BNEWS Ước tính tại Việt Nam có hơn 1.000 tổ chức, đơn vị có thể bị ảnh hưởng bởi lỗ hổng "zero-day" mới phát hiện này.
Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng nguồn mở Zimbra.
Cụ thể, Cục An toàn thông tin đã có công văn số 2216 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan nhà nước, các doanh nghiệp nhà nước lớn, các ngân hàng, tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra.
Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ, tổ chức tài chính ở 140 quốc gia sử dụng. Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.
Theo chuyên gia, lỗ hổng bảo mật có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công mạng diện rộng, gây hậu quả khó lường. Ước tính tại Việt Nam có hơn 1.000 tổ chức, đơn vị có thể bị ảnh hưởng bởi lỗ hổng "zero-day" mới phát hiện này.
Cục An toàn thông tin khuyến nghị các tổ chức, đơn vị cần khẩn trương rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt xử lý lỗ hổng nói trên. Đồng thời, đội ngũ chịu trách nhiệm về an ninh mạng của các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần hỗ trợ liên hệ đến Cục An toàn thông tin. Lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng (hacker) có thể lợi dụng lỗ hổng bảo mật này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu, gây ra nhiều tổn thất. Việc chủ động rà soát phát hiện lỗ hổng, thực hiện phòng vệ, cập nhật bản vá mới là những biện pháp cơ bản để xử lý lỗ hổng.Tin liên quan
Google khai trương trung tâm an ninh mạng lớn nhất châu Âu
Google đã khai trương trung tâm an ninh mạng lớn nhất của mình tại châu Âu, đồng thời cảnh báo các cuộc tấn công mạng đang ngày càng phổ biến và có nguy cơ ảnh hưởng đến các hệ thống chính trị.
Tin cùng chuyên mục
-
Công nghệGiữ vị thế của người nông dân trong chính sách phát triển ngành hàng lúa gạo
Với sự phát triển của khoa học công nghệ hiện nay, việc phát triển sản xuất lúa gạo theo hướng hiện đại không còn xa lạ.
-
Công nghệDoanh nghiệp châu Âu về trí tuệ nhân tạo huy động vốn chuẩn bị "tăng tốc"
Công ty khởi nghiệp về lĩnh vực trí tuệ nhân tạo Mistral AI của Pháp cho biết họ đã huy động được 385 triệu euro (414 triệu USD), trở thành một trong hai công ty dẫn đầu về trí tuệ nhân tạo ở châu Âu.
-
Công nghệ500 công nghệ và sản phẩm đổi mới sáng tạo quy tụ tại Techfest Can Tho 2023
Techfest Can Tho 2023 trưng bày trên 500 công nghệ và sản phẩm đổi mới sáng tạo.
-
Công nghệTrung Quốc đặt mục tiêu đến năm 2030 thương mại hóa mạng 6G
Trung Quốc sẽ đẩy nhanh nghiên cứu phát triển và sáng tạo công nghệ 6G, phấn đấu đạt mục tiêu thương mại hóa vào khoảng năm 2030.
-
Công nghệTừ chip nguồn đến giấc mơ bán dẫn
Chip bán dẫn có chức năng như mạch máu trong nền kinh tế vì trong các thiết bị điện tử đều có chip.
-
Công nghệCác doanh nghiệp Nhật Bản "nhấn ga" trên đường đua AI
Tập đoàn công nghệ Rakuten (Nhật Bản) có kế hoạch ra mắt mô hình ngôn ngữ trí tuệ nhân tạo (AI) trong hai tháng tới.








