Thứ tư 05/02/2025 15:54
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Ghi nhận gần 72.000 lỗ hổng tại các hệ thống thông tin của cơ quan tổ chức nhà nước

21/12/2023 15:00
Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.
Ảnh minh họa
Ảnh minh họa.

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hành Báo cáo kỹ thuật số 23/BC-CATTT về Tình hình an toàn thông tin tháng 11/2023 và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát.

Theo đó, báo cáo đã cập nhật văn bản số 2074/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2023 phát hành ngày 22/11/2023.

Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Với số lượng rất lớn nêu trên, NCSC đã thực hiện đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng để hướng dẫn các bộ, ngành khắc phục. Đặc biệt, có một số lỗ hổng đang bị các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích (APT), trong đó có một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý.

Bên cạnh các điểm yếu, lỗ hổng ghi nhận, hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại.

Trong tháng, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet (mạng máy tính ma), tăng 5.67% so với tháng 10/2023, trong đó có 194 địa chỉ IP của cơ quan, tổ chức Nhà nước (15 địa chỉ IP Bộ/Ngành, 179 địa chỉ IP Tỉnh/Thành).

Thông tin chi tiết về các địa chỉ IP nằm trong mạng botnet đơn vị chuyên trách về CNTT/ATTT tại Bộ/Ngành, Tỉnh/Thành có thể tra cứu, cập nhật thông tin thường xuyên thông qua tài khoản đã có trên Hệ thống giám sát từ xa do Trung tâm Giám sát an toàn không gian mạng quốc gia cấp. Thông tin từ Hệ thống cũng có thể tham khảo, sử dụng để đánh giá hiệu quả giải pháp giám sát, phòng chống mã độc tập trung đang triển khai.

Theo Cục An toàn thông tin, trong thời gian vừa qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc….

Ngày 19/12/2022, Bộ Thông tin và Truyền thông đã phát hành cảnh báo số 6327/BTTT-CATTTT về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Cục An toàn thông tin đã phát hành cảnh báo diện rộng số 381/CATTT-NCSC ngày 17/3/2023 và cảnh báo diện rộng số 972/CATTT-NCSC ngày 19/6/2023 về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Tuy nhiên, đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tiếp tục ghi nhận có 23 đơn vị (14 Tỉnh/Thành, 09 Bộ/Ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại. Những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

9 bộ, ngành còn tồn tại trang web bị lợi dụng để tải nội dung độc hại gồm: Bộ Công Thương, Bộ Khoa học và Công nghệ, Bộ Lao động - Thương binh và Xã hội, Bộ Nội vụ, Bộ Nông nghiệp và Phát triển nông thôn, Bộ Tài nguyên và Môi trường, Bộ Xây dựng, Bộ Y tế, Thanh tra Chính phủ.

14 tỉnh, thành phố còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại gồm: Hà Tĩnh, Tuyên Quang, Bình Phước, thành phố Hồ Chí Minh, Kon Tum, Lai Châu, Quảng Bình, Quảng Ninh, Quảng Trị, Thái Nguyên, Đăk Lăk, Hà Giang, Phú Thọ, Quảng Nam.

Thu Trang (t/h)

Tin bài khác
Google đối mặt điều tra chống độc quyền tại Trung Quốc

Google đối mặt điều tra chống độc quyền tại Trung Quốc

Hiện chưa rõ cuộc điều tra sẽ ảnh hưởng như thế nào đến Google, nhưng một số chuyên gia cho rằng cuộc điều tra có thể tập trung vào hệ điều hành Android.
Hé lộ những sản phẩm Apple có thể ra mắt tháng tới

Hé lộ những sản phẩm Apple có thể ra mắt tháng tới

Sau những ngày đầu năm 2025 khá trầm lắng, các sản phẩm Apple sắp ra mắt hứa hẹn sẽ tạo nên một cú nổ lớn trên thị trường công nghệ.
iPhone 15 vẫn bán chạy nhất thế giới dù ra mắt hơn một năm

iPhone 15 vẫn bán chạy nhất thế giới dù ra mắt hơn một năm

iPhone 15 là mẫu điện thoại thông minh bán chạy nhất thế giới trong năm 2024. Gần một nửa doanh số của mẫu máy này đến từ thị trường Mỹ và Trung Quốc.
Bảng giá iPhone 16 chính hãng trong tháng 2

Bảng giá iPhone 16 chính hãng trong tháng 2

Ghi nhận vào ngày 4/2/2025, các sản phẩm iPhone 16 series, đặc biệt là iPhone 16 Pro và iPhone 16 Pro Max đã về nhiều hơn so với thời điểm mới mở bán.
Bước tiến AI của DeepSeek thúc đẩy cơn sốt trung tâm dữ liệu tại ASEAN

Bước tiến AI của DeepSeek thúc đẩy cơn sốt trung tâm dữ liệu tại ASEAN

Sự đột phá AI của DeepSeek sẽ thúc đẩy cơn sốt trung tâm dữ liệu tại ASEAN, tăng tốc độ áp dụng AI và mở rộng cơ hội cho các doanh nghiệp nhỏ và vừa.
Apple chuẩn bị "chốt đơn" nhà cung cấp màn hình cho iPhone gập

Apple chuẩn bị "chốt đơn" nhà cung cấp màn hình cho iPhone gập

Một số nguồn tin cho biết, iPhone gập có thể ra mắt năm 2025, nhưng đa số dự đoán khả năng cao hơn là phải đến 2027 sản phẩm mới xuất hiện.
Deep Research: Tham vọng mới của OpenAI trong cuộc đua AI nghiên cứu chuyên sâu

Deep Research: Tham vọng mới của OpenAI trong cuộc đua AI nghiên cứu chuyên sâu

Deep Research có thể tự lập kế hoạch, phân tích, thực hiện tiến trình nhiều bước nhằm tìm kiếm dữ liệu phù hợp, đối chiếu và cập nhật lại thông tin.
Odoo ra mắt tính năng liên kết Shopee tại Châu Á: Giải pháp tích hợp hoàn hảo cho doanh nghiệp

Odoo ra mắt tính năng liên kết Shopee tại Châu Á: Giải pháp tích hợp hoàn hảo cho doanh nghiệp

Ngày 3/2, Odoo - công ty về phần mềm ERP và quản trị doanh nghiệp, chính thức công bố tính năng Liên kết Shopee dành riêng cho người dùng tại Châu Á. Nhờ kết nối API Shopee-Odoo, các doanh nghiệp hiện nay có thể dễ dàng đồng bộ hóa và quản lý đơn hàng Shopee trực tiếp trên nền tảng Odoo, tối ưu hóa hoạt động bán hàng đa kênh và tăng cường hiệu quả kinh doanh.
Phát hiện 105 cuộc tấn công mạng lừa đảo trong dịp nghỉ Tết Ất Tỵ 2025

Phát hiện 105 cuộc tấn công mạng lừa đảo trong dịp nghỉ Tết Ất Tỵ 2025

Đặc biệt, trong thời gian cả nước đón kỳ lễ lớn, Cục An toàn thông tin đã gửi cảnh báo và hỗ trợ xử lý 15 cuộc tấn công mạng, 30 website vi phạm pháp luật.
Hé lộ về tên gọi smartphone gập ba của Samsung

Hé lộ về tên gọi smartphone gập ba của Samsung

Tại sự kiện Galaxy Unpacked ngày 22/1, Samsung đã chính thức xác nhận sẽ công bố smartphone gập ba đầu tiên ngay trong năm nay.
Lý do gì khiến Apple hủy dự án phát triển kính AR?

Lý do gì khiến Apple hủy dự án phát triển kính AR?

Việc Apple hủy bỏ dự án đã đặt ra một dấu hỏi lớn về chiến lược sản phẩm thực tế tăng cường (AR) và thực tế ảo mở rộng (XR) trong tương lai của Apple.
Liệu DeepSeek có mua chip Nvidia từ các công ty ở Singapore ?

Liệu DeepSeek có mua chip Nvidia từ các công ty ở Singapore ?

Giới chức Mỹ đang điều tra liệu DeepSeek có mua chip Nvidia thông qua các công ty trung gian tại Singapore để lách lệnh cấm hay không, làm dấy lên tranh luận về hiệu quả của các hạn chế công nghệ đối với Trung Quốc.
Apple gợi ý 4 ứng dụng Việt trong dịp Tết Nguyên đán

Apple gợi ý 4 ứng dụng Việt trong dịp Tết Nguyên đán

Với số lượt tải cao và đánh giá tích cực trên App Store, những ứng dụng này sẽ mang đến trải nghiệm giàu giá trị tinh thần cho người Việt trong dịp đầu năm.
DeepSeek có thực sự có thể thay thế ChatGPT bằng mô hình AI rẻ hơn không?

DeepSeek có thực sự có thể thay thế ChatGPT bằng mô hình AI rẻ hơn không?

DeepSeek đã ra mắt nền tảng mới nhất vào tuần trước. Nó ngang bằng với các mô hình hàng đầu như ChatGPT và Claude 3.5 Sonnet. Tuy nhiên, một số người cho rằng DeepSeek còn tốt hơn. Một điểm mạnh của DeepSeek là tốc độ.
Công nghệ BIM, xu hướng ngành xây dựng, xu hướng UDIC

Công nghệ BIM, xu hướng ngành xây dựng, xu hướng UDIC

Việc áp dụng công nghệ BIM đã giúp UDIC rút ngắn tiến độ dự án và nâng cao chất lượng dự án, thể hiện cam kết đổi mới sáng tạo mạnh mẽ của UDIC trong việc phát triển hạ tầng đô thị bền vững, đáp ứng nhu cầu an sinh xã hội.