Hơn 1.000 tổ chức Việt Nam có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng mới

an ninh mạng Việt nAM
15:07 - 13/12/2023
Ảnh minh họa. Hà Anh - Mekong ASEAN.
Ảnh minh họa. Hà Anh - Mekong ASEAN.
0:00 / 0:00
0:00
Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Đặc biệt lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) có công văn số 2216/CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước, các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra. Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ và tổ chức tài chính ở 140 quốc gia sử dụng.

Cục An toàn thông tin ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng "zero-day". Do đó, lỗ hổng an toàn thông tin này được nhận định có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Theo công ty an ninh mạng Kaspersky, lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng có thể lợi dụng lỗ hổng này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu.

Chính vì vậy, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện 3 nhiệm vụ: Trước hết là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên.

Đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Song song với đó là cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin.

Tin liên quan

Đọc tiếp

Nữ phát ngôn viên AI của Bộ Ngoại giao Ukraine Victoria Shi. Ảnh: Theo Bộ Ngoại giao Ukraine.

Bộ Ngoại giao Ukraine giới thiệu phát ngôn viên AI

Nữ phát ngôn viên tên Victoria Shi được tạo ra từ trí tuệ nhân tạo (AI) sẽ thay mặt Bộ Ngoại giao Ukraine đưa ra các tuyên bố chính thức. Những tuyên bố do Victoria Shi đọc sẽ không phải do AI tạo ra mà được viết và xác minh bởi người thật.
CEO Apple Tim Cook.

CEO Apple Tim Cook đến Việt Nam

Ngày 15/4, Apple xác nhận CEO Tim Cook có mặt tại Việt Nam nhằm tăng các khoản chi cho các nhà cung cấp Việt Nam, cũng như hỗ trợ cung cấp năng lượng sạch, nước sạch cho các trường học.