Theo đó báo cáo đã cập nhật:
1. Phát hiện và ngăn chặn lừa đảo trên không gian mạng
Thực hiện công tác kiểm tra, rà soát an toàn thông tin trên
không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã
ghi nhận 125.338 địa chỉ website giả mạo cơ quan, tổ chức. Các
đối tượng sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân
trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương
hiệu của chính cơ quan, tổ chức bị giả mạo.
Trong tháng 9/2024, hệ thống của NCSC đã phát hiện 31
website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên
không gian mạng.
Danh sách các website lừa đảo được cập nhật tại https://alert.khonggianmang.vn/
Ghi chú: Danh sách các website
giả mạo đầy đủ có trong báo cáo đính kèm.
2. Phát hiện và cảnh báo sớm các lỗ hổng của các hệ thống
thông tin trên không gian mạng
Thực hiện nhiệm vụ thu thập thông tin, tổng hợp, phân tích,
theo dõi và dự báo, cảnh báo sớm xu hướng về các hoạt động, diễn biến trên
không gian mạng Việt Nam. Trong tháng 9/2024, Hệ thống giám sát kỹ
thuật của NCSC đã ghi nhận có 45.691 điểm yếu, lỗ hổng an toàn
thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức
nhà nước.
Trong tháng 9/2024, hệ thống giám sát, rà quét từ
xa của Trung tâm NCSC đã phát hiện hơn 1600 lỗ hổng trên 5000
hệ thống đang mở công khai trên Internet. Trung tâm NCSC cũng đã ghi
nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng Nghiêm
trọng/Cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của
các cơ quan, tổ chức.
Danh sách các lỗ hổng mới được cập nhật tại https://alert.khonggianmang.vn/
3. Phân tích rủi ro và cảnh báo sớm các nguy cơ tấn công
có chủ đích
Thực hiện phân tích, theo dõi và dự báo, cảnh báo
sớm xu hướng về tấn công mạng, Cục An toàn thông tin (Bộ Thông tin
và Truyền thông) phát hiện xu hướng tấn công mã hóa tống tiền
(ransomware) tăng cao trong thời gian gần đây. Đã có một số hệ thống
thông tin của cơ quan, tổ chức, doanh nghiệp tại Việt Nam bị sự cố
tấn công, gây gián đoạn hoạt động và thiệt hại về vật chất, hình
ảnh của các cơ quan, tổ chức, doanh nghiệp, cũng như hoạt động bảo
đảm an toàn không gian mạng quốc gia. Cục An toàn thông tin đã phát
hành Công văn số 1778/CATTT-NCSC về việc Cảnh báo về chiến dịch tấn
công có chủ đích vào các hệ thống quan trọng phát hành ngày
11/09/2024.
Trung tâm NCSC đã tiến hành thu thập, phân tích và phát hiện
nhiều chỉ báo (Indicators of compromise) về tấn công mạng có thể ảnh hưởng đến
cơ quan, tổ chức, doanh nghiệp Việt Nam. Các đơn vị cần chủ động rà soát các
máy chủ, máy trạm, rà soát toàn bộ các hệ thống giám sát theo các chỉ báo mà
Trung tâm NCSC cung cấp trong báo cáo nhằm xử lý sớm các rủi ro trong hệ thống,
liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được
chia sẻ từ hệ thống của Trung tâm NCSC.
Thông tin IOC được cung cấp tại https://alert.khonggianmang.vn/
Ghi chú: Danh sách các IOC có
thể ảnh hưởng tới cơ quan, tổ chức doanh nghiệp Việt Nam đầy đủ có trong báo
cáo đính kèm.
4. Phát hiện và cảnh báo sớm các nguy cơ botnet trong hệ
thống
Trong tháng 9/2024, Trung tâm NCSC phát hiện 18
hệ thống của các đơn vị có kết nối đến hạ tầng botnet. Trung tâm NCSC
đã thực hiện chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống
phát hiện cảnh báo sớm botnet.
Thông tin các hệ thống ghi nhận nhiễm botnet trên hệ
thống phát hiện cảnh báo sớm.