Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua "zero - day"

15:49 | 13/03/2021

270 lượt xem
Theo dõi PetroTimes trên
|
Vừa qua, Microsoft chính thức công khai thông tin về các chiến dịch tấn công vào máy chủ của khách hàng sử dụng Exchange Server thông qua các lỗ hổng bảo mật chưa từng được công bố.

Theo đó, lỗ hổng zero-day mà sau này được đặt tên là CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065 đã ảnh hưởng tới các phiên bản MS Exchange Server 2013, 2016 và 2019.

Ngay tiếp theo, Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) đánh giá đợt tấn công này là rất nghiêm trọng vì sau khi chiếm quyền điều khiển hệ thống email Exchange, tin tặc có thể xâm nhập sâu vào hệ thống máy chủ bên trong để khai thác, gây nguy hại, thậm chí đánh cắp dữ liệu. Trên Twitter, Jake Sullivan, cố vấn An ninh Quốc gia của Nhà Trắng, và Chris Krebs, cựu Giám đốc CISA đều phát biểu, đánh giá các lỗ hổng của Microsoft lần này là "nghiêm trọng", có thể gây tác hại lớn và lâu dài.

Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua
Tin tặc vẫn đang tìm cách thông qua "zero day" để chiếm đoạt thông tin các doanh nghiệp.

Trung tâm giám sát an ninh mạng (SOC) GTSC ghi nhận, trước khi Microsoft công bố thông tin về lỗ hổng nêu trên, tại Việt Nam đã xuất hiện những hành vi bất thường trên hệ thống Exchange Server của hàng loạt tổ chức, doanh nghiệp. Đội ngũ chuyên gia phòng thủ không gian mạng của GTSC đã tập trung điều tra, làm rõ luồng tấn công, phân tích cụ thể các hành vi bất thường, từ đó sớm nhận định đây là cuộc tấn công có chủ đích (APT) nhưng với cách thức và kỹ thuật hoàn toàn mới, không giống với bất kỳ cuộc tấn công nào đã được công bố trên thế giới trước đó mà dựa vào khai thác lỗ hổng zero-day.

Nhờ kinh nghiệm dày dặn trong việc đối mặt với hàng loạt cuộc tấn công APT của các nhóm tin tặc khét tiếng, chuyên gia của GTSC đã nhanh chóng hỗ trợ nhiều tổ chức, doanh nghiệp cô lập, loại trừ, sau đó giải mã cuộc tấn công trước khi các thông tin chính thức được công bố tại Mỹ.

Nhận thấy mức độ nguy hiểm cao, nguy cơ ảnh hưởng rất nghiêm trọng tới hệ thống CNTT nhiều tổ chức, cơ quan tại Việt Nam, GTSC đã lập tức công bố chi tiết những thông tin về dấu hiệu nhận diện, kỹ thuật tấn công để các tổ chức, cơ quan đang sử dụng hệ thống Exchange Server tự kiểm tra, đồng thời cập nhật thông tin cho các hệ thống giám sát và phòng thủ chiều sâu.

tin-tac-gia-dang-thong-bao-cua-thu-tuong-ve-dich-covid-19
GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật tấn công vào các hệ thống CNTT.

Cho đến nay, sau hơn một tuần được công bố, Trung tâm SOC của GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật nêu trên để tấn công vào các hệ thống CNTT của khách hàng GTSC. Từ đó chúng tôi tin rằng chắc chắn nhiều đơn vị, tổ chức khác đã, đanh và sẽ nằm trong tầm ngắm của các tổ chức tấn công mà chưa biết.

GTSC đánh giá việc tin tặc sử dụng lỗ hổng zero-day trong các chiến dịch nhằm vào các đơn vị trọng yếu tại Việt Nam là không hiếm. Lỗ hổng zero-day thường khó bị phát hiện bởi các giải pháp bảo mật truyền thống không được trang bị dấu hiệu nhận diện tấn công. Tuy nhiên mục tiêu cuối cùng của các cuộc tấn công là vào sâu, chiếm quyền điều khiển nên sẽ có những hành vi bất thường xảy ra trên hệ thống mà nếu được giám sát liên tục bởi các các chuyên gia giàu kinh nghiệm thì có thể được phát hiện, cô lập từ rất sớm. Việc làm sao thoát khỏi “mắt thần” của đội ngũ giám sát chất lượng là một thách thức rất lớn đối với các nhóm tấn công.

Để hỗ trợ cộng đồng trong vụ việc nghiêm trọng này, GTSC sẽ hỗ trợ miễn phí đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, đến mức nào, có bị gài mã độc hay không; đồng thời hướng dẫn khắc phục nếu việc xâm nhập đã diễn ra.

Công ty cổ phần Thương mại và dịch vụ Công nghệ GTSC Việt Nam (GTSC) được thành lập năm 2008. Với định hướng trở thành doanh nghiệp về công nghệ, GTSC cung cấp các sản phẩm, dịch vụ và giải pháp trọn gói về An toàn thông tin, CNTT và viễn thông.

Từ năm 2018 bộ phận an ninh mạng, an toàn thông tin được thành lập với sự tư vấn về công nghệ, nghiệp vụ và đào tạo chuyên gia từ hãng bảo mật nổi tiếng RSA. GTSC đã đầu tư xây dựng trung tâm vận hành an ninh mạng (SOC) cung cấp dịch vụ giám sát, phát hiện và ứng phó sự cố bảo mật, sự cố bị tấn công mạng cho nhiều khách hàng là các tổ chức, chính phủ và doanh nghiệp tại Việt nam.

Tùng Dương

Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công
Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa
Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19 Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19

  • bidv-14-4
  • top-right-banner-chuyen-muc-pvps
  • banner-pvi-horizontal
  • nang-luong-cho-phat-trien
  • pvoil-duong-xa-them-gan
  • bao-hiem-pjico
  • agribank-vay-mua-nha
  • vpbank

Giá vàng

DOJI Mua vào Bán ra
AVPL/SJC HN 122,000 124,000
AVPL/SJC HCM 122,000 124,000
AVPL/SJC ĐN 122,000 124,000
Nguyên liệu 9999 - HN 11,700 11,810
Nguyên liệu 999 - HN 11,690 11,800
Cập nhật: 23/04/2025 08:00
PNJ Mua vào Bán ra
TPHCM - PNJ 117.000 120.000
TPHCM - SJC 122.000 124.000
Hà Nội - PNJ 117.000 120.000
Hà Nội - SJC 122.000 124.000
Đà Nẵng - PNJ 117.000 120.000
Đà Nẵng - SJC 122.000 124.000
Miền Tây - PNJ 117.000 120.000
Miền Tây - SJC 122.000 124.000
Giá vàng nữ trang - PNJ 117.000 120.000
Giá vàng nữ trang - SJC 122.000 124.000
Giá vàng nữ trang - Đông Nam Bộ PNJ 117.000
Giá vàng nữ trang - SJC 122.000 124.000
Giá vàng nữ trang - Giá vàng nữ trang Nhẫn Trơn PNJ 999.9 117.000
Giá vàng nữ trang - Vàng Kim Bảo 999.9 117.000 120.000
Giá vàng nữ trang - Vàng Phúc Lộc Tài 999.9 117.000 120.000
Giá vàng nữ trang - Vàng nữ trang 999.9 117.000 119.500
Giá vàng nữ trang - Vàng nữ trang 999 116.880 119.380
Giá vàng nữ trang - Vàng nữ trang 9920 116.140 118.640
Giá vàng nữ trang - Vàng nữ trang 99 115.910 118.410
Giá vàng nữ trang - Vàng 750 (18K) 82.280 89.780
Giá vàng nữ trang - Vàng 585 (14K) 62.560 70.060
Giá vàng nữ trang - Vàng 416 (10K) 42.360 49.860
Giá vàng nữ trang - Vàng 916 (22K) 107.060 109.560
Giá vàng nữ trang - Vàng 610 (14.6K) 65.550 73.050
Giá vàng nữ trang - Vàng 650 (15.6K) 70.330 77.830
Giá vàng nữ trang - Vàng 680 (16.3K) 73.910 81.410
Giá vàng nữ trang - Vàng 375 (9K) 37.460 44.960
Giá vàng nữ trang - Vàng 333 (8K) 32.090 39.590
Cập nhật: 23/04/2025 08:00
AJC Mua vào Bán ra
Trang sức 99.99 11,220 ▼300K 11,840 ▼200K
Trang sức 99.9 11,210 ▼300K 11,830 ▼200K
NL 99.99 11,220 ▼300K
Nhẫn tròn ko ép vỉ T.Bình 11,220 ▼300K
N.Tròn, 3A, Đ.Vàng T.Bình 11,450 ▼300K 11,850 ▼200K
N.Tròn, 3A, Đ.Vàng N.An 11,450 ▼300K 11,850 ▼200K
N.Tròn, 3A, Đ.Vàng H.Nội 11,450 ▼300K 11,850 ▼200K
Miếng SJC Thái Bình 11,600 ▼600K 12,000 ▼400K
Miếng SJC Nghệ An 11,600 ▼600K 12,000 ▼400K
Miếng SJC Hà Nội 11,600 ▼600K 12,000 ▼400K
Cập nhật: 23/04/2025 08:00

Tỉ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 16099 16366 16947
CAD 18238 18514 19137
CHF 31368 31747 32401
CNY 0 3358 3600
EUR 29217 29487 30523
GBP 33910 34300 35247
HKD 0 3218 3421
JPY 178 182 188
KRW 0 0 18
NZD 0 15287 15875
SGD 19325 19605 20136
THB 697 760 814
USD (1,2) 25714 0 0
USD (5,10,20) 25753 0 0
USD (50,100) 25781 25815 26120
Cập nhật: 23/04/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 25,760 25,760 26,120
USD(1-2-5) 24,730 - -
USD(10-20) 24,730 - -
GBP 34,252 34,345 35,253
HKD 3,285 3,295 3,395
CHF 31,529 31,627 32,513
JPY 181.03 181.35 189.44
THB 745.19 754.4 807.64
AUD 16,415 16,474 16,915
CAD 18,517 18,576 19,078
SGD 19,518 19,579 20,198
SEK - 2,662 2,758
LAK - 0.91 1.28
DKK - 3,928 4,064
NOK - 2,451 2,539
CNY - 3,509 3,604
RUB - - -
NZD 15,245 15,386 15,834
KRW 16.9 - 18.94
EUR 29,370 29,393 30,645
TWD 721.13 - 873.02
MYR 5,533.92 - 6,241.2
SAR - 6,798.78 7,156.33
KWD - 82,613 87,857
XAU - - -
Cập nhật: 23/04/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 25,740 25,760 26,100
EUR 29,263 29,381 30,473
GBP 34,115 34,252 35,226
HKD 3,277 3,290 3,397
CHF 31,400 31,526 32,443
JPY 180.36 181.08 188.70
AUD 16,321 16,387 16,917
SGD 19,511 19,589 20,123
THB 761 764 797
CAD 18,446 18,520 19,038
NZD 15,328 15,839
KRW 17.43 19.22
Cập nhật: 23/04/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 25790 25790 26120
AUD 16279 16379 16944
CAD 18424 18524 19078
CHF 31638 31668 32546
CNY 0 3517.5 0
CZK 0 1080 0
DKK 0 3810 0
EUR 29405 29505 30378
GBP 34222 34272 35374
HKD 0 3330 0
JPY 181.92 182.42 188.97
KHR 0 6.032 0
KRW 0 17.4 0
LAK 0 1.141 0
MYR 0 6000 0
NOK 0 2470 0
NZD 0 15395 0
PHP 0 430 0
SEK 0 2690 0
SGD 19490 19620 20341
THB 0 726.8 0
TWD 0 790 0
XAU 12200000 12200000 12400000
XBJ 11700000 11700000 12400000
Cập nhật: 23/04/2025 08:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 25,780 25,830 26,120
USD20 25,780 25,830 26,120
USD1 25,780 25,830 26,120
AUD 16,347 16,497 17,568
EUR 29,545 29,695 30,871
CAD 18,377 18,477 19,796
SGD 19,562 19,712 20,185
JPY 181.83 183.33 188.02
GBP 34,311 34,461 35,248
XAU 12,198,000 0 12,402,000
CNY 0 3,398 0
THB 0 762 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 23/04/2025 08:00