Thứ hai, 31/03/2025 16:25     |   Tiêu dùng     |   Nhịp sống miền Tây     |   Phụ nữ Sức khoẻ
|
Hà nội 21*C/61%
Thứ bảy, 01/10/2022 07:20

Hệ thống máy chủ Mail một số đơn vị tại Việt Nam bị xâm nhập

Ngày 30/9, Cục An toàn thông tin đã ban hành văn bản số 1484/CATTT-VNCERTCC về cảnh báo lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchang.

Theo đó, thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

lo hong bao mat

Ảnh minh họa

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9/2022, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Đồng thời, Cục An toàn thông tin đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị Quý đơn vị thực hiện:

Thứ nhất, cấu hình lại máy chủ để ngăn chặn đối tượng tấn công thực thi mã từ xa.

Thứ hai, sử dụng công cụ thực hiện rà soát lại hệ thống máy chủ Mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Thứ ba, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo https://t.me/+TEXoMVQDhNoyMDI1 để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

PV  
Mâm lễ bánh trôi, bánh chay cúng Tết Hàn thực đơn giản lại đẹp mắt
Loại bỏ khối u xơ tử cung nặng 3,4kg cho sản phụ 42 tuổi
Động đất có bao nhiêu cấp độ, được tính như thế nào?
Xe chở học sinh tiểu học lật trên cao tốc Nghi Sơn - Diễn Châu
Vì sao động đất gây đổ nhà, làm gì để được an toàn?
Tết Thanh minh 2025 vào ngày nào, mâm cúng cần chuẩn bị những gì?
Cháu bé 13 tuổi mắc nghẹn xúc xích do thói quen nói chuyện khi ăn
Bị phạt 7,5 triệu đồng do đăng tin giả về đại biểu Quốc hội
Nghệ An: Nữ sinh lớp 11 bị học sinh cùng trường đánh dập sụn mũi
Quy định mới về việc mang pin lithium lên máy bay
Tết Hàn thực có phải Tết Thanh minh không, năm nay vào ngày nào?
Đau dữ dội, sốt cao do xương gà đâm thủng ruột non
Giả mạo văn bản của EVN để lừa đảo khách hàng
Chủ tịch UBND tỉnh Nghệ An: Sẽ xử lý cán bộ bỏ bê công việc, làm việc cầm chừng khi sắp xếp bộ máy
Phát hiện mắc nấm phổi sau thời gian sốt cao, suy nhược cơ thể
Mâm cơm chiều đẫm nước mắt
Cảnh báo sử dụng AI tạo video lừa đảo
Giải cứu mẹ trẻ ôm 2 con nhỏ đòi nhảy sông
Laptop cũ viết tiếp giấc mơ đến trường cho sinh viên dân tộc
Chuyên gia Tiktok bày 5 mẹo vặt, vừa nói ra đã nhận loạt phản đối
Xem thêm