时间:2025-03-05 06:47:56 来源:网络整理 编辑:Nhận định
Chuyên gia Vũ Ngọc Sơn,ôngcụmiễnphígiúpcáctổchứckiểmtramáychủketqua bóng đá Giám đốc Công nghệ của Cketqua bóng đáketqua bóng đá、、
Chuyên gia Vũ Ngọc Sơn,ôngcụmiễnphígiúpcáctổchứckiểmtramáychủketqua bóng đá Giám đốc Công nghệ của Công ty Công nghệ an ninh mạng Việt Nam NCS cho biết, NCS vừa phát hiện một chiến dịch tấn công có chủ đích APT quy mô lớn vào các công ty, tổ chức, trọng yếu tại Việt Nam. Chiến dịch tấn công này khai thác vào lỗ hổng zero-day của Microsoft Exchange, một trong những phần mềm mail server phổ biến nhất trong các cơ quan, tổ chức tại Việt Nam.
Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã ngay lập tức nghiên cứu và phát hiện ra mã khai thác exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể cập nhật nhanh chóng bản vá.
Trong thời gian chờ đợi Microsoft phát hành bản vá lỗi chính thức, các quản trị hệ thống sử dụng máy chủ Microsoft Exchange được khuyến cáo cần nhanh chóng rà soát toàn bộ hệ thống để phát hiện các dấu hiệu bất thường.
Ông Vũ Ngọc Sơn cũng cho biết thêm, hiện NCS đã phát hành công cụ miễn phí NCS E0 Scanner, hỗ trợ các quản trị hệ thống kiểm tra xem máy chủ Microsoft Exchange đã bị tấn công thông qua lỗ hổng này hay chưa.
Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.
Ngoài ra, NCS cũng đã công bố mã nguồn của công cụ để hỗ trợ các quản trị có thể tự chỉnh sửa và xây dựng lại theo nhu cầu. Thông tin chi tiết về lỗ hổng zero-day của Microsoft Exchange do NCS nghiên cứu có thể xem trên các trang gteltsc.vn, bleepingcomputer.com hay success.trendmicro.com.
APT là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng tập trung vào mục tiêu đó trong thời gian dài, cho đến khi cuộc tấn công diễn ra thành công (hoặc bị chặn đứng). Hậu quả của các cuộc tấn công APT là vô cùng nặng nề, có thể kể đến như tài sản trí tuệ bị đánh cắp (bí mật thương mại hoặc bằng sáng chế…); thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…); cơ sở hạ tầng quan trọng của tổ chức bị phá hủy hay toàn bộ tên miền của tổ chức bị chiếm đoạt. |
Vân Anh
Nhận định, soi kèo Real Madrid vs Atletico Madrid, 3h00 ngày 5/3: Derby kinh điển2025-03-05 06:44
Trường ĐH Sư phạm Kỹ thuật TP.HCM công bố điểm sàn xét tuyển2025-03-05 06:24
Tuyển Việt Nam khi thầy Park mong có phép thuật trước trận Oman2025-03-05 06:12
Lịch thi đấu bóng đá hôm nay ngày 5/72025-03-05 05:47
Nhận định, soi kèo MU vs Fulham, 23h30 ngày 2/3: Nhà hát của... cơn ác mộng2025-03-05 05:41
Nam vương thế giới mê mẩn cà phê Việt Nam2025-03-05 05:01
Nhận định bóng đá Ý vs Macedonia, 2h45h ngày 25/32025-03-05 04:54
Phát biểu của Bộ trưởng Nguyễn Mạnh Hùng tại buổi gặp mặt FPT năm 20242025-03-05 04:42
Kèo vàng bóng đá Eintracht Frankfurt vs Leverkusen, 00h30 ngày 2/3: Khách đáng tin2025-03-05 04:35
U23 Việt Nam hạ U23 Syria: Bởi những điều khác biệt!2025-03-05 04:23
Nhận định, soi kèo Turan Tovuz vs Zira FK, 20h30 ngày 4/3: 3 điểm nhọc nhằn2025-03-05 06:24
Phụ huynh dò nguyên nhân tử vong của bé 6 tuổi trường gateway tử vong2025-03-05 06:24
Điểm sàn xét tuyển Trường ĐH Nông lâm TP.HCM cao nhất 182025-03-05 06:12
Dự kiến điểm chuẩn ĐH Ngoại thương 2019 nhích nhẹ so với năm ngoái2025-03-05 05:55
Siêu máy tính dự đoán PSV vs Arsenal, 3h00 ngày 5/32025-03-05 05:38
VFF, Next Media hợp tác DFL hướng đến nâng tầm bóng đá trẻ Việt Nam2025-03-05 05:33
Tôi muốn lấy một cô vợ còn... trinh tiết2025-03-05 05:33
Kết quả Argentina 12025-03-05 05:19
Nhận định, soi kèo Western Sydney vs Perth Glory FC, 13h00 ngày 2/3: Trôi dần về đáy bảng2025-03-05 04:45
Lịch thi đấu bóng đá hôm nay ngày 7/72025-03-05 04:07