TIN TỨC AN TOÀN THÔNG TIN
Cảnh bảo: Biến thể mới của mã độc AsyncRAT lây lan qua các phần mềm vi phạm bản quyền.
Chiến dịch tấn công APT: FIN8 phát tán mã độc Noberus Ransomware bằng phiên bản nâng cấp của Sardonic Backdoor.
ĐIỂM YẾU, LỖ HỔNG
Trong tuần, các tổ chức quốc tế đã công bố và cập nhật ít nhất 523 lỗ hổng, trong đó có 46 lỗ hổng mức Cao, 51 lỗ hổng mức Trung bình, 13 lỗ hổng mức Thấp và 413 lỗ hổng chưa đánh giá. Trong đó có ít nhất 70 lỗ hổng cho phép chèn và thực thi mã lệnh.
Một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam:
Microsoft: CVE-2023-38187, CVE-2023-36887,...
Linux: CVE-2023-38409, CVE-2023-38426,…
Asus: CVE-2023-35086, CVE-2023-21247
Wordpress: CVE-2023-3714, CVE-2023-3813,...
Adobe: CVE-2023-38203, CVE-2021-39822
Oracle: CVE-2023-21994, CVE-2023-22037,...
IBM: CVE-2022-43908, CVE-2022-43910,…
SỐ LIỆU, THỐNG KÊ
- Tấn công DRDoS: Trong tuần có 48.688 (giảm so với tuần trước 49.275) thiết bị có khả năng bị huy động và trở thành nguồn tấn công DRDoS.
- Tấn công Web: Trong tuần, có 738 trường hợp tấn công vào trang/cổng thông tin điện tử của Việt Nam: 725 trường hợp tấn công lừa đảo (Phishing), 13 trường hợp tấn công cài cắm mã độc.
- Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam
differentia.ru: 8643 IP |
xjpakmdcfuqe.ru: 272 IP |
disorderstatus.ru: 4001 IP |
xjpakmdcfuqe.in: 56 IP |
atomictrivia.ru: 1935 IP |
restlesz.su: 286 IP |
xjpakmdcfuqe.biz: 169 IP |
amnsreiuojy.ru: 272 IP |
xjpakmdcfuqe.com: 98 IP |
hzmksreiuojy.ru: 24 IP |
TẤN CÔNG LỪA ĐẢO NGƯỜI DÙNG VIỆT NAM
Trong tuần đã có 288 phản ánh trường hợp lừa đảo do người dùng Internet Việt Nam thông báo về Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) qua hệ thống tại địa chỉ https://canhbao.khonggianmang.vn. Qua kiểm tra, phân tích có nhiều trường hợp lừa đảo giả mạo website của ngân hàng, các trang thương mại điện tử…
Dưới đây là một số trường hợp người dùng cần nâng cao cảnh giác.
STT |
Website lừa đảo |
Ghi chú |
---|---|---|
1 |
vietgov5.cc |
Website giả mạo cổng Dịch vụ công Quốc Gia |
2 |
anzvn.net |
Website giả mạo Công ty TNHH Aeon Việt Nam |
3 |
sendovip.com |
Website giả mạo sàn TMĐT Sendo |
4 |
dichvucongbaohiemxahoi.com dangkyhosotructuyen2023.com handico.vaytienmat-nhanh24h.com … |
Website giả mạo, lừa đảo |
Trích dẫn từ soc.gov.vn
Trả lời