Phát hiện nhiều máy tính của cơ quan nhà nước có kết nối mạng nghi ngờ độc hại

Hải Vi
26/10/2023 09:39
D

Theo đó, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại do các phần mềm phòng chống mã độc đã ghi nhận.

Cũng trong tháng qua, Hệ thống kỹ thuật của NCSC cũng ghi nhận số lượng rất lớn, lên đến 57.916 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Tăng gần 8.000 điểm yếu, lỗ hổng an toàn thông tin so với tháng 6/2023. Do đó Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các Bộ/ngành khắc phục. Đặc biệt có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công APT. Trong đó có một số lỗ hổng vẫn còn tồn tại trên nhiều máy chưa được xử lý.

Máy tính kết nối mạng nghi ngờ độc hại

Cũng trong thời gian qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: game bài, cờ bạc…

Trước tình trạng này, Bộ Thông tin và Truyền thông đã phát hành cảnh báo về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn). Cục An toàn thông tin phát hành cảnh báo diện rộng về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn).

Tuy nhiên đến thời điểm hiện tại, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) vẫn tiếp tục ghi nhận có 28 đơn vị (18 Tỉnh/thành, 10 Bộ/ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại. Như vậy, trong tháng này, số lượng đơn vị có website bị lợi dụng để chèn nội dung quảng cáo không phù hợp, tải lên số lượng lớn tệp tin có nội dung độc hại tăng gần gấp đôi so với tháng trước. 

Thống kê, số lượng website .gov.vn bị chèn nội dung quảng cáo không phù hợp trong tháng này lên tới 67 website, trong đó có 17 website của các đơn vị thuộc quản lý của các bộ và 50 website đơn vị thuộc các tỉnh/thành.

Cụ thể như website của các đơn vị thuộc Bộ Khoa học và Công nghệ; Bộ Lao động Thương binh và xã hội; Bộ Nông nghiệp và Phát triển nông thôn; Bộ Y tế, Bộ Công Thương, Bộ Giao thông vận tải, Bộ Văn hóa Thể thao và Du lịch...

Một số tỉnh/thành có số lượng website/đường dẫn bị chèn nội dung quảng cáo không phù hợp như: Hà Tĩnh, Tuyên Quang, Đà Nẵng, Đồng Nai, Điện Biên, Hà Nội, Hải Dương, Hải Phòng, Tp.Hồ Chí Minh, Kon Tum, Lai Châu, Phú Thọ, Quảng Bình, Quảng Nam, Quảng Ninh, Quảng Trị, Thái Bình, Thanh Hóa.

Theo Cục An toàn thông tin, những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc về chủ quyền, chủ trương của Đảng và chính sách, pháp luật của Nhà nước.

Chia sẻ dữ liệu mã độc về Hệ thống kỹ thuật của Trung tâm NCSC.

Cục An toàn thông tin, Bộ Thông tin và Truyền thông cũng cho biết đến hết tháng 9/2023 đã có 88 đơn vị (63 Tỉnh/thành, 25 Bộ/ngành) triển khai giải pháp phòng chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với Trung tâm Giám sát an toàn không gian mạng quốc gia (Trung tâm NCSC)).

Trong tháng 9/2023, thông qua kết nối chia sẻ dữ liệu về mã độc từ 88 đơn vị, Hệ thống kỹ thuật của Trung tâm NCSC ghi nhận 80/88 đơn vị có kết nối thường xuyên. Trong các đơn vị kết nối thường xuyên có 80/80 đơn vị chia sẻ về hệ điều hành các máy (tổng số máy là 179.821).

Tính đến tháng 9/2023 có 3 đơn vị, gồm: Bộ Giáo dục và Đào tạo, Bộ Nông nghiệp và Phát triển nông thôn, Ủy ban Dân tộc chưa thực hiện chia sẻ dữ liệu mã độc về Hệ thống kỹ thuật của Trung tâm NCSC.

Do đó, Cục An toàn thông tin đề nghị các đơn vị thực hiện chia sẻ đầy đủ thông tin dữ liệu mã độc nhằm nâng cao năng lực phòng, chống phần mềm độc hại và thực hiện đánh giá chỉ số lây nhiễm phần mềm độc hại ở các bộ, ngành, địa phương, coi đây là một trong những tiêu chí đánh giá mức độ bảo đảm an toàn thông tin của các bộ, ngành, địa phương.

Đến hết tháng 9/2023 đã có 87 đơn vị (63 Tỉnh/Thành, 24 Bộ/Ngành) triển khai công tác giám sát an toàn thông tin và thực hiện kết nối chia sẻ dữ liệu giám sát với Trung tâm Giám sát an toàn không gian mạng quốc gia.

Trong tháng 09/2023, thông qua kết nối chia sẻ dữ liệu giám sát từ 87 đơn vị, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận 72/87 đơn vị có kết nối chia sẻ dữ liệu tương đối đầy đủ, 15/87 đơn vị bị mất kết nối chia sẻ dữ liệu.

