Tình hình an toàn thông tin tháng 11/2024

Thứ tư - 18/12/2024 10:10 143 0
Theo báo cáo an toàn thông tin mạng tháng 11 của Cục An toàn thông tin, trong tháng 11/2024, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng. Về nguy cơ, rủi ro mới, Trung tâm NCSC ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ Nghiêm trọng đến hệ thống thông tin.
1. Phát hiện và ngăn chặn, giảm thiểu lừa đảo trên không gian mạng
Trung tâm NCSC đã ghi nhận 125.506 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo. Bên cạnh đó đã phát hiện 77 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

Tổng số hệ thống được Cục An toàn thông tin cấp chứng nhận Tín nhiệm mạng đạt 6.038 hệ thống.
 
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/

2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng
Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 73.979 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước; phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet; Ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. 
 
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

Thống kê các lỗ hổng đáng chú ý được ghi nhận trong tháng 11/2024:
TT Mã điểm yếu/lỗ hổng Mô tả Ghi chú
1 CVE-2024-43451 - Điểm CVSS: 6.5 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công giả mạo (Spoofing)
- Ảnh hưởng: Windows
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-43451
2 CVE-2024-21287 - Điểm CVSS: 7.5 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép
- Ảnh hưởng: Oracle Agile PLM Framework thuộc Oracle Supply Chain
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-21287
3 CVE-2024-11680 - Điểm CVSS: Chưa xác định
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép
- Ảnh hưởng: ProjectSend
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-11680
4 CVE-2024-0012 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền
- Ảnh hưởng: Palo Alto Networks PAN-OS
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-0012
5 CVE-2024-9474 - Điểm CVSS: 7.2 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền
- Ảnh hưởng: Palo Alto Networks PAN-OS
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-9474
6 CVE-2024-44308 - Điểm CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Safari, iOS, iPadOS, macOS, visionOS của Apple
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-44308
7 CVE-2024-47575 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: FortiManager
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-47575
8 CVE-2024-44309 - Điểm CVSS: 6.1 (Trung bình)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép
- Ảnh hưởng: Safari, iOS, iPadOS, macOS, visionOS của Apple
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-44309
9 CVE-2024-45519 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Zimbra Collaboration (ZCS)
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-45519
10 CVE-2024-9264 - Điểm CVSS: 8.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công khai thác lỗi Command Injection, truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Grafana
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-9264
11 CVE-2023-32428 - Điểm CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền
- Ảnh hưởng: macOS, tvOS, iOS, iPadOS, watchOS của Apple
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2023-32428
12 CVE-2024-47533 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép.
- Ảnh hưởng: Cobbler trên Linux
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-47533
 
3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích
  • Qua phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về tấn công mạng, Cục An toàn thông tin đã phát hiện xu hướng tấn công mã hóa tống tiền (ransomware) tăng cao trong thời gian gần đây. Đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.
  • Trung tâm NCSC đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo (Indicators of compromise) về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam.
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/

4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ thống
Trong tháng 11/2024, Trung tâm NCSC phát hiện 17 hệ thống của các đơn vị có kết nối đến hạ tầng botnet.
 
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.

Cục An toàn thông tin đề nghị các đơn vị, tổ chức, doanh nghiệp nghiên cứu các thông tin về các nguy cơ rủi ro trong báo cáo, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

