Cảnh báo hacker tấn công các nền tảng tại Việt Nam – Tiếng chuông cảnh tỉnh doanh nghiệp

Với sự gia tăng của các cuộc tấn công mạng nhắm vào hệ thống thông tin tại Việt Nam, việc chủ động rà soát, cập nhật bản vá bảo mật và tăng cường các biện pháp phòng thủ là vô cùng cấp thiết.

23 lỗ hổng bảo mật trong các sản phẩm phổ biến của Microsoft

Trong bản cập nhật bảo mật tháng 1/2025, Microsoft đã công bố danh sách 161 lỗ hổng bảo mật, bao gồm 159 lỗ hổng trong các sản phẩm của hãng và 2 lỗ hổng trong các sản phẩm bên thứ ba có ảnh hưởng tới Microsoft.

Microsoft đã công bố danh sách 161 lỗ hổng bảo mật tháng 1/2025. (Ảnh: Wired)

Trong số này, các chuyên gia tại Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin đã xác định 23 lỗ hổng có mức độ rủi ro cao và nghiêm trọng, đặc biệt nguy hiểm nếu bị tin tặc khai thác, để thực hiện các cuộc tấn công mạng, gây nguy cơ mất an toàn thông tin đối với các hệ thống của cơ quan, tổ chức và doanh nghiệp tại Việt Nam.

Cụ thể, 23 lỗ hổng này gồm các dạng sau:

5 lỗ hổng leo thang đặc quyền, trong đó đáng chú ý là CVE-2025-21275 (Windows App Package Installer) và CVE-2025-21311 (Windows NTLM V1). Ngoài ra, 3 lỗ hổng trong Windows Hyper-V NT Kernel Integration VSP (CVE-2025-21333, CVE-2025-21334, CVE-2025-21335) hiện đang bị tin tặc khai thác thực tế để tấn công hệ thống.

1 lỗ hổng giả mạo (spoofing), cụ thể là CVE-2025-21308 trong Windows Themes, có thể giúp kẻ tấn công giả mạo danh tính người dùng để thực hiện các hành vi xâm nhập trái phép.

17 lỗ hổng thực thi mã từ xa (RCE), tức là cho phép kẻ tấn công thực thi mã độc từ xa nhằm kiểm soát hệ thống mục tiêu. Những lỗ hổng này tồn tại trong nhiều ứng dụng quan trọng như Microsoft Office, Outlook, Excel, Word, SharePoint Server, Access, Visio và Windows Remote Desktop Services.

Danh sách các lỗ hổng RCE bao gồm:

- Windows OLE (CVE-2025-21298)

- Windows Remote Desktop Services (CVE-2025-21297, CVE-2025-21309)

- Microsoft Access (CVE-2025-21186, CVE-2025-21366, CVE-2025-21395)

- Microsoft Excel (CVE-2025-21354, CVE-2025-21362)

- Microsoft Office OneNote (CVE-2025-21402)

- Microsoft Office (CVE-2025-21365)

- Microsoft Office Visio (CVE-2025-21345, CVE-2025-21356)

- Microsoft Word (CVE-2025-21363)

- Microsoft Outlook (CVE-2025-21357, CVE-2025-21361)

- SharePoint Server (CVE-2025-21344, CVE-2025-21348)

Những lỗ hổng trên có thể bị khai thác để thực hiện các cuộc tấn công mã độc, đánh cắp dữ liệu, cài đặt phần mềm gián điệp hoặc chiếm quyền điều khiển hệ thống từ xa, đe dọa nghiêm trọng đến an ninh mạng của các cơ quan, doanh nghiệp.

Cần có biện pháp giảm thiểu rủi ro

Trước những rủi ro từ các lỗ hổng bảo mật này, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp tại Việt Nam khẩn trương thực hiện các biện pháp phòng ngừa để giảm thiểu nguy cơ bị tấn công.

Các doanh nghiệp, tổ chức và cá nhân không nên chủ quan mà cần hành động ngay để bảo vệ an toàn cho hệ thống của mình. (Ảnh minh họa)

1. Rà soát và cập nhật hệ thống

Kiểm tra, rà soát toàn bộ hệ thống thông tin để xác định các máy tính, máy chủ sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.

