Thứ ba 16/09/2025 03:14
Hotline: 024.355.63.010
Kinh tế số

Ghi nhận gần 72.000 lỗ hổng tại các hệ thống thông tin của cơ quan tổ chức nhà nước

21/12/2023 15:00
Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.
Ảnh minh họa
Ảnh minh họa.

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hành Báo cáo kỹ thuật số 23/BC-CATTT về Tình hình an toàn thông tin tháng 11/2023 và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát.

Theo đó, báo cáo đã cập nhật văn bản số 2074/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2023 phát hành ngày 22/11/2023.

Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Với số lượng rất lớn nêu trên, NCSC đã thực hiện đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng để hướng dẫn các bộ, ngành khắc phục. Đặc biệt, có một số lỗ hổng đang bị các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích (APT), trong đó có một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý.

Bên cạnh các điểm yếu, lỗ hổng ghi nhận, hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại.

Trong tháng, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet (mạng máy tính ma), tăng 5.67% so với tháng 10/2023, trong đó có 194 địa chỉ IP của cơ quan, tổ chức Nhà nước (15 địa chỉ IP Bộ/Ngành, 179 địa chỉ IP Tỉnh/Thành).

Thông tin chi tiết về các địa chỉ IP nằm trong mạng botnet đơn vị chuyên trách về CNTT/ATTT tại Bộ/Ngành, Tỉnh/Thành có thể tra cứu, cập nhật thông tin thường xuyên thông qua tài khoản đã có trên Hệ thống giám sát từ xa do Trung tâm Giám sát an toàn không gian mạng quốc gia cấp. Thông tin từ Hệ thống cũng có thể tham khảo, sử dụng để đánh giá hiệu quả giải pháp giám sát, phòng chống mã độc tập trung đang triển khai.

Theo Cục An toàn thông tin, trong thời gian vừa qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc….

Ngày 19/12/2022, Bộ Thông tin và Truyền thông đã phát hành cảnh báo số 6327/BTTT-CATTTT về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Cục An toàn thông tin đã phát hành cảnh báo diện rộng số 381/CATTT-NCSC ngày 17/3/2023 và cảnh báo diện rộng số 972/CATTT-NCSC ngày 19/6/2023 về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Tuy nhiên, đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tiếp tục ghi nhận có 23 đơn vị (14 Tỉnh/Thành, 09 Bộ/Ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại. Những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

9 bộ, ngành còn tồn tại trang web bị lợi dụng để tải nội dung độc hại gồm: Bộ Công Thương, Bộ Khoa học và Công nghệ, Bộ Lao động - Thương binh và Xã hội, Bộ Nội vụ, Bộ Nông nghiệp và Phát triển nông thôn, Bộ Tài nguyên và Môi trường, Bộ Xây dựng, Bộ Y tế, Thanh tra Chính phủ.

14 tỉnh, thành phố còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại gồm: Hà Tĩnh, Tuyên Quang, Bình Phước, thành phố Hồ Chí Minh, Kon Tum, Lai Châu, Quảng Bình, Quảng Ninh, Quảng Trị, Thái Nguyên, Đăk Lăk, Hà Giang, Phú Thọ, Quảng Nam.

Thu Trang (t/h)

Tin bài khác
Du lịch Đà Nẵng: Tăng tương tác với dịch vụ truyền hình đột phá

Du lịch Đà Nẵng: Tăng tương tác với dịch vụ truyền hình đột phá

VNPT Đà Nẵng thông tin vừa tổ chức hội thảo “Truyền hình đột phá” nhằm giới thiệu dịch vụ truyền hình tương tác đa dạng hóa với các cơ sở lưu trú du lịch, khách sạn nghỉ dưỡng tại địa bàn.
Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

Vị Phó Giáo sư bỏ “xứ sở giàu nhất thế giới” sang Việt Nam bồi dưỡng tài năng công nghệ

“Chúng tôi không chỉ đào tạo kỹ sư mà còn đào tạo người dẫn dắt”, là tôn chỉ mà Phó Giáo sư Ali Al-Dulaimi mang theo trong hành trình giáo dục tại Việt Nam. Với vai trò Trưởng khoa Khoa học Máy tính & Công nghệ tại Trường Đại học Anh Quốc Việt Nam (BUV), ông đang từng bước hiện thực hóa triết lý giáo dục gắn với thực tiễn, đổi mới sáng tạo và phát triển bền vững cho thế hệ công nghệ trẻ.
PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0: Công cụ mới thúc đẩy năng lực cạnh tranh và phát triển kinh tế tư nhân

PCI 2.0 được coi là bước tiến quan trọng trong nghiên cứu, phản ánh thực trạng kinh tế tư nhân và góp phần cải thiện năng lực điều hành kinh tế địa phương.
Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Phát triển hệ sinh thái AI tại Việt Nam: Cần hợp tác công – tư

Chia sẻ với Tạp chí Doanh nghiệp và Hội nhập, ông Nguyễn Tử Quảng - Chủ tịch Tập đoàn công nghệ Bkav cho rằng, để khai thác dữ liệu và phát triển hệ sinh thái trí tuệ nhân tạo (AI) tại Việt Nam, chỉ có hợp tác công - tư mới mang lại hiệu quả.
Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Cảnh báo rò rỉ dữ liệu khách hàng bị rao bán bởi tin tặc quốc tế - Người dân và Doanh nghiệp cần hành động ngay