Danh sách các website giả mạo, lừa đảo
TT Website giả mạo Ghi chú
1 shop[.]shopamzselling[.]com Website giả mạo sàn TMĐT Amazon
2 https://sellings-global[.]com/shop Website giả mạo sàn TMĐT Amazon
3 https://sellings-global[.]com/fedex Website giả mạo sàn TMĐT Amazon
4 https://amazoui[.]top/ Website giả mạo sàn TMĐT Amazon
5 https://amazoni1[.]com/ Website giả mạo sàn TMĐT Amazon
6 https://www[.]applecenter[.]info[.]vn/ Website giả mạo sàn TMĐT Apple
7 https://apps[.]apple[.]com/VNapp/id6738024808 Website giả mạo sàn TMĐT Apple
8 clash-flow-loan[.]com Website giả mạo Bộ Công an
9 https://dichvucongbca[.]com/ Website giả mạo Bộ Công an
10 dichvucong[.]thongtincancuoc[.]org Website giả mạo Bộ Công An
11 giaohangtietkiem-cskh[.]com Website giả mạo Công ty cổ phần giao hàng tiết kiệm
12 giaohangtietkiem247[.]com[.]vn Website giả mạo Công ty cổ phần giao hàng tiết kiệm
13 https://nhanvienhanghoa[.]com/index/user/index[.]html Website giả mạo Công ty cổ phần giao hàng tiết kiệm
14 https://chat[.]dichvutonghop[.]vip/index/index/home?visiter_id=&visiter_name=&
avatar=&business_id=1&groupid=8&special=32
Website giả mạo Công ty cổ phần giao hàng tiết kiệm
15 https://giaohangtietkiem24[.]com/ Website giả mạo Công ty cổ phần giao hàng tiết kiệm
16 Giaohangtietkiemm[.]net Website giả mạo Công ty cổ phần giao hàng tiết kiệm
17 https://www[.]ihomeficvn[.]com Website giả mạo Công ty Tài chính TNHH MTV Home Credit Việt Nam
18 https://aeoonmallstore[.]com/ Website giả mạo Công ty TNHH Aeon Việt Nam
19 https://aeoonmallstore[.]com/my Website giả mạo Công ty TNHH Aeon Việt Nam
20 dkvn[.]zvogo[.]com Website giả mạo Cục Đăng kiểm Việt Nam
21 https://dkvn[.]zvogo[.]com/ Website giả mạo Cục Đăng kiểm Việt Nam
22 vn-chinhphu[.]com Website giả mạo Dịch vụ công Quốc Gia
23 dichvucong[.]wrgov[.]com Website giả mạo Dịch vụ công Quốc Gia
24 dienmayxanh-services[.]com Website giả mạo Điện máy xanh
25 https://ebayve[.]com Website giả mạo sàn TMĐT Ebay
26 lazada[.]ac Website giả mạo sàn TMĐT Lazada
27 lazada2024[.]online Website giả mạo sàn TMĐT Lazada
28 bidvnanghanguutien[.]duy2[.]name[.]vn Website giả mạo Ngân Hàng TMCP Đầu tư và Phát triển Việt Nam
29 hdbank[.]uudaikhachhang-trungtamcapnhatthe-thang11[.]com[.]vn Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh
30 hdbank[.]chamsockhachhang-hotro247-capnhatuudai-thang11[.]com[.]vn Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh
31 hdbank[.]uudaidacbiet-khuyenmaikhachhang-thang11[.]com[.]vn Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh
32 https://ocbcccreonline[.]com/ Website giả mạo Ngân hàng TMCP Phương Đông
33 https://vimoney[.]credit Website giả mạo Ngân hàng TMCP Quân đội
34 Ungdung6buoc[.]com Website giả mạo Ngân hàng TMCP Quân đội
35 https://mmmbonline[.]com Website giả mạo Ngân hàng TMCP Quân đội
36 https://www[.]iplus-fianc24h[.]online Website giả mạo Ngân hàng TMCP Quân đội
37 khachhangcnvib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
38 vaythechapvib[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
39 vib[.]khach-hang-nang-han-muc-ca-nhan[.]com Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
40 vib[.]chamsockhachhang-capnhatthethang11[.]com[.]vn Website giả mạo Ngân hàng TMCP Quốc tế Việt Nam
41 doitac[.]shb-bank[.]com Website giả mạo Ngân hàng TMCP Sài Gòn – Hà Nội
42 vpbank[.]cskhtructuyen-uudaithang10[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
43 https://vpbank[.]uudaikhachhang-uudaithe-thang11[.]com[.]vn/ Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
44 vpbank[.]chamsockhachhang-hotro247-trungtamcapnhatthe-thang11[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
45 vpbank[.]khuyenmaidacbiet-uudaikhachhang-thang11[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
46 https://vpbank[.]hotrokhachhang-khuyenmaithethang11[.]com[.]vn/ Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
47 https://shinhan[.]hotrokhachhang-uudaithemoi-thang11[.]com[.]vn/ Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
48 https://shinhan[.]hotrokhachhang-uudaithemoi-thang11[.]com[.]vn Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
49 https://shinhan[.]chamsockhachhang-hotro247-capnhatthe-thang11[.]com[.]vn Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
50 www[.]sp7588p[.]com Website giả mạo sàn TMĐT Shopee
51 https://sp56188p[.]com/my Website giả mạo sàn TMĐT Shopee
52 https://nzu62352s[.]com/order Website giả mạo sàn TMĐT Shopee
53 https://sp5583p[.]com/my Website giả mạo sàn TMĐT Shopee
54 https://evnsp[.]com/ Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
55 https://www[.]evnsspc[.]com/ Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
56 www[.]evnspc[.]com Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
57 https://evnspccskh[.]com Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
58 evnspccskh[.]com Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
59 tikione[.]vip Website giả mạo sàn TMĐT Tiki
60 tikifreeship[.]xyz Website giả mạo sàn TMĐT Tiki
61 https://www[.]tikifreeship[.]cc Website giả mạo sàn TMĐT Tiki
62 https://tiktok-svip11[.]com/r?code=YFVEZA Website giả mạo TikTok
63 https://nappxutiktok[.]com/?gad_source=1&
gclid=Cj0KCQiA57G5BhDUARIsACgCYnwlJ3b-Bz8QcfBB4TipigL3qZOu58RxALHVNJq
DNA82kM2MwgBOM30aApa0EALw_wcB#
Website giả mạo TikTok
64 https://af[.]tiktok25881[.]shop/ Website giả mạo TikTok
65 Evaluatetravels[.]com Website giả mạo Traveloka
66 https://evaluatetravels[.]com/login Website giả mạo Traveloka
67 https://evaluatetravels[.]com/recharge Website giả mạo Traveloka
68 https://evaluatetravels[.]com/my/history-recharge-withdraw Website giả mạo Traveloka
69 https://chinhphu[.]khaibaoshkdt[.]com/ Website giả mạo Văn phòng Chính phủ
70 vietnamtctgooc[.]com Website giả mạo Văn phòng Chính phủ
71 chinh-phu[.]cc Website giả mạo Văn phòng Chính phủ
72 https://chinhphu-vn[.]com/ Website giả mạo Văn phòng Chính phủ
73 vnairlines[.]net Website giả mạo Vietnam Airlines
74 https://phucloixahoi[.]quandoiviettel[.]com/ Website giả mạo Viettel
75 https://viettel-post[.]cfd/vn/ Website giả mạo ViettelPost
76 https://nhantienquoctej13[.]vercel[.]app/dichvunhantien Website giả mạo Western Union
77 https://zloweb[.]me/ Website giả mạo Zalo

