Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua "zero - day"

15:49 | 13/03/2021

260 lượt xem
Theo dõi PetroTimes trên
|
(PetroTimes) - Vừa qua, Microsoft chính thức công khai thông tin về các chiến dịch tấn công vào máy chủ của khách hàng sử dụng Exchange Server thông qua các lỗ hổng bảo mật chưa từng được công bố.

Theo đó, lỗ hổng zero-day mà sau này được đặt tên là CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065 đã ảnh hưởng tới các phiên bản MS Exchange Server 2013, 2016 và 2019.

Ngay tiếp theo, Cơ quan An ninh mạng và Hạ tầng Mỹ (CISA) đánh giá đợt tấn công này là rất nghiêm trọng vì sau khi chiếm quyền điều khiển hệ thống email Exchange, tin tặc có thể xâm nhập sâu vào hệ thống máy chủ bên trong để khai thác, gây nguy hại, thậm chí đánh cắp dữ liệu. Trên Twitter, Jake Sullivan, cố vấn An ninh Quốc gia của Nhà Trắng, và Chris Krebs, cựu Giám đốc CISA đều phát biểu, đánh giá các lỗ hổng của Microsoft lần này là "nghiêm trọng", có thể gây tác hại lớn và lâu dài.

Cảnh báo đỏ về tin tặc tấn công doanh nghiệp thông qua
Tin tặc vẫn đang tìm cách thông qua "zero day" để chiếm đoạt thông tin các doanh nghiệp.

Trung tâm giám sát an ninh mạng (SOC) GTSC ghi nhận, trước khi Microsoft công bố thông tin về lỗ hổng nêu trên, tại Việt Nam đã xuất hiện những hành vi bất thường trên hệ thống Exchange Server của hàng loạt tổ chức, doanh nghiệp. Đội ngũ chuyên gia phòng thủ không gian mạng của GTSC đã tập trung điều tra, làm rõ luồng tấn công, phân tích cụ thể các hành vi bất thường, từ đó sớm nhận định đây là cuộc tấn công có chủ đích (APT) nhưng với cách thức và kỹ thuật hoàn toàn mới, không giống với bất kỳ cuộc tấn công nào đã được công bố trên thế giới trước đó mà dựa vào khai thác lỗ hổng zero-day.

Nhờ kinh nghiệm dày dặn trong việc đối mặt với hàng loạt cuộc tấn công APT của các nhóm tin tặc khét tiếng, chuyên gia của GTSC đã nhanh chóng hỗ trợ nhiều tổ chức, doanh nghiệp cô lập, loại trừ, sau đó giải mã cuộc tấn công trước khi các thông tin chính thức được công bố tại Mỹ.

Nhận thấy mức độ nguy hiểm cao, nguy cơ ảnh hưởng rất nghiêm trọng tới hệ thống CNTT nhiều tổ chức, cơ quan tại Việt Nam, GTSC đã lập tức công bố chi tiết những thông tin về dấu hiệu nhận diện, kỹ thuật tấn công để các tổ chức, cơ quan đang sử dụng hệ thống Exchange Server tự kiểm tra, đồng thời cập nhật thông tin cho các hệ thống giám sát và phòng thủ chiều sâu.

tin-tac-gia-dang-thong-bao-cua-thu-tuong-ve-dich-covid-19
GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật tấn công vào các hệ thống CNTT.

Cho đến nay, sau hơn một tuần được công bố, Trung tâm SOC của GTSC tiếp tục ghi nhận tin tặc vẫn tìm cách khai thác các lỗ hổng bảo mật nêu trên để tấn công vào các hệ thống CNTT của khách hàng GTSC. Từ đó chúng tôi tin rằng chắc chắn nhiều đơn vị, tổ chức khác đã, đanh và sẽ nằm trong tầm ngắm của các tổ chức tấn công mà chưa biết.

GTSC đánh giá việc tin tặc sử dụng lỗ hổng zero-day trong các chiến dịch nhằm vào các đơn vị trọng yếu tại Việt Nam là không hiếm. Lỗ hổng zero-day thường khó bị phát hiện bởi các giải pháp bảo mật truyền thống không được trang bị dấu hiệu nhận diện tấn công. Tuy nhiên mục tiêu cuối cùng của các cuộc tấn công là vào sâu, chiếm quyền điều khiển nên sẽ có những hành vi bất thường xảy ra trên hệ thống mà nếu được giám sát liên tục bởi các các chuyên gia giàu kinh nghiệm thì có thể được phát hiện, cô lập từ rất sớm. Việc làm sao thoát khỏi “mắt thần” của đội ngũ giám sát chất lượng là một thách thức rất lớn đối với các nhóm tấn công.

