Thương Hiệu Ngày Nay > KHOA HỌC - CÔNG NGHỆ > Thế giới công nghệ > Cảnh báo nguy cơ tấn công mạng nguy hiểm trên diện rộng

Cảnh báo nguy cơ tấn công mạng nguy hiểm trên diện rộng

  • bởi

Thông tin cảnh báo về khả năng xuất hiện các nguy cơ tấn công mạng trên diện rộng vừa được Bộ Thông tin và Truyền thông (TT&TT) gửi tới các cơ quan Trung ương và địa phương.

Bộ TT&TT cho biết gần đây, Microsoft có công bố thông tin liên quan tới lỗ hổng bảo mật (CVE-2021-1675) được đánh giá có mức độ nguy hiểm cao (7.8/10) ảnh hưởng hầu hết các phiên bản của hệ điều hành Windows (Windows 10/8.1/7, Windows Server 2019/2016/2012/2008); lỗ hổng này cho phép đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền.

Được biết, lỗ hổng này cho phép đối tượng tấn công leo thang đặc quyền từ tài khoản người dùng thông thường có rất ít quyền. Ngày 8/6, Microsoft đã phát hành bản vá cho lỗ hổng bảo mật nói trên.

2 (1)

Ảnh minh họa

Tuy nhiên, ngày 16/6, đơn vị chức năng của TT-TT đã ghi nhận một số thông tin bổ sung mới cho thấy lỗ hổng bảo mật (CVE-2021-1675) có mức độ nguy hiểm cao hơn thực tế được công bố.

Bộ TT&TT cảnh báo, lỗ hổng này không chỉ đơn giản là khai thác được khi có quyền truy cập trực tiếp vào máy tính/máy chủ cài đặt phiên bản hệ điều hành Windows bị ảnh hưởng, mà còn có thể tấn công thông qua một máy tính trong mạng.

Do đó, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC- Bộ TT&TT) dự báo sớm lỗ hổng này có thể được tận dụng để tiến hành các chiến dịch tấn công có chủ đích (APT) lớn trên quy mô rộng trong thời gian ngắn sắp tới vào không gian mạng Việt Nam. Nhằm bảo đảm an toàn thông tin cho hệ thống thông tin, Bộ TT&TT đề nghị các cơ quan, đơn vị, doanh nghiệp kiểm tra, rà soát và có biện pháp ứng phó với nguy cơ tấn công này.

Theo công bố của tập đoàn công nghệ BKAV hồi tháng 12/2020, năm 2020, Covid-19 bùng phát, hàng loạt doanh nghiệp, cơ quan, tổ chức chuyển sang làm việc từ xa. Các phần mềm làm việc trực tuyến được tìm kiếm và download rầm rộ. Nhiều đơn vị buộc phải mở hệ thống ra internet để nhân viên có thể truy cập và làm việc từ xa… Điều này tạo môi trường cho kẻ xấu khai thác lỗ hổng, tấn công, đánh cắp thông tin.

Các chuyên gia an ninh mạng khuyến cáo, khi làm việc từ xa, các tổ chức doanh nghiệp cần thiết lập môi trường kết nối an toàn bằng cách trang bị các giải pháp như SSL, VPN… đánh giá an ninh hệ thống, đánh giá phần mềm trước khi công khai ra internet; cài đặt phần mềm diệt virus, tường lửa, hệ thống giám sát… thường xuyên cập nhật bản vá hệ điều hành; trang bị phương thức xác thực người dùng mạnh như chữ ký số.

Về phía người dùng cá nhân, cần cảnh giác cao độ khi làm việc từ xa; đồng thời bảo đảm môi trường kết nối an toàn bằng cách cài đặt phần mềm diệt virus; không tải và cài đặt những phần mềm không rõ nguồn gốc; thường xuyên cập nhật bản vá phần mềm, hệ điều hành; không chia sẻ hay truy cập các đường link lạ.

Thảo Nguyên

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *