Cảnh báo hacker tấn công các nền tảng tại Việt Nam – Tiếng chuông cảnh tỉnh doanh nghiệp

Bảo Bảo (t/h)
17:55 21/02/2025

Với sự gia tăng của các cuộc tấn công mạng nhắm vào hệ thống thông tin tại Việt Nam, việc chủ động rà soát, cập nhật bản vá bảo mật và tăng cường các biện pháp phòng thủ là vô cùng cấp thiết.

23 lỗ hổng bảo mật trong các sản phẩm phổ biến của Microsoft

Trong bản cập nhật bảo mật tháng 1/2025, Microsoft đã công bố danh sách 161 lỗ hổng bảo mật, bao gồm 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng trong các sản phẩm bên thứ ba có ảnh hưởng tới Microsoft.

Microsoft đã công bố danh sách 161 lỗ hổng bảo mật tháng 1/2025. (Ảnh: Wired)

Trong số này, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã xác định 23 lỗ hổng có mức độ rủi ro cao và nghiêm trọng, đặc biệt nguy hiểm nếu bị tin tặc khai thác, để thực hiện các cuộc tấn công mạng, gây nguy cơ mất an toàn thông tin đối với các hệ thống của cơ quan, tổ chức và doanh nghiệp tại Việt Nam.

Cụ thể, 23 lỗ hổng này gồm các dạng sau:

5 lỗ hổng leo thang đặc quyền, trong đó đáng chú ý là CVE-2025-21275 (Windows App Package Installer) và CVE-2025-21311 (Windows NTLM V1). Ngoài ra, 3 lỗ hổng trong Windows Hyper-V NT Kernel Integration VSP (CVE-2025-21333, CVE-2025-21334, CVE-2025-21335) hiện đang bị tin tặc khai thác thực tế để tấn công hệ thống.

1 lỗ hổng giả mạo (spoofing), cụ thể là CVE-2025-21308 trong Windows Themes, có thể giúp kẻ tấn công giả mạo danh tính người dùng để thực hiện các hành vi xâm nhập trái phép.

17 lỗ hổng thực thi mã từ xa (RCE), tức là cho phép kẻ tấn công thực thi mã độc từ xa nhằm kiểm soát hệ thống mục tiêu. Những lỗ hổng này tồn tại trong nhiều ứng dụng quan trọng như Microsoft Office, Outlook, Excel, Word, SharePoint Server, Access, Visio và Windows Remote Desktop Services.

Danh sách các lỗ hổng RCE bao gồm:

- Windows OLE (CVE-2025-21298)

- Windows Remote Desktop Services (CVE-2025-21297, CVE-2025-21309)

- Microsoft Access (CVE-2025-21186, CVE-2025-21366, CVE-2025-21395)

- Microsoft Excel (CVE-2025-21354, CVE-2025-21362)

- Microsoft Office OneNote (CVE-2025-21402)

- Microsoft Office (CVE-2025-21365)

- Microsoft Office Visio (CVE-2025-21345, CVE-2025-21356)

- Microsoft Word (CVE-2025-21363)

- Microsoft Outlook (CVE-2025-21357, CVE-2025-21361)

- SharePoint Server (CVE-2025-21344, CVE-2025-21348)

Những lỗ hổng trên có thể bị khai thác để thực hiện các cuộc tấn công mã độc, đánh cắp dữ liệu, cài đặt phần mềm gián điệp hoặc chiếm quyền điều khiển hệ thống từ xa, đe dọa nghiêm trọng đến an ninh mạng của các cơ quan, doanh nghiệp.

Cần có biện pháp giảm thiểu rủi ro

Trước những rủi ro từ các lỗ hổng bảo mật này, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp tại Việt Nam khẩn trương thực hiện các biện pháp phòng ngừa để giảm thiểu nguy cơ bị tấn công.

Các doanh nghiệp, tổ chức và cá nhân không nên chủ quan mà cần hành động ngay để bảo vệ an toàn cho hệ thống của mình. (Ảnh minh họa)

1. Rà soát và cập nhật hệ thống

Kiểm tra, rà soát toàn bộ hệ thống thông tin để xác định các máy tính, máy chủ sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cập nhật ngay các bản vá bảo mật do Microsoft phát hành để khắc phục các lỗ hổng. Đây là biện pháp quan trọng nhất nhằm ngăn chặn tin tặc lợi dụng lỗ hổng để tấn công hệ thống.

2. Tăng cường giám sát an ninh mạng

Cài đặt và sử dụng giải pháp giám sát an ninh mạng, phát hiện và cảnh báo sớm các dấu hiệu bị tấn công.

Định kỳ kiểm tra nhật ký hệ thống để phát hiện các hoạt động bất thường, đặc biệt là các hành vi truy cập trái phép hoặc thực thi mã độc.

3. Áp dụng chính sách bảo mật chặt chẽ

Hạn chế quyền truy cập đối với các tài khoản quan trọng, giảm thiểu rủi ro từ các lỗ hổng leo thang đặc quyền.

Tắt hoặc vô hiệu hóa các dịch vụ không cần thiết để giảm bề mặt tấn công.

Sử dụng xác thực đa yếu tố (MFA) để tăng cường bảo mật cho hệ thống và tài khoản quản trị.

4. Theo dõi cảnh báo từ cơ quan chức năng

Thường xuyên cập nhật thông tin từ Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) và các tổ chức bảo mật quốc tế để nắm bắt kịp thời các nguy cơ tấn công mạng.

Khi phát hiện dấu hiệu bị khai thác, cần báo cáo ngay với Cục An toàn thông tin để được hỗ trợ xử lý.

Các doanh nghiệp, tổ chức và cá nhân không nên chủ quan mà cần hành động ngay để bảo vệ an toàn cho hệ thống của mình. Việc tuân thủ khuyến nghị từ cơ quan chức năng, cập nhật bản vá kịp thời và giám sát an ninh mạng chặt chẽ sẽ giúp giảm thiểu rủi ro bị tấn công, đảm bảo an toàn thông tin trong bối cảnh mối đe dọa từ không gian mạng ngày càng gia tăng.

Bài học từ các cuộc tấn công mạng năm 2024

Năm 2024, cơ quan, doanh nghiệp tại Việt Nam liên tục đối mặt với nhiều thách thức nghiêm trọng trên không gian mạng, đặc biệt là sự gia tăng đáng kể về số lượng và quy mô các vụ tấn công.

Theo Báo cáo tổng kết An ninh mạng năm 2024 của Hiệp hội An ninh mạng quốc gia (NCA), việc nhiều vụ nghiêm trọng đã xảy ra, nhắm vào các doanh nghiệp, tổ chức lớn và các cơ sở y tế, giáo dục... đã cho thấy bất kỳ lĩnh vực nào cũng có thể là mục tiêu tấn công của tội phạm mạng.

Kết quả khảo sát chỉ ra rằng, có tới 46,15% cơ quan, doanh nghiệp Việt Nam cho biết, đã từng bị tấn công mạng ít nhất 1 lần trong năm qua, trong đó 6,77% thường xuyên bị tấn công. Tổng số vụ tấn công mạng nhắm vào các các đơn vị tại Việt Nam trong năm 2024 ước tính lên tới hơn 659.000 vụ.

Nhiều vụ tấn công mã hoá dữ liệu tống tiền nhằm vào các doanh nghiệp lớn VNDirect, PVOIL, Vietnam Post… gây thiệt hại không nhỏ.

Tấn công có chủ đích APT là hình thức tấn công phổ biến nhất năm 2024. Theo thống kê của Hiệp hội An ninh mạng quốc gia, có tới 26,14% các vụ tấn công trong năm là tấn công APT sử dụng mã độc gián điệp nằm vùng. Có 4 loại lỗ hổng thường bị tin tặc khai thác để tấn công có chủ đích gồm: Lỗ hổng trong các phần mềm đang sử dụng; lỗ hổng trong quy trình quản lý, cấu hình, phân quyền; lỗ hổng từ các chuỗi cung ứng (Supply Chain) không đảm bảo an toàn, an ninh; lỗ hổng do con người trong hệ thống.

https://sohuutritue.net.vn/canh-bao-hacker-tan-cong-cac-nen-tang-tai-viet-nam-tieng-chuong-canh-tinh-doanh-nghiep-d267291.html

Cùng chuyên mục

'Sói già' phố wall Warren Buffett hoàn tất thỏa thuận thương vụ gần 10 tỷ USD

'Sói già' phố wall Warren Buffett hoàn tất thỏa thuận thương vụ gần 10 tỷ USD

Doanh nghiệp

Nhà đầu tư huyền thoại Warren Buffett, người đứng đầu tập đoàn Berkshire Hathaway, đang tiến gần tới một thỏa thuận mua lại bộ phận hóa chất OxyChem của hãng dầu khí Occidental Petroleum với giá khoảng 10 tỷ USD

Toyota sắp sản xuất xe hybrid đầu tiên tại Việt Nam trị giá 360 triệu USD

Toyota sắp sản xuất xe hybrid đầu tiên tại Việt Nam trị giá 360 triệu USD

Doanh nghiệp

Tại lễ kỷ niệm 30 năm thành lập (1995-2025) của Công ty Ô tô Toyota Việt Nam (TMV), Tổng Giám đốc Nakano Keita chia sẻ: “Toyota Việt Nam sẽ tiến hành hiện đại hóa trụ sở mới, nhà máy sản xuất, đồng thời khởi động dây chuyền sản xuất mẫu xe Hybrid đầu tiên.

Tỷ phú Musk trở thành người đầu tiên đạt khối tài sản ròng 500 tỷ USD trên thế giới

Tỷ phú Musk trở thành người đầu tiên đạt khối tài sản ròng 500 tỷ USD trên thế giới

Doanh nghiệp

Theo bảng xếp hạng tỷ phú theo thời gian thực của Forbes, Tỷ phú Elon Musk ngày 1/10 đã trở thành người đầu tiên trên thế giới có khối tài sản đạt 500 tỷ USD.

Hơn 672 triệu cổ phiếu CRV được chấp thuận niêm yết trên HoSE

Hơn 672 triệu cổ phiếu CRV được chấp thuận niêm yết trên HoSE

Doanh nghiệp

Sở Giao dịch Chứng khoán TP HCM (HoSE) chính thức chấp thuận cho Công ty CP Tập đoàn Bất động sản CRV niêm yết hơn 672 triệu cổ phiếu.

Tổng công ty IDICO bị xử phạt do vi phạm công bố thông tin

Tổng công ty IDICO bị xử phạt do vi phạm công bố thông tin

Doanh nghiệp

Ủy ban Chứng khoán Nhà nước (UBCKNN) vừa ban hành Quyết định số 298/QĐ-XPHC, về việc xử phạt vi phạm hành chính trong lĩnh vực chứng khoán và thị trường chứng khoán đối với Tổng công ty IDICO - CTCP (mã chứng khoán IDC), địa chỉ trụ sở chính: số 151A Nguyễn Đình Chiểu, phường Xuân Hòa, TP. Hồ Chí Minh.

Vinamilk chính thức chốt ngày trả cổ tức tiền mặt

Vinamilk chính thức chốt ngày trả cổ tức tiền mặt

Doanh nghiệp

CTCP Sữa Việt Nam (Vinamilk, HoSE: mã chứng khoán VNM) sẽ chốt danh sách cổ đông nhận chi trả cổ tức còn lại năm 2024 và tạm ứng (đợt 1) năm 2025.

Vingroup phát hành thêm 3.500 tỷ đồng trái phiếu 2 không, để tái cơ cấu nợ

Vingroup phát hành thêm 3.500 tỷ đồng trái phiếu 2 không, để tái cơ cấu nợ

Doanh nghiệp

HĐQT Tập đoàn Vingroup (mã chứng khoán VIC) vừa phê duyệt các công việc liên quan đến việc chào bán và phát hành riêng lẻ 3.500 tỷ đồng trái phiếu.

Vì sao REE bị xử phạt thuế hơn 2,1 tỷ đồng?

Vì sao REE bị xử phạt thuế hơn 2,1 tỷ đồng?

Doanh nghiệp

Ngày 30/9, Công ty Cổ phần Cơ Điện Lạnh (mã chứng khoán REE) nhận quyết định xử phạt vi phạm hành chính về thuế từ Cục Thuế TP HCM theo Quyết định số 2501/QĐ-XPHC.

ThaiGroup bất ngờ xin rút đề xuất đầu tư 3 cây cầu Cần Giờ, Thủ Thiêm, Phú Mỹ 2

ThaiGroup bất ngờ xin rút đề xuất đầu tư 3 cây cầu Cần Giờ, Thủ Thiêm, Phú Mỹ 2

Doanh nghiệp

Tập đoàn Thaigroup vừa có văn bản gửi UBND TP HCM đề nghị xin rút đề xuất nghiên cứu, thực hiện các dự án đầu tư xây dựng cầu Cần Giờ, cầu Thủ Thiêm 4 và cầu Phú Mỹ 2.

Vietnam Airlines muốn chuyển nhượng 49% vốn tại 'gà đẻ trứng vàng' Skypec

Vietnam Airlines muốn chuyển nhượng 49% vốn tại 'gà đẻ trứng vàng' Skypec

Doanh nghiệp

Tổng công ty Hàng không Việt Nam (Vietnam Airlines; HoSE: mã chứng khoán HVN) đã công bố thư mời gói thầu cung cấp dịch vụ tư vấn phương án chuyển nhượng vốn tại Skypec - đơn vị mà hãng đang sở hữu 100% vốn.

Mía đường Sơn La (SLS) chia cổ tức 150% bằng tiền vượt kế hoạch

Mía đường Sơn La (SLS) chia cổ tức 150% bằng tiền vượt kế hoạch

Doanh nghiệp

CTCP Mía đường Sơn La (SLS) thông báo ngày 8/10 tới đây sẽ là ngày đăng ký cuối cùng để chốt danh sách cổ đông nhận cổ tức niên độ tài chính 2024-2025.

Đại gia Bảo Tín Mạnh Hải rót tiền vào công ty tài sản mã hoá vốn 10.000 tỷ

Đại gia Bảo Tín Mạnh Hải rót tiền vào công ty tài sản mã hoá vốn 10.000 tỷ

Doanh nghiệp

Công ty cổ phần vàng bạc đá quý Bảo Tín Mạnh Hải xuất hiện trong danh sách cổ đông sáng lập Vimexchange. Số vốn góp là 1.000 tỷ đồng, tương ứng tỷ lệ sở hữu là 10%.

SHB chính thức nâng vốn điều lệ lên gần 46.000 tỷ đồng

SHB chính thức nâng vốn điều lệ lên gần 46.000 tỷ đồng

Doanh nghiệp

Ngân hàng Nhà nước (NHNN) vừa có quyết định sửa đổi nội dung về vốn điều lệ tại Giấy phép thành lập và hoạt động của Ngân hàng TMCP Sài Gòn - Hà Nội (SHB). Theo đó, vốn điều lệ mới của SHB được ghi nhận ở mức 45.942 tỷ đồng.

DIC Corp (DIG): Lợi nhuận 9 tháng tăng đột biến nhưng mới đi được 29% kế hoạch, tiết lộ một thương vụ

DIC Corp (DIG): Lợi nhuận 9 tháng tăng đột biến nhưng mới đi được 29% kế hoạch, tiết lộ một thương vụ

Doanh nghiệp

Tổng CTCP Đầu tư Phát triển Xây dựng (DIC Corp, mã chứng khoán DIG) vừa tổ chức Hội nghị tổng kết tình hình kinh doanh 9 tháng đầu năm 2025, ghi nhận lợi nhuận 9 tháng gấp 5 lần cùng kỳ nhưng mới chỉ hoàn thành được 29% kế hoạch.

'Bầu Đức' đón tin vui, HAGL hoán đổi nợ thành công hơn 2.500 tỷ đồng bằng cổ phiếu

'Bầu Đức' đón tin vui, HAGL hoán đổi nợ thành công hơn 2.500 tỷ đồng bằng cổ phiếu

Doanh nghiệp

Công ty CP Hoàng Anh Gia Lai (mã chứng khoán HAG) công bố, đã hoàn tất đợt phát hành cổ phiếu riêng lẻ nhằm mục đích hoán đổi nợ.

Vinaconex (VCG) bổ nhiệm 2 Phó Tổng Giám đốc mới, trong bối cảnh lợi nhuận đi lùi

Vinaconex (VCG) bổ nhiệm 2 Phó Tổng Giám đốc mới, trong bối cảnh lợi nhuận đi lùi

Doanh nghiệp

Tổng công ty Cổ phần Xuất nhập khẩu và Xây dựng Việt Nam (Vinaconex, HoSE: mã chứng khoán VCG) vừa công bố quyết định thay đổi nhân sự cấp cao.

Tân Thành Đô không mua 3 triệu cổ phiếu CTF của City Auto như đã đăng ký

Tân Thành Đô không mua 3 triệu cổ phiếu CTF của City Auto như đã đăng ký

Doanh nghiệp

Công ty Cổ phần Tập đoàn Tân Thành Đô đã không mua vào 3 triệu cổ phiếu CTF như đã đăng ký trước đó do thay đổi kế hoạch. Tân Thành Đô vẫn giữ nguyên tỷ lệ sở hữu 15,21% vốn tại City Auto.

Tài sản của ông Đỗ Anh Tuấn tăng thêm hơn 9.000 tỷ đồng sau một thương vụ, vốn hóa Sunshine Group lớn thứ 2 thị trường

Tài sản của ông Đỗ Anh Tuấn tăng thêm hơn 9.000 tỷ đồng sau một thương vụ, vốn hóa Sunshine Group lớn thứ 2 thị trường

Doanh nghiệp

Với khối tài sản gần 1,85 tỷ USD quy đổi, ông Đỗ Anh Tuấn hiện thuộc nhóm những cá nhân giàu nhất trên sàn chứng khoán Việt Nam.

Starbucks khai tử 500 cửa hàng, sa thải 900 nhân viên, chuyện gì đang xảy ra với gã khổng lồ ngành F&B

Starbucks khai tử 500 cửa hàng, sa thải 900 nhân viên, chuyện gì đang xảy ra với gã khổng lồ ngành F&B

Doanh nghiệp

Theo CNBC, Starbucks vừa công bố kế hoạch tái cấu trúc trị giá 1 tỷ USD, trong đó bao gồm việc đóng cửa 400 cửa hàng ở Bắc Mỹ đồng thời tiến hành thêm một đợt cắt giảm nhân sự khổng lồ ngành F&B.

Dragon Capital  bán 1.25 triệu cp DXG, tiếp tục thoái vốn khỏi Đất Xanh

Dragon Capital bán 1.25 triệu cp DXG, tiếp tục thoái vốn khỏi Đất Xanh

Doanh nghiệp

Nhóm quỹ thuộc Dragon Capital đã bán 1.25 triệu cp của CTCP Tập đoàn Đất Xanh (HoSE: mã chứng khoán DXG) trong ngày 22/09, giảm tỷ lệ sở hữu từ 12.03% xuống còn 11.9%.

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Chứng khoán

Tỷ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Cập nhật: