1. Lỗ hổng/điểm yếu an toàn thông tin trong tuần
a. Trong tuần, các tổ chức quốc tế đã phát hiện và công bố ít nhất 314 lỗ hổng trong đó có ít nhất 55 lỗ hổng RCE (cho phép chèn và thực thi mã lệnh), 06 lỗ hổng đã có mã khai thác.
b. Hệ thống kỹ thuật của Cục An toàn thông tin chủ động rà quét trên không gian mạng Việt Nam, đánh giá, thống kê cho thấy có 06 nhóm lỗ hổng trên các sản phẩm, dịch vụ CNTT phổ biến, có thể gây ảnh hưởng lớn đến người dùng ở Việt Nam, như: 66 lỗ hổng trên một số sản phẩm, ứng dụng của Microsoft; Nhóm 08 lỗ hổng trên một số sản phẩm, thiết bị tưởng lửa của Juniper,…
Chi tiết về thông tin một số lỗ hổng trên các sản phẩm/dịch vụ phổ biến tại Việt Nam cụ thể như sau:
2. Hoạt động một số mạng botnet, APT, mã độc tại Việt Nam
a. Mạng botnet Conficker
Mạng botnet Conficker được phát hiện từ tháng 10/2008. Mã độc này được thiết kế nhằm vào hệ điều hành Microsoft Windows. Khi mã độc này lây nhiễm vào một máy tính, thì máy tính này tham gia vào mạng botnet và có thể bị điều khiển để gửi thư rác (spam) và tấn công các hệ thống khác. Những máy tính bị lây nhiễm đều không truy cập được các website liên quan đến phần mềm diệt virus hay dịch vụ cập nhật của hệ Windows (Windows Update).
Mặc dù mạng botnet Conficker xuất hiện từ năm 2008, lợi dụng lỗ hổng cũ (MS 08-067), đã có bản vá bảo mật, tuy nhiên tại Việt Nam, số lượng máy tính nằm trong mạng botnet Conficker vẫn còn rất nhiều trong tuần mà Cục An toàn thông tin đang theo dõi.
b. Danh sách IP/tên miền độc hại có nhiều kết nối từ Việt Nam
Cũng tại Tóm tắt này, Cục An toàn thông tin khuyến nghị:
- Nhằm tránh việc bị các đối tượng tấn công lợi dụng các trang web để thực hiện các hành vi gây mất an toàn thông tin, các cơ quan tổ chức cần phải thường xuyên kiểm tra, rà soát máy chủ web để kịp thời phát hiện và cập nhật các điểm yếu, lỗ hổng trên các máy chủ web thuộc cơ quan, tổ chức mình.
- Người dùng cần phải hết sức cảnh giác với những trang web giả mạo để ăn trộm tài khoản, đặc biệt là các trang web giả mạo các ứng dụng, dịch vụ phổ biến.
- Theo dõi và cập nhật bản vá cho các lỗ hổng, đặc biệt là lỗ hổng được đề cập ở trên.
- Chủ động kiểm tra, rà soát, bóc gỡ mã độc ra khỏi hệ thống mạng.
- Kiểm tra và xử lý các thiết bị trong toàn bộ hệ thống mạng nếu có dấu hiệu kết nối đến các tên miền độc hại.
TH