạo sàn TMĐT Ngân Hàng TMCP Xuất Nhập Khẩu Việt Nam
31 https://sendotv[.]shop Website giả mạo sàn TMĐT Sendo
32 https://www[.]vnsendotv[.]vip Website giả mạo sàn TMĐT Sendo
33 https://sendovn[.]shop Website giả mạo sàn TMĐT Sendo
34 https://www[.]shopeesopp[.]com Website giả mạo sàn TMĐT Shopee
35 https://nuk36952s[.]com Website giả mạo sàn TMĐT Shopee
36 https://sp61889p[.]com Website giả mạo sàn TMĐT Shopee
37 https://558-558-559[.]com Website giả mạo sàn TMĐT Shopee
38 nzx65821s[.]com Website giả mạo sàn TMĐT Shopee
39 https://kpd63519s[.]com Website giả mạo sàn TMĐT Shopee
40 https://tdke03[.]com Website giả mạo sàn TMĐT Tiki
41 https://kyaj11[.]com Website giả mạo sàn TMĐT Tiki
42 https://tikinew[.]club Website giả mạo sàn TMĐT Tiki
43 https://tikijaj3[.]com Website giả mạo sàn TMĐT Tiki
44 https://tikicareers[.]vip Website giả mạo sàn TMĐT Tiki
45 https://sdfsshop1[.]com Website giả mạo sàn TMĐT Tiki
46 https://www[.]tikivn84[.]com Website giả mạo sàn TMĐT Tiki
47 https://tikimuasam24h[.]com Website giả mạo sàn TMĐT Tiki
48 https://sjfku11[.]com Website giả mạo sàn TMĐT Tiki
49 https://hethongtikicareers24h[.]com Website giả mạo sàn TMĐT Tiki
50 https://hethongtikicareers24[.]com Website giả mạo sàn TMĐT Tiki
51 https://sjfku88[.]com Website giả mạo sàn TMĐT Tiki
52 https://chinhphu[.]thongtincutru[.]org Website giả mạo Văn phòng Chính phủ
53 https://chinhphu[.]dulieucutru[.]org Website giả mạo Văn phòng Chính phủ
54 https://vnviettel[.]com Website giả mạo Viettel
55 https://vnpttechnology[.]weebly[.]com Website giả mạo VNPT- Tập đoàn Bưu chính Viễn thông Việt Nam

Một số lỗ hổng vẫn còn tồn tại phổ biến trên các máy tính cá nhân
TT Mã điểm yếu/
lỗ hổng
SL máy bị ảnh hưởng Ghi chú
1 CVE-2022-26809 15468 https://nvd.nist.gov/vuln/detail/CVE-2022-26809
2 CVE-2023-21716 6697 https://nvd.nist.gov/vuln/detail/CVE-2023-21716
3 CVE-2024-8035 5324 https://nvd.nist.gov/vuln/detail/CVE-2023-8035
4 CVE-2024-8198 2334 https://nvd.nist.gov/vuln/detail/CVE-2021-8198
5 CVE-2024-38223 2050 https://nvd.nist.gov/vuln/detail/CVE-2024-38223
6 CVE-2024-7256 1844 https://nvd.nist.gov/vuln/detail/CVE-2024-7256
7 CVE-2024-7550 1631 https://nvd.nist.gov/vuln/detail/CVE-2021-7550
8 CVE-2024-7531 1595 https://nvd.nist.gov/vuln/detail/CVE-2023-7531
9 CVE-2021-40444 992 https://nvd.nist.gov/vuln/detail/CVE-2024-40444
10 CVE-2021-28310 781 https://nvd.nist.gov/vuln/detail/CVE-2020-28310

Tác giả: Phan Bình Giang

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây