Cảnh giác các mail và tin nhắn giả mạo thương hiệu nổi tiếng lừa đảo Hàng năm có hàng chục nghìn phụ tùng, tem, dầu nhớt giả mạo thương hiệu Honda |
Theo Cục An toàn thông tin (Bộ Thông tin và Truyền thông), đơn vị đã phát hành Báo cáo an toàn thông tin mạng Việt Nam về tình hình an toàn thông tin tháng 11/2024 và thống kê kết nối chia sẻ dữ liệu về mã độc, giám sát.
Thực hiện công tác kiểm tra, rà soát an toàn thông tin trên không gian mạng, tháng 11 năm 2024, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) ghi nhận 125.506 địa chỉ trang web (website) giả mạo cơ quan, tổ chức.
77 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng. Ảnh: Tiểu Minh |
Cơ quan chức năng cho biết kẻ xấu sử dụng website giả mạo này để lừa đảo, gây thiệt hại cho người dân trên không gian mạng, đồng thời gây thiệt hại nghiêm trọng đến uy tín, thương hiệu của chính cơ quan, tổ chức bị giả mạo.
Trong đó, tháng 11/2024, NCSC đã phát hiện 77 website giả mạo thương hiệu với mục đích lừa đảo được phát tán trên không gian mạng.
Ngoài ra, trong tháng 11/2024, hệ thống giám sát kỹ thuật của NCSC ghi nhận có 73.979 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.
Trong tháng 11/2024, hệ thống giám sát, rà quét từ xa của NCSC đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên internet. NCSC cũng đã ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng/cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức.
Bên cạnh đó, Trung tâm NCSC đã thu thập, phân tích và phát hiện nhiều chỉ báo về tấn công mạng có thể ảnh hưởng đến cơ quan, tổ chức, doanh nghiệp Việt Nam. Do vậy, các đơn vị cần chủ động rà soát máy chủ, máy trạm và toàn bộ các hệ thống giám sát mà NCSC cung cấp, nhằm xử lý sớm các rủi ro; liên tục cập nhật các chỉ báo về tấn công mạng, đặc biệt là các chỉ báo đã được chia sẻ từ hệ thống của NCSC.
Cũng trong tháng 11, Cục An toàn thông tin đã cảnh báo chiến dịch tấn công có chủ đích của nhóm APT Earth Estriesr.
Về các nguy cơ botnet (mạng máy tính ma), NCSC phát hiện 17 hệ thống của các đơn vị có kết nối đến hạ tầng botnet. NCSC đã chia sẻ các thông tin botnet này đến các đơn vị thông qua hệ thống phát hiện cảnh báo sớm.