Cảnh báo về lỗ hổng an toàn trong hệ thống thư điện tử Zimbra
Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã phát hiện hành vi sử dụng lỗ hổng "zero-day" để tấn công vào các hệ thống thư điện tử sử dụng nguồn mở Zimbra.
Cụ thể, Cục An toàn thông tin đã có công văn số 2216 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan nhà nước, các doanh nghiệp nhà nước lớn, các ngân hàng, tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin "zero-day" trong hệ thống thư điện tử sử dụng Zimbra.
Đây là phần mềm cộng tác bao gồm một máy chủ e-mail và một máy khách website, phổ biến được hơn 200.000 doanh nghiệp, tổ chức chính phủ, tổ chức tài chính ở 140 quốc gia sử dụng. Đáng chú ý, lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.
Theo chuyên gia, lỗ hổng bảo mật có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công mạng diện rộng, gây hậu quả khó lường. Ước tính tại Việt Nam có hơn 1.000 tổ chức, đơn vị có thể bị ảnh hưởng bởi lỗ hổng "zero-day" mới phát hiện này.
Cục An toàn thông tin khuyến nghị các tổ chức, đơn vị cần khẩn trương rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt xử lý lỗ hổng nói trên. Đồng thời, đội ngũ chịu trách nhiệm về an ninh mạng của các đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng, các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần hỗ trợ liên hệ đến Cục An toàn thông tin. Lỗ hổng "zero-day" là thuật ngữ để chỉ những lỗ hổng phần mềm hoặc phần cứng chưa được biết đến và chưa được khắc phục. Tội phạm mạng (hacker) có thể lợi dụng lỗ hổng bảo mật này để tấn công xâm nhập vào hệ thống máy tính của doanh nghiệp, tổ chức để đánh cắp hoặc thay đổi dữ liệu, gây ra nhiều tổn thất. Việc chủ động rà soát phát hiện lỗ hổng, thực hiện phòng vệ, cập nhật bản vá mới là những biện pháp cơ bản để xử lý lỗ hổng.Tin liên quan
-
Kinh tế và pháp luật
Tin tặc tấn công nhà điều hành mạng di động lớn nhất Ukraine
20:16' - 12/12/2023
Nhà điều hành mạng di động lớn nhất Ukraine Kyivstar cho biết công ty này là nạn nhân của một vụ tấn công mạng "rất mạnh” vào sáng 12/12.
-
Kinh tế & Xã hội
Khoảng 13.900 vụ tấn công mạng tại Việt Nam trong năm 2023
16:31' - 12/12/2023
Năm 2023, khoảng 13.900 vụ tấn công an ninh mạng vào các hệ thống tại Việt Nam đã diễn ra, tăng 9,5% so với năm trước.
-
Công nghệ
Google khai trương trung tâm an ninh mạng lớn nhất châu Âu
09:35' - 01/12/2023
Google đã khai trương trung tâm an ninh mạng lớn nhất của mình tại châu Âu, đồng thời cảnh báo các cuộc tấn công mạng đang ngày càng phổ biến và có nguy cơ ảnh hưởng đến các hệ thống chính trị.
Tin cùng chuyên mục
-
Công nghệ
"Gã khổng lồ" công nghệ Meta ghi nhận lợi nhuận tăng mạnh
08:46'
Tập đoàn Meta công bố báo cáo cho thấy lợi nhuận quý I/2024 của “gã khổng lồ” công nghệ này tăng mạnh so với quý trước đó.
-
Công nghệ
Nvidia mua lại công ty trí tuệ nhân tạo Run:ai của Israel
08:52' - 26/04/2024
Theo thông báo được công bố ngày 25/4, "gã khổng lồ" công nghệ Nvidia của Mỹ đã ký thỏa thuận mua lại công ty trí tuệ nhân tạo (AI) Run:ai của Israel.
-
Công nghệ
Nhật Bản thắt chặt xuất khẩu các công nghệ tiên tiến
09:23' - 25/04/2024
Nhật Bản sẽ yêu cầu các công ty tư nhân đang tìm cách xuất khẩu các công nghệ tiên tiến như khoa học lượng tử phải có thông báo trước với Bộ Kinh tế, Thương mại và Công nghiệp (METI) về vấn đề này.
-
Công nghệ
Việt Nam cần hoàn thiện khung pháp lý về quản lý tài sản ảo
15:53' - 24/04/2024
Không có khung pháp lý đối với tài sản ảo và các tổ chức cung ứng dịch vụ tài sản ảo đang là thách thức đối với nhiều quốc gia trên thế giới, trong đó có Việt Nam.
-
Công nghệ
Tesla có thể bắt đầu bán robot Optimus vào cuối năm tới
11:13' - 24/04/2024
Robot hình người có tên gọi là Optimus của Tesla vẫn đang được phát triển trong phòng thí nghiệm, nhưng có thể sẵn sàng để được đưa ra thị trường vào cuối năm sau.
-
Công nghệ
Sử dụng AI để điều chỉnh thuốc phù hợp với người dân châu Phi
10:21' - 24/04/2024
Theo phóng viên TTXVN tại Pretoria, các nhà khoa học Nam Phi đang sử dụng trí tuệ nhân tạo (AI) để điều chỉnh thuốc chữa bệnh phù hợp với người dân châu Phi.
-
Công nghệ
Nhật Bản yêu cầu Google cải cách các hoạt động kinh doanh
09:46' - 24/04/2024
Ngày 22/4, cơ quan giám sát chống độc quyền của Nhật Bản cho biết đã yêu cầu Tập đoàn Google phải tự nguyện cải cách các hoạt động kinh doanh của mình.
-
Công nghệ
"Gã khổng lồ" công nghệ Meta bứt tốc trong cuộc đua thực tế ảo
07:03' - 24/04/2024
Meta Platforms lần đầu tiên chia sẻ hệ điều hành của tai nghe Quest với các nhà sản xuất thiết bị đối thủ, trong nỗ lực mở rộng ảnh hưởng của hãng trong ngành công nghiệp thực tế ảo
-
Công nghệ
Quảng Ninh phấn đấu đến năm 2025 vào nhóm 5 địa phương dẫn đầu về chuyển đổi số
16:16' - 23/04/2024
Tỉnh Quảng Ninh đặt mục đến năm 2025 và những năm tiếp theo sẽ đứng trong top 5 tỉnh, thành phố dẫn đầu cả nước về chuyển đổi số toàn diện; nằm trong nhóm dẫn đầu cả nước về an toàn, an ninh mạng.