close Đăng nhập

Phát hiện hơn 90.000 điểm yếu, 1.600 lỗ hổng trong các hệ thống CNTT tại Việt Nam

Đây là thống kê được đưa ra trong báo cáo tháng 6 về an toàn thông tin mạng Việt Nam do Cục An toàn thông tin (Bộ Thông tin và Truyền thông) công bố.

Phát hiện hơn 90.000 điểm yếu, 1.600 lỗ hổng trong các hệ thống CNTT tại Việt Nam

Qua kiểm tra, rà soát an toàn thông tin trên không gian mạng, trong tháng 6/2024, Trung tâm Giám sát An toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã phát hiện 90.033 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

NCSC cũng đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet, trong đó có 12 lỗ hổng được đánh giá là có mức độ nghiêm trọng có thể bị tin tặc lợi dụng để tấn công, khai thác.

Cũng trong tháng 6, NCSC đã ghi nhận có 124.928 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo.

Trong số các website giả mạo này, có 68 website giả mạo các thương hiệu lớn như Shopee, Sendo, VP Bank, Shinhan Bank...

Danh sach website gia mao thang 6.png
Một số website giả mạo các cơ quan, tổ chức mà NCSC đã phát hiện

Một trong những nhiệm vụ của NCSC là phân tích và phát hiện sớm các nguy cơ từ bên trong hệ thống, đặc biệt là các nguy cơ máy chủ, máy trạm trong hệ thống nhiễm mã độc, trở thành botnet (máy chủ bị tin tặc chiếm quyền điều khiển, trở thành một phần trong mạng máy tính ma, mà hacker dùng để ra lệnh tấn công vào các hệ thống máy tính khác).

Qua phân tích trong tháng 6, NCSC đã phát hiện 11 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. Trung tâm NCSC đã thực hiện chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm botnet.

Tháng 6 vừa qua cũng ghi nhận một số cơ quan, tổ chức lớn của Việt Nam đã bị nhóm hacker "Mustang Panda" tấn công. Cục An toàn thông tin đã phối hợp với một số đơn vị tiến hành khắc phục các sự cố đối với các hệ thống của các cơ quan, doanh nghiệp bị hacker tấn công.

Cục An toàn thông tin khuyến cáo các đơn vị cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo mà Trung tâm NCSC cung cấp trong báo cáo nhằm xử lý sớm các rủi ro trong hệ thống, liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của Trung tâm NCSC.

Báo cáo chi tiết của NCSC - Cục An toàn thông tin có thể xem tại đây

Chuyển đổi số

Bài 4: Nghịch lý có tiền không tiêu được

Bài 4: Nghịch lý có tiền không tiêu được

25.000 tỷ đồng được ưu tiên cho khoa học công nghệ năm 2025 nhưng thay vì chảy vào dự án, dòng tiền lại mắc kẹt trong mê cung thủ tục. Một nghịch lý vẫn đang tồn tại: muốn làm dự án thì chưa có vốn, mà chưa có dự án thì không được bố trí vốn...

VNG muốn chấm dứt chuỗi thua lỗ kéo dài

VNG muốn chấm dứt chuỗi thua lỗ kéo dài

CTCP Tập đoàn VNG (UpCOM: VNZ) đặt mục tiêu doanh thu năm 2026 đạt 12.500-13.500 tỷ đồng và lợi nhuận trước thuế 300-450 tỷ đồng, kỳ vọng chấm dứt chuỗi thua lỗ kéo dài từ năm 2022.

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Một đoạn ống nhôm giá vài trăm nghìn hoặc một phần mềm vài triệu đồng vẫn có thể làm chậm cả đề tài khoa học tiền tỷ. Điểm nghẽn không nằm ở tiền, mà ở cách chi tiêu vẫn bị “trói” bởi hóa đơn và thủ tục hành chính nhiêu khê.

Ông Nguyễn Hải Sơn nhận quyết định bổ nhiệm Quyền Tổng Giám đốc CMC TS.

CMC sẽ làm gì khi tái cơ cấu khối công nghệ?

Tập đoàn CMC vừa tái cấu trúc Khối công nghệ và Giải pháp, hợp nhất năng lực tư vấn vào CMC TS và nâng vốn điều lệ CMC TS lên 350 tỷ đồng, đặt mục tiêu phục vụ hơn 20.000 doanh nghiệp trên toàn quốc trong chiến lược tăng tốc AI-X.

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Thủ tướng yêu cầu Bộ GD&ĐT rà soát, sắp xếp, tái cấu trúc các cơ sở giáo dục đại học, giáo dục nghề nghiệp, sáp nhập, giải thể các cơ sở không đạt chuẩn; tiếp tục sắp xếp tổ chức bộ máy bên trong theo hướng tinh gọn, hiệu lực, hiệu quả.