Chi tiết tin - Sở Khoa học và Công nghệ

 

Khoa học, Công nghệ và Đổi mới sáng tạo – Khơi dậy khát vọng kiến tạo tương lai
Tin tức - Sự kiện: Tin trong nước

Ngày đăng: 24-07-2024

68 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trong tháng 6/2024

Cục An toàn Thông tin, Bộ Thông tin và Truyền thông vừa có Báo cáo an toàn thông tin mạng Việt Nam tháng 6/2024. Theo đó, tính riêng tháng 6/2024, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã phát hiện 68 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

Trong tháng 6/2024, hệ thống giám sát, cảnh báo sớm rủi ro của NCSC, Cục An toàn Thông tin đã ghi nhận 12 lỗ hổng mới có thể gây ra các nguy cơ nghiêm trọng đến hệ thống thông tin. NCSC cũng đã phân tích và công bố danh sách các chỉ báo tấn công mạng (IoC) liên quan đến các chiến dịch tấn công có thể ảnh hưởng đến Việt Nam tại các đơn vị.

Về kết nối, chia sẻ dữ liệu giám sát theo yêu cầu tại Chỉ thị số 14/CT-TTg ngày 07/06/2019 về việc tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam (Chỉ thị 14), đến tháng 6/2024 đã có 87 đơn vị (63 tỉnh/thành phố, 24 bộ/ngành) triển khai công tác giám sát an toàn thông tin và thực hiện kết nối chia sẻ dữ liệu giám sát với NCSC. Qua đó, đã ghi nhận 71 đơn vị có kết nối chia sẻ dữ liệu tương đối đầy đủ, 16 đơn vị không nhận được dữ liệu chia sẻ.

Đến tháng 6/2024, đã có 88 đơn vị (63 tỉnh/thành phố, 25 bộ/ngành) triển khai giải pháp phòng chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với NCSC. Hiện còn tồn tại 03 đơn vị của Bộ Giáo dục và Đào tạo, Bộ Nông nghiệp và Phát triển Nông thôn, Ủy ban Dân tộc chưa thực hiện chia sẻ dữ liệu mã độc về Hệ thống kỹ thuật của NCSC. Thông qua việc kết nối chia sẻ dữ liệu về mã độc từ 88 đơn vị, Hệ thống kỹ thuật của NCSC đã ghi nhận 83/88 đơn vị có kết nối thường xuyên. Trong các đơn vị kết nối thường xuyên có 83/83 đơn vị chia sẻ về hệ điều hành các máy (tổng số máy là 275.169).

NCSC cũng đã ghi nhận 124.928 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo. Trong tháng 6/2024, hệ thống của NCSC đã phát hiện 68 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

Tháng 6/2024, hệ thống giám sát, rà quét từ xa của NCSC cũng đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. NCSC cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng/cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức. Đây là các lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp.

Thực hiện phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về tấn công mạng, Cục An toàn Thông tin phát hiện xu hướng tấn công mã hóa tống tiền (ransomware) tăng cao trong thời gian gần đây. Đã có một số hệ thống thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo đảm an toàn không gian mạng quốc gia.

NCSC đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Các đơn vị cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo mà NCSC cung cấp trong báo cáo nhằm xử lý sớm các rủi ro trong hệ thống, liên tục cập nhật các chỉ báo về tấn công mạng, đặcbiệt là các chỉ báo đã được chia sẻ từ hệ thống của NCSC.

Thực hiện việc phân tích và phát hiện sớm các nguy cơ từ bên trong hệ thống, đặc biệt là các nguy cơ máy chủ, máy trạm trong hệ thống nhiễm mã độc, trở thành botnet. Hệ thống giám sát của NCSC đã thực hiện thu thập chia sẻ thông tin về các mối đe dọa trên không gian mạng với các tổ chức quốc tế, giám sát liên tục các mạng lưới botnet. Tháng 6/2024, NCSC phát hiện 11 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. NCSC đã thực hiện chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm botnet.

Từ những phát hiện về an toàn thông tin mạng, Cục An toàn Thông tin đưa ra khuyến cáo cho các đơn vị, tổ chức, doanh nghiệp nghiên cứu các thông tin về các nguy cơ rủi ro trong Báo cáo, thực hiện rà soát hệ thống, xử lý các vấn đề về an toàn thông tin mạng trong hệ thống.

LỊCH CÔNG TÁC TUẦN

CHUYÊN MỤC KH&CN SỐ 5-2016

Thống kê truy cập
Số người online: 8
Hôm nay: 5869
Tổng lượt truy cập: 3.357.571
© CỔNG THÔNG TIN ĐIỆN TỬ KHOA HỌC VÀ CÔNG NGHỆ QUẢNG TRỊ
Chịu trách nhiệm: Trần Ngọc Lân, Giám đốc Sở Khoa học và Công nghệ. Địa chỉ: 204 Hùng Vương, Đông Hà; ĐT: 0233.3550 382.