Tình hình an toàn thông tin tháng 12/2024

Thứ tư - 22/01/2025 09:08 12 0
Theo báo cáo an toàn thông tin mạng tháng 12 năm 2024 của Cục An toàn thông tin, hệ thống giám sát, cảnh báo sớm rủi ro của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), đã ghi nhận hàng trăm tên miền giả mạo các cơ quan, tổ chức tài chính, các ngân hàng nhằm mục tiêu lừa đảo người dân trên không gian mạng. Về nguy cơ, rủi ro mới, Trung tâm NCSC ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ Nghiêm trọng đến hệ thống thông tin.
1. Phát hiện và ngăn chặn, giảm thiểu lừa đảo trên không gian mạng
Trung tâm NCSC đã ghi nhận 125.568 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo. Bên cạnh đó đã phát hiện 76 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
Tổng số hệ thống được Cục An toàn thông tin cấp chứng nhận Tín nhiệm mạng đạt 6.038 hệ thống.
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
 
2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng
Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 784.180 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước; phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet; Ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. 
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
Thống kê các lỗ hổng đáng chú ý được ghi nhận trong tháng 12/2024:
TT Mã điểm yếu/lỗ hổng Mô tả Ghi chú
1 CVE-2024-3393 - Điểm CVSS: Chưa xác định
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ
- Ảnh hưởng: Palo Alto Networks PAN-OS
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-3393
2 CVE-2024-41713 - Điểm CVSS: 7.5 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép
- Ảnh hưởng: Mitel MiCollab
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-41713
3 CVE-2024-12856 - Điểm CVSS: 7.2 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Router hãng Four-Faith mẫu F3x24 và F3x36
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-12856
4 CVE-2018-0802 - Điểm CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Microsoft Office 2007, 2010, 2016
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2018-0802
5 CVE-2024-49138 - Điểm CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền
- Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022, 2025
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-49138
6 CVE-2024-50623 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Cleo Harmony, VLTrader, LexiCom
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-50623
7 CVE-2024-52046 - Điểm CVSS: 10.0 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Apache MINA
- Lỗ hổng chưa có mã khai thác và chưa bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-52046
8 CVE-2024-53677 - Điểm CVSS: 9.5 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: Apache Struts
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-53677
9 CVE-2024-56337 - Điểm CVSS: Chưa xác định
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực thi các hành vi trái phép
- Ảnh hưởng: Apache Tomcat
- Lỗ hổng chưa có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-56337
10 CVE-2023-48788 - Điểm CVSS: 9.8 (Nghiêm trọng)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa
- Ảnh hưởng: FortiClientEMS
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2023-48788
11 CVE-2024-35250 - Điểm CVSS: 7.8 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền
- Ảnh hưởng: Microsoft Windows 10, Windows 11, Windows Server 2008, 2012, 2016, 2019, 2022
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-35250
12 CVE-2024-20767 - Điểm CVSS: 7.4 (Cao)
- Mô tả: Lỗ hổng cho phép đối tượng tấn công truy cập và thực hiện các hành vi trái phép
- Ảnh hưởng: ColdFusion
- Lỗ hổng đã có mã khai thác và đang bị khai thác trong thực tế
https://nvd.nist.gov/vuln/detail/CVE-2024-20767

3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích
Qua phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về tấn công mạng, Cục An toàn thông tin đã phát hiện xu hướng tấn công mã hóa tống tiền (ransomware) tăng cao trong thời gian gần đây. Đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.
Trung tâm NCSC đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo (Indicators of compromise) về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam.
 
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/

4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ thống
Trong tháng 12/2024, Trung tâm NCSC phát hiện 20 hệ thống của các đơn vị có kết nối đến hạ tầng botnet.
 
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.

Cục An toàn thông tin đề nghị các đơn vị, tổ chức, doanh nghiệp nghiên cứu các thông tin về các nguy cơ rủi ro trong báo cáo, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

