Thứ năm 09/04/2026 21:17
Hotline: 024.355.63.010
Kinh tế số

Ghi nhận gần 72.000 lỗ hổng tại các hệ thống thông tin của cơ quan tổ chức nhà nước

21/12/2023 15:00
Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.
Ảnh minh họa
Ảnh minh họa.

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hành Báo cáo kỹ thuật số 23/BC-CATTT về Tình hình an toàn thông tin tháng 11/2023 và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát.

Theo đó, báo cáo đã cập nhật văn bản số 2074/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2023 phát hành ngày 22/11/2023.

Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Với số lượng rất lớn nêu trên, NCSC đã thực hiện đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng để hướng dẫn các bộ, ngành khắc phục. Đặc biệt, có một số lỗ hổng đang bị các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích (APT), trong đó có một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý.

Bên cạnh các điểm yếu, lỗ hổng ghi nhận, hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại.

Trong tháng, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet (mạng máy tính ma), tăng 5.67% so với tháng 10/2023, trong đó có 194 địa chỉ IP của cơ quan, tổ chức Nhà nước (15 địa chỉ IP Bộ/Ngành, 179 địa chỉ IP Tỉnh/Thành).

Thông tin chi tiết về các địa chỉ IP nằm trong mạng botnet đơn vị chuyên trách về CNTT/ATTT tại Bộ/Ngành, Tỉnh/Thành có thể tra cứu, cập nhật thông tin thường xuyên thông qua tài khoản đã có trên Hệ thống giám sát từ xa do Trung tâm Giám sát an toàn không gian mạng quốc gia cấp. Thông tin từ Hệ thống cũng có thể tham khảo, sử dụng để đánh giá hiệu quả giải pháp giám sát, phòng chống mã độc tập trung đang triển khai.

Theo Cục An toàn thông tin, trong thời gian vừa qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc….

Ngày 19/12/2022, Bộ Thông tin và Truyền thông đã phát hành cảnh báo số 6327/BTTT-CATTTT về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Cục An toàn thông tin đã phát hành cảnh báo diện rộng số 381/CATTT-NCSC ngày 17/3/2023 và cảnh báo diện rộng số 972/CATTT-NCSC ngày 19/6/2023 về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Tuy nhiên, đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tiếp tục ghi nhận có 23 đơn vị (14 Tỉnh/Thành, 09 Bộ/Ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại. Những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

9 bộ, ngành còn tồn tại trang web bị lợi dụng để tải nội dung độc hại gồm: Bộ Công Thương, Bộ Khoa học và Công nghệ, Bộ Lao động - Thương binh và Xã hội, Bộ Nội vụ, Bộ Nông nghiệp và Phát triển nông thôn, Bộ Tài nguyên và Môi trường, Bộ Xây dựng, Bộ Y tế, Thanh tra Chính phủ.

14 tỉnh, thành phố còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại gồm: Hà Tĩnh, Tuyên Quang, Bình Phước, thành phố Hồ Chí Minh, Kon Tum, Lai Châu, Quảng Bình, Quảng Ninh, Quảng Trị, Thái Nguyên, Đăk Lăk, Hà Giang, Phú Thọ, Quảng Nam.

Thu Trang (t/h)

Tin bài khác
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.
iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

Dự án iPhone màn hình gập của Apple đang bước vào giai đoạn quan trọng nhưng liên tiếp xuất hiện tín hiệu không thuận lợi. Những thách thức về công nghệ, đặc biệt liên quan đến bản lề và màn hình, có thể khiến thời điểm ra mắt sản phẩm bị lùi lại so với kỳ vọng ban đầu.
Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Việt Nam nổi lên như điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương, nhờ chi phí cạnh tranh và nhu cầu AI tăng mạnh, dù vẫn đối mặt thách thức lớn về nguồn điện và hạ tầng.
Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ ngày 15/4/2026, việc xác thực thông tin thuê bao di động sẽ được siết chặt hơn theo Thông tư 08/2026/TT-BKHCN. Điểm đáng chú ý là người dùng có thêm kênh xác thực trực tuyến qua VNeID, trong khi các nhà mạng chỉ được cung cấp dịch vụ cho thuê bao mới sau khi hoàn tất đăng ký và xác thực đúng quy định.
Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Lợi dụng thói quen thanh toán không tiền mặt ngày càng phổ biến, nhiều đối tượng đã giăng bẫy bằng chiêu chuyển khoản “ảo”, đưa biên lai giả để lấy hàng thật. Công an tỉnh Tây Ninh khuyến cáo chủ cửa hàng, hộ kinh doanh chỉ giao hàng khi đã kiểm tra tiền vào tài khoản, tránh mất tài sản vì sự chủ quan trong vài giây giao dịch.
Tái cấu trúc nông nghiệp Việt Nam trong kỷ nguyên số: Từ yêu cầu cấp bách đến hành động chiến lược của doanh nghiệp

Tái cấu trúc nông nghiệp Việt Nam trong kỷ nguyên số: Từ yêu cầu cấp bách đến hành động chiến lược của doanh nghiệp

Sáng 31/3/2026, tại TP.HCM, Hội Cơ khí Nông nghiệp Việt Nam phối hợp cùng Hội Bảo vệ Thiên nhiên và Môi trường TP.HCM và Công ty TNHH MTV Dịch vụ Quảng cáo và Triển lãm Minh Vi tổ chức tọa đàm với chủ đề “Nông nghiệp Việt Nam trong kỷ nguyên số: Tái cấu trúc để bứt phá bền vững”.
Gemini mở tính năng nhập bộ nhớ, tạo sức ép mới trong cuộc đua AI

Gemini mở tính năng nhập bộ nhớ, tạo sức ép mới trong cuộc đua AI

Google vừa đưa vào Gemini tính năng “nhập bộ nhớ”, cho phép người dùng chuyển dữ liệu cá nhân, thói quen sử dụng và ngữ cảnh đã hình thành trên các chatbot như ChatGPT hay Claude. Bước đi này được xem là nỗ lực đáng chú ý nhằm giảm bớt trở ngại khi người dùng muốn dịch chuyển giữa các nền tảng AI.
Không còn đầu tư dàn trải: Đâu là những ngành công nghệ chiến lược tạo động lực tăng trưởng mới cho Việt Nam?

Không còn đầu tư dàn trải: Đâu là những ngành công nghệ chiến lược tạo động lực tăng trưởng mới cho Việt Nam?

Bộ KH&CN yêu cầu rà soát, cập nhật danh mục công nghệ chiến lược nhằm nâng cao năng lực cạnh tranh, phát triển ngành công nghiệp mới và đảm bảo tự chủ.
Melania Trump chọn robot Figure 03 để truyền thông điệp mới về AI và tương lai trẻ em

Melania Trump chọn robot Figure 03 để truyền thông điệp mới về AI và tương lai trẻ em

Đệ nhất phu nhân Mỹ Melania Trump đã xuất hiện cùng robot hình người Figure 03 tại Nhà Trắng trong khuôn khổ hội nghị thượng đỉnh toàn cầu về giáo dục và công nghệ cho trẻ em. Sự kiện quy tụ đại diện từ 45 quốc gia và 28 tổ chức công nghệ, cho thấy AI đang được đưa vào trung tâm các cuộc thảo luận về giáo dục tương lai.
Doanh nghiệp phải vượt “bài kiểm tra” vốn và công nghệ để vận hành sàn giao dịch tài sản mã hóa

Doanh nghiệp phải vượt “bài kiểm tra” vốn và công nghệ để vận hành sàn giao dịch tài sản mã hóa

Thị trường tài sản mã hóa tại Việt Nam đang bước vào giai đoạn chuẩn bị thực chất cho chương trình thí điểm, nhưng để vận hành một sàn giao dịch hợp pháp, doanh nghiệp không chỉ cần vốn lớn mà còn phải đáp ứng loạt tiêu chuẩn ngặt nghèo về công nghệ, an ninh hệ thống và bảo vệ nhà đầu tư.
ONUS tê liệt giao dịch, HVA nói bộ máy điều hành vẫn hoạt động bình thường

ONUS tê liệt giao dịch, HVA nói bộ máy điều hành vẫn hoạt động bình thường

Giữa lúc nhiều nhà đầu tư không thể đăng nhập, rút tiền trên app ONUS từ tối 20/3, HVA Group khẳng định doanh nghiệp vẫn hoạt động bình thường, đồng thời cảnh báo nguy cơ bùng phát các chiêu lừa “hỗ trợ lấy lại tiền”.
OpenAI thâu tóm Astral, tăng tốc Codex trong cuộc đua AI viết code

OpenAI thâu tóm Astral, tăng tốc Codex trong cuộc đua AI viết code

OpenAI vừa ký thỏa thuận mua lại Astral - startup đứng sau các công cụ Python mã nguồn mở phổ biến như uv, Ruff và ty - trong bước đi được đánh giá là mang tính chiến lược để tăng tốc Codex. Thương vụ cho thấy cuộc đua AI viết code đang chuyển từ mô hình “trợ lý sinh mã” sang giai đoạn mới, nơi các hãng công nghệ tìm cách kiểm soát sâu hơn các lớp công cụ cốt lõi trong hệ sinh thái phát triển phần mềm.
Bí mật phía sau đơn đến trong 1 giờ, thậm chí 30 phút của Amazon

Bí mật phía sau đơn đến trong 1 giờ, thậm chí 30 phút của Amazon

Amazon đang đẩy cuộc đua giao hàng siêu tốc lên một nấc mới khi triển khai dịch vụ nhận hàng trong 1 giờ tại hàng trăm khu vực ở Mỹ, đồng thời thử nghiệm mô hình giao trong 30 phút. Tốc độ kỷ lục này giúp hãng gia tăng sức ép lên Walmart và toàn ngành bán lẻ, nhưng cũng đặt ra câu hỏi lớn về chi phí vận hành và áp lực lao động trong chuỗi logistics.
Nvidia đặt cược vào “AI vận hành”, dự báo thị trường chip đạt 1.000 tỷ USD

Nvidia đặt cược vào “AI vận hành”, dự báo thị trường chip đạt 1.000 tỷ USD

Tại hội nghị công nghệ GTC 2026 diễn ra ở San Jose (Mỹ), CEO Jensen Huang công bố bước chuyển chiến lược quan trọng của Nvidia: tập trung vào giai đoạn vận hành AI (AI inference), nơi các mô hình trí tuệ nhân tạo được triển khai vào thực tế.
Samsung đối mặt nguy cơ thua lỗ lần đầu ở mảng di động dù Galaxy S26 bán chạy

Samsung đối mặt nguy cơ thua lỗ lần đầu ở mảng di động dù Galaxy S26 bán chạy

Dù Galaxy S26 đạt doanh số khả quan, Samsung vẫn phải đối mặt bài toán lớn hơn: làm sao duy trì lợi nhuận trong một thị trường smartphone ngày càng cạnh tranh và chi phí ngày càng cao.