Hotline: 02553.729.729
0914.81.71.81
    Chat Fanpage CIVIP zalo     Chat Zalo

Cảnh báo an toàn thông tin tuần 29/2023

31-07-2023, 2:28 pm - Lượt xem: 296
 

TIN TỨC AN TOÀN THÔNG TIN

Cảnh bảo: Biến thể mới của mã độc AsyncRAT lây lan qua các phần mềm vi phạm bản quyền.

Chiến dịch tấn công APT: FIN8 phát tán mã độc Noberus Ransomware bằng phiên bản nâng cấp của Sardonic Backdoor.

ĐIỂM YẾU, LỖ HỔNG

Trong tuần, các tổ chức quốc tế đã công bố và cập nhật ít nhất 523 lỗ hổng, trong đó có 46 lỗ hổng mức Cao, 51 lỗ hổng mức Trung bình, 13 lỗ hổng mức Thấp và 413 lỗ hổng chưa đánh giá. Trong đó có ít nhất 70 lỗ hổng cho phép chèn và thực thi mã lệnh.

Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:

  • Microsoft: CVE-2023-38187, CVE-2023-36887,...

  • Linux: CVE-2023-38409, CVE-2023-38426,…

  • Asus: CVE-2023-35086, CVE-2023-21247

  • Wordpress: CVE-2023-3714, CVE-2023-3813,...

  • Adobe: CVE-2023-38203, CVE-2021-39822

  • Oracle: CVE-2023-21994, CVE-2023-22037,...

  • IBM: CVE-2022-43908, CVE-2022-43910,…

SỐ LIỆU, THỐNG KÊ

- Tấn công DRDoS: Trong tuần có 48.688 (giảm so với tuần trước 49.275) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.

- Tấn công Web: Trong tuần, có 738 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 725 trường hợp tấn công lừa đảo (Phishing), 13 trường hợp tấn công cài cắm mã độc.

- Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam

differentia.ru: 8643 IP

xjpakmdcfuqe.ru: 272 IP

disorderstatus.ru: 4001 IP

xjpakmdcfuqe.in: 56 IP

atomictrivia.ru: 1935 IP

restlesz.su: 286 IP

xjpakmdcfuqe.biz: 169 IP

amnsreiuojy.ru: 272 IP

xjpakmdcfuqe.com: 98 IP

hzmksreiuojy.ru: 24 IP

 TẤN CÔNG LỪA ĐẢO NGƯỜI DÙNG VIỆT NAM

Trong tuần đã có 288 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…

Dưới đây là một số trường hợp người dùng cần nâng cao cảnh giác.

STT

Website lừa đảo

Ghi chú

1

vietgov5.cc

Website giả mạo cổng Dịch vụ công Quốc Gia

2

anzvn.net

Website giả mạo Công ty TNHH Aeon Việt Nam

3

sendovip.com

Website giả mạo sàn TMĐT Sendo

4

dichvucongbaohiemxahoi.com

dangkyhosotructuyen2023.com

handico.vaytienmat-nhanh24h.com

Website giả mạo, lừa đảo

 Trích dẫn từ soc.gov.vn

Link tham khảo:

Chia sẻ bài viết này: