Phát hiện hơn 70.000 điểm yếu, lỗ hổng an toàn thông tin của các cơ quan, tổ chức

Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) đã ghi nhận có 71.998 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước.

Phát hiện hơn 70.000 điểm yếu, lỗ hổng an toàn thông tin của các cơ quan, tổ chức -0
Ảnh minh họa/ITN

Cục An toàn thông tin, Bộ Thông tin và Truyền thông cho biết, trong tháng 11.2023, Hệ thống kỹ thuật của NCSC đã ghi nhận 492.105 địa chỉ IP của Việt Nam nằm trong mạng botnet (tăng 5,67% so với tháng 10.2023), trong đó có 194 địa chỉ IP của cơ quan, tổ chức nhà nước (15 địa chỉ IP Bộ/ngành, 179 địa chỉ IP tỉnh/thành).

Trong thời gian vừa qua, có rất nhiều website của cơ quan nhà nước bị lợi dụng để cài cắm, đăng tải, chuyển hướng hoặc liên kết với nội dung quảng cáo không phù hợp như: Game bài, cờ bạc….

Ngày 19.12.2022, Bộ Thông tin và Truyền thông đã phát hành cảnh báo số 6327/BTTT-CATTTT về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn).

Cục An toàn thông tin phát hành cảnh báo diện rộng số 381/CATTT-NCSC ngày 17.3.2023 và cảnh báo diện rộng số 972/CATTT-NCSC ngày 19.6.2023 về việc rà soát nội dung không phù hợp trên website của cơ quan nhà nước (.gov.vn).

Tuy nhiên đến thời điểm hiện tại, NCSC tiếp tục ghi nhận có 23 đơn vị (14 tỉnh/thành, 9 Bộ/ngành) còn tồn tại các website của đơn vị bị lợi dụng để tải lên số lượng lớn tệp tin có nội dung độc hại. Những tệp tin này xuất hiện trong kết quả tìm kiếm của Google và thực hiện chuyển hướng người dùng sang website khác khi người dùng truy cập đường dẫn. Điều này sẽ trở nên nguy hiểm và nghiêm trọng nếu bị lợi dụng để đăng tải, phát tán những nội dung xấu độc, xuyên tạc.

Về tình hình triển khai công tác dán nhãn tín nhiệm mạng cho các trang, cổng thông tin điện tử theo Quyết định số 17/QĐ-UBQGCĐS năm 2023, Cục An toàn thông tin cho hay, đến hết tháng 11.2023 đã có 80 đơn vị (59 tỉnh/thành, 21 Bộ/ngành) triển khai công tác dán nhãn tín nhiệm mạng cho các trang, cổng thông tin điện tử.

Tổng số trang, cổng thông tin điện tử của các đơn vị cơ quan nhà nước đã được cấp nhãn tín nhiệm mạng 3.857 website (553 website của 21 Bộ/ngành, 3304 website của 59 tỉnh/thành)

Đáng chú ý, trong tháng 11, Hệ thống kỹ thuật của NCSC đã ghi nhận có 71.998 điểm yếu, lỗ hổng an toàn thông tin tại các hệ thống thông tin của các cơ quan tổ chức nhà nước. Số lượng điểm yếu, lỗ hổng nêu trên là rất lớn.

Do đó, Cục An toàn thông tin đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng nguy hiểm, có ảnh hưởng trên diện rộng và hướng dẫn các Bộ/ngành khắc phục. Đặc biệt, có một số lỗ hổng đã và đang được các nhóm tấn công lợi dụng để thực hiện các cuộc tấn công có chủ đích (APT).

Bên cạnh các điểm yếu/lỗ hổng ghi nhận, Hệ thống kỹ thuật của NCSC còn phân tích và phát hiện nhiều máy tính của cơ quan nhà nước có kết nối đến địa chỉ IP/Domain nghi ngờ độc hại do các phần mềm phòng chống mã độc đã ghi nhận.

Nhằm đảm bảo an toàn hệ thống, Cục An toàn thông tin đề nghị đơn vị chuyên trách về công nghệ thông tin/ an toàn thông tin tại cơ quan, tổ chức phối hợp với các đơn vị thực hiện rà soát xác định và tiến hành “vá” các lỗi trên hệ thống đặc biệt là các lỗ hổng nêu trên.

Thực hiện Chỉ thị số 14/CT-TTg của Thủ tướng Chính phủ ban hành ngày 25.5.2018 về việc nâng cao năng lực phòng, chống phần mềm độc hại, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã giao Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) hỗ trợ 15 doanh nghiệp có giải pháp phòng chống mã độc thực hiện kết nối chia sẻ dữ liệu mã độc theo văn bản 2290/BTTTT-CATTT ngày 17.7.2018 về việc hướng dẫn kết nối, chia sẻ thông tin về mã độc giữa các hệ thống kỹ thuật.

Đến hết tháng 11.2023 đã có 88 đơn vị (63 tỉnh/thành, 25 bộ/ngành) triển khai giải pháp phòng chống mã độc tập trung và thực hiện kết nối chia sẻ thông tin về mã độc với NCSC. Trong tháng 11.2023, thông qua kết nối chia sẻ dữ liệu về mã độc từ 88 đơn vị, hệ thống kỹ thuật của NCSC ghi nhận 82/88 đơn vị có kết nối thường xuyên. Trong các đơn vị kết nối thường xuyên có 80/82 đơn vị chia sẻ về hệ điều hành các máy (tổng số máy là 202.311).

Tính đến tháng 11.2023 có 3 đơn vị chưa thực hiện chia sẻ dữ liệu mã độc về Hệ thống kỹ thuật của NCSC. Vì vậy, Cục An toàn thông tin đề nghị các đơn vị thực hiện chia sẻ đầy đủ thông tin dữ liệu mã độc nhằm nâng cao năng lực phòng, chống phần mềm độc hại và thực hiện đánh giá chỉ số lây nhiễm phần mềm độc hại ở các bộ, ngành, địa phương, coi đây là một trong những tiêu chí đánh giá mức độ bảo đảm an toàn thông tin của các bộ, ngành, địa phương.

Bên cạnh đó, thực hiện Chỉ thị số 14/CT-TTg của Thủ tướng Chính phủ ban hành ngày 7.6.2019 về việc tăng cường bảo đảm an toàn, an ninh mạng nhằm cải thiện chỉ số xếp hạng của Việt Nam, Cục An toàn thông tin đã giao NCSC hỗ trợ 14 doanh nghiệp có giải pháp giám sát an toàn thông tin thực hiện kết nối chia sẻ dữ liệu theo văn bản 2973/BTTTT-CATTT ngày 4.9.2019 về việc hướng dẫn triển khai hoạt động giám sát an toàn thông tin trong cơ quan, tổ chức nhà nước.

Đến hết tháng 11.2023 đã có 87 đơn vị (63 tỉnh/thành, 24 Bộ/ngành) triển khai công tác giám sát an toàn thông tin và thực hiện kết nối chia sẻ dữ liệu giám sát với NCSC. Trong tháng 11.2023, thông qua kết nối chia sẻ dữ liệu giám sát từ 87 đơn vị, Hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận 69/87 đơn vị có kết nối chia sẻ dữ liệu tương đối đầy đủ, 18/87 đơn vị bị mất kết nối chia sẻ dữ liệu.

Công nghệ

Máy bay TP-150: Dấu ấn công nghệ hàng không quân sự
Công nghệ

Máy bay TP-150: Dấu ấn công nghệ hàng không quân sự

Ngành công nghiệp quốc phòng Việt Nam đã đạt được một bước tiến lớn với sự ra đời của máy bay TP-150, mẫu máy bay huấn luyện và tuần tra đầu tiên được chế tạo trong nước. TP-150 được trưng bày tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, thu hút sự quan tâm của nhiều khách tham quan.

Xe chiến đấu bộ binh XCB-01 - minh chứng cho khả năng tự chủ quốc phòng
Khoa học - Công nghệ

Xe chiến đấu bộ binh XCB-01 - minh chứng cho khả năng tự chủ quốc phòng

Tại Triển lãm Quốc phòng quốc tế Việt Nam 2024, xe chiến đấu bộ binh mang tên XCB-01 thu hút sự quan tâm của đông đảo người dân, bởi đây là phương tiện bọc thép bánh xích đầu tiên được Việt Nam nghiên cứu và chế tạo trong nước. Đây không chỉ là minh chứng cho sự phát triển công nghệ mà còn thể hiện khả năng tự chủ quốc phòng của Việt Nam. 

VinFuture tiếp thêm động lực theo đuổi khoa học cho nhà nghiên cứu trẻ
Công nghệ

VinFuture tiếp thêm động lực theo đuổi khoa học cho nhà nghiên cứu trẻ

Thẳng thắn nhìn nhận những điều còn thiếu, những thách thức phải đối diện, các nhà khoa học trẻ Việt Nam cho rằng chính VinFuture đã trao cho họ cơ hội tiếp cận với những tri thức và công nghệ mới nhất thông qua việc giao lưu, chia sẻ cùng những trí tuệ lỗi lạc hội tụ tại Việt Nam. Từ đó, các nhà nghiên cứu có thêm động lực và niềm tin với con đường mình đã chọn.

Hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo”
Chính trị

Hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo”

Ngày 11.12, tại TP. Đà Nẵng, Ban Công tác đại biểu phối hợp cùng Văn phòng Quốc hội và Đại sứ quán Anh tổ chức hội nghị bồi dưỡng “Trí tuệ nhân tạo và việc hoàn thiện chính sách, pháp luật về trí tuệ nhân tạo” cho các đại biểu Quốc hội, Hội đồng nhân dân.

Giới trẻ đam mê khởi nghiệp sáng tạo công nghệ
Công nghệ

Giới trẻ đam mê khởi nghiệp sáng tạo công nghệ

Cuộc thi Khởi nghiệp Sáng tạo Công nghệ (R&D to Start-up) 2024 thu hút sự quan tâm của giới trẻ, các giảng viên, doanh nghiệp… đối với các hoạt động khởi nghiệp, đồng thời tìm kiếm các dự án khởi nghiệp tiềm năng, có thể phát triển thành những mô hình, startup sáng tạo trong tương lai.

Chuyển đổi số - nâng cao năng lực cho người lao động
Công nghệ

Chuyển đổi số - nâng cao năng lực cho người lao động

Chuyển đổi số đang trở thành một yếu tố then chốt trong việc cải thiện đời sống và nâng cao năng lực cho người lao động, đặc biệt là lao động tại các khu công nghiệp ở Việt Nam. Sự chuyển đổi này không chỉ giúp tối ưu hóa quy trình sản xuất mà còn tạo ra những cơ hội mới cho người lao động thông qua việc áp dụng công nghệ thông tin vào việc quản lý và phát triển nguồn nhân lực, các ứng dụng số hóa. Tuy nhiên, cũng đặt ra nhiều thách thức cho người lao động.

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội
Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội

Việc tích hợp VNeID lên ứng dụng Công dân Thủ đô số (iHanoi) là một trong những bước đột phá trong phát triển các ứng dụng nền tảng thuộc Đề án 06 Chính phủ của TP. Hà Nội. Ứng dụng iHanoi hiện cung cấp tiện ích trong 3 lĩnh vực: Lĩnh vực giao thông, giáo dục và truyền thông, tin tức.