Thứ bảy, 27/04/2024 08:17
|
Hà nội 21*C/61%
Thứ bảy, 01/10/2022 07:20

Hệ thống máy chủ Mail một số đơn vị tại Việt Nam bị xâm nhập

Ngày 30/9, Cục An toàn thông tin đã ban hành văn bản số 1484/CATTT-VNCERTCC về cảnh báo lỗ hổng bảo mật zero-day ảnh hưởng nghiêm trọng đến Microsoft Exchang.

Theo đó, thông qua việc tăng cường hợp tác, chia sẻ tri thức tấn công mạng với doanh nghiệp an toàn thông tin trong nước, Cục An toàn thông tin tiếp nhận cảnh báo từ đội ngũ bảo mật của Công ty GTSC về việc đang xuất hiện chiến dịch tấn công mạng có chủ đích sử dụng lỗ hổng zero-day, mục tiêu nhắm đến là các hệ thống máy chủ Microsoft Exchange của các cơ quan, tổ chức trong nước.

Đây là lỗ hổng bảo mật có mức độ nghiêm trọng và hiện tại chưa có bản vá lỗi chính thức, lỗ hổng này cho phép kẻ tấn công thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng ngàn máy chủ Mail Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.

lo hong bao mat

Ảnh minh họa

Trước mức độ nghiêm trọng của lỗ hổng, ngày 29/9/2022, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ Mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn công có chủ đích.

Đồng thời, Cục An toàn thông tin đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt Nam. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý đơn vị, góp phần bảo đảm an toàn không gian mạng Việt Nam, Cục An toàn thông tin đề nghị Quý đơn vị thực hiện:

Thứ nhất, cấu hình lại máy chủ để ngăn chặn đối tượng tấn công thực thi mã từ xa.

Thứ hai, sử dụng công cụ thực hiện rà soát lại hệ thống máy chủ Mail và công cụ kiểm tra cấu hình ngăn chặn tấn công để phát hiện các dấu hiệu bị xâm nhập và tính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.

Thứ ba, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời, thường xuyên theo dõi kênh cảnh báo https://t.me/+TEXoMVQDhNoyMDI1 để cập nhật kịp thời các nguy cơ, chiến dịch tấn công mạng.

PV  
Vì sao máy điều hòa có mùi hôi?
Cùng ngư dân Thanh Hóa thắp sáng đèn trên biển
Gần 1,500 vận động viên tham gia Hội khỏe Phù Đổng Cúp Nestlé MILO lần thứ VII
Vì sao công nghệ, máy móc ngày càng hiện đại nhưng con người lại bận rộn hơn?
5 lý do nên chọn du học nghề Đức tại Cao đẳng Việt Mỹ Hà Nội
89% khách đi buýt điện là người đi làm
Hà Nội rực rỡ cờ hoa chào mừng ngày lễ 30/4 - 1/5
Tận mắt xem thợ thủy tinh làm chiếc cốc uống bia hơi huyền thoại
Khuyến cáo 10 biện pháp phòng chống cháy nổ gia đình dịp nghỉ lễ 30/4 - 1/5
6 cách tẩy bay mọi vết bẩn trên nệm
Hà Nội thí điểm ứng dụng cảnh báo cháy gắn với định danh số nhà
Hành trình đến Korea Global School của một học sinh Hà Nội
Uống gì để xua tan căng thẳng mệt mỏi trước mùa thi?
Acecook Việt Nam chung tay hỗ trợ trẻ em là con ngư dân có hoàn cảnh khó khăn với dự án 'Thả lưới ước mơ'
Vì sao ngủ đủ 8 tiếng nhưng đi làm vẫn “gật gà gật gù”?
5 lưu ý phòng chống cháy nổ khi sử dụng điện mùa nắng nóng
Hành trình xây dựng nông thôn mới tại huyện Hậu Lộc - tỉnh Thanh Hoá
Vụ 2 cháu bé đạp xe xuống Hà Nội tìm mẹ: Thông tin bất ngờ
2 cháu bé người Mông đạp xe từ Điện Biên xuống Hà Nội tìm mẹ: Không nhớ tên tuổi, quê quán
Chọc dịch não tủy phát hiện mắc viêm màng não do liên cầu lợn vì món 'khoái khẩu'
Xem thêm