Phát hiện và ngăn chặn nhiều nguy cơ lừa đảo trên không gian mạng
Hệ thống giám sát của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hiện, cảnh báo nhiều trang web giả mạo, lỗ hổng an toàn thông tin…
Theo Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, tháng 11 vừa qua đã ghi nhận 125.506 địa chỉ trang web (website) giả mạo cơ quan, tổ chức.
Trong đó có 77 website giả mạo thương hiệu với mục đích lừa đảo, được phát tán trên không gian mạng, gây thiệt hại cho người dân, ảnh hưởng nghiêm trọng đến uy tín, thương hiệu của cơ quan, tổ chức bị giả mạo.
Liên quan đến ngăn chặn trang web giả mạo, Cục An toàn thông tin đã cấp chứng nhận "Tín nhiệm mạng" cho các hệ thống phục vụ giao dịch điện tử. Đến nay, có 6.083 hệ thống được cấp chứng nhận này.
Bên cạnh đó, Hệ thống giám sát kỹ thuật của NCSC đã ghi nhận có 73.979 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Trong đó, hệ thống giám sát, rà quét từ xa của NCSC đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên internet. NCSC đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng hoặc cao, có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.
Trung tâm NCSC đã thu thập, phân tích và phát hiện nhiều chỉ báo về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Do vậy, các đơn vị cần chủ động rà soát máy chủ, máy trạm và toàn bộ các hệ thống giám sát mà NCSC cung cấp, nhằm xử lý sớm các rủi ro; liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của NCSC.
Cũng trong tháng 11, Cục An toàn thông tin đã cảnh báo chiến dịch tấn công có chủ đích của nhóm APT Earth Estriesr.
Về các nguy cơ botnet (mạng máy tính ma), NCSC phát hiện 17 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. NCSC đã chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm.