Báo cáo ATTT mạng Việt Nam Tháng 4/2024

Theo ncsc.gov.vn đã đăng lúc 17:36 - 16.05.2024

Ngày 07/05/2024 Cục An toàn thông tin đã phát hành Báo cáo An toàn thông tin mạng Việt Nam số 8/BC-CATTT về Tình hình an toàn thông tin tháng 04/2024 và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát.
Báo cáo ATTT mạng Việt Nam Tháng 4/2024

1. Phát hiện và ngăn chặn lừa đảo trên không gian mạng

Thực hiện công tác kiểm tra, rà soát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận 124.624 địa chỉ website giả mạo cơ quan, tổ chức. Các đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo.

Trong tháng 4/2024, hệ thống của NCSC đã phát hiện 42 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.

 

5_fef7301214

Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/

Ghi chú: Danh sách các website giả mạo đầy đủ có trong báo cáo đính kèm.

2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống thông tin trên không gian mạng

Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích, theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên không gian mạng Việt Nam. Trong tháng 4/2024, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 89.351 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.

Trong tháng 4/2024, hệ thống giám sát, rà quét từ xa của Trung tâm NCSC đã phát hiện hơn 1600 lỗ hổng trên 5000 hệ thống đang mở công khai trên Internet. Trung tâm NCSC cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.

4_6108fe2e88

Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/

3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công có chủ đích

Cục An toàn thông tin đã phát hành Công văn số 607/CATTT-NCSC ngày 17/04/2024 về việc lỗ hổng bảo mật ảnh hưởng nghiêm trọng trong phần mềm PAN-OS; công văn số 722/CATTT-NCSC ngày 24/04/2024 về việc cảnh báo phát hiện mã độc trojan Redline Stealer gây ảnh hưởng trên các hệ thống thông tin.

Trung tâm NCSC đã tiến hành thu thập, phân tích và phát hiện nhiều chỉ báo (Indicators of compromise) về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Các đơn vị cần chủ động rà soát các máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo mà Trung tâm NCSC cung cấp trong báo cáo nhằm xử lý sớm các rủi ro trong hệ thống, liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của Trung tâm NCSC

Bang_CB_T4_c95d0ccfa8

Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/

Ghi chú: Danh sách các IOC có thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đầy đủ có trong báo cáo đính kèm.

4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ thống

Thực hiện việc phân tích và phát hiện sớm các nguy cơ từ bên trong hệ thống, đặc biệt là các nguy cơ máy chủ, máy trạm trong hệ thống nhiễm mã độc, trở thành botnet. Hệ thống giám sát của NCSC đã thực hiện thu thập chia sẻ thông tin vềcác mối đe dọa trên không gian mạng với các tổ chức quốc tế, giám sát liên tục các mạng lưới botnet.

Trong tháng 4/2024, Trung tâm NCSC phát hiện 05 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. Trung tâm NCSC đã thực hiện chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm botnet.

1_4340bb8693

Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ thống phát hiện cảnh báo sớm.

 

  • 5 tháng trước
  • 6027

Tổng Giám Đốc

LÊ NGỌC QUANG

Phó Tổng Giám đốc

ĐINH ĐẮC VĨNH

Phó Tổng Giám đốc

ĐỖ THANH HẢI

Phó Tổng Giám đốc

ĐỖ ĐỨC HOÀNG

Phó Tổng Giám đốc

LÊ QUYỀN

SẢN PHẨM TRUYỀN HÌNH

Dịch vụ quảng cáo
Dịch vụ quảng cáo
Sản phẩm nội dung số
Sản phẩm nội dung số
Truyền hình trả tiền
Truyền hình trả tiền
Truyền hình trả tiền
Truyền hình trả tiền