Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua "zero - day"

15:49 | 13/03/2021

272 lượt xem
|
Vừa qua, Microsoft chính thức công khai thông tin về các chiến dịch tấn công vào máy chủ của khách hàng sử dụng Exchange Server thông qua các lỗ hổng bảo mật chưa từng được công bố.

Theo đó, lỗ hổng zero-day mà sau này được đặt tên là CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065 đã ảnh hưởng tới các phiên bản MS Exchange Server 2013, 2016 và 2019.

Ngay tiếp theo, Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) đánh giá đợt tấn công này là rất nghiêm trọng vì sau khi chiếm quyền điều khiển hệ thống email Exchange, tin tặc có thể xâm nhập sâu vào hệ thống máy chủ bên trong để khai thác, gây nguy hại, thậm chí đánh cắp dữ liệu. Trên Twitter, Jake Sullivan, cố vấn An ninh Quốc gia của Nhà Trắng, và Chris Krebs, cựu Giám đốc CISA đều phát biểu, đánh giá các lỗ hổng của Microsoft lần này là "nghiêm trọng", có thể gây tác hại lớn và lâu dài.

Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua
Tin tặc vẫn đang tìm cách thông qua "zero day" để chiếm đoạt thông tin các doanh nghiệp.

Trung tâm giám sát an ninh mạng (SOC) GTSC ghi nhận, trước khi Microsoft công bố thông tin về lỗ hổng nêu trên, tại Việt Nam đã xuất hiện những hành vi bất thường trên hệ thống Exchange Server của hàng loạt tổ chức, doanh nghiệp. Đội ngũ chuyên gia phòng thủ không gian mạng của GTSC đã tập trung điều tra, làm rõ luồng tấn công, phân tích cụ thể các hành vi bất thường, từ đó sớm nhận định đây là cuộc tấn công có chủ đích (APT) nhưng với cách thức và kỹ thuật hoàn toàn mới, không giống với bất kỳ cuộc tấn công nào đã được công bố trên thế giới trước đó mà dựa vào khai thác lỗ hổng zero-day.

Nhờ kinh nghiệm dày dặn trong việc đối mặt với hàng loạt cuộc tấn công APT của các nhóm tin tặc khét tiếng, chuyên gia của GTSC đã nhanh chóng hỗ trợ nhiều tổ chức, doanh nghiệp cô lập, loại trừ, sau đó giải mã cuộc tấn công trước khi các thông tin chính thức được công bố tại Mỹ.

Nhận thấy mức độ nguy hiểm cao, nguy cơ ảnh hưởng rất nghiêm trọng tới hệ thống CNTT nhiều tổ chức, cơ quan tại Việt Nam, GTSC đã lập tức công bố chi tiết những thông tin về dấu hiệu nhận diện, kỹ thuật tấn công để các tổ chức, cơ quan đang sử dụng hệ thống Exchange Server tự kiểm tra, đồng thời cập nhật thông tin cho các hệ thống giám sát và phòng thủ chiều sâu.

tin-tac-gia-dang-thong-bao-cua-thu-tuong-ve-dich-covid-19
GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật tấn công vào các hệ thống CNTT.

Cho đến nay, sau hơn một tuần được công bố, Trung tâm SOC của GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật nêu trên để tấn công vào các hệ thống CNTT của khách hàng GTSC. Từ đó chúng tôi tin rằng chắc chắn nhiều đơn vị, tổ chức khác đã, đanh và sẽ nằm trong tầm ngắm của các tổ chức tấn công mà chưa biết.

GTSC đánh giá việc tin tặc sử dụng lỗ hổng zero-day trong các chiến dịch nhằm vào các đơn vị trọng yếu tại Việt Nam là không hiếm. Lỗ hổng zero-day thường khó bị phát hiện bởi các giải pháp bảo mật truyền thống không được trang bị dấu hiệu nhận diện tấn công. Tuy nhiên mục tiêu cuối cùng của các cuộc tấn công là vào sâu, chiếm quyền điều khiển nên sẽ có những hành vi bất thường xảy ra trên hệ thống mà nếu được giám sát liên tục bởi các các chuyên gia giàu kinh nghiệm thì có thể được phát hiện, cô lập từ rất sớm. Việc làm sao thoát khỏi “mắt thần” của đội ngũ giám sát chất lượng là một thách thức rất lớn đối với các nhóm tấn công.

Để hỗ trợ cộng đồng trong vụ việc nghiêm trọng này, GTSC sẽ hỗ trợ miễn phí đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, đến mức nào, có bị gài mã độc hay không; đồng thời hướng dẫn khắc phục nếu việc xâm nhập đã diễn ra.

Công ty cổ phần Thương mại và dịch vụ Công nghệ GTSC Việt Nam (GTSC) được thành lập năm 2008. Với định hướng trở thành doanh nghiệp về công nghệ, GTSC cung cấp các sản phẩm, dịch vụ và giải pháp trọn gói về An toàn thông tin, CNTT và viễn thông.

Từ năm 2018 bộ phận an ninh mạng, an toàn thông tin được thành lập với sự tư vấn về công nghệ, nghiệp vụ và đào tạo chuyên gia từ hãng bảo mật nổi tiếng RSA. GTSC đã đầu tư xây dựng trung tâm vận hành an ninh mạng (SOC) cung cấp dịch vụ giám sát, phát hiện và ứng phó sự cố bảo mật, sự cố bị tấn công mạng cho nhiều khách hàng là các tổ chức, chính phủ và doanh nghiệp tại Việt nam.

Tùng Dương

Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công
Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa
Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19 Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19

  • bidv-14-4
  • thp
  • top-right-banner-chuyen-muc-pvps
  • banner-pvi-horizontal
  • pvoil-duong-xa-them-gan
  • agribank-vay-mua-nha

Giá vàng

PNJ Mua vào Bán ra
TPHCM - PNJ 148,000 151,000
Hà Nội - PNJ 148,000 151,000
Đà Nẵng - PNJ 148,000 151,000
Miền Tây - PNJ 148,000 151,000
Tây Nguyên - PNJ 148,000 151,000
Đông Nam Bộ - PNJ 148,000 151,000
Cập nhật: 20/10/2025 10:00
AJC Mua vào Bán ra
Trang sức 99.99 14,800 ▲100K 15,100
Trang sức 99.9 14,790 ▲100K 15,090
NL 99.99 14,800 ▲100K
Nhẫn tròn ko ép vỉ T.Bình 14,800 ▲100K
N.Tròn, 3A, Đ.Vàng T.Bình 14,900 ▲100K 15,100
N.Tròn, 3A, Đ.Vàng N.An 14,900 ▲100K 15,100
N.Tròn, 3A, Đ.Vàng H.Nội 14,900 ▲100K 15,100
Miếng SJC Thái Bình 15,000 ▲50K 15,100
Miếng SJC Nghệ An 15,000 ▲50K 15,100
Miếng SJC Hà Nội 15,000 ▲50K 15,100
Cập nhật: 20/10/2025 10:00
SJC Mua vào Bán ra
Hồ Chí Minh - Vàng SJC 1L, 10L, 1KG 1,495 151
Hồ Chí Minh - Vàng SJC 5 chỉ 1,495 15,102
Hồ Chí Minh - Vàng SJC 0.5 chỉ, 1 chỉ, 2 chỉ 1,495 15,103
Hồ Chí Minh - Vàng nhẫn SJC 99,99% 1 chỉ, 2 chỉ, 5 chỉ 148 1,502
Hồ Chí Minh - Vàng nhẫn SJC 99,99% 0.5 chỉ, 0.3 chỉ 148 1,503
Hồ Chí Minh - Nữ trang 99,99% 1,457 1,487
Hồ Chí Minh - Nữ trang 99% 142,728 147,228
Hồ Chí Minh - Nữ trang 75% 104,186 111,686
Hồ Chí Minh - Nữ trang 68% 93,776 101,276
Hồ Chí Minh - Nữ trang 61% 83,366 90,866
Hồ Chí Minh - Nữ trang 58,3% 79,351 86,851
Hồ Chí Minh - Nữ trang 41,7% 54,664 62,164
Miền Bắc - Vàng SJC 1L, 10L, 1KG 1,495 151
Hạ Long - Vàng SJC 1L, 10L, 1KG 1,495 151
Hải Phòng - Vàng SJC 1L, 10L, 1KG 1,495 151
Miền Trung - Vàng SJC 1L, 10L, 1KG 1,495 151
Huế - Vàng SJC 1L, 10L, 1KG 1,495 151
Quảng Ngãi - Vàng SJC 1L, 10L, 1KG 1,495 151
Nha Trang - Vàng SJC 1L, 10L, 1KG 1,495 151
Biên Hòa - Vàng SJC 1L, 10L, 1KG 1,495 151
Miền Tây - Vàng SJC 1L, 10L, 1KG 1,495 151
Bạc Liêu - Vàng SJC 1L, 10L, 1KG 1,495 151
Cà Mau - Vàng SJC 1L, 10L, 1KG 1,495 151
Cập nhật: 20/10/2025 10:00