Ngày 11/9/2025, Trung tâm Thông tin Tín dụng Quốc gia Việt Nam (CIC) thuộc Ngân hàng Nhà nước đã phát đi công văn khẩn gửi tới toàn bộ hệ thống tổ chức tín dụng, cảnh báo nguy cơ dữ liệu khách hàng bị rao bán trên các diễn đàn tin tặc quốc tế. Dù hệ thống vận hành hiện tại vẫn bình thường và chưa ghi nhận thiệt hại cụ thể, sự kiện này lập tức trở thành tâm điểm quan ngại khi xuất hiện thông tin nhóm hacker khét tiếng ShinyHunters có thể đứng sau.
Trí tuệ nhân tạo và dữ liệu: Nhân tố cốt lõi quyết định sức cạnh tranh

Trí tuệ nhân tạo và dữ liệu: Nhân tố cốt lõi quyết định sức cạnh tranh

Chia sẻ tại Hội thảo “Chiến lược AI và Kiến trúc dữ liệu quốc gia, tổ chức và doanh nghiệp” (ASDA 1), các diễn giả đều có chung quan điểm: Trí tuệ nhân tạo (AI) và dữ liệu không còn là lĩnh vực công nghệ thuần túy, mà là nhân tố cốt lõi quyết định chủ quyền, sức cạnh tranh và vị thế quốc gia trong kỷ nguyên mới.
Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Nvidia củng cố ngôi đầu GPU, chiếm 94% thị phần toàn cầu quý II/2025

Theo Jon Peddie Research (JPR), Nvidia chiếm 94% thị phần GPU toàn cầu trong quý II/2025, nhờ làn sóng mua sắm sớm của người dùng nhằm tránh thuế nhập khẩu.
Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Lần đầu tiên khí tài công nghệ cao của Viettel xuất hiện tại lễ diễu binh kỷ niệm Quốc khánh 2/9

Các khí tài công nghệ cao do Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) nghiên cứu, thiết kế và sản xuất đã lần đầu tiên xuất hiện đầy ấn tượng tại Quảng trường Ba Đình lịch sử trong khuôn khổ Lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám và Quốc khánh 2/9.
Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Bộ đôi thiết giáp hiện đại XTC-02 và XCB-01 do Việt Nam chế tạo, gây ấn tượng mạnh tại A80

Liên tục xuất hiện trong các buổi hợp luyện, sơ duyệt và tổng duyệt lễ diễu binh, diễu hành kỷ niệm 80 năm Cách mạng Tháng Tám thành công và Quốc khánh 2.9 (A80), hai dòng xe thiết giáp hiện đại do Việt Nam tự nghiên cứu và chế tạo – XTC-02 và XCB-01 – đã trở thành tâm điểm chú ý, đặc biệt đối với giới trẻ yêu công nghệ và quốc phòng.
Google vừa ban hành chính sách bảo mật mới, "chặn đường" app crack và app giả mạo

Google vừa ban hành chính sách bảo mật mới, "chặn đường" app crack và app giả mạo

Từ tháng 9/2026, Google sẽ yêu cầu mọi ứng dụng phát hành ngoài Google Play phải gắn với tài khoản nhà phát triển đã được xác minh. Chính sách này không cấm cài đặt ứng dụng ngoài, nhưng sẽ khiến phần mềm bẻ khóa (crack), phiên bản ứng dụng đã chỉnh sửa (mod) và các ứng dụng “lậu” khó có thể tồn tại.
Đà Nẵng khởi động ký kết hợp tác công nghệ số và đồng tiền số

Đà Nẵng khởi động ký kết hợp tác công nghệ số và đồng tiền số

Sở Khoa học và Công nghệ Thành phố Đà Nẵng thông tin, hai hợp đồng phát triển, xây dựng tài chính công nghệ số, đồng tiền số đầu tiên trong sách lược đổi mới sáng tạo và tài chính khu vực của Đà Nẵng đã được ký kết trong ngày 27/8/2025.
Nvidia lập kỷ lục doanh thu nhờ chip AI Blackwell, Trung Quốc vẫn là thách thức lớn

Nvidia lập kỷ lục doanh thu nhờ chip AI Blackwell, Trung Quốc vẫn là thách thức lớn

Nvidia vừa công bố báo cáo tài chính quý II/2025 với doanh thu kỷ lục 46,7 tỷ USD, tăng 56% so với cùng kỳ năm trước. Dù chip Blackwell giúp công ty bùng nổ trên toàn cầu, thị trường Trung Quốc vẫn là nỗi lo lớn trong chiến lược dài hạn.
Việt Nam học được gì từ quốc gia dầu mỏ trở thành ‘thủ phủ AI’ dẫn đầu thế giới?

Việt Nam học được gì từ quốc gia dầu mỏ trở thành ‘thủ phủ AI’ dẫn đầu thế giới?

Từng nổi tiếng là "đầu não dầu mỏ" tại vùng Vịnh, Các Tiểu vương quốc Ả Rập Thống nhất (UAE) giờ đây đang tái định hình vị thế toàn cầu, trở thành một trong ba quốc gia dẫn đầu về trí tuệ nhân tạo (AI), chỉ đứng sau Mỹ.
Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Chung kết VietChain Talents 2025: Ươm mầm tài năng Blockchain Việt Nam

Ngày 23/8, Chung kết Cuộc thi Tìm kiếm tài năng Blockchain Việt Nam (VietChain Talents 2025) được tổ chức tại Hà Nội, theo hình thức tranh biện đối kháng trực tiếp.
Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

Ông Chu Tuấn Anh - Giám đốc Aptech: Khi lòng yêu nước kết hợp cùng công nghệ sẽ tạo ra nhiều kỳ tích

AI không phải điều đáng sợ, mà là công cụ để tăng hiệu suất, nâng cao năng lực cá nhân, theo ông Chu Tuấn Anh - Giám đốc Hệ thống đào tạo Lập trình viên Quốc tế Aptech.