Danh sách các website giả mạo, lừa đảo
TT Website giả mạo Ghi chú
1 amazoui[.]top Website giả mạo sàn TMĐT Amazon
2 http://amazoni1[.]com Website giả mạo sàn TMĐT Amazon
3 www[.]amzzcbe-cme[.]com Website giả mạo sàn TMĐT Amazon
4 https://sellings-global[.]com/shop Website giả mạo sàn TMĐT Amazon
5 https://amazoni1[.]com/ Website giả mạo sàn TMĐT Amazon
6 https://amazouo9[.]com/ Website giả mạo sàn TMĐT Amazon
7 applecenter[.]info[.]vn Website giả mạo Apple
8 https://www[.]digibox[.]info[.]vn/airpods3?utm_campaign=Long%20-%20digibox%20-%20nu%C3%B4i%2001
&utm_content=02
&fbclid=IwZXh0bgNhZW0BMABhZGlkAasZCGz5JSwBHT5sNmX5CobI-mFmyxkQnvPB-vmhPSuhE1LUhMlFckHiaDekcYOhFHgkMg_aem__29GzKkOofyqX5qAXDWtJg
&utm_medium=paid&utm_source=fb
&utm_id=120217338962780188
&utm_term=120217338962790188
&zarsrc=1303
&gidzl=FgfK5z7RkoW-jb8OryQ-9ZIpKn70aUeW8hDH4i70ldOkkWSNaidc8YpfNHJ5phmhU-y673NQGzW7rzcu8W
Website giả mạo Apple
9 https://dichvucong[.]xqrgov[.]com/ Website giả mạo Bộ Công An
10 https://dichvucong[.]hokhauso[.]com Website giả mạo Bộ Công An
11 dichvucong[.]thongtincancuoc[.]org Website giả mạo Bộ Công An
12 https://mofvn[.]com/ Website giả mạo Bộ Tài chính
13 vietchinhphu[.]com Website giả mạo Cổng Dịch vụ công Quốc gia
14 https://giaohangtletkiem[.]com/ Website giả mạo Công ty cổ phần giao hàng tiết kiệm
15 https://chat[.]dichvutonghop[.]vip/mobile/index?code=5dNnwAlZmXa8ELYdy3FnUESBYQgLpcZ5jKi4MYA3XOG1NLxUpNmNLWcmz12qHQoQlj2s4iXw
%2FzjgvtmomDR0VshLNZtBAxBLxRoBsOnRh8
%2FS7vKKZuG9lF1RoudmuJT4X
%2Fc
Website giả mạo Công ty cổ phần giao hàng tiết kiệm
16 dichvugiaohangtietkiemvn[.]store Website giả mạo Công ty cổ phần giao hàng tiết kiệm
17 https://giaohangtietkiem[.]com[.]vn/ Website giả mạo Công ty cổ phần giao hàng tiết kiệm
18 https://dichvugiaohangtietkiemvn[.]pro/ Website giả mạo Công ty cổ phần giao hàng tiết kiệm
19 aeonmaills[.]shop Website giả mạo Công ty TNHH Aeon Việt Nam
20 https://aeonmaills[.]shop Website giả mạo Công ty TNHH Aeon Việt Nam
21 https://www[.]cuisin[.]sa[.]com/ Website giả mạo Cục An toàn thông tin, Bộ Thông tin và Truyền thông
22 https://cucanninhmang24h[.]com/?gad_source=1
&gclid=CjwKCAiAyJS7BhBiEiwAyS9uNc-iPjBdOOzmxG_eHcDcmdg_Ekr23sT1FbmDx9b70p4qSck4Y-8jRhoCX6gQAvD_BwE
Website giả mạo Cục An toàn thông tin, Bộ Thông tin và Truyền thông
23 https://dienmayxanh-services[.]com/ Website giả mạo Điện máy xanh
24 https://magiamgiadienmayxanh[.]com/dmx/ Website giả mạo Điện máy xanh
25 https://dienmay-xanh24h[.]online/?gad_source=1
&gclid=CjwKCAiAgoq7BhBxEiwAVcW0LF-Eji5e6PR_CcQ0EVVuMz__QF4Jk8W6UdtvL1gDsMUkd2g1nG41HBoCR9MQAvD_BwE
Website giả mạo Điện máy xanh
26 https://www[.]ebayglobal[.]shop/home Website giả mạo sàn TMĐT Ebay
27 https://mfacebook-com[.]vn/JdS5I1scWRo8PdQOeyKQdW Website giả mạo Facebook
28 mfacebook-com[.]vn Website giả mạo Facebook
29 https://giaohangnhanh88[.]com/ Website giả mạo Giao hàng nhanh
30 https://da6555[.]com/order/play Website giả mạo sàn TMĐT Lazada
31 https://thuongmdientu[.]shop/index/index/home[.]html Website giả mạo sàn TMĐT Lazada
32 https://da5651[.]com Website giả mạo sàn TMĐT Lazada
33 http://www[.]lazadass[.]com/#/ Website giả mạo sàn TMĐT Lazada
34 my-renewal-log[.]com Website giả mạo Netflix
35 xjp[.]morganfutureszy[.]com Website giả mạo Ngân hàng JP Morgan Chase Bank Mỹ tại Việt Nam
36 https://cskh-techcombank[.]com/ Website giả mạo Ngân hàng TMCP Kỹ Thương Việt Nam
37 cskh-techcombank[.]com Website giả mạo Ngân hàng TMCP Kỹ Thương Việt Nam
38 hdbank[.]khuyenmaikhachhang-triankhachhang-thang12[.]com[.]vn Website giả mạo Ngân hàng TMCP Phát triển Thành phố Hồ Chí Minh
39 https://mbtaichinh-tienloi[.]com/ Website giả mạo Ngân hàng TMCP Quân đội
40 https://tc-shbfinance[.]com/ Website giả mạo Ngân hàng TMCP Sài Gòn – Hà Nội
41 mail[.]vpbank[.]chamsockhachhang-khuyenmaithe-hotro247-thang12[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
42 vpbank[.]uudaithe-chamsockhachhang-capnhatthe-thang12[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
43 vpbank[.]hotrotructuyen-chamsockhachhang-hotro247-thang12[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
44 mail[.]vpbank[.]hotrotructuyen-chamsockhachhang-hotro247-thang12[.]com[.]vn Website giả mạo Ngân hàng TMCP Việt Nam Thịnh Vượng
45 https://shinhan[.]hotrokhachhang-hotrotructuyen-uudaidacbiet-thang12[.]com[.]vn/ Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
46 https://shinhan[.]chamsocthe-uudai-khachhang-tructuyen[.]com[.]vn/ Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
47 https://shinhan[.]hotrotructuyen-khachhangcanhanthang12[.]com[.]vn/ Website giả mạo Ngân hàng TNHH MTV Shinhan Việt Nam
48 www[.]sp66699[.]com Website giả mạo sàn TMĐT Shopee
49 https://sp6708p[.]com Website giả mạo sàn TMĐT Shopee
50 https://sp5583p[.]com Website giả mạo sàn TMĐT Shopee
51 https://nzu23516s[.]com/ Website giả mạo sàn TMĐT Shopee
52 https://kph25332s[.]com/ Website giả mạo sàn TMĐT Shopee
53 https://www[.]starbucksvn[.]com/lucky-bag?utm_source=Starbucks
&utm_campaign=DD
&fbclid=IwZXh0bgNhZW0BMABhZGlkAasV5gBd-3wBHdRd8ptz_TEeDgrMhr0N0mVFlVI_uBkfSE2GQY923iqQ5ezsmRlQuI-lWw_aem_Ec4U1tVW2HMhiIR8TX_eaQ
Website giả mạo Starbucks
54 https://www[.]tbaovn-cms[.]top Website giả mạo sàn TMĐT Taobao
55 https://www[.]tbaovn-cms[.]top/shops/create?invitation_code=8573 Website giả mạo sàn TMĐT Taobao
56 https://tbaovn-cms[.]top/ Website giả mạo sàn TMĐT Taobao
57 https://marketing-oder[.]com/login Website giả mạo sàn TMĐT Taobao
58 https://affiliatetaobao[.]org/ Website giả mạo sàn TMĐT Taobao
59 evn[.]brvgov[.]com Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
60 https://landing[.]evnpoint[.]com/ Website giả mạo Tập đoàn Điện lực Việt Nam (EVN)
61 https://pvldumsvop[.]xin/ Website giả mạo Telegram
62 https://suatuoihanam-thtruemilk[.]com Website giả mạo TH true MILK
63 https://tikihethongmuasam12h[.]com/my Website giả mạo sàn TMĐT Tiki
64 ozonvietnam[.]com Website giả mạo sàn TMĐT Tiki
65 https://tiktok[.]jegabw[.]com Website giả mạo TikTok
66 https://nappxutiktok[.]com Website giả mạo TikTok
67 https://tiktok-svip61[.]com/r?code=SRDONN Website giả mạo TikTok
68 https://evaluatetravels[.]com/login Website giả mạo Traveloka
69 chinhphu[.]kbshkdt[.]org Website giả mạo Văn phòng Chính phủ
70 chinhphu[.]khaibaoshkdt[.]com Website giả mạo Văn phòng Chính phủ
71 chinhphuvn[.]cc Website giả mạo Văn phòng Chính phủ
72 Vtp-vandon[.]online Website giả mạo ViettelPost
73 viettelpost-vn[.]icu Website giả mạo ViettelPost
74 https://vincomplaza[.]y7f[.]top/ Website giả mạo Vincom
75 corona[.]vinpearl668[.]com/ Website giả mạo Vinpearl
76 quocte[.]click Website giả mạo Western Union

Một số lỗ hổng vẫn còn tồn tại phổ biến trên các máy tính cá nhân
TT Mã điểm yếu/
lỗ hổng
SL máy bị ảnh hưởng Ghi chú
1 CVE-2024-49138 7292 https://nvd.nist.gov/vuln/detail/ CVE-2022-49138
2 CVE-2022-26809 6267 https://nvd.nist.gov/vuln/detail/ CVE-2022-26809
3 CVE-2023-21716 2845 https://nvd.nist.gov/vuln/detail/ CVE-2023-21716
4 CVE-2024-49046 2830 https://nvd.nist.gov/vuln/detail/ CVE-2024-49046
5 CVE-2024-49576 2775 https://nvd.nist.gov/vuln/detail/ CVE-2024-49576
6 CVE-2023-40477 2468 https://nvd.nist.gov/vuln/detail/ CVE-2023-40477
7 CVE-2023-38831 2123 https://nvd.nist.gov/vuln/detail/ CVE-2023-38831
8 CVE-2024-38261 2077 https://nvd.nist.gov/vuln/detail/ CVE-2024-38261
9 CVE-2024-49083 2065 https://nvd.nist.gov/vuln/detail/ CVE-2024-49083
10 CVE-2024-6197 1831 https://nvd.nist.gov/vuln/detail/ CVE-2024-6197

Tác giả: Phan Bình Giang

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây