Thứ sáu 09/10/2026 04:35
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Ghi nhận gần 72.000 lỗ hổng tại các hệ thống thông tin của cơ quan tổ chức nhà nước

21/12/2023 15:00
Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.
Ảnh minh họa
Ảnh minh họa.

Mới đây, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hành Báo cáo kỹ thuật số 23/BC-CATTT về Tình hình an toàn thông tin tháng 11/2023 và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát.

Theo đó, báo cáo đã cập nhật văn bản số 2074/CATTT-NCSC về việc lỗ hổng bảo mật ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 11/2023 phát hành ngày 22/11/2023.

Trong tháng 11, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Với số lượng rất lớn nêu trên, NCSC đã thực hiện đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng để hướng dẫn các bộ, ngành khắc phục. Đặc biệt, có một số lỗ hổng đang bị các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích (APT), trong đó có một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý.

Bên cạnh các điểm yếu, lỗ hổng ghi nhận, hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại.

Trong tháng, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet (mạng máy tính ma), tăng 5.67% so với tháng 10/2023, trong đó có 194 địa chỉ IP của cơ quan, tổ chức Nhà nước (15 địa chỉ IP Bộ/Ngành, 179 địa chỉ IP Tỉnh/Thành).

Thông tin chi tiết về các địa chỉ IP nằm trong mạng botnet đơn vị chuyên trách về CNTT/ATTT tại Bộ/Ngành, Tỉnh/Thành có thể tra cứu, cập nhật thông tin thường xuyên thông qua tài khoản đã có trên Hệ thống giám sát từ xa do Trung tâm Giám sát an toàn không gian mạng quốc gia cấp. Thông tin từ Hệ thống cũng có thể tham khảo, sử dụng để đánh giá hiệu quả giải pháp giám sát, phòng chống mã độc tập trung đang triển khai.

Theo Cục An toàn thông tin, trong thời gian vừa qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc….

Ngày 19/12/2022, Bộ Thông tin và Truyền thông đã phát hành cảnh báo số 6327/BTTT-CATTTT về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Cục An toàn thông tin đã phát hành cảnh báo diện rộng số 381/CATTT-NCSC ngày 17/3/2023 và cảnh báo diện rộng số 972/CATTT-NCSC ngày 19/6/2023 về việc rà soát nội dung không phù hợp trên website của cơ quan Nhà nước (.gov.vn).

Tuy nhiên, đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) tiếp tục ghi nhận có 23 đơn vị (14 Tỉnh/Thành, 09 Bộ/Ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại. Những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

9 bộ, ngành còn tồn tại trang web bị lợi dụng để tải nội dung độc hại gồm: Bộ Công Thương, Bộ Khoa học và Công nghệ, Bộ Lao động - Thương binh và Xã hội, Bộ Nội vụ, Bộ Nông nghiệp và Phát triển nông thôn, Bộ Tài nguyên và Môi trường, Bộ Xây dựng, Bộ Y tế, Thanh tra Chính phủ.

14 tỉnh, thành phố còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại gồm: Hà Tĩnh, Tuyên Quang, Bình Phước, thành phố Hồ Chí Minh, Kon Tum, Lai Châu, Quảng Bình, Quảng Ninh, Quảng Trị, Thái Nguyên, Đăk Lăk, Hà Giang, Phú Thọ, Quảng Nam.

Thu Trang (t/h)

Tin bài khác
Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple hợp tác LG phát triển loạt thiết bị nhà thông minh

Apple được cho là hợp tác với LG Electronics phát triển chuông cửa, camera an ninh, khóa cửa và bộ điều nhiệt thông minh, mở rộng hệ sinh thái nhà thông minh.
OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI dùng chính công nghệ của mình để cảnh báo vụ hệ thống Chính phủ Australia bị truy cập

OpenAI được cho là đã sử dụng chính công nghệ trí tuệ nhân tạo của mình để hỗ trợ soạn email cảnh báo Chính phủ Australia về việc một tác nhân AI truy cập các hệ thống quan trọng. Chi tiết này xuất hiện chỉ vài ngày sau khi lãnh đạo công ty nói trước Quốc hội Australia rằng ông không tin AI đã tham gia soạn thảo email.
TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị cáo buộc thử nghiệm ‘tính năng an toàn giả’ với người dùng trẻ

TikTok bị bang New York (Mỹ) cáo buộc cung cấp các tính năng an toàn không thực sự hoạt động, trong đó có những thử nghiệm liên quan đến trẻ em và thanh thiếu niên.
OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

OpenAI hé lộ thời gian thanh thiếu niên sử dụng ChatGPT mỗi ngày

Thanh thiếu niên trung bình sử dụng ChatGPT chưa đến 15 phút mỗi ngày, trong khi chưa đến 2% tương tác với chatbot này liên tục hơn 3 giờ.
AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

AI Việt Nam bước ra khu vực, bài toán lớn là hiệu quả

8 tổ chức, doanh nghiệp Việt Nam được vinh danh tại 10 hạng mục ASOCIO Digital & AI Awards 2026 cho thấy năng lực ứng dụng AI đang mở rộng từ pháp luật, giáo dục, y tế đến tài chính, sản xuất và an ninh mạng. Đáng chú ý, thước đo đang chuyển dần sang năng suất, chi phí và tác động thực tế.
Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

Đúng mặt, đúng giọng vẫn có thể mất tiền vì Deepfake

AI đang khiến những cuộc gọi lừa đảo trở nên khó nhận diện hơn khi khuôn mặt, giọng nói và số điện thoại đều có thể bị giả mạo. Trong ngân hàng số, kiểm chứng độc lập trước khi chuyển tiền đang trở thành “lớp bảo vệ” quan trọng nhất của người dùng.
DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek huy động gần 12 tỷ USD, hướng tới IPO đầu năm 2027

DeepSeek được cho là đang huy động ít nhất 80 tỷ nhân dân tệ, tương đương gần 12 tỷ USD, trước kế hoạch IPO dự kiến vào đầu năm 2027.
EU tính thuế mới với Big Tech Mỹ

EU tính thuế mới với Big Tech Mỹ

Brussels muốn tăng thu từ các tập đoàn lớn, trong đó có Apple, Meta và Google, nhưng tránh thiết kế sắc thuế nhắm riêng vào công nghệ để hạn chế nguy cơ Mỹ trả đũa.
Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple sắp ra mắt loạt sản phẩm mới, MacBook và iPad mini đáng chú ý

Apple được cho là sẽ giới thiệu nhiều sản phẩm mới trong tháng 10, từ thiết bị nhà thông minh đến MacBook, iMac và iPad mini thế hệ mới.
Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng thử nghiệm AI mạnh nhất cho chuyên gia an ninh mạng

Anthropic mở rộng Chương trình Xác thực An ninh mạng, cho phép các chuyên gia được thẩm định tiếp cận những mô hình AI tiên tiến hơn để phục vụ phòng thủ.
Mistral ra mắt mô hình AI mới, mở thêm lựa chọn cho doanh nghiệp

Mistral ra mắt mô hình AI mới, mở thêm lựa chọn cho doanh nghiệp

Mistral Large 4 được kỳ vọng giúp doanh nghiệp châu Âu tăng quyền kiểm soát dữ liệu, chi phí và công nghệ trong cuộc đua trí tuệ nhân tạo (AI).
Google bị điều tra tại Ba Lan, đối mặt nguy cơ phạt 10% doanh thu

Google bị điều tra tại Ba Lan, đối mặt nguy cơ phạt 10% doanh thu

Cơ quan chống độc quyền Ba Lan cáo buộc 4 công ty thuộc Google có dấu hiệu lạm dụng vị thế thống trị trong đàm phán phí sử dụng nội dung báo chí, với mức phạt tối đa có thể lên tới 10% doanh thu.
ISC Platform kết nối đổi mới sáng tạo với thị trường

ISC Platform kết nối đổi mới sáng tạo với thị trường

Nền tảng kết nối đổi mới sáng tạo ISC Platform được kỳ vọng trở thành hạ tầng số dùng chung, kết nối doanh nghiệp, viện trường, chuyên gia, startup, quỹ đầu tư và đối tác công nghệ, qua đó thu hẹp khoảng cách từ nghiên cứu, phát triển công nghệ đến thương mại hóa.
Google biến quyền năng AI thành cuộc đua thuê bao

Google biến quyền năng AI thành cuộc đua thuê bao

Cuộc cạnh tranh AI đang chuyển sang một mặt trận mới: không chỉ ai có mô hình mạnh hơn, mà ai có thể cung cấp nhiều quyền năng hơn trong mỗi cấp thuê bao. Với Google, AI ngày càng được gắn trực tiếp vào hệ sinh thái công cụ mà người dùng sử dụng mỗi ngày.
Google siết quyền truy cập Gemini: Người dùng miễn phí mất lựa chọn mô hình Pro

Google siết quyền truy cập Gemini: Người dùng miễn phí mất lựa chọn mô hình Pro

Google dự kiến giới hạn các mô hình Gemini theo cấp thuê bao từ ngày 9/10, trong khi bổ sung tính năng Deep Think cho người dùng AI Pro.