Tỉ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 16621 16890 17462
CAD 18274 18550 19165
CHF 32555 32939 33585
CNY 0 3470 3830
EUR 30093 30367 31392
GBP 34585 34977 35911
HKD 0 3261 3462
JPY 167 171 178
KRW 0 17 19
NZD 0 14807 15396
SGD 19804 20086 20610
THB 720 784 837
USD (1,2) 26078 0 0
USD (5,10,20) 26119 0 0
USD (50,100) 26147 26167 26356
Cập nhật: 20/10/2025 10:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 26,146 26,146 26,356
USD(1-2-5) 25,101 - -
USD(10-20) 25,101 - -
EUR 30,334 30,358 31,498
JPY 171.23 171.54 178.63
GBP 35,000 35,095 35,908
AUD 16,911 16,972 17,409
CAD 18,510 18,569 19,090
CHF 32,901 33,003 33,678
SGD 19,969 20,031 20,650
CNY - 3,650 3,746
HKD 3,341 3,351 3,433
KRW 17.16 17.9 19.21
THB 768.57 778.06 827.58
NZD 14,836 14,974 15,319
SEK - 2,758 2,837
DKK - 4,058 4,173
NOK - 2,584 2,658
LAK - 0.93 1.28
MYR 5,845.02 - 6,553.47
TWD 778.09 - 936.48
SAR - 6,927.13 7,248.48
KWD - 84,043 88,866
Cập nhật: 20/10/2025 10:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 26,175 26,176 26,356
EUR 30,133 30,254 31,337
GBP 34,764 34,904 35,842
HKD 3,325 3,338 3,441
CHF 32,622 32,753 33,642
JPY 170.67 171.36 178.22
AUD 16,809 16,877 17,399
SGD 19,994 20,074 20,589
THB 782 785 818
CAD 18,462 18,536 19,045
NZD 14,875 15,352
KRW 17.79 19.45
Cập nhật: 20/10/2025 10:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 26150 26150 26356
AUD 16800 16900 17503
CAD 18450 18550 19151
CHF 32786 32816 33703
CNY 0 3660.4 0
CZK 0 1210 0
DKK 0 4100 0
EUR 30268 30298 31323
GBP 34880 34930 36033
HKD 0 3390 0
JPY 170.8 171.3 178.31
KHR 0 6.097 0
KRW 0 18.1 0
LAK 0 1.146 0
MYR 0 6400 0
NOK 0 2600 0
NZD 0 14914 0
PHP 0 423 0
SEK 0 2773 0
SGD 19950 20080 20814
THB 0 748.3 0
TWD 0 855 0
SJC 9999 15000000 15000000 15100000
SBJ 13000000 13000000 15100000
Cập nhật: 20/10/2025 10:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 26,135 26,185 26,356
USD20 26,135 26,185 26,356
USD1 23,846 26,185 26,356
AUD 16,827 16,927 18,065
EUR 30,377 30,377 31,743
CAD 18,373 18,473 19,814
SGD 20,008 20,158 21,101
JPY 170.96 172.46 177.31
GBP 34,928 35,078 35,908
XAU 15,148,000 0 15,302,000
CNY 0 3,531 0
THB 0 783 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 20/10/2025 10:00