Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua "zero - day"

15:49 | 13/03/2021

270 lượt xem
|
Vừa qua, Microsoft chính thức công khai thông tin về các chiến dịch tấn công vào máy chủ của khách hàng sử dụng Exchange Server thông qua các lỗ hổng bảo mật chưa từng được công bố.

Theo đó, lỗ hổng zero-day mà sau này được đặt tên là CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065 đã ảnh hưởng tới các phiên bản MS Exchange Server 2013, 2016 và 2019.

Ngay tiếp theo, Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) đánh giá đợt tấn công này là rất nghiêm trọng vì sau khi chiếm quyền điều khiển hệ thống email Exchange, tin tặc có thể xâm nhập sâu vào hệ thống máy chủ bên trong để khai thác, gây nguy hại, thậm chí đánh cắp dữ liệu. Trên Twitter, Jake Sullivan, cố vấn An ninh Quốc gia của Nhà Trắng, và Chris Krebs, cựu Giám đốc CISA đều phát biểu, đánh giá các lỗ hổng của Microsoft lần này là "nghiêm trọng", có thể gây tác hại lớn và lâu dài.

Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua
Tin tặc vẫn đang tìm cách thông qua "zero day" để chiếm đoạt thông tin các doanh nghiệp.

Trung tâm giám sát an ninh mạng (SOC) GTSC ghi nhận, trước khi Microsoft công bố thông tin về lỗ hổng nêu trên, tại Việt Nam đã xuất hiện những hành vi bất thường trên hệ thống Exchange Server của hàng loạt tổ chức, doanh nghiệp. Đội ngũ chuyên gia phòng thủ không gian mạng của GTSC đã tập trung điều tra, làm rõ luồng tấn công, phân tích cụ thể các hành vi bất thường, từ đó sớm nhận định đây là cuộc tấn công có chủ đích (APT) nhưng với cách thức và kỹ thuật hoàn toàn mới, không giống với bất kỳ cuộc tấn công nào đã được công bố trên thế giới trước đó mà dựa vào khai thác lỗ hổng zero-day.

Nhờ kinh nghiệm dày dặn trong việc đối mặt với hàng loạt cuộc tấn công APT của các nhóm tin tặc khét tiếng, chuyên gia của GTSC đã nhanh chóng hỗ trợ nhiều tổ chức, doanh nghiệp cô lập, loại trừ, sau đó giải mã cuộc tấn công trước khi các thông tin chính thức được công bố tại Mỹ.

Nhận thấy mức độ nguy hiểm cao, nguy cơ ảnh hưởng rất nghiêm trọng tới hệ thống CNTT nhiều tổ chức, cơ quan tại Việt Nam, GTSC đã lập tức công bố chi tiết những thông tin về dấu hiệu nhận diện, kỹ thuật tấn công để các tổ chức, cơ quan đang sử dụng hệ thống Exchange Server tự kiểm tra, đồng thời cập nhật thông tin cho các hệ thống giám sát và phòng thủ chiều sâu.

tin-tac-gia-dang-thong-bao-cua-thu-tuong-ve-dich-covid-19
GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật tấn công vào các hệ thống CNTT.

Cho đến nay, sau hơn một tuần được công bố, Trung tâm SOC của GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật nêu trên để tấn công vào các hệ thống CNTT của khách hàng GTSC. Từ đó chúng tôi tin rằng chắc chắn nhiều đơn vị, tổ chức khác đã, đanh và sẽ nằm trong tầm ngắm của các tổ chức tấn công mà chưa biết.

GTSC đánh giá việc tin tặc sử dụng lỗ hổng zero-day trong các chiến dịch nhằm vào các đơn vị trọng yếu tại Việt Nam là không hiếm. Lỗ hổng zero-day thường khó bị phát hiện bởi các giải pháp bảo mật truyền thống không được trang bị dấu hiệu nhận diện tấn công. Tuy nhiên mục tiêu cuối cùng của các cuộc tấn công là vào sâu, chiếm quyền điều khiển nên sẽ có những hành vi bất thường xảy ra trên hệ thống mà nếu được giám sát liên tục bởi các các chuyên gia giàu kinh nghiệm thì có thể được phát hiện, cô lập từ rất sớm. Việc làm sao thoát khỏi “mắt thần” của đội ngũ giám sát chất lượng là một thách thức rất lớn đối với các nhóm tấn công.

Để hỗ trợ cộng đồng trong vụ việc nghiêm trọng này, GTSC sẽ hỗ trợ miễn phí đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, đến mức nào, có bị gài mã độc hay không; đồng thời hướng dẫn khắc phục nếu việc xâm nhập đã diễn ra.

Công ty cổ phần Thương mại và dịch vụ Công nghệ GTSC Việt Nam (GTSC) được thành lập năm 2008. Với định hướng trở thành doanh nghiệp về công nghệ, GTSC cung cấp các sản phẩm, dịch vụ và giải pháp trọn gói về An toàn thông tin, CNTT và viễn thông.

Từ năm 2018 bộ phận an ninh mạng, an toàn thông tin được thành lập với sự tư vấn về công nghệ, nghiệp vụ và đào tạo chuyên gia từ hãng bảo mật nổi tiếng RSA. GTSC đã đầu tư xây dựng trung tâm vận hành an ninh mạng (SOC) cung cấp dịch vụ giám sát, phát hiện và ứng phó sự cố bảo mật, sự cố bị tấn công mạng cho nhiều khách hàng là các tổ chức, chính phủ và doanh nghiệp tại Việt nam.

Tùng Dương

Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công
Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa
Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19 Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19

  • bidv-14-4
  • top-right-banner-chuyen-muc-pvps
  • banner-pvi-horizontal
  • nang-luong-cho-phat-trien
  • pvoil-duong-xa-them-gan
  • agribank-vay-mua-nha

Giá vàng

DOJI Mua vào Bán ra
AVPL/SJC HN 122,700 ▲500K 124,100 ▲300K
AVPL/SJC HCM 122,700 ▲500K 124,100 ▲300K
AVPL/SJC ĐN 122,700 ▲500K 124,100 ▲300K
Nguyên liệu 9999 - HN 11,000 11,100
Nguyên liệu 999 - HN 10,990 11,090
Cập nhật: 07/08/2025 17:00
PNJ Mua vào Bán ra
TPHCM - PNJ 117,500 120,000
Hà Nội - PNJ 117,500 120,000
Đà Nẵng - PNJ 117,500 120,000
Miền Tây - PNJ 117,500 120,000
Tây Nguyên - PNJ 117,500 120,000
Đông Nam Bộ - PNJ 117,500 120,000
Cập nhật: 07/08/2025 17:00
AJC Mua vào Bán ra
Trang sức 99.99 11,480 ▲40K 11,930 ▲40K
Trang sức 99.9 11,470 ▲40K 11,920 ▲40K
NL 99.99 10,830 ▲40K
Nhẫn tròn ko ép vỉ T.Bình 10,830 ▲40K
N.Tròn, 3A, Đ.Vàng T.Bình 11,690 ▲40K 11,990 ▲40K
N.Tròn, 3A, Đ.Vàng N.An 11,690 ▲40K 11,990 ▲40K
N.Tròn, 3A, Đ.Vàng H.Nội 11,690 ▲40K 11,990 ▲40K
Miếng SJC Thái Bình 12,240 ▲20K 12,380
Miếng SJC Nghệ An 12,240 ▲20K 12,380
Miếng SJC Hà Nội 12,240 ▲20K 12,380
Cập nhật: 07/08/2025 17:00
SJC Mua vào Bán ra
Hồ Chí Minh - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Hồ Chí Minh - Vàng SJC 5 chỉ 1,227 ▲3K 12,412 ▲30K
Hồ Chí Minh - Vàng SJC 0.5 chỉ, 1 chỉ, 2 chỉ 1,227 ▲3K 12,413 ▲30K
Hồ Chí Minh - Vàng nhẫn SJC 99,99% 1 chỉ, 2 chỉ, 5 chỉ 1,168 1,193
Hồ Chí Minh - Vàng nhẫn SJC 99,99% 0.5 chỉ, 0.3 chỉ 1,168 1,194
Hồ Chí Minh - Nữ trang 99,99% 1,167 1,187
Hồ Chí Minh - Nữ trang 99% 113,025 117,525
Hồ Chí Minh - Nữ trang 75% 81,984 89,184
Hồ Chí Minh - Nữ trang 68% 73,674 80,874
Hồ Chí Minh - Nữ trang 61% 65,364 72,564
Hồ Chí Minh - Nữ trang 58,3% 62,159 69,359
Hồ Chí Minh - Nữ trang 41,7% 42,453 49,653
Miền Bắc - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Hạ Long - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Hải Phòng - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Miền Trung - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Huế - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Quảng Ngãi - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Nha Trang - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Biên Hòa - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Miền Tây - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Bạc Liêu - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Cà Mau - Vàng SJC 1L, 10L, 1KG 1,227 ▲3K 1,241 ▲3K
Cập nhật: 07/08/2025 17:00

