Doanh nghiệp
Cảnh báo hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng
Trọng Đạt - Thứ Sáu, 15/12/2023 1:52 CH
Vietnet24h - Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Đặc biệt lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) có công văn số 2216/CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước, các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra. Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ và tổ chức tài chính ở 140 quốc gia sử dụng.

Cục An toàn thông tin ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng "zero-day". Do đó, lỗ hổng an toàn thông tin này được nhận định có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Theo công ty an ninh mạng Kaspersky, lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng có thể lợi dụng lỗ hổng này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu.

XSS mang sức mạnh phá hoại, có khả năng ảnh hưởng đến tính bảo mật và tính toàn vẹn dữ liệu. Hơn nữa, kẻ tấn công này có thể đánh cắp thông tin nhạy cảm của người dùng hoặc thực thi mã độc trên các hệ thống bị ảnh hưởng. Đồng thời, trong quá trình điều tra ghi nhận nhiều tổ chức trên thế giới đang bị tấn công bởi lỗ hổng này.

Hiện tại, nhà phát triển chưa có bản vá cho lỗ hổng này, NCSC đã tiến hành gửi thông tin phân tích đến nhà phát triển Zimbra để sớm đưa ra biện pháp khắc phục và phát hành bản vá.

Nói cách khác, lỗ hổng DOM-based XSS bên trong một tính năng của Zimbra Mail Server; ảnh hưởng: Zimbra Mail Server ≤ 8.8.15 GA Release Patch 44, một số phiên bản cũ của các bản 9.x.x và 10.x.x

“Vì vậy, lỗ hổng ATTT này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng”, NCSC cho biết.

Chính vì vậy, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện 3 nhiệm vụ: Trước hết là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên.

Đồng thời tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Song song với đó là cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin.

Google khai trương trung tâm an ninh mạng tại Châu Âu Vietnet24h - Google khai trương trung tâm an ninh mạng lớn nhất tại châu Âu, cung cấp các công cụ đối phó với các mối đe dọa trên mạng.
Tin khác cùng chuyên mục
Tin đọc nhiều
Việt Nam trên bản đồ chuỗi cung ứng mới: từ rủi ro thuế quan đến nắm bắt cơ hội Vietnet24h - Trong bối cảnh toàn cầu hóa và hội nhập kinh tế quốc tế ngày càng sâu rộng, chuỗi cung ứng sản xuất đã trở thành một yếu tố then chốt quyết định năng lực cạnh tranh và sự phát triển bền vững của nền kinh tế. Việt Nam, với vị trí chiến lược tại khu vực Đông Nam Á, đang đứng trước cơ hội lớn để tham gia sâu hơn vào chuỗi cung ứng toàn cầu, đặc biệt là trong lĩnh vực công nghiệp chế tạo và công nghiệp hỗ trợ.
Hội Thảo Chuyên Đề về Thuế Quan Hoa Kỳ và Tác Động đến Chuỗi Cung Ứng Sản Xuất tại Việt Nam đã kết thúc thành công Vietnet24h - Sáng ngày 29/5/2025, tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC), Hội thảo Chuyên Đề với chủ đề “Thuế Quan Hoa Kỳ và Sự Dịch Chuyển của Chuỗi Cung Ứng Sản Xuất: Tác Động tới Việt Nam” đã diễn ra thành công tốt đẹp.
TƯNG BỪNG KHAI MẠC TRIỂN LÃM QUỐC TẾ ĐIỆN TỬ & THIẾT BỊ THÔNG MINH VIỆT NAM 2025 Vietnet24h - Triển lãm Quốc tế Điện tử và Thiết bị thông minh Việt Nam 2025 (IEAE) được tổ chức từ ngày 29 đến 31 tháng 5 năm 2025 tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC) – 799 Nguyễn Văn Linh, Quận 7, thành phố Hồ Chí Minh.
DIỄN ĐÀN SẢN XUẤT M-TALKS 2025: “SỰ DỊCH CHUYỂN CỦA CHUỖI CUNG ỨNG SẢN XUẤT - TỪ RỦI RO THUẾ QUAN ĐẾN CƠ HỘI TOÀN CẦU” Vietnet24h - Diễn đàn Sản xuất M-TALKS 2025, một sự kiện quan trọng trong khuôn khổ Triển lãm Công nghiệp Hỗ trợ Việt Nam - Nhật Bản, sẽ chính thức diễn ra vào ngày 3 tháng 6 năm 2025 tại Khách sạn Pullman Hà Nội.
Hội Thảo “Thuế Quan Hoa Kỳ và Sự Chuyển Dịch Chuỗi Cung Ứng: Tác Động Tới Việt Nam” - Điểm Nhấn Tại IEAE Việt Nam 2025 Vietnet24h - Trong khuôn khổ triển lãm quốc tế IEAE Việt Nam 2025, hội thảo chuyên đề “Thuế Quan Hoa Kỳ và Sự Chuyển Dịch Chuỗi Cung Ứng: Tác Động Tới Việt Nam” sẽ diễn ra vào ngày 29/05/2025, từ 10:00 đến 12:30, tại Trung tâm Triển lãm và Hội nghị Quốc tế (SECC), số 799 Nguyễn Văn Linh, Quận 7, TP.HCM.
Hội chợ Thương mại Quốc tế Việt Nam lần thứ 34 (VIETNAM EXPO 2025): Đồng hành cùng doanh nghiệp Việt trong “Kỷ nguyên vươn mình” Vietnet24h - Hội chợ Thương mại Quốc tế Việt Nam lần thứ 34 quy tụ trên 400 doanh nghiệp trưng bày tại 500 gian hàng đến từ 18 quốc gia và vùng lãnh thổ. Đây là hội chợ thương mại có lịch sử lâu đời nhất tại Việt Nam từ năm 1991 do Bộ Công Thương Việt Nam chủ trì, Cục Xúc tiến thương mại chỉ đạo và Công ty VINEXAD tổ chức.
HÀNG LOẠT CƠ HỘI KẾT NỐI, GIAO THƯƠNG GIỮA DOANH NGHIỆP VIỆT NAM VÀ ẤN ĐỘ TẠI INDIASOFT 2025 Vietnet24h - INDIASOFT 2025 là sự kiện toàn cầu nổi bật do Hội đồng xúc tiến xuất khẩu phần mềm máy tính và điện tử (ESC) của Ấn Độ tổ chức. từ ngày 19 đến 21 tháng 3 năm 2025 đã thành công tốt đẹp.
ELECRAMA 2025: Triển lãm lớn nhất Nam Á về Thiết bị và linh kiện điện tại Ấn Độ đã diễn ra thành công Vietnet24h - ELECRAMA là triển lãm hàng đầu của hệ sinh thái ngành công nghiệp điện Ấn Độ và là triển lãm độc lập lớn nhất trong ngành thiết bị và linh kiện điện, đồng thời cũng là triển lãm T&D lớn nhất thế giới, là cánh cổng dẫn đến thế giới điện.
Thúc đẩy hợp tác kinh tế Ấn Độ - Việt Nam Vietnet24h - Ngày 24 tháng 12 năm 2024, Đại sứ quán Ấn Độ tại Việt Nam đã tổ chức một diễn đàn chủ đề "Cuộc gặp gỡ Ấn Độ - Việt Nam về Hợp tác Kinh tế" nhằm thúc đẩy thương mại và đầu tư song phương giữa Ấn Độ và Việt Nam.
Sắp diễn ra hội thảo “Vai trò của chất kết dính băng keo trong chuỗi cung ứng điện tử” Vietnet24h - Hội thảo: “Vai trò của chất kết dính băng keo trong chuỗi cung ứng điện tử” kết hợp giao thương B2B sẽ được tổ chức vào chiều ngày 27 tháng 11 năm 2024 tại SECC quận 7, TP. Hồ Chí Minh.
HANEL PT VINH DỰ ĐÓN NHẬN GIẢI THƯỞNG CHẤT LƯỢNG TỪ TẬP ĐOÀN BROTHER NHÂN DỊP KỶ NIỆM 25 NĂM THÀNH LẬP Vietnet24h - Nhân dịp kỷ niệm 25 năm thành lập, Công ty Cổ phần HANEL PT vinh dự đón nhận Giải thưởng Chất lượng (Electronics Quality Award) từ Tập đoàn Brother – tập đoàn toàn cầu hàng đầu trong lĩnh vực công nghệ và thiết bị điện tử.
Apple có ngày tốt nhất kể từ năm 1998 khi Trump tạm dừng áp thuế trong 90 ngày Vietnet24h - Cổ phiếu Apple tăng vọt 15% vào thứ Tư sau khi Tổng thống Donald Trump tuyên bố tạm dừng "thuế quan đáp trả" của chính quyền ông trong 90 ngày.
Lợi nhuận quý 1 của Samsung giảm 21% do doanh số bán chip AI yếu và thua lỗ tại xưởng đúc Vietnet24h - Samsung Electronics dự kiến ​​sẽ dự báo lợi nhuận quý đầu tiên giảm 21% vào thứ Ba, bị ảnh hưởng bởi doanh số bán chip trí tuệ nhân tạo chậm chạp và liên tục thua lỗ trong hoạt động sản xuất chip theo hợp đồng.
Qualcomm mua lại một phần mảng kinh doanh AI của Vingroup Vietnet24h - Qualcomm đã mua lại mảng kinh doanh nghiên cứu AI của tập đoàn Việt Nam Vingroup, trong một thỏa thuận mà nhà sản xuất chip của Hoa Kỳ cho biết sẽ mở rộng năng lực của mình trong lĩnh vực AI tạo ra.
SK Telecom có ​​kế hoạch giới thiệu chip Blackwell của NVIDIA cho hệ sinh thái AI của Hàn Quốc Vietnet24h - Yoo Young-sang, chủ tịch SK Telecom, đã công bố vào ngày 26 tháng 3 về kế hoạch giới thiệu sản phẩm kế nhiệm dòng H của NVIDIA, Blackwell, như một bộ xử lý đồ họa (GPU) cho các trung tâm dữ liệu.
Cổ phiếu Intel tăng 14% khi nhà sản xuất chip này bổ nhiệm CEO mới Vietnet24h - Cổ phiếu của Intel tăng hơn 14% sau khi công bố Lip-Bu Tan là CEO mới.
SK Networks, Qualcomm hợp tác để phát triển các giải pháp AI, IoT Vietnet24h - Việc hợp tác với Qualcomm sẽ cung cấp cho SK Networks các giải pháp IoT tiên tiến, bao gồm Dragonwing QCS6490, hỗ trợ các mô hình ngôn ngữ lớn trên thiết bị.
MobiFone đạt thành tích xuất sắc về ứng dụng chuyển đổi số cho TP. Hà Nội Vietnet24h - Sáng 3/3, Tổng Công ty viễn thông MobiFone đã vinh dự nhận bằng khen về thành tích xuất sắc trong công tác triển khai ứng dụng chuyển đổi số dùng chung 3 cấp trong cơ quan Đảng, chính quyền, Mặt trận Tổ quốc và các tổ chức chính trị - xã hội TP. Hà Nội.
SK hynix bắt đầu xây dựng nhà máy tại cụm chip Yongin Vietnet24h - Nhà sản xuất chip nhớ Hàn Quốc SK hynix đã bắt đầu xây dựng nhà máy chế tạo chip đầu tiên tại Cụm bán dẫn Yongin sau khi được Thành phố Yongin chấp thuận, công ty cho biết hôm thứ Ba (25/2).
Cổ phiếu IBM tăng 9% nhờ lợi nhuận vượt dự kiến Vietnet24h - IBM đã báo cáo thu nhập quý IV vào thứ Tư, vượt qua kỳ vọng của Phố Wall về thu nhập và doanh thu.
Phó chủ tịch bộ phận robot của Tesla Optimus Milan Kovac sẽ rời công ty Vietnet24h - Milan Kovac, phó chủ tịch phụ trách mảng robot hình người Optimus của Tesla, đã tuyên bố vào thứ sáu rằng ông sẽ rời công ty.
Các cổ đông của Amazon từ chối đề xuất tách biệt vai trò CEO và chủ tịch Vietnet24h - Các cổ đông của Amazon đã bác bỏ đề xuất yêu cầu chức danh CEO và chủ tịch hội đồng quản trị của công ty phải tách biệt.
Khi Big Tech học cách khiêm tốn: Sergey Brin, Google Glass và bài học mười năm Vietnet24h - Thế giới công nghệ không thiếu những giấc mơ lớn, nhưng cũng đầy rẫy những sai lầm đắt giá. Sergey Brin vừa công khai thừa nhận thất bại với Google Glass – sản phẩm từng được kỳ vọng thay đổi cách con người tương tác với thực tế. Một thập kỷ sau, ông quay lại cùng Project Aura, kỳ vọng AI có thể hoàn tất giấc mơ còn dang dở.
Samsung tăng cường khả năng lãnh đạo bằng cách tuyển dụng nhân sự toàn cầu Vietnet24h - Samsung Electronics đã củng cố đội ngũ lãnh đạo của mình bằng cách đưa các chuyên gia từ các công ty toàn cầu hàng đầu, bao gồm Apple, Siemens, Qualcomm và General Motors, công ty tiết lộ trong báo cáo thu nhập quý đầu tiên vào thứ Hai.
Tỷ phú Microsoft Bill Gates tuyên bố ông sẽ cho đi “gần như toàn bộ” tài sản của mình trong 20 năm tới. Vietnet24h - Bill Gates tăng gấp đôi số tiền quyên góp lên 200 tỷ đô la, cho biết các nhà từ thiện không thể trang trải các khoản cắt giảm của chính phủ
Jeff Bezos tiết lộ kế hoạch bán tới 4,8 tỷ đô la cổ phiếu Amazon Vietnet24h - Theo hồ sơ chứng khoán, Jeff Bezos tiết lộ kế hoạch bán tới 25 triệu cổ phiếu Amazon trong thời gian kết thúc vào ngày 29 tháng 5 năm 2026.
CEO của Nvidia Jensen Huang được tăng lương lần đầu tiên sau một thập kỷ Vietnet24h - Theo hồ sơ mới, CEO của Nvidia, Jensen Huang sẽ được tăng lương lần đầu tiên sau một thập kỷ, với mức lương năm 2025 tăng lên 49,9 triệu đô la.
Google tăng 22% chi phí bảo mật của CEO Sundar Pichai vào năm 2024 Vietnet24h - Theo hồ sơ mới nộp lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ, Google đã chi 8,27 triệu đô la cho dịch vụ an ninh cá nhân của CEO Sundar Pichai vào năm 2024.
Tổng giám đốc điều hành Intel Lip-Bu Tan san bằng cấu trúc lãnh đạo, bổ nhiệm giám đốc AI mới Vietnet24h - Theo một bản ghi nhớ của Lip Bu Tan, CEO mới của Intel, Lip-Bu Tan, đang làm phẳng đội ngũ lãnh đạo của gã khổng lồ bán dẫn này, với các nhóm chip quan trọng phải báo cáo trực tiếp với ông.
Cựu CEO của Microsoft Steve Ballmer cho biết, với tư cách là cổ đông, thuế quan là 'không tốt' Vietnet24h - Cựu giám đốc điều hành Microsoft Steve Ballmer cho biết mọi người sẽ cảm nhận được tác động từ lệnh áp thuế nhập khẩu của Tổng thống Trump được công bố trong tuần này.