Thời sự, Xã hội
Cảnh báo hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng
Trọng Đạt - Thứ Sáu, 15/12/2023 1:52 CH
Vietnet24h - Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Đặc biệt lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) có công văn số 2216/CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước, các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra. Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ và tổ chức tài chính ở 140 quốc gia sử dụng.

Cục An toàn thông tin ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng "zero-day". Do đó, lỗ hổng an toàn thông tin này được nhận định có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Theo công ty an ninh mạng Kaspersky, lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng có thể lợi dụng lỗ hổng này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu.

XSS mang sức mạnh phá hoại, có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn dữ liệu. Hơn nữa, kẻ tấn công này có thể đánh cắp thông tin nhạy cảm của người dùng hoặc thực thi mã độc trên các hệ thống bị ảnh hưởng. Đồng thời, trong quá trình điều tra ghi nhận nhiều tổ chức trên thế giới đang bị tấn công bởi lỗ hổng này.

Hiện tại, nhà phát triển chưa có bản vá cho lỗ hổng này, NCSC đã tiến hành gửi thông tin phân tích đến nhà phát triển Zimbra để sớm đưa ra biện pháp khắc phục và phát hành bản vá.

Nói cách khác, lỗ hổng DOM-based XSS bên trong một tính năng của Zimbra Mail Server; ảnh hưởng: Zimbra Mail Server ≤ 8.8.15 GA Release Patch 44, một số phiên bản cũ của các bản 9.x.x và 10.x.x

“Vì vậy, lỗ hổng ATTT này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng”, NCSC cho biết.

Chính vì vậy, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện 3 nhiệm vụ: Trước hết là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên.

Đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Song song với đó là cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin.

