Hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng an ninh mạng mới

Cục An toàn thông tin phát hiện hành vi sử dụng lỗ hổng Zero-day để tấn công vào các hệ thống thư điện tử sử dụng Zimbra. Đặc biệt lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây.

Ảnh minh họa.
Ảnh minh họa.

Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) đã có công văn số 2216 /CATTT-NCSC ngày 12/12 gửi cơ quan chuyên trách về an toàn thông tin của cơ quan Nhà nước, các doanh nghiệp Nhà nước lớn, các ngân hàng và tổ chức tài chính về việc phát hiện lỗ hổng an toàn thông tin Zero-day trong hệ thống mail Zimbra.

Theo đó, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn Thông tin đã phát hiện hành vi sử dụng lỗ hổng Zero-day để tấn công vào các hệ thống thư điện tử sử dụng Zimbra.

Lỗ hổng này chưa từng được ghi nhận trong các bản vá trước đây. Ứng dụng Zimbra được sử dụng phổ biến bởi hơn 200.000 doanh nghiệp ở 140 quốc gia, bao gồm nhiều tổ chức Chính phủ và tổ chức tài chính trên toàn Thế giới.

Ước tính tại Việt Nam có hơn 1.000 tổ chức có thể bị ảnh hưởng bởi lỗ hổng Zero-day. Vì vậy, lỗ hổng an toàn thông tin này có độ ảnh hưởng tương đối lớn, có thể dẫn đến các cuộc tấn công diện rộng.

Cục An toàn Thông tin khuyến nghị, các đơn vị thực hiện 3 nhiệm vụ: Thứ nhất là rà soát và thực hiện các biện pháp giảm thiểu rủi ro trên máy chủ thư điện tử của đơn vị, đặc biệt là lỗ hổng nói trên. Thứ hai là ăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Thứ ba, thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức uy tín về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn Thông tin./.

(Vietnam+)

Tin cùng chuyên mục

Ông Robert Bell, Đồng sáng lập ICF 2025 phát biểu tại Hội nghị Thượng đỉnh ICF 2025 tại Thành phố Hồ Chí Minh. (Ảnh: PV/Vietnam+)

Thành phố Hồ Chí Minh trên đường đua “kép”: Kế thừa Bình Dương để kiến tạo tương lai Số và Xanh

Thành phố Hồ Chí Minh đang nỗ lực hiện thực hóa mục tiêu trở thành siêu đô thị thông minh, hành trình “chuyển đổi kép” – đồng thời thúc đẩy chuyển đổi số và chuyển đổi xanh. Bài toán tưởng chừng đầy thách thức này lại có một “lời giải mẫu” ngay trong không gian mở rộng của thành phố: Mô hình phát triển từng giúp Bình Dương trở thành Cộng đồng Thông minh Toàn cầu của năm 2023.