Tỉ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 16586 16855 17430
CAD 18553 18830 19447
CHF 31848 32229 32879
CNY 0 3570 3690
EUR 29978 30251 31279
GBP 34229 34620 35564
HKD 0 3208 3410
JPY 171 175 181
KRW 0 17 19
NZD 0 15301 15891
SGD 19881 20163 20679
THB 726 789 843
USD (1,2) 25944 0 0
USD (5,10,20) 25984 0 0
USD (50,100) 26013 26047 26387
Cập nhật: 07/08/2025 17:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 26,040 26,040 26,400
USD(1-2-5) 24,998 - -
USD(10-20) 24,998 - -
GBP 34,628 34,721 35,596
HKD 3,281 3,291 3,391
CHF 32,188 32,288 33,094
JPY 175.05 175.36 182.79
THB 774.52 784.08 838.82
AUD 16,829 16,890 17,368
CAD 18,782 18,843 19,385
SGD 20,049 20,111 20,787
SEK - 2,686 2,781
LAK - 0.92 1.28
DKK - 4,033 4,172
NOK - 2,536 2,627
CNY - 3,605 3,702
RUB - - -
NZD 15,282 15,424 15,870
KRW 17.55 18.3 19.75
EUR 30,177 30,202 31,416
TWD 795.61 - 963.12
MYR 5,797.73 - 6,537.98
SAR - 6,869.93 7,230.34
KWD - 83,522 88,796
XAU - - -
Cập nhật: 07/08/2025 17:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 26,040 26,050 26,390
EUR 29,955 30,075 31,201
GBP 34,376 34,514 35,500
HKD 3,275 3,288 3,394
CHF 31,937 32,065 32,971
JPY 173.68 174.38 181.76
AUD 16,705 16,772 17,313
SGD 20,037 20,117 20,664
THB 789 792 827
CAD 18,742 18,817 19,342
NZD 15,298 15,804
KRW 18.12 19.88
Cập nhật: 07/08/2025 17:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 26032 26032 26392
AUD 16785 16885 17450
CAD 18742 18842 19398
CHF 32145 32175 33066
CNY 0 3616.9 0
CZK 0 1190 0
DKK 0 4100 0
EUR 30294 30394 31170
GBP 34559 34609 35719
HKD 0 3330 0
JPY 174.84 175.84 182.35
KHR 0 6.347 0
KRW 0 18.6 0
LAK 0 1.155 0
MYR 0 6400 0
NOK 0 2575 0
NZD 0 15433 0
PHP 0 430 0
SEK 0 2735 0
SGD 20058 20188 20918
THB 0 757.3 0
TWD 0 885 0
XAU 12000000 12000000 12410000
XBJ 10600000 10600000 12410000
Cập nhật: 07/08/2025 17:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 26,030 26,080 26,340
USD20 26,030 26,080 26,340
USD1 26,030 26,080 26,340
AUD 16,790 16,890 18,015
EUR 30,286 30,286 31,626
CAD 18,681 18,781 20,108
SGD 20,119 20,269 20,744
JPY 175.06 176.56 181.28
GBP 34,629 34,779 35,583
XAU 12,238,000 0 12,382,000
CNY 0 3,499 0
THB 0 792 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 07/08/2025 17:00