Cục An toàn thông tin cho biết trong tháng 9/2023, Hệ thống kỹ thuật của Trung tâm NCSC đã ghi nhận 413.314 địa chỉ IP của Việt Nam nằm trong mạng botnet (giảm 3,34% so với tháng 08/2023), trong đó có 156 địa chỉ IP của cơ quan, tổ chức nhà nước (18 địa chỉ IP Bộ/ngành, 138 địa chỉ IP tỉnh/thành).

Theo tạp chí Điện tử và Ứng dụng

Tin cùng chuyên mục

Thủ tướng yêu cầu tổng rà soát an toàn thông tin mạng trước 30/4

Thủ tướng yêu cầu tổng rà soát an toàn thông tin mạng trước 30/4

Thông báo 'xác minh ID Apple' gây hoang mang

Thông báo 'xác minh ID Apple' gây hoang mang

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Mã độc nhắm tới người dùng iPhone Việt nguy hiểm thế nào

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Vấn đề bảo mật, an ninh trên mạng trong thương mại điện tử

Mỹ lo ngại Trung Quốc do thám qua thiết bị bí mật trong cần cẩu

Mỹ lo ngại Trung Quốc do thám qua thiết bị bí mật trong cần cẩu

Tăng cường căn cứ pháp lý để triển khai các quy định về chữ ký điện tử và các dịch vụ đáng tin

Tăng cường căn cứ pháp lý để triển khai các quy định về chữ ký điện tử và các dịch vụ đáng tin

Bộ TT&TT lấy ý kiến góp ý dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy

Bộ TT&TT lấy ý kiến góp ý dự thảo Nghị định quy định về chữ ký điện tử và dịch vụ tin cậy

Nâng cao năng lực ứng cứu sự cố an toàn thông

Nâng cao năng lực ứng cứu sự cố an toàn thông

Tin mới cập nhật

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Facebook âm thầm bán tin nhắn người dùng cho Netflix hàng thập kỷ

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Buôn bán lỗ hổng bảo mật như một 'nền công nghiệp'

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Fintech giúp nhà xuất bản, phát hành sách tiếp cận triệu người dùng

Triển khai 'Trường học số Google'

Triển khai 'Trường học số Google'

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Chuyển đổi số, cấp phường ở Hà Nội quản lý 370 nhà trọ qua ứng dụng

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

Cung ứng điện năm 2024: Cần sự chung tay, chia sẻ trách nhiệm

5 tai nghe Open Ear nổi bật mới bán

5 tai nghe Open Ear nổi bật mới bán

Cẩm nang du lịch Đền Hùng 2024

Cẩm nang du lịch Đền Hùng 2024

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Hacker vượt qua xác thực hai yếu tố để chiếm tài khoản Gmail

Facebook lỗi hiển thị trên diện rộng

Facebook lỗi hiển thị trên diện rộng

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Nhà máy đối mặt khủng hoảng thiếu nhân lực Gen Z

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Cục An ninh mạng: Lao động nên cẩn trọng với app cho vay

Tin đọc nhiều

Thông báo 'xác minh ID Apple' gây hoang mang

Thông báo 'xác minh ID Apple' gây hoang mang

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Hacker Việt bị nghi đánh cắp dữ liệu tài chính ở châu Á

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Cụ ông 82 tuổi suýt mất 3,7 triệu đô la vì bị lừa qua điện thoại

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Lỗ hổng bảo mật 36 năm tuổi gây nguy hiểm cho khóa cửa điện tử

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Tin tặc gia tăng tấn công hệ thống mạng trọng yếu của Việt Nam

Fortinet được vinh danh vị trí “Challenger” ở hạng mục giải pháp single - vendor SASE

Fortinet được vinh danh vị trí “Challenger” ở hạng mục giải pháp single - vendor SASE

Keysight và Synopsys hợp tác về an ninh mạng cho thiết bị IoT

Keysight và Synopsys hợp tác về an ninh mạng cho thiết bị IoT

Đối phó với sự cố IT trong ngành sản xuất, doanh nghiệp cần làm gì?

Đối phó với sự cố IT trong ngành sản xuất, doanh nghiệp cần làm gì?

Xuất hiện trang web giả mạo thương hiệu EVN

Xuất hiện trang web giả mạo thương hiệu EVN

Fortinet đẩy mạnh hội tụ mạng và bảo mật với danh mục dịch vụ mới

Fortinet đẩy mạnh hội tụ mạng và bảo mật với danh mục dịch vụ mới

Video xem nhiều

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Video chương trình "Chuyển đổi số cùng bạn" - số tháng 03-2024: "Chuyển đổi số Đà Nẵng phát triển nguồn nhân lực số"

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý

Đánh giá ổ cắm điện PHILIPS CHP4335WB/74: Đa năng, đa dụng, an toàn, giá rất hợp lý