Cảnh báo chiến dịch tấn công APT quy mô lớn vào các đơn vị trọng yếu tại Việt bong da truc tiep k 1

Theo rà soát của Cục An toàn thông tin, hệ thống máy chủ mail của nhiều cơ quan, tổ chức trong nước đã bị tấn công APT từ lỗ hổng zero-day trong Microsoft Exchange.
Lỗ hổng bảo mật zero-day
Công ty Công nghệ an ninh mạng Việt bong da truc tiep k 1 (NCS) cho biết vừa phát hiện một chiến dịch tấn công có chủ đích APT quy mô lớn vào các công ty, tổ chức, trọng yếu tại Việt bong da truc tiep k 1. Chiến dịch tấn công này khai thác vào lỗ hổng zero-day của Microsoft Exchange, một trong những phần mềm mail server phổ biến nhất trong các cơ quan, tổ chức tại Việt bong da truc tiep k 1.
APT (Advanced Persistent Threat) là một chiến dịch tấn bong da truc tiep k 1 sử dụng những kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống thông tin do một nhóm các hacker thực hiện.
Mục tiêu của các cuộc tấn bong da truc tiep k 1 này thường là các doanh nghiệp lớn, các cơ quan an ninh và cơ quan chính phủ. Các cuộc tấn bong da truc tiep k 1 APT thường gây hậu quả nặng nề cho các cơ quan, tổ chức bị tấn bong da truc tiep k 1 như tài sản trí tuệ bị đánh cắp, thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…), toàn bộ tên miền của tổ chức bị chiếm đoạt, hay cơ sở hạ tầng quan trọng của tổ chức bị phá hủy…
Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức trọng yếu tại Việt bong da truc tiep k 1, các chuyên gia NCS đã nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể nhanh chóng cập nhật bản vá.
Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cũng đã cảnh báo đến các đơn vị chuyên trách bong da truc tiep k 1 nghệ thông tin các bộ, ngành, địa phương; các tập đoàn, tổng bong da truc tiep k 1 ty nhà nước; các ngân hàng, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin về lỗ hổng bảo nghiêm trọng này.
Đại diện Cục An toàn thông tin cũng cho biết, lỗ hổng bảo mật zero-day hiện tại chưa có bản vá lỗi chính thức, cho phép kẻ tấn bong da truc tiep k 1 thực thi mã từ xa để dành quyền kiểm soát hệ thống, đe dọa đến tính bí mật, toàn vẹn của hàng nghìn máy chủ mail Microsoft Exchange đang được sử dụng bởi nhiều cơ quan, tổ chức trong nước.
Trước mức độ nghiêm trọng của lỗ hổng, Cục An toàn thông tin đã tiến hành rà soát và ghi nhận hệ thống máy chủ mail một số đơn vị đã bị xâm nhập với các dấu hiệu nhận diện liên quan đến tấn bong da truc tiep k 1 có chủ đích APT.
Cục An toàn thông tin cũng đã phát đi cảnh báo tới toàn bộ thành viên thuộc Mạng lưới ứng cứu sự cố an toàn thông tin mạng Việt bong da truc tiep k 1. Tuy nhiên, việc tuân theo khuyến nghị để ngăn chặn việc khai thác lỗ hổng vẫn chưa được thực hiện nghiêm túc.

Lỗ hổng zero-day trong Microsoft Exchange rất nghiêm trọng, ảnh hưởng tới nhiều cơ quan, tổ chức,
doanh nghiệp trọng yếu tại Việt bong da truc tiep k 1. Ảnh minh họa
Khuyến nghị từ Cục An toàn thông tin
Để đảm bảo an toàn thông tin cho hệ thống thông tin của các cơ quan, tổ chức, doanh nghiệp và góp phần bảo đảm an toàn không gian mạng Việt bong da truc tiep k 1, trong cảnh báo mới, Cục An toàn thông tin khuyến nghị các đơn vị cấu hình lại máy chủ sử dụng Microsoft Exchange nhằm ngăn chặn đối tượng tấn công thực thi mã từ xa.
Cùng với đó, các đơn vị cũng được yêu cầu sử dụng bong da truc tiep k 1 cụ rà soát lại hệ thống máy chủ mail và bong da truc tiep k 1 cụ kiểm tra cấu hình ngăn chặn tấn bong da truc tiep k 1 để phát hiện các dấu hiệu bị xâm nhập vàtính hiệu của của biện pháp ngăn chặn nhằm kịp thời ứng phó trước khi sự cố xảy ra.
Trong đó, bong da truc tiep k 1 cụ hỗ trợ phát hiện dấu hiệu hệ thống đã bị xâm nhập hiện đang được bong da truc tiep k 1 ty NCS cung cấp miễn phí tại địa chỉgithub.com/ncsgroupvn/NCSE0Scanner/releases. Để kiểm tra, nhân viên quản trị hệ thống tải bong da truc tiep k 1 cụ kiểm tra NCS E0 Scanner, chạy trên máy chủ và bấm nút quét, bong da truc tiep k 1 cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn bong da truc tiep k 1.
Với bong da truc tiep k 1 cụ hỗ trợ xác nhận cấu hình thành bong da truc tiep k 1 máy chủ để ngăn chặn tấn bong da truc tiep k 1, quản trị hệ thống của các đơn vị có thể tải về tại địa chỉgithub.com/VNCERT-CC/0dayex-checker/releases.
Cục An toàn thông tin đề nghị các cơ quan, tổ chức, doanh nghiệp tăng cường hơn nữa bong da truc tiep k 1 tác giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn bong da truc tiep k 1 mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của Mạng lưới ứng cứu sự cố an toàn thông tin mạng quốc gia để cập nhật kịp thời các nguy cơ, chiến dịch tấn bong da truc tiep k 1 mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toànthông tin:Trung tâm Ứng cứu khẩn cấp không gian mạng Việt bong da truc tiep k 1(VNCERT/CC) theo số điện thoại 0869100317 và địa chỉ thư điện tử ir@vncert.vn
Link nội dung:/canh-bao-chien-dich-tan-cong-apt-quy-mo-lon-vao-cac-don-vi-trong-yeu-tai-viet-bong da truc tiep k 1-179221001101632991.htm