Một số lỗ hổng vẫn còn tồn tại phổ biến trên các máy tính cá nhân
TT Mã điểm yếu/
lỗ hổng
SL máy bị ảnh hưởng Ghi chú
1 CVE-2022-26809 14343 https://nvd.nist.gov/vuln/detail/ CVE-2022-26809
2 CVE-2023-21716 6467 https://nvd.nist.gov/vuln/detail/ CVE-2023-21716
3 CVE-2024-48618 5143 https://nvd.nist.gov/vuln/detail/ CVE-2024-48618
4 CVE-2024-49046 4722 https://nvd.nist.gov/vuln/detail/ CVE-2024-49046
5 CVE-2023-40477 2267 https://nvd.nist.gov/vuln/detail/ CVE-2024-40477
6 CVE-2024-10827 1531 https://nvd.nist.gov/vuln/detail/ CVE-2024-10827
7 CVE-2024-49039 1521 https://nvd.nist.gov/vuln/detail/ CVE-2021-49039
8 CVE-2021-40444 1297 https://nvd.nist.gov/vuln/detail/ CVE-2024-40444
9 CVE-2024-10488 1277 https://nvd.nist.gov/vuln/detail/ CVE-2024-10488
10 CVE-2023-38831 1197 https://nvd.nist.gov/vuln/detail/ CVE-2021-38831

 

Tác giả: Phan Bình Giang

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây