Cùng với việc cảnh báo về chiến dịch tấn công APT quy mô lớn vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam, Công ty NCS cũng phát hành công cụ miễn phí kiểm tra.
Chuyên gia Vũ Ngọc Sơn, Giám đốc Công nghệ của Công ty Công nghệ an ninh mạng Việt Nam NCS, ngày 30/9 cho biết công ty vừa phát hiện một chiến dịch tấn công có chủ đích APT quy mô lớn vào các công ty, tổ chức, trọng yếu tại Việt Nam.
Chiến dịch tấn công này khai thác vào lỗ hổng zero-day của Microsoft Exchange, một trong những phần mềm mail server phổ biến nhất trong các cơ quan, tổ chức tại Việt Nam.
Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã ngay lập tức nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể cập nhật nhanh chóng bản vá.
Trong thời gian chờ đợi Microsoft phát hành bản vá lỗi chính thức, các quản trị hệ thống sử dụng máy chủ Microsoft Exchange được khuyến cáo cần nhanh chóng rà soát toàn bộ hệ thống để phát hiện các dấu hiệu bất thường.
Ông Vũ Ngọc Sơn cho biết thêm hiện NCS đã phát hành công cụ miễn phí NCS E0 Scanner để hỗ trợ các quản trị hệ thống kiểm tra xem máy chủ Microsoft Exchange đã bị tấn công thông qua lỗ hổng này hay chưa.
Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.
Ngoài ra, NCS cũng đã công bố mã nguồn của công cụ để hỗ trợ các quản trị có thể tự chỉnh sửa và xây dựng lại theo nhu cầu. Thông tin chi tiết về lỗ hổng zero-day của Microsoft Exchange do NCS nghiên cứu có thể xem trên các trang gteltsc.vn, bleepingcomputer.com hay success.trendmicro.com.
APT là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng).
Hậu quả của các cuộc tấn công APT là vô cùng nặng nề, có thể kể đến như tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy hay toàn bộ tên miền của tổ chức bị chiếm đoạt./.
VNA | 02-10-2022, 20:05
30-06-2024, 11:18
06-12-2023, 08:56
30-09-2023, 17:17
23-07-2023, 07:26
25-11-2023, 07:11
ĐĂNG KÝ NHẬN TIN
Nhận các thông báo từ VNA - Thông tấn xã Việt Nam
Không chỉ là “điểm đến trong mơ” với vẻ tĩnh lặng vô thường của không gian, những miền đất, địa danh “tiên cảnh” nơi xứ Đài còn đặc biệt cuốn hút với du khách yêu thiên nhiên. Từ phi trường Đào Viên, sau chặng bay tiện nghi, thân thiện của Hãng hàng không China Airlines, trong mỗi điểm dừng chân ngoạn cảnh ở Đài Đông, du khách cảm nhận tâm hồn mình thư thái, bình yên hơn trong mối lương duyên giữa truyền thuyết và hiện thực.;
24-03-2025, 14:50
Ngày 8/3, Công an Thành phố Hồ Chí Minh cho biết qua điều tra rà soát, rạng sáng 6/3, Phòng Cảnh sát điều tra tội phạm về ma túy cùng các đơn vị nghiệp vụ, Công an cơ sở đã bắt giữ 3 đối tượng cầm đầu khi đang vận chuyển ma túy lên một căn hộ chung cư để chia nhỏ, cất giấu thu giữ hơn 30kg ma túy các loại. Trong đó, có 3 bánh heroin, 8 kg ma túy đá, trên 12 kg ketamine, hàng chục ngàn viên thuốc lắc và hàng trăm bịch ma túy "nước vui"...;
09-03-2025, 09:42
Theo Trung tâm Dự báo khí tượng thủy văn Quốc gia, ngày 9/3, Bắc Bộ và Thủ đô Hà Nội nhiều mây, sáng và đêm có mưa nhỏ, mưa phùn và sương mù rải rác với nền nhiệt cao nhất phổ biến từ 18-21 độ C. Trời rét, vùng núi có nơi rét đậm. Khu vực Tây Nguyên và Nam Bộ có mưa rào và dông vài nơi.;
09-03-2025, 07:03
Sáng 9/3/2025, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam Tô Lâm và Phu nhân Ngô Phương Ly cùng Đoàn đại biểu cấp cao Việt Nam rời Thủ đô Hà Nội, lên đường thăm cấp Nhà nước tới Cộng hòa Indonesia, thăm chính thức Ban Thư ký ASEAN và thăm chính thức Cộng hòa Singapore từ ngày 9 - 13/3/2025.;
09-03-2025, 06:56
Bộ Giáo dục và Đào tạo thông báo tuyển chọn giáo viên, giảng viên Việt Nam đi dạy tiếng Việt tại nước Cộng hòa Dân chủ Nhân dân Lào nhiệm kỳ 2025-2027, với số lượng 32 người. ;
08-03-2025, 22:10
Sở Du lịch Hà Nội vừa có đề nghị các doanh nghiệp kinh doanh dịch vụ lữ hành, vận chuyển khách du lịch trên địa bàn thành phố Hà Nội về việc đảm bảo an toàn, trật tự an ninh giao thông đường sắt cho khách du lịch tại phố “Cà phê đường tàu”, quận Hoàn Kiếm - Hà Nội.;
08-03-2025, 15:55