Để hỗ trợ cộng đồng trong vụ việc nghiêm trọng này, GTSC sẽ hỗ trợ miễn phí đánh giá hệ thống Exchange Server để xác định đã bị xâm nhập hay chưa, đến mức nào, có bị gài mã độc hay không; đồng thời hướng dẫn khắc phục nếu việc xâm nhập đã diễn ra.

Công ty cổ phần Thương mại và dịch vụ Công nghệ GTSC Việt Nam (GTSC) được thành lập năm 2008. Với định hướng trở thành doanh nghiệp về công nghệ, GTSC cung cấp các sản phẩm, dịch vụ và giải pháp trọn gói về An toàn thông tin, CNTT và viễn thông.

Từ năm 2018 bộ phận an ninh mạng, an toàn thông tin được thành lập với sự tư vấn về công nghệ, nghiệp vụ và đào tạo chuyên gia từ hãng bảo mật nổi tiếng RSA. GTSC đã đầu tư xây dựng trung tâm vận hành an ninh mạng (SOC) cung cấp dịch vụ giám sát, phát hiện và ứng phó sự cố bảo mật, sự cố bị tấn công mạng cho nhiều khách hàng là các tổ chức, chính phủ và doanh nghiệp tại Việt nam.

Tùng Dương

Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công Cơ quan kiểm soát vũ khí hạt nhân Mỹ bị tin tặc tấn công
Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa Lỗi bảo mật nghiêm trọng cho phép tin tặc xâm nhập iPhone từ xa
Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19 Tin tặc giả dạng thông báo của Thủ tướng về dịch COVID-19

  • top-right-banner-chuyen-muc-pvps
  • bidv-tiet-kiem-mua-vang-ron-rang-tai-loc
  • nang-luong-cho-phat-trien
  • pvoil-duong-xa-them-gan
  • vietinbank

Giá vàng

DOJI Mua vào Bán ra
AVPL/SJC HN 81,700 ▼300K 83,700 ▼300K
AVPL/SJC HCM 81,700 ▼300K 83,700 ▼300K
AVPL/SJC ĐN 81,700 ▼300K 83,700 ▼300K
Nguyên liệu 9999 - HN 75,000 ▲600K 76,100 ▲500K
Nguyên liệu 999 - HN 74,900 ▲600K 76,000 ▲500K
AVPL/SJC Cần Thơ 81,700 ▼300K 83,700 ▼300K
Cập nhật: 19/04/2024 11:00
PNJ Mua vào Bán ra
TPHCM - PNJ 74.800 76.800
TPHCM - SJC 81.800 ▼300K 83.800 ▼300K
Hà Nội - PNJ 74.800 76.800
Hà Nội - SJC 81.800 ▼300K 83.800 ▼300K
Đà Nẵng - PNJ 74.800 76.800
Đà Nẵng - SJC 81.800 ▼300K 83.800 ▼300K
Miền Tây - PNJ 74.800 76.800
Miền Tây - SJC 82.000 ▼100K 83.800 ▼300K
Giá vàng nữ trang - PNJ 74.800 76.800
Giá vàng nữ trang - SJC 81.800 ▼300K 83.800 ▼300K
Giá vàng nữ trang - Đông Nam Bộ PNJ 74.800
Giá vàng nữ trang - SJC 81.800 ▼300K 83.800 ▼300K
Giá vàng nữ trang - Giá vàng nữ trang Nhẫn PNJ (24K) 74.800
Giá vàng nữ trang - Nữ trang 24K 74.700 75.500
Giá vàng nữ trang - Nữ trang 18K 55.380 56.780
Giá vàng nữ trang - Nữ trang 14K 42.920 44.320
Giá vàng nữ trang - Nữ trang 10K 30.160 31.560
Cập nhật: 19/04/2024 11:00
AJC Mua vào Bán ra
Trang sức 99.99 7,485 ▲50K 7,700 ▲50K
Trang sức 99.9 7,475 ▲50K 7,690 ▲50K
NL 99.99 7,480 ▲50K
Nhẫn tròn k ép vỉ T.Bình 7,460 ▲50K
N.Tròn, 3A, Đ.Vàng T.Bình 7,550 ▲50K 7,730 ▲50K
N.Tròn, 3A, Đ.Vàng N.An 7,550 ▲50K 7,730 ▲50K
N.Tròn, 3A, Đ.Vàng H.Nội 7,550 ▲50K 7,730 ▲50K
Miếng SJC Thái Bình 8,200 ▼10K 8,380 ▼20K
Miếng SJC Nghệ An 8,200 ▼10K 8,380 ▼20K
Miếng SJC Hà Nội 8,200 ▼10K 8,380 ▼20K
Cập nhật: 19/04/2024 11:00
SJC Mua vào Bán ra
SJC 1L, 10L, 1KG 81,800 ▼300K 83,800 ▼300K
SJC 5c 81,800 ▼300K 83,820 ▼300K
SJC 2c, 1C, 5 phân 81,800 ▼300K 83,830 ▼300K
Vàng nhẫn SJC 99,99 1 chỉ, 2 chỉ, 5 chỉ 75,000 ▲300K 76,900 ▲300K
Vàng nhẫn SJC 99,99 0.3 chỉ, 0.5 chỉ 75,000 ▲300K 77,000 ▲300K
Nữ Trang 99.99% 74,900 ▲300K 76,200 ▲300K
Nữ Trang 99% 73,446 ▲297K 75,446 ▲297K
Nữ Trang 68% 49,471 ▲204K 51,971 ▲204K
Nữ Trang 41.7% 29,429 ▲126K 31,929 ▲126K
Cập nhật: 19/04/2024 11:00

Tỉ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng VCB
AUD 15,781.47 15,940.87 16,452.24
CAD 17,962.12 18,143.56 18,725.59
CHF 27,431.25 27,708.34 28,597.19
CNY 3,438.94 3,473.67 3,585.64
DKK - 3,552.42 3,688.45
EUR 26,307.40 26,573.13 27,749.81
GBP 30,708.07 31,018.25 32,013.29
HKD 3,165.97 3,197.95 3,300.53
INR - 302.93 315.05
JPY 160.50 162.12 169.87
KRW 15.82 17.58 19.18
KWD - 82,281.90 85,571.24
MYR - 5,255.57 5,370.18
NOK - 2,249.33 2,344.82
RUB - 257.39 284.93
SAR - 6,760.49 7,030.75
SEK - 2,259.94 2,355.88
SGD 18,152.89 18,336.25 18,924.46
THB 609.62 677.36 703.30
USD 25,133.00 25,163.00 25,473.00
Cập nhật: 19/04/2024 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Vietinbank
AUD 16,012 16,112 16,562
CAD 18,213 18,313 18,863
CHF 27,574 27,679 28,479
CNY - 3,474 3,584
DKK - 3,577 3,707
EUR #26,598 26,633 27,893
GBP 31,207 31,257 32,217
HKD 3,175 3,190 3,325
JPY 161.48 161.48 169.43
KRW 16.57 17.37 20.17
LAK - 0.9 1.26
NOK - 2,261 2,341
NZD 14,705 14,755 15,272
SEK - 2,264 2,374
SGD 18,210 18,310 19,040
THB 637.31 681.65 705.31
USD #25,175 25,175 25,473
Cập nhật: 19/04/2024 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 25,170.00 25,172.00 25,472.00
EUR 26,456.00 26,562.00 27,742.00
GBP 30,871.00 31,057.00 32,013.00
HKD 3,176.00 3,189.00 3,292.00
CHF 27,361.00 27,471.00 28,313.00
JPY 160.49 161.13 168.45
AUD 15,933.00 15,997.00 16,486.00
SGD 18,272.00 18,345.00 18,880.00
THB 671.00 674.00 701.00
CAD 18,092.00 18,165.00 18,691.00
NZD 14,693.00 15,186.00
KRW 17.52 19.13
Cập nhật: 19/04/2024 11:00
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 25230 25280 25470
AUD 16028 16078 16483
CAD 18247 18297 18699
CHF 27852 27902 28314
CNY 0 3477.8 0
CZK 0 1020 0
DKK 0 3490 0
EUR 26783 26833 27335
GBP 31358 31408 31861
HKD 0 3115 0
JPY 163.06 163.56 179.85
KHR 0 5.6713 0
KRW 0 17.3 0
LAK 0 1.0396 0
MYR 0 5440 0
NOK 0 2330 0
NZD 0 14733 0
PHP 0 385 0
SEK 0 2360 0
SGD 18493 18493 18844
THB 0 649.6 0
TWD 0 777 0
XAU 8200000 8200000 8370000
XBJ 6000000 6000000 6550000
Cập nhật: 19/04/2024 11:00