Chủ nhật, 03/03/2024, 14:30 PM
  • Click để copy

Phát hiện gần 72.000 lỗ hổng an toàn thông tin tại các cơ quan, tổ chức nhà nước

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.877 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

 Theo báo cáo kỹ thuật về tình hình an toàn thông tin và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát vừa được Cục An toàn thông tin công bố, trong tháng 1/2024, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 495.503 địa chỉ IP của Việt Nam nằm trong mạng mạng lưới các thiết bị máy tính đã bị chiếm quyền điều khiển và được sử dụng để thực hiện các cuộc tấn công mạng (botnet) (giảm 8,6% so với tháng 01/2024), trong đó có 134 địa chỉ IP của cơ quan, tổ chức nhà nước (15 địa chỉ IP Bộ/ngành, 119 địa chỉ IP tỉnh/thành).

Một số đơn vị có địa chỉ IP nằm trong mạng botnet

Một số đơn vị có địa chỉ IP nằm trong mạng botnet

Bên cạnh đó, trong thời gian qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc…

Trong tháng, Hệ thống kỹ thuật của NCSC đã ghi nhận có 71.877 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Các chuyên gia an ninh mạng nhìn nhận số lượng điểm yếu, lỗ hổng nêu trên là rất lớn. Đặc biệt có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công APT (tấn công mạng có mục đích của tin tặc).

Do đó, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các Bộ/Ngành khắc phục.

Hiện có một số điểm yếu/lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý như: CVE-2022-26809 với số lượng máy bị ảnh hưởng lên đến 18.411 máy; CVE-2024-0814 (9.905 máy); CVE-2023-21716 (8406 máy); CVE-2024-0519 (8301 máy); CVE-2022-35737 (5040 máy).

Bên cạnh các điểm yếu/lỗ hổng ghi nhận, Hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại do các phần mềm phòng chống mã độc đã ghi nhận. Trong số đó top 2 kết nối nghi ngờ phát sinh trong tháng là (differentia[.]ru và atomictrivia[.]ru).

Nhằm đảm bảo an toàn hệ thống, Cục an toàn thông tin đề nghị đơn vị chuyên trách về công nghệ thông tin, an toàn thông tin tại cơ quan, tổ chức phối hợp với các đơn vị thực hiện rà soát xác định và tiến hành “vá” các lỗi trên hệ thống đặc biệt là các lỗ hổng này.

Trong thời gian qua, Bộ Thông tin và Truyền thông đã phát hành cảnh báo về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn). Cục An toàn thông tin cũng phát hành các cảnh báo diện rộng về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn).

Một số website cơ quan nhà nước (gov.vn) bị chèn nội dung quảng cáo không phù hợp.

Một số website cơ quan nhà nước (gov.vn) bị chèn nội dung quảng cáo không phù hợp.

Tuy nhiên đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia vẫn tiếp tục ghi nhận có 19 đơn vị (9 Tỉnh/Thành, 10 Bộ/Ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại.

Theo các chuyên gia, những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

Xem xét nới thời gian đăng kiểm xe ô tô cá nhân

Xem xét nới thời gian đăng kiểm xe ô tô cá nhân

19/03/2024 12:03

Bộ Giao thông Vận tải cho biết sẽ xem xét điều chỉnh chu kỳ kiểm định vào thời điểm phù hợp, bảo đảm điều kiện an toàn kỹ thuật cho phương tiện, góp phần đảm bảo trật tự an toàn giao thông và tạo thuận lợi cho chủ phương tiện.

Hydro tự nhiên sẽ cách mạng hóa tương lai carbon thấp?

Hydro tự nhiên sẽ cách mạng hóa tương lai carbon thấp?

18/03/2024 16:21

Theo các nhà nghiên cứu khoa học, quá trình tạo ra hydro trong tự nhiên vẫn chưa được hiểu đầy đủ, mặc dù trên thực tế hydro được tìm thấy trong phạm vi rộng lớn các môi trường địa chất - trong lớp vỏ đại dương và lục địa, khí núi lửa và hệ thống thủy nhiệt.

Việt Nam và Hoa Kỳ “bắt tay” thực hiện dự án chống biến đổi khí hậu tại ĐBSCL

Việt Nam và Hoa Kỳ “bắt tay” thực hiện dự án chống biến đổi khí hậu tại ĐBSCL

16/03/2024 15:43

Dự án Bảo vệ Hệ sinh thái ven biển Đồng bằng sông Cửu Long (ĐBSCL) ra đời với mục tiêu bảo vệ hệ sinh thái ven biển, nâng cao hiệu quả quản lý ngành thủy sản, khả năng chống chịu với biến đổi khí hậu và góp phần bảo tồn đa dạng sinh học.

Hạ viện Mỹ cấm TikTok, thiệt hại nghiêm trọng thế nào?

Hạ viện Mỹ cấm TikTok, thiệt hại nghiêm trọng thế nào?

15/03/2024 10:58

Dự luật buộc ByteDance bán TikTok ở Mỹ đã được Hạ viện Mỹ thông qua, đặt ra lo ngại cho nhiều doanh nghiệp Mỹ làm ăn dựa trên nền tảng này.

Hạ viện Mỹ phê chuẩn dự luật có thể cấm TikTok, Trung Quốc cảnh báo

Hạ viện Mỹ phê chuẩn dự luật có thể cấm TikTok, Trung Quốc cảnh báo

14/03/2024 11:17

Hạ viện Mỹ thông qua với tỷ lệ áp đảo dự luật buộc TikTok phải thoái vốn khỏi chủ sở hữu Trung Quốc, nếu không nền tảng này sẽ bị cấm hoạt động ở Mỹ.

Công bố xếp hạng chỉ số đổi mới sáng tạo cấp địa phương năm 2023

Công bố xếp hạng chỉ số đổi mới sáng tạo cấp địa phương năm 2023

14/03/2024 07:18

Bộ Chỉ số Đổi mới sáng tạo cấp địa phương là tài liệu hữu ích, cung cấp các căn cứ khoa học và thực tiễn để các cơ quan, tổ chức, cá nhân và trực tiếp là lãnh đạo các địa phương sử dụng trong xây dựng và thực thi các chính sách để thúc đẩy phát triển kinh tế - xã hội ở địa phương dựa trên khoa học, công nghệ và đổi mới sáng tạo.

Đến năm 2030, Việt Nam cần 135 tỷ USD đầu tư cho lưới điện và năng lượng tái tạo

Đến năm 2030, Việt Nam cần 135 tỷ USD đầu tư cho lưới điện và năng lượng tái tạo

12/03/2024 10:38

Theo Dự thảo Kế hoạch thực hiện Quy hoạch Điện VIII nhận định đến 2030, nguồn vốn để đầu tư, xây dựng dự án điện dự kiến khoảng 135 tỷ USD. Đây cũng là mức đầu tư được báo cáo triển vọng thị trường vốn của FiinRatings dự đoán đối với năng lượng tái tạo.

Nhan nhản “công nghệ” cờ bạc bịp

Nhan nhản “công nghệ” cờ bạc bịp

11/03/2024 11:43

“Tháng Giêng là tháng ăn chơi/ Tháng Hai cờ bạc tháng Ba rượu chè…” - lợi dụng tâm lý này nhiều đối tượng đã tổ chức “gầy sòng” sát phạt.

Nhà máy THACO KIA tham gia giám sát sản xuất xe Kia Sonet tại Uzbekistan

Nhà máy THACO KIA tham gia giám sát sản xuất xe Kia Sonet tại Uzbekistan

07/03/2024 13:44

Đoàn 25 nhân sự của nhà máy THACO KIA (thuộc Tập đoàn THACO AUTO) sẽ tham gia giám sát sản xuất xe Kia Sonet cho Công ty ADM - Uzbekistan theo thỏa thuận đào tạo ký kết vào ngày 14/4/2023.

Xem thêm