Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống cơ quan nhà nước

Thứ 5, 24/11/2022 09:19
Theo Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của NCSC đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước.
Thông tin từ Cục An toàn thông tin, trong tháng 10 vừa qua, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 1.768 điểm yếu, lỗ hổng bảo mật tại hệ thống thông tin của các cơ quan, tổ chức nhà nước. Nhận định số lượng điểm yếu, lỗ hổng nêu trên là rất lớn, ảnh hưởng tới an toàn dữ liệu của các đơn vị, Cục An toàn thông tin đã chỉ đạo NCSC triển khai đánh giá, xác định lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các bộ, ngành khắc phục. 
 
he thong bao mat
Phát hiện hơn 1.700 điểm yếu, lỗ hổng bảo mật trong hệ thống của cơ quan nhà nước.

Đặc biệt, theo Cục An toàn thông tin, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích APT. Cơ quan này còn điểm ra 5 lỗ hổng vẫn tồn tại trong nhiều máy của các cơ quan, tổ chức chưa được xử lý như CVE-2019-0708, CVE-2020-0655, MS14-019, CVE-2015-0009 và MS17-010.

“Nhằm đảm bảo an toàn hệ thống, đề nghị đơn vị chuyên trách về CNTT, An toàn thông tin tại cơ quan, tổ chức rà soát xác định và tiến hành vá các lỗi trên hệ thống của đơn vị mình”, Cục An toàn thông tin khuyến nghị.

Trước đó, tháng 5/2018, Thủ tướng Chính phủ có Chỉ thị 14 về nâng cao năng lực phòng, chống phần mềm độc hại. Đến tháng 6/2019, Thủ tướng đã ra Chỉ thị 14 về tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam.

Thực hiện chỉ đạo của Thủ tướng Chính phủ, Cục An toàn thông tin đã giao Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) hỗ trợ 13 doanh nghiệp có giải pháp phòng chống mã độc kết nối chia sẻ dữ liệu về mã độc giữa các hệ thống kỹ thuật. Đồng thời, hỗ trợ 13 doanh nghiệp có giải pháp giám sát an toàn thông tin kết nối chia sẻ dữ liệu phục vụ giám sát an toàn thông tin trong cơ quan, tổ chức nhà nước.

Thống kê cho thấy, đến hết tháng 10/2022, đã có 84 đơn vị gồm 62 địa phương và 22 bộ, ngành triển khai giải pháp phòng chống mã độc tập trung và kết nối chia sẻ thông tin về mã độc với NCSC. Số lượng đơn vị đã triển khai giám sát an toàn thông tin và kết nối chia sẻ dữ liệu giám sát với NCSC đến nay là 87, gồm 63 tỉnh, thành phố và 24 bộ, ngành.

Qua kết nối, chia sẻ dữ liệu giữa các hệ thống kỹ thuật, hệ thống kỹ thuật của NCSC đã ghi nhận 517.627 địa chỉ IP của Việt Nam nằm trong mạng botnet (còn gọi là mạng máy tính ma – PV) trong tháng 10/2022, giảm 2,49% so với tháng 9/2022. Số lượng địa chỉ IP của các cơ quan tổ chức nằm trong mạng máy tính ma là 224.

Như vậy, trong các tháng đầu năm nay, số lượng địa chỉ IP của Việt Nam nằm trong mạng máy tính ma đã liên tục giảm, từ 879.342 địa chỉ trong tháng 1 xuống 704.939 trong tháng 6 và con số này trong tháng 10 là 517.627 địa chỉ. 

Thành Đô (tổng hợp)

Điện thoại Samsung Galaxy chứa lỗ hổng bảo mật nguy hiểm

Chủ nhật, 20/11/2022 14:50
Ba lỗ hổng zero-day trên một số điện thoại Samsung Galaxy đời mới được báo cáo là đã bị một nhà cung cấp giám sát thương mại khai thác.

Cảnh báo loạt lỗ hổng bảo mật trong các sản phẩm của Microsoft

Thứ 7, 17/09/2022 15:17
Cục An toàn thông tin (Bộ TT&TT) vừa gửi thông tin cảnh báo liên quan tới loạt lỗ hổng bảo mật được phát hiện trong các sản phẩm Microsoft.

Hacker có thể trộm xe Hyundai qua lỗ hổng bảo mật Blue Link

Thứ 7, 29/04/2017 00:19
Lỗ hổng từ ứng dụng Blue Link của Hyundai cho phép các hacker có thể định vị, tấn công và đánh cắp xe một cách dễ dàng.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

3 Eagle đồng loạt nổ tại giải Song Long Hội Tụ 2026

Thứ 7, 04/07/2026 18:46
Trong hai ngày 2 - 3/7/2026, giải golf đặc biệt mang tên "Song Long Hội Tụ 2026 – Hành trình thiện nguyện" dành riêng cho các golfer đồng niên sinh năm 1976 (tuổi Bính Thìn) trên toàn quốc đã diễn ra thành công rực rỡ tại Hồ Tràm (TP. Hồ Chí Minh).

OPPO Reno16 Series trình làng: Ngập tràn tính năng AI

Thứ 6, 03/07/2026 08:00
Không chỉ nâng cấp phần cứng, Reno16 Series còn đánh dấu bước tiến mới của OPPO khi tích hợp sâu AI vào hệ điều hành ColorOS 16. Dòng máy mới sở hữu AI Snap Key, AI Mind Space, AI Remix Collage cùng nhiều công cụ hỗ trợ chỉnh sửa ảnh, quản lý dữ liệu và tối ưu trải nghiệm sử dụng hằng ngày...

Ba thập kỷ viễn thông và những cột sóng thay đổi cách người Việt kết nối

Thứ 6, 19/06/2026 18:39
Từ những cuộc gọi đầu tiên cách đây 30 năm đến hệ sinh thái số hiện diện trong đời sống hôm nay, hành trình của VinaPhone có thể được nhìn thấy qua những thay đổi trong cách người Việt học tập, làm việc và kết nối.

VinaPhone bắt đầu khóa 1 chiều với gần 3 triệu thuê bao chưa xác thực từ 9h ngày 15/6

Thứ 2, 15/06/2026 12:03
Từ 9h sáng ngày 15/6/2026, VinaPhone chính thức thực hiện tạm dừng cung cấp dịch vụ chiều đi (gọi điện và nhắn tin SMS đi) đối với gần 3 triệu thuê bao thuộc diện phải xác thực thông tin theo quy định tại Thông tư 08/2026/TT-BKHCN nhưng chưa hoàn tất thủ tục theo quy định.

Xiaomi Việt Nam bị phạt 290 triệu đồng vì vi phạm quyền lợi người tiêu dùng

Thứ 4, 03/06/2026 11:35
Uỷ ban Cạnh tranh Quốc gia vừa có quyết định xử phạt Công ty TNHH Xiaomi Việt Nam 290 triệu đồng vì các hành vi vi phạm liên quan đến Luật Bảo vệ quyền lợi người tiêu dùng.
     
xe.nguoiduatin.vn