Google khai trương trung tâm an ninh mạng tại Châu Âu Vietnet24h - Google khai trương trung tâm an ninh mạng lớn nhất tại châu Âu, cung cấp các công cụ đối phó với các mối đe dọa trên mạng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Tesla đảo ngược đà giảm để tăng giá trong một tuần biến động đối với cổ phiếu EV Vietnet24h - Cổ phiếu Tesla tăng giá vào thứ sáu (20/12), đảo ngược mức giảm của đầu ngày.
Nvidia rơi sâu hơn vào vùng điều chỉnh, Broadcom đảo ngược mức tăng Vietnet24h - Cổ phiếu Nvidia giảm vào thứ Ba, trong khi cổ phiếu Broadcom cũng giảm nhẹ sau khi tăng lúc đầu.
Broadcom đạt định giá nghìn tỷ đô la nhờ dự báo lạc quan về nhu cầu AI Vietnet24h - Broadcom dự đoán nhu cầu về chip hỗ trợ AI sẽ tăng mạnh - và thị trường hiện đang mua hết.
Cổ phiếu Meta tăng do lệnh cấm TikTok tiềm tàng tại Hoa Kỳ, đóng cửa ở mức kỷ lục cùng mức với Amazon Vietnet24h - Cổ phiếu Meta tiếp tục đà tăng vào thứ Sáu, tăng 2,4% và đóng cửa ở mức kỷ lục sau khi tòa án duy trì luật yêu cầu ByteDance bán hoạt động kinh doanh TikTok tại Hoa Kỳ.
Ô tô Nhật Bản gặp khó: Cạnh tranh gay gắt và lợi nhuận sụt giảm mạnh Vietnet24h - Sự sụt giảm 57% lợi nhuận của bảy hãng xe lớn Nhật Bản phản ánh một thị trường ô tô đang gặp phải không ít khó khăn. Các hãng xe hàng đầu như Toyota và Nissan đang đối mặt với không chỉ thách thức từ chi phí mà còn với áp lực cạnh tranh khốc liệt từ xe điện Trung Quốc.
Sự sụt giảm 45% của Super Micro trong tuần này đã xóa sạch mức tăng của cổ phiếu trong năm Vietnet24h - Đợt bán tháo cổ phiếu Super Micro tiếp tục diễn ra vào thứ Sáu, khi giá cổ phiếu giảm thêm 10%, nâng mức lỗ trong tuần lên 44%.
Samsung Electronics công bố doanh thu quý 3 cao kỷ lục, nhưng doanh thu bộ phận bán dẫn vẫn yếu Vietnet24h - Samsung Electronics đã ghi nhận doanh thu quý cao nhất từ ​​trước đến nay trong quý 3 năm nay, mặc dù lợi nhuận trong lĩnh vực bán dẫn (DS) chậm chạp do chi phí một lần tăng.
Cổ phiếu Tesla đóng cửa ở mức cao nhất trong vòng 13 tháng gần đây Vietnet24h - Sau ngày giao dịch tốt nhất của Tesla trên thị trường kể từ năm 2013, cổ phiếu này đã tăng hơn 3% vào thứ Sáu, đóng cửa ở mức cao nhất kể từ tháng 9 năm ngoái.
SK Hynix công bố lợi nhuận quý kỷ lục nhờ sự bùng nổ chip AI Vietnet24h - Lợi nhuận hoạt động trong quý 3 đạt mức kỷ lục 7,03 nghìn tỷ won (5,08 tỷ đô la), vượt qua dự báo 6,8 nghìn tỷ won của LSEG và phục hồi sau khoản lỗ 1,8 nghìn tỷ won trong cùng kỳ năm ngoái.
Cổ phiếu bán dẫn châu Á tăng sau khi cổ phiếu của Nvidia, công ty chip AI được yêu thích, đạt mức cao kỷ lục Vietnet24h - Giá cổ phiếu tăng của Nvidia vào thứ Hai đã nâng giá trị thị trường của công ty lên 3,4 nghìn tỷ đô la, vượt qua Microsoft để trở thành công ty có giá trị thứ hai trên Phố Wall và chỉ thấp hơn một chút so với mức định giá khoảng 3,55 nghìn tỷ đô la của Apple.
OpenAI cho biết dịch vụ ChatGPT đã phục hồi sau nhiều giờ ngừng hoạt động Vietnet24h - Sự cố ngừng hoạt động của OpenAI vào thứ Tư khiến người dùng không thể truy cập ChatGPT hoặc trình tạo video Sora.
Hàn Quốc: ngành viễn thông trong tình trạng khẩn cấp khi các cuộc biểu tình lớn tiếp tục Vietnet24h - Các công ty viễn thông Hàn Quốc sẽ vẫn ở chế độ khẩn cấp để ngăn chặn bất kỳ sự cố mạng bất ngờ nào tại một số điểm tụ tập lớn ở Seoul và các thành phố lớn, vì công chúng, tức giận vì nỗ lực luận tội Tổng thống Yoon Suk Yeol không thành công của Quốc hội, dự kiến ​​sẽ tiếp tục xuống đường.
SpaceX đối mặt với sự phản đối việc mở rộng Starlink từ nhóm người Ukraine lo ngại về mối quan hệ của Musk với Nga Vietnet24h - Một nhóm phi lợi nhuận đại diện cho người Mỹ gốc Ukraine đã yêu cầu FCC từ chối cấp phép cho SpaceX đưa gần 22.500 vệ tinh vào quỹ đạo Trái Đất tầm thấp ít nhất cho đến khi xem xét thêm.
Sự cố mạng xảy ra trong bối cảnh các cuộc biểu tình luận tội ở Seoul Vietnet24h - Mặc dù tuyên bố bất ngờ về thiết quân luật của Tổng thống Hàn Quốc Yoon Suk Yeol không được thông qua ngay cả trong đêm, nhưng tình trạng bất ổn chính trị như vậy ở một quốc gia có nhiều gã khổng lồ công nghệ hàng đầu có thể dẫn đến hậu quả lâu dài cho thị trường, có khả năng làm suy yếu vai trò của Hàn Quốc trong chuỗi cung ứng toàn cầu.
Cuộc chiến pháp lý giữa Elon Musk và OpenAI: Musk yêu cầu ngừng chuyển đổi vì lợi nhuận Vietnet24h - Elon Musk tiếp tục đối đầu với OpenAI khi yêu cầu tòa án ngừng công ty này hoàn tất việc chuyển đổi thành doanh nghiệp vì lợi nhuận. Vụ kiện này không chỉ là một cuộc đấu pháp lý mà còn phản ánh cuộc cạnh tranh gay gắt trong thị trường AI đang ngày càng trở nên căng thẳng.
Các công tố viên Hàn Quốc đề nghị mức án tù 5 năm đối với Chủ tịch điều hành Samsung trong vụ kháng cáo Vietnet24h - Hôm thứ Hai (25/11), các công tố viên Hàn Quốc đã yêu cầu mức án tù năm năm đối với Chủ tịch Samsung Electronics Lee Jae-Young vì hành động trong một vụ sáp nhập gây tranh cãi giữa các công ty liên kết giúp củng cố quyền kiểm soát của ông trong một vụ án đang được xét xử tại tòa phúc thẩm.
Đài Loan xếp thứ 9 về khả năng cạnh tranh kỹ thuật số Vietnet24h - Đài Loan tiếp tục được xếp hạng thứ chín trên thế giới về khả năng cạnh tranh kỹ thuật số theo báo cáo năm 2024 của Viện Phát triển Quản lý Quốc tế (IMD) có trụ sở tại Thụy Sĩ được công bố vào thứ năm tuần qua.
Kế hoạch cắt giảm các cơ quan chính phủ và quy định của Elon Musk có thể mang lại lợi ích gì cho đế chế của ông Vietnet24h - Đế chế kinh doanh của Elon Musk đang mở rộng. Nó bao gồm nhà sản xuất xe điện Tesla, công ty truyền thông xã hội X, công ty khởi nghiệp trí tuệ nhân tạo xAI, công ty giao diện máy tính Neuralink, liên doanh đào hầm Boring Company và công ty hàng không vũ trụ SpaceX.
Phản ứng trái chiều khi Hàn Quốc tìm cách dỡ bỏ giới hạn làm việc 52 giờ cho các nhà sản xuất chip Vietnet24h - Trong bối cảnh cạnh tranh ngày càng gay gắt để giành quyền thống trị trong lĩnh vực chip, các nhà lập pháp Hàn Quốc đang thúc đẩy việc dỡ bỏ giới hạn giờ làm việc trên toàn quốc để các nhà sản xuất chip có thể linh hoạt hơn.
AMD sẽ sa thải 4% lực lượng lao động, tương đương khoảng 1.000 nhân viên Vietnet24h - AMD cho biết vào thứ Tư rằng họ sẽ sa thải 4% nhân viên toàn cầu của mình.
Hoàn thiện hạ tầng viễn thông tại làng Nủ sau thảm họa lũ quét Vietnet24h - Vừa qua, nhà mạng VNPT đã chính thức khởi công lắp đặt trạm phát sóng di động (BTS) tại khu vực xây dựng bản tái định cư mới cho người dân thôn Làng Nủ, huyện Bảo Yên, tỉnh Lào Cai.
Thành công rực rỡ: Black Myth - Wukong thu về gần 1 tỷ USD Vietnet24h - Black Myth: Wukong, tựa game hành động nhập vai của Game Science, đã ghi dấu ấn mạnh mẽ trên thị trường game quốc tế, với doanh thu gần chạm ngưỡng 1 tỷ USD chỉ sau hai tuần ra mắt.
Trải nghiệm âm nhạc kết hợp công nghệ đỉnh cao của Galaxy AI Immersive Vietnet24h - Sự kiện hoành tráng chào đón thế hệ điện thoại gập mới Galaxy Z Fold6 và Galaxy Z Flip6 - nơi âm nhạc và công nghệ hội tụ, thể hiện vị thế tiên phong dẫn đầu kỷ nguyên AI mới đã bùng nổ với 50.000 người tham gia.
Tùng Tán Lâm - Vẻ đẹp thiêng liêng giữa lòng Shangri-La Vietnet24h - Đối với những tín đồ đam mê du lịch tâm linh, tu viện Tùng Tán Lâm (Songzanlin) là một điểm đến không thể bỏ qua. Những người từng đặt chân đến Shangri-la đều khẳng định đây là một trong những tu viện đáng ghé thăm nhất trên thế giới.
Galaxy S24 của Samsung sẽ phát trực tiếp lễ khai mạc Thế vận hội Paris Vietnet24h - Samsung, đối tác chính thức của các sự kiện Olympic và Paralympic toàn cầu, đã thông báo rằng họ sẽ lắp đặt hơn 200 chiếc điện thoại thông minh hiện đại nhất của mình ở mũi và hai bên của mỗi chiếc trong số 85 chiếc tàu sẽ chở 10.500 vận động viên khi bơi trên mặt nước. xuôi sông Seine trong cuộc diễu hành khai mạc Thế vận hội.
Euro 2024: Những dự đoán sắc bén từ AI Vietnet24h - Trong bối cảnh Euro 2024 đang diễn ra, các mô hình AI từ khắp nơi trên thế giới đã bắt đầu "tranh tài", đưa ra những dự đoán thú vị về kết quả của giải đấu.
Starlink - Sự hiện diện đột phá trong cuộc sống của bộ tộc Marubo Vietnet24h - Với sự đổ bộ của dự án Internet vệ tinh Starlink vào vùng Amazon, bộ tộc Marubo đã chứng kiến một sự hiện diện đột phá trong cuộc sống hàng ngày. Sự kết nối này không chỉ mở ra cánh cửa cho tiềm năng mới, mà còn đem lại những thách thức và cơ hội cho bộ tộc.
SKT mang dịch vụ cộng đồng người hâm mộ K-pop lên nền tảng metaverse Vietnet24h - Nhà cung cấp dịch vụ di động Hàn Quốc SK Telecom đã tiết lộ dịch vụ K-pop mới cho nền tảng metaverse của mình, ifland, được thiết kế như một đấu trường nơi các thần tượng K-pop và người hâm mộ toàn cầu của họ tụ tập và giao tiếp với nhau.
5 điều hối tiếc nhất của con người khi qua đời Vietnet24h - Vào cuối cuộc đời, nhiều người có xu hướng suy ngẫm về những điều họ ước mình đã làm khác đi.
Học nhạc tại Kim Bảo Nam: lắng nghe lời tâm sự từ học viên Vietnet24h - Những lời tâm sự chân thành từ học viên sẽ giúp bạn hiểu rõ hơn về chất lượng đào tạo, cơ sở vật chất và đội ngũ giảng viên tại trung tâm âm nhạc Kim Bảo Nam. Qua đó, bạn có thể đưa ra lựa chọn phù hợp với nhu cầu và mục tiêu học nhạc của mình.