Thứ hai, 09/06/2025 20:31     |   Tiêu dùng     |   Nhịp sống miền Tây     |   Phụ nữ Sức khoẻ
|
Hà nội 21*C/61%
Thứ bảy, 01/10/2022 07:20

Hệ thống máy chủ Mail một số đơn vị tại Việt Nam bị xâm nhập

Ngày 30/9, Cục An toàn thông tin đã ban hành văn bản số 1484/CATTT-VNCERTCC về cảnh báo lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchang.

Theo đó, thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

lo hong bao mat

Ảnh minh họa

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9/2022, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Đồng thời, Cục An toàn thông tin đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị Quý đơn vị thực hiện:

Thứ nhất, cấu hình lại máy chủ để ngăn chặn đối tượng tấn công thực thi mã từ xa.

Thứ hai, sử dụng công cụ thực hiện rà soát lại hệ thống máy chủ Mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Thứ ba, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo https://t.me/+TEXoMVQDhNoyMDI1 để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

PV  
VinUni đặt mục tiêu vào Top 100 đại học xuất sắc nhất toàn cầu
Gần 10.000 người Vingroup và tình nguyện viên ra quân làm sạch bờ biển tại 28 tỉnh, thành phố
Hơn 100 chuyên gia hàng đầu dự Hội thảo ngành ngựa tại Học viện Cưỡi ngựa Vinpearl Vũ Yên
Gần 70.000 hộp sữa được trao tặng trẻ em khó khăn
 Hải Phòng triển khai chiến dịch bổ sung Vitamin A liều cao đợt 1
Trời nắng nóng bật quạt có tốt không, vì sao nhiều người tránh điều này?
Người xưa chống nóng thế nào khi chưa có điều hòa?
Làm rõ việc nhân viên y tế tại Nghệ An bị hành hung
Giữ dòng điện trên đỉnh cột cao
Kiến tạo tương lai cho con từ hệ thống giáo dục TH School
Sở hữu 13 BĐS, đi làm bằng máy bay nhờ “bịa” bệnh cho người khỏe mạnh
Công ty Truyền tải điện 2 đào tạo phân tích dữ liệu với trí tuệ nhân tạo và Python
Những công trình tiêu biểu chào mừng Đại hội Đảng bộ EVN lần IV, nhiệm kỳ 2025 – 2030
Chuyên gia quốc tế: VinFuture InnovaConnect là “nền tảng chiến lược kết nối các nhà  khoa học toàn cầu với Việt Nam”
Gia đình Phương Nam đội mưa thu hoạch vải chín sớm
Xử lý cơ sở của 'thần y' quảng cáo chữa bách bệnh bằng nước ion kiềm
Triển khai dự án lắp đặt kháng bù ngang 500kV tại 8 trạm biến áp
Phụ huynh 'chạy đua' tìm người trông con dịp nghỉ hè
5.500 sáng kiến vì sức khỏe tâm lý: Khi học sinh Vinschool làm chủ hành trình hạnh phúc học đường
Giàn khoan Đại Hùng thắp sáng nội lực ngành năng lượng Việt
Xem thêm