Công nghệ

Hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng Zero-day

Thanh Hà 13/12/2023 - 10:02

Cục An toàn thông tin cho biết, hệ thống giám sát an toàn không gian mạng quốc gia đã phát hiện hành vi sử dụng lỗ hổng Zero-day để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng.

zero-day.jpg
Ảnh minh họa. Nguồn Internet.

Cục An toàn thông tin đã có công văn số 2216 /CATTT-NCSC ngày 12-12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan nhà nước, các doanh nghiệp nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin Zero-day trong hệ thống mail Zimbra.

Qua công tác giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin phát hiện hành vi sử dụng lỗ hổng Zero-day để tấn công vào các hệ thống thư điện tử sử dụng Zimbra.

Lỗ hổng Zero-day này chưa từng được ghi nhận trong các bản vá trước đây. Ứng dụng Zimbra được sử dụng phổ biến bởi hơn 200.000 doanh nghiệp ở 140 quốc gia, bao gồm nhiều tổ chức chính phủ và tổ chức tài chính trên toàn thế giới.

Ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng Zero-day. Vì vậy, lỗ hổng an toàn thông tin này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Cục An toàn thông tin khuyến nghị, đơn vị chuyên trách công nghệ thông tin các bộ, ngành, cơ quan thuộc Chính phủ; sở thông tin và truyền thông địa phương, các tập đoàn, tổng công ty nhà nước lớn, các tổ chức tài chính, ngân hàng và các đơn vị chuyên trách về an toàn thông tin cần thực hiện 3 nhiệm vụ.

Rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin…