• Click để copy

Cục An toàn thông tin: Xuất hiện nhiều điểm yếu, lỗ hổng an toàn thông tin trên hệ thống của cơ quan nhà nước

Theo "Báo cáo an toàn thông tin mạng Việt Nam tháng 1", do Cục An toàn thông tin phát hành ngày 19-2 cho biết đã có 784.180 điểm yếu, lỗ hổng được phát hiện tại các máy chủ, máy trạm, hệ thống thông tin của cơ quan nhà nước.

Phát hiện và ngăn chặn lừa đảo trên không gian mạng

Thực hiện công tác kiểm tra, rà soát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 125.593 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo.

Cục An toàn thông tin đã tích cực triển khai việc cấp chứng nhận Tín nhiệm mạng cho các hệ thống phục vụ giao dịch điện tử theo Nghị định 137/2024/NĐ-CP, tổng số hệ thống được cấp chứng nhận hiện đạt 7.740 hệ thống.

Trong tháng 1-2025, hệ thống của NCSC đã phát hiện 72 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng

Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên không gian mạng Việt Nam. Trong tháng 11-2024, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 73.979 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Trong tháng 1-2025, hệ thống giám sát, rà quét từ xa của Trung tâm NCSC đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên internet. Trung tâm NCSC cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nhiêm trọng, cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.

Cục An toàn thông tin: Xuất hiện nhiều điểm yếu, lỗ hổng an toàn thông tin trên hệ thống của cơ quan nhà nước
Thống kê các lỗ hổng đáng chú ý ghi nhận trong tháng 1-2025. Ảnh: Cục An toàn thông tin.

Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên không gian mạng Việt Nam. Trong tháng, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 784.180 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích

Thực hiện phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về tấn công mạng, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) phát hiện xu hướng tấn công mã hóa tống tiền (ransomware) tăng cao trong thời gian gần đây. Đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

Cục An toàn thông tin: Xuất hiện nhiều điểm yếu, lỗ hổng an toàn thông tin trên hệ thống của cơ quan nhà nước
Hệ thống bị lây nhiễm mã độc botnet trong tháng. Ảnh: Cục An toàn thông tin.

Trung tâm NCSC đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo (Indicators of compromise) về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Các đơn vị cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo mà Trung tâm NCSC cung cấp trong báo cáo nhằm xử lý sớm các rủi ro trong hệ thống, liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của trung tâm NCSC.

Cũng trong tháng 1-2025, Trung tâm NCSC phát hiện 19 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. Trung tâm NCSC đã thực hiện chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm botnet.

VĂN PHONG

Tin mới

Đồng Nai: Đề nghị thi hành kỷ luật 2 phó giám đốc sở
Đồng Nai: Đề nghị thi hành kỷ luật 2 phó giám đốc sở

Ngày 21-2, Ủy ban Kiểm tra Tỉnh ủy Đồng Nai thông báo kết quả Kỳ họp thứ 47, để xem xét, đề nghị cấp có thẩm quyền thi hành kỷ luật Phó bí thư Đảng ủy, Phó giám đốc Sở Giao thông vận tải Dương Văn Đông và Ủy viên Ban Thường vụ Đảng ủy, Phó giám đốc Sở Lao động - Thương binh và Xã hội Nguyễn Thị Mộng Thu.

Đồng chí Nguyễn Trọng Nghĩa thăm, chúc mừng 70 năm Ngày Thầy thuốc Việt Nam
Đồng chí Nguyễn Trọng Nghĩa thăm, chúc mừng 70 năm Ngày Thầy thuốc Việt Nam

Ngày 21-2, tại Thành phố Hồ Chí Minh, Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Trưởng ban Tuyên giáo và Dân vận Trung ương Nguyễn Trọng Nghĩa đã thăm, chúc mừng các tập thể, cá nhân trong ngành Y tế, nhân kỷ niệm 70 năm Ngày Thầy thuốc Việt Nam.

Bộ đội Biên phòng TP Hải Phòng cứu nạn nữ sinh nhảy cầu Bính
Bộ đội Biên phòng TP Hải Phòng cứu nạn nữ sinh nhảy cầu Bính

Ngày 21-2, Bộ chỉ huy Bộ đội Biên phòng TP Hải Phòng cho biết, đơn vị vừa cứu nạn thành công một nữ sinh nhảy cầu Bính tự tử.

Việt Nam tham dự hội nghị quốc tế về an toàn giao thông đường bộ tại Morocco
Việt Nam tham dự hội nghị quốc tế về an toàn giao thông đường bộ tại Morocco

Lãnh đạo Ủy ban An toàn giao thông Quốc gia vừa tham dự cuộc họp toàn cầu lần thứ ba của Lãnh đạo cơ quan an toàn đường bộ Quốc gia và diễn giả tại Hội nghị Bộ trưởng toàn cầu lần thứ tư về An toàn giao thông đường bộ tại Morocco.

Hàn Quốc bắt giữ người đứng đầu Cơ quan Tình báo Quốc phòng
Hàn Quốc bắt giữ người đứng đầu Cơ quan Tình báo Quốc phòng

Theo hãng tin Yonhap, Cơ quan điều tra tham nhũng đối với quan chức cấp cao (CIO) của Hàn Quốc ngày 21-2 đã tiến hành khám xét và bắt giữ Trung tướng Won Cheon Hee, người đứng đầu Cơ quan Tình báo Quốc phòng, do bị tình nghi liên quan đến việc Tổng thống tuyên bố thiết quân luật.

Hiệp hội Doanh nghiệp Quân đội phát huy tốt vai trò cầu nối giữa các doanh nghiệp hội viên
Hiệp hội Doanh nghiệp Quân đội phát huy tốt vai trò cầu nối giữa các doanh nghiệp hội viên

Sáng 21-2, tại Hà Nội, Hiệp hội Doanh nghiệp Quân đội tổ chức hội nghị Ban chấp hành Hiệp hội năm 2025.