Cảnh báo hoạt động tấn công mạng trên thiết bị DrayTek

Bảo Hân |

Ban Chỉ đạo công tác bảo vệ bí mật Nhà nước tỉnh Vĩnh Phúc vừa ra thông báo cảnh báo các hoạt động tấn công mạng, khai thác lỗ hổng bảo mật trên thiết bị DrayTek.

Theo đó, Ban Chỉ đạo công tác bảo vệ bí mật Nhà nước tỉnh Vĩnh Phúc yêu cầu các cơ quan, đơn vị triển khai việc kiểm tra, rà soát các thiết bị DreyTek được sử dụng trong hệ thống mạng; kiểm tra cấu hình, cập nhật bản vá mới nhất; xóa bỏ các tài khoản lạ; tắt tính năng quản trị từ xa qua mạng Internet (nếu không cần thiết).

Cùng với đó, tăng cường giám sát an ninh mạng, kịp thời phát hiện hoạt động tấn công mạng, phối hợp với đơn vị chức năng của Công an tỉnh, Sở Thông tin và Truyền thông trong điều tra, xác minh, xử lý đối tượng thực hiện tấn công mạng; đồng thời tuyên truyền rộng rãi đến toàn thể nhân dân trên địa bàn tỉnh biết, phòng tránh.

Thông báo này cho biết, theo thông báo của Bộ Công an, thời gian qua đã phát hiện nhiều nhóm tội phạm mạng gia tăng hoạt động tấn công có chủ đích (APT) thông qua khai thác lỗ hổng bảo mật trên một số dòng thiết bị DrayTek ảnh huởng trực tiếp đến an ninh mạng, an toàn thông tin của các cơ quan, tổ chức, bộ, ban, ngành.

Từ tháng 2.2020, theo công bố của các hãng bảo mật trên thế giới và của DrayTek, một số thiết bị định tuyến và chuyển mạch của hãng có lỗ hổng bảo mật nghiêm trọng (lỗi CVE-2020-8515).

Tin tặc khai thác lỗ hổng bảo mật này để chiếm đoạt quyền truy cập cao nhất (quyền root) vào thiết bị người dùng. Đặc biệt nguy hiểm với các thiết bị định tuyến, thường được sử dụng là điểm kết nối giữa mạng Internet với hệ thống mạng cục bộ (LAN) bên trong.

Sau khi kiểm soát thiết bị này, tin tặc có thể rà quét, thu thập thông tin hệ thống mạng; nghe trộm dữ liệu trên đường truyền để thu thập thông tin tài khoản đăng nhập với các giao thức không mã hóa; chỉnh sửa cấu hình, chuyển hướng truy cập nhằm cài cắm mã độc vào các máy chủ, máy trạm bên trong; tiếp tục mở rộng tấn công, kiểm soát hệ thống mạng; thu thập tài liệu nội bộ, bí mật nhà nước hoặc xóa, mã hóa dữ liệu đòi tiền chuộc gây thiệt hại lớn cho các cơ quan, tổ chức.

Qua điều tra hoạt động tấn công mạng, Bộ Công an nhận thấy, thời gian qua đã phát hiện nhiều cơ quan, doanh nghiệp bị tấn công mạng thông qua lỗ hổng bảo mật trên thiết bị mạng DreyTek.

Mặc dù hãng này đã phát hành bản cập nhật phần sụn (Firmware) cho các sản phẩm có lỗ hổng bảo mật. Tuy nhiên, đến nay vẫn có khoảng 2.450 thiết bị định tuyến DrayTek Vigor kết nối Internet ở Việt Nam có thể tồn tại lỗ hổng bảo mật, chưa được cập nhật bản vá.

Nếu không xử lý, khắc phục kịp thời có thể là mục tiêu tấn công của các nhóm tội phạm mạng.

Bảo Hân
TIN LIÊN QUAN

Man United bị hacker tấn công mạng, đòi tiền chuộc hàng chục triệu bảng

VIỆT HÙNG |

Hệ thống mạng nội bộ của Man United đang bị tin tặc tấn công, đòi hàng chục triệu bảng tiền chuộc, nếu không sẽ đánh sập.

Cáo buộc Việt Nam hỗ trợ tấn công mạng là không có cơ sở

Thanh Hà |

Việt Nam khẳng định, thông tin cho rằng Việt Nam hỗ trợ nhóm tin tặc APT32 tấn công mạng nhằm vào nhiều cơ quan chính phủ và doanh nghiệp quốc tế là những thông tin không có cơ sở.

Bộ Công an cảnh báo về chiến dịch tấn công mạng lợi dụng dịch COVID-19

Việt Dũng |

Lợi dụng tình hình dịch bệnh COVID-19 diễn biến phức tạp, một số nhóm tin tặc đã tiến hành chiến dịch tấn công mạng có chủ đích vào các cơ quan, tổ chức trên thế giới, trong đó có Việt Nam.

Ông Nguyễn Xuân Phúc thôi giữ chức vụ Chủ tịch nước

Thanh Hà |

Ban Chấp hành Trung ương Đảng đồng ý để ông Nguyễn Xuân Phúc thôi giữ các chức vụ Uỷ viên Bộ Chính trị, Uỷ viên Ban Chấp hành Trung ương Đảng khoá XIII, Chủ tịch nước CHXHCN Việt Nam, Chủ tịch Hội đồng Quốc phòng, an ninh nhiệm kỳ 2021 - 2026.

Nhiều người trên thế giới tin tưởng sẽ giàu có hơn sau lạm phát

Quý An (theo Reuters) |

Có 2/5 số người được hỏi tin rằng họ sẽ giàu có hơn trong tương lai, trong bối cảnh suy thoái kinh tế và lạm phát.

Các nhà vườn miền Tây tất bật vận chuyển hoa ra chợ bán Tết

YẾN PHƯƠNG |

Tại một số vườn hoa Tếtmiền Tây, vào thời điểm này, các nhà vườn đang tất bật với việc xuất hoa bán cho thương lái, hoặc vất vả vận chuyển từng chậu hoa từ vườn ra chợ để bán Tết.

Tăng cường củng cố tin cậy chính trị Việt Nam - Hàn Quốc

Thanh Hà |

Chủ tịch Quốc hội Vương Đình Huệ và Chủ tịch Quốc hội Hