Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2023.
Ảnh minh họa
Trong danh sách bản vá tháng 9 với 59 lỗ hổng bảo mật mới được Microsoft phát hành, lưu ý có 12 lỗ hổng có mức ảnh hưởng cao và nghiêm trọng, trong đó có 2 lỗ hổng đang bị tin tặc khai thác trong thực tế.
Lỗ hổng an toàn thông tin CVE-2023-36761 trong Microsoft Word cho phép đối tượng tấn công thu thập thông tin về mã băm NTLM của người dùng; lỗ hổng CVE-2023-36802 trong Streaming Service Proxy cho phép đối tượng tấn công thực hiện tấn công leo thang đặc quyền. Cả 2 lỗ hổng này hiện đang bị khai thác trong thực tế.
Với 8 lỗ hổng an toàn thông tin gồm CVE-2023-38146 trong Windows Themes; CVE-2023-36792, CVE-2023-36793, CVE2023-36794, CVE-2023-36796 trong Visual Studio; CVE-2023-36744, CVE-2023-36745, CVE-2023-36756 trong Microsoft Exchange Server, đây đều là những lỗ hổng cho phép đối tượng tấn công thực thi mã từ xa.
Ngoài ra, lỗ hổng an toàn thông tin CVE-2023-29332 trong dịch vụ Microsoft Azure Kubernetes Service cho phép đối tượng tấn công không cần xác thực thực hiện tấn công leo thang đặc quyền.
Lỗ hổng CVE-2023-38148 trong Internet Connection Sharing (ICS) cho phép đối tượng tấn công không cần xác thực thực thi mã từ xa khi ICS được kích hoạt.
Nhằm đảm bảo an toàn cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng.
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trường hợp bị ảnh hưởng, đơn vị cần cập nhật bản vá kịp thời để tránh nguy cơ bị tấn công mạng vào hệ thống. Các cơ quan, tổ chức, doanh nghiệp cũng được yêu cầu tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Cục An toàn thông tin (Bộ TT&TT), vừa đưa ra cảnh báo về thủ đoạn lừa đảo, chiếm đoạt tài sản thông qua cách thức mời xem phim online và bình chọn được trả phí.
Bộ Thông tin và Truyền thông vừa trình dự thảo Thông tư quy định chi tiết và hướng dẫn một số điều của Nghị định số 85/2016/NĐ-CP ngày 01/7/2016 của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
Ngày 28/12, tại trụ Sở Viettel Hải Phòng, Sở Thông tin và Truyền thông TP Hải Phòng phối hợp cùng Tập đoàn Bkav tổ chức Diễn tập ứng cứu sự cố An toàn thông tin năm 2021.
Những ý kiến thảo luận trong Hội thảo có ý nghĩa quan trọng phục vụ cho việc xây dựng Văn kiện Đại hội XIV của Đảng về quản trị an ninh phi truyền thống, trọng tâm là an ninh mạng trong nền an ninh quốc gia tại Việt Nam.
Ngày 3/12, UBND tỉnh An Giang tổ chức Lễ trao quyết định công tác cán bộ nhằm kiện toàn bộ máy lãnh đạo các Sở, ngành tỉnh, đảm bảo sự luân chuyển và phát triển nguồn nhân lực phục vụ mục tiêu phát triển kinh tế - xã hội của địa phương.
Tỉnh An Giang đang bước vào giai đoạn cao điểm triển khai các biện pháp quyết liệt nhằm phòng, chống khai thác hải sản bất hợp pháp, không báo cáo và không theo quy định (IUU)
Cục Cảnh sát hình sự, Bộ Công an vừa bắt giữ nhóm đối tượng hoạt động ở Campuchia dưới vỏ bọc là Công ty Đông Phương, thực hiện hành vi lừa đảo chiếm đoạt tài sản trên không gian mạng.
Mới đây Công an Hà Nội đã triệt phá một ổ nhóm trộm cắp tài sản gồm nhiều thiếu niên tuổi đời còn rất nhỏ. Hành vi phạm tội bắt nguồn từ nhu cầu để có tiền chơi game và sự ảnh hưởng lệch chuẩn từ các video dạy phá khóa lan tràn trên mạng. Sự việc này đã gióng lên hồi chuông báo động, cho thấy mức độ trẻ hóa tội phạm và những lỗ hổng trong quản lý, định hướng trẻ vị thành niên.
Theo dự kiến ngày mai, TAND Hà Nội xét xử Cao Văn Hùng - kẻ đổ xăng, đốt quán cà phê ở đường Phạm Văn Đồng khiến 11 người tử vong và nhiều người khác bị thương.
Hồ Thị Linh đã tự giới thiệu bản thân đang công tác tại Thanh tra – Bộ Công an, là con gái một lãnh đạo Công an tỉnh Khánh Hòa và là cháu của một thứ trưởng Bộ Công an.
Công an xã Thiên Cầm (Hà Tĩnh) đã nhanh chóng xác minh, làm rõ và kịp thời ngăn chặn một vụ lừa đảo chiếm đoạt tài sản với thủ đoạn mạo danh Ban Chỉ huy Quân sự xã để yêu cầu chuyển khoản thanh toán số tiền lớn.
Để tránh sự phát hiện của cơ quan chức năng Đường Ngọc Như đã “thay đổi thân phận”, đổi quốc tịch Lào, đổi tên thành THIPPHAPHONE và ngày tháng năm sinh đồng thời cắt đứt liên lạc với người thân, bạn bè.
Dù bị khởi tố và đang bị áp dụng biện pháp cấm đi khỏi nơi cư trú, giám đốc một doanh nghiệp ở TP Đà Nẵng vẫn chỉ đạo nhân viên khai thác cát trái phép.
Khi đang làm nhiệm vụ, Trung tá Nguyễn Việt Anh thấy 1 nam thanh niên bị vây đánh, ngay lập yêu cầu 02 đối tượng dừng lại, bảo vệ an toàn cho nạn nhân.
Ngày 4/6, Tổng Bí thư Tô Lâm và Đoàn công tác Trung ương đã có buổi làm việc với Ban Thường vụ Tỉnh ủy Kiên Giang và Thường trực Tỉnh ủy An Giang về tình hình triển khai các nghị quyết, kết luận của Trung ương; công tác tổ chức bộ máy; quốc phòng, an ninh
Công an tỉnh Tiền Giang đang tiến hành điều tra, làm rõ vụ một chủ doanh nghiệp kinh doanh lúa gạo nghi bị lừa đảo trên không gian mạng với số tiền trên 420 tỷ đồng.
Gần 1 tháng nay trên tuyến tỉnh lộ 337 và Quốc lộ 279 đoạn từ xã Thống Nhất đến cảng Làng Khánh (TP Hạ Long), thường xuyên xuất hiện hàng chục xe tải lớn chở đất chạy rầm rập suốt ngày đêm, cuốn theo bụi mù mịt.
Chiều 17/3, Bộ Tư pháp tổ chức Hội nghị công bố quyết định của Thủ tướng Chính phủ về việc bổ nhiệm đồng chí Nguyễn Thanh Tú, Vụ trưởng Vụ Pháp luật Dân sự - Kinh tế giữ chức Thứ trưởng Bộ Tư pháp.