Cập nhật ngay các bản vá bảo mật do Microsoft phát hành để khắc phục các lỗ hổng. Đây là biện pháp quan trọng nhất nhằm ngăn chặn tin tặc lợi dụng lỗ hổng để tấn công hệ thống.

2. Tăng cường giám sát an ninh mạng

Cài đặt và sử dụng giải pháp giám sát an ninh mạng, phát hiện và cảnh báo sớm các dấu hiệu bị tấn công.

Định kỳ kiểm tra nhật ký hệ thống để phát hiện các hoạt động bất thường, đặc biệt là các hành vi truy cập trái phép hoặc thực thi mã độc.

3. Áp dụng chính sách bảo mật chặt chẽ

Hạn chế quyền truy cập đối với các tài khoản quan trọng, giảm thiểu rủi ro từ các lỗ hổng leo thang đặc quyền.

Tắt hoặc vô hiệu hóa các dịch vụ không cần thiết để giảm bề mặt tấn công.

Sử dụng xác thực đa yếu tố (MFA) để tăng cường bảo mật cho hệ thống và tài khoản quản trị.

4. Theo dõi cảnh báo từ cơ quan chức năng

Thường xuyên cập nhật thông tin từ Cục An toàn thông tin, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) và các tổ chức bảo mật quốc tế để nắm bắt kịp thời các nguy cơ tấn công mạng.

Khi phát hiện dấu hiệu bị khai thác, cần báo cáo ngay với Cục An toàn thông tin để được hỗ trợ xử lý.

Các doanh nghiệp, tổ chức và cá nhân không nên chủ quan mà cần hành động ngay để bảo vệ an toàn cho hệ thống của mình. Việc tuân thủ khuyến nghị từ cơ quan chức năng, cập nhật bản vá kịp thời và giám sát an ninh mạng chặt chẽ sẽ giúp giảm thiểu rủi ro bị tấn công, đảm bảo an toàn thông tin trong bối cảnh mối đe dọa từ không gian mạng ngày càng gia tăng.

Bài học từ các cuộc tấn công mạng năm 2024

Năm 2024, cơ quan, doanh nghiệp tại Việt Nam liên tục đối mặt với nhiều thách thức nghiêm trọng trên không gian mạng, đặc biệt là sự gia tăng đáng kể về số lượng và quy mô các vụ tấn công.

Theo Báo cáo tổng kết An ninh mạng năm 2024 của Hiệp hội An ninh mạng quốc gia (NCA), việc nhiều vụ nghiêm trọng đã xảy ra, nhắm vào các doanh nghiệp, tổ chức lớn và các cơ sở y tế, giáo dục... đã cho thấy bất kỳ lĩnh vực nào cũng có thể là mục tiêu tấn công của tội phạm mạng.

Kết quả khảo sát chỉ ra rằng, có tới 46,15% cơ quan, doanh nghiệp Việt Nam cho biết, đã từng bị tấn công mạng ít nhất 1 lần trong năm qua, trong đó 6,77% thường xuyên bị tấn công. Tổng số vụ tấn công mạng nhắm vào các các đơn vị tại Việt Nam trong năm 2024 ước tính lên tới hơn 659.000 vụ.

Nhiều vụ tấn công mã hoá dữ liệu tống tiền nhằm vào các doanh nghiệp lớn VNDirect, PVOIL, Vietnam Post… gây thiệt hại không nhỏ.

Tấn công có chủ đích APT là hình thức tấn công phổ biến nhất năm 2024. Theo thống kê của Hiệp hội An ninh mạng quốc gia, có tới 26,14% các vụ tấn công trong năm là tấn công APT sử dụng mã độc gián điệp nằm vùng. Có 4 loại lỗ hổng thường bị tin tặc khai thác để tấn công có chủ đích gồm: Lỗ hổng trong các phần mềm đang sử dụng; lỗ hổng trong quy trình quản lý, cấu hình, phân quyền; lỗ hổng từ các chuỗi cung ứng (Supply Chain) không đảm bảo an toàn, an ninh; lỗ hổng do con người trong hệ thống.

https://sohuutritue.net.vn/canh-bao-hacker-tan-cong-cac-nen-tang-tai-viet-nam-tieng-chuong-canh-tinh-doanh-nghiep-d267291.html

Cùng chuyên mục

Công ty nông nghiệp của ông Trần Bá Dương và bầu Đức lỗ lũy kế, nợ ngắn hạn vượt tài sản, kiểm toán nghi ngờ khả năng hoạt động liên tục

Công ty nông nghiệp của ông Trần Bá Dương và bầu Đức lỗ lũy kế, nợ ngắn hạn vượt tài sản, kiểm toán nghi ngờ khả năng hoạt động liên tục

Doanh nghiệp

CTCP Nông nghiệp Quốc tế Hoàng Anh Gia Lai (HAGL Agrico - mã HNG) đang đối mặt với lỗ lũy kế lên tới 9.643 tỷ đồng, nợ ngắn hạn vượt quá tài sản ngắn hạn hơn 12.955 tỷ đồng.

Big Group Holdings (BIG) bị xử phạt 125 triệu đồng vì vi phạm công bố thông tin

Big Group Holdings (BIG) bị xử phạt 125 triệu đồng vì vi phạm công bố thông tin

Doanh nghiệp

Ủy ban Chứng khoán Nhà nước (UBCK) vừa ban hành quyết định xử phạt hành chính đối với CTCP Đầu tư Big Group Holdings (UPCoM: BIG) với tổng số tiền 125 triệu đồng do vi phạm quy định công bố thông tin thiếu và trễ trong đợt kiểm tra định kỳ vào tháng 8/2025.

Đà Nẵng thu hút 25 doanh nghiệp vi mạch, bán dẫn

Đà Nẵng thu hút 25 doanh nghiệp vi mạch, bán dẫn

Doanh nghiệp

Ngày 30/8, tại Đà Nẵng diễn ra Ngày Vi mạch bán dẫn Đà Nẵng năm 2025. Chương trình do UBND TP. Đà Nẵng và Ban Chính sách, Chiến lược Trung ương chủ trì, thể hiện tầm nhìn chiến lược của địa phương trong phát triển công nghiệp công nghệ cao.

Eurowindow Holding – Dấu ấn kiến tạo không gian sống bền vững tại Triển lãm Thành tựu Đất nước 2025

Eurowindow Holding – Dấu ấn kiến tạo không gian sống bền vững tại Triển lãm Thành tựu Đất nước 2025

Doanh nghiệp

Tại Triển lãm Thành tựu Đất nước 2025 – sự kiện quốc gia quy mô lớn nhằm tôn vinh những thành tựu nổi bật của Việt Nam trong ba thập kỷ đổi mới, Eurowindow Holding đã mang đến một không gian trưng bày ấn tượng, tái hiện hành trình phát triển bền vững và những đột phá công nghệ đã góp phần thay đổi diện mạo các đô thị Việt Nam.

WinCommerce báo lãi 4 quý liên tiếp, sạch nợ 3.000 tỷ đồng trái phiếu vẫn gánh lỗ?

WinCommerce báo lãi 4 quý liên tiếp, sạch nợ 3.000 tỷ đồng trái phiếu vẫn gánh lỗ?

Doanh nghiệp

Theo báo cáo của Công ty CP Dịch vụ thương mại tổng hợp Wincommerce (công ty con của Masan Group - mã chứng khoán MSN), trong 6 tháng năm 2025, công ty đã ghi nhận lợi nhuận trước thuế 91,5 tỷ đồng. Cùng kỳ năm trước, công ty lỗ hơn 214 tỷ đồng.

HAPRO tham gia 'Triển lãm thành tựu Kinh tế - Xã hội' nhân dịp kỷ niệm 80 ngày Quốc khánh Việt Nam

HAPRO tham gia 'Triển lãm thành tựu Kinh tế - Xã hội' nhân dịp kỷ niệm 80 ngày Quốc khánh Việt Nam

Doanh nghiệp

Tổng công ty Thương mại Hà Nội (Hapro) là doanh nghiệp kinh doanh đa ngành lấy xuất khẩu làm mũi nhọn đã và đang khẳng định thương hiệu mạnh tại gần 80 quốc gia và vùng lãnh thổ trên thế giới. Trong suốt 20 năm xây dựng và phát triển, Hapro liên tục khẳng định thương hiệu và phát huy vai trò là một doanh nghiệp kinh tế, thương mại dịch vụ lớn của Thủ đô Hà Nội.

Novaland dự thu hơn 28.000 tỷ đồng từ thanh lý tài sản

Novaland dự thu hơn 28.000 tỷ đồng từ thanh lý tài sản

Doanh nghiệp

Novaland vừa cập nhật kế hoạch thanh lý tài sản với tổng giá trị 28.380 tỷ đồng.

Viettel Global (VGI) quyết dành 2.280 tỷ đồng chia cổ tức bằng tiền mặt

Viettel Global (VGI) quyết dành 2.280 tỷ đồng chia cổ tức bằng tiền mặt

Doanh nghiệp

Tổng CTCP Đầu tư Quốc tế Viettel (Viettel Global – mã chứng khoán VGI) sẽ chốt danh sách cổ đông để chi trả cổ tức năm 2024 bằng tiền. Dự chi 2.280 tỷ đồng chia cổ tức bằng tiền mặt.

200 doanh nghiệp nộp ngân sách lớn nhất Việt Nam: Tổng nộp 794.000 tỷ đồng

200 doanh nghiệp nộp ngân sách lớn nhất Việt Nam: Tổng nộp 794.000 tỷ đồng

Doanh nghiệp

Tổng nộp ngân sách của 200 doanh nghiệp đạt 794.000 tỷ đồng, tăng 109.000 tỷ đồng so với năm ngoái.

Một doanh nghiệp Việt Nam có vốn hóa vượt mốc 22 tỷ USD

Một doanh nghiệp Việt Nam có vốn hóa vượt mốc 22 tỷ USD

Doanh nghiệp

Vốn hóa thị trường của Vietcombank lập kỷ lục mới hơn 577.377 tỷ đồng (~22,2 tỷ USD), tăng 37 nghìn tỷ so với phiên trước đó và tiếp tục vững vàng ở vị trí số 1 sàn chứng khoán Việt Nam.

TPBank muốn tăng sở hữu tại TPS lên 51%

TPBank muốn tăng sở hữu tại TPS lên 51%

Doanh nghiệp

Ngân hàng TMCP Tiên Phong (TPBank – TPB) vừa công bố tài liệu lấy ý kiến cổ đông bằng văn bản.

GEXLEX chốt quyền trả cổ tức bằng tiền mặt, dự chi 720 tỷ đồng

GEXLEX chốt quyền trả cổ tức bằng tiền mặt, dự chi 720 tỷ đồng

Doanh nghiệp

GELEX vừa thông qua kế hoạch tạm ứng cổ tức tiền mặt năm 2025 tỷ lệ 8%, tương ứng chi hơn 720 tỷ đồng.

Bánh kẹo Hải Châu cùng ông Nguyễn Văn Hội - Chủ tịch HĐQT kiêm Tổng Giám đốc bị UBCKNN 'chỉ mặt' loạt vi phạm

Bánh kẹo Hải Châu cùng ông Nguyễn Văn Hội - Chủ tịch HĐQT kiêm Tổng Giám đốc bị UBCKNN 'chỉ mặt' loạt vi phạm

Doanh nghiệp

Ủy ban Chứng khoán Nhà nước vừa ban hành quyết định xử phạt vi phạm hành chính trong lĩnh vực chứng khoán đối với Công ty Công ty cổ phần Bánh kẹo Hải Châu, cùng ông Nguyễn Văn Hội - Chủ tịch Hội đồng quản trị kiêm Tổng Giám đốc công ty này.

30 tập đoàn hàng đầu Hàn Quốc công bố đầu tư 150 tỷ USD vào Mỹ

30 tập đoàn hàng đầu Hàn Quốc công bố đầu tư 150 tỷ USD vào Mỹ

Doanh nghiệp

Theo nhà lãnh đạo Hàn Quốc, các doanh nghiệp nước này sở hữu các xưởng đóng tàu từ vị trí số 1 đến thứ 3 thế giới, sẽ đóng vai trò quyết định trong việc tái thiết ngành đóng tàu Mỹ, với danh mục đầu tư rộng lớn từ tàu thương mại đến tàu LNG, tàu phá băng và các tàu tiên tiến khác.

Ông Trump muốn 'rót tiền' đầu tư vào những doanh nghiệp Mỹ có 'sức khoẻ' tốt

Ông Trump muốn 'rót tiền' đầu tư vào những doanh nghiệp Mỹ có 'sức khoẻ' tốt

Doanh nghiệp

Thứ Sáu tuần trước, Nhà Trắng thông báo sẽ đầu tư gần 9 tỷ USD tiền trợ cấp để nắm giữ khoảng 10% cổ phần Intel. “Tôi hy vọng sẽ có thêm nhiều thương vụ như vậy”, ông Trump phát biểu với phóng viên tại Nhà Trắng ngày thứ Hai (25/8).

Ngân hàng ACB phát hành thành công lô trái phiếu trị giá 2.000 tỷ đồng

Ngân hàng ACB phát hành thành công lô trái phiếu trị giá 2.000 tỷ đồng

Doanh nghiệp

Sở Giao dịch Chứng khoán Hà Nội (HNX) vừa công bố kết quả đợt phát hành trái phiếu lần 2/2025 của Ngân hàng TMCP Á Châu (ACB).

Gần 3.000 doanh nghiệp BĐS thành lập mới, quay lại hoạt động

Gần 3.000 doanh nghiệp BĐS thành lập mới, quay lại hoạt động

Doanh nghiệp

Gần 3.000 doanh nghiệp kinh doanh bất động sản thành lập mới trong 7 tháng đầu năm 2025, tăng 7% so với cùng kỳ năm ngoái.

Tập đoàn Lộc trời: Kế hoạch kinh doanh năm 2025 không được cổ đông thông qua, tiết lộ cắt giảm gần 1.100 nhân sự

Tập đoàn Lộc trời: Kế hoạch kinh doanh năm 2025 không được cổ đông thông qua, tiết lộ cắt giảm gần 1.100 nhân sự

Doanh nghiệp

ĐHĐCĐ thường niên 2025 của Công ty cổ phần Lộc Trời (mã LTG) đã được tổ vào chiều 23/8/2025 tại Viện Nghiên cứu Nông nghiệp Lộc Trời, tỉnh An Giang, sau 2 lần trì hoãn, với tờ trình kế hoạch kinh doanh năm 2025 và tờ trình bầu bổ sung thành viên HĐQT đều không được thông qua.

TPBank dự kiến tăng vốn lên 27.740 tỷ đồng

TPBank dự kiến tăng vốn lên 27.740 tỷ đồng

Doanh nghiệp

Theo kế hoạch đã được Đại hội đồng cổ đông thường niên 2025 phê duyệt, vốn điều lệ của TPBank sẽ tăng từ 26.420 tỷ đồng lên hơn 27.740 tỷ đồng.

Novaland có Giám đốc tài chính mới

Novaland có Giám đốc tài chính mới

Doanh nghiệp

NVL vừa công bố quyết định bổ nhiệm ông Võ Quốc Đức giữ chức Giám đốc Tài chính công ty. Quyết định có hiệu lực từ ngày 21/8/2025.

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Top 500 doanh nghiệp tư nhân lớn nhất việt nam

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là gì và có vai trò như thế nào trong ngành hàng không Việt Nam?

ACV là viết tắt của Airports Corporation of Vietnam tên giao dịch quốc tế của Tổng công ty Cảng hàng không Việt Nam - CTCP trên cơ sở hợp nhất 3 tổng công ty. ACV được giao quản lý, điều phối hoạt động và đầu tư khai thác toàn bộ hệ thống 22 cảng hàng không trên toàn lãnh thổ Việt Nam bao gồm 9 sân bay quốc tế và 13 sân bay nội địa.

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty CP Vietcap đứng vị trí 196 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Chứng khoán Vietcap là gì? Công ty CP Vietcap uy tín không? Có nên mở tài khoản tại chứng khoán Bản Việt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Công ty TNHH Thương mại và Công nghiệp Mỹ Việt đứng ở vị trí số 195 trong danh sách 500 doanh nghiệp tư nhân lớn nhất Việt Nam. Công ty TNHH Thương mại và Công nghiệp Mỹ Việt kinh doanh gì? Tấm lợp Olympic có tốt không?

Chứng khoán

Tỷ giá

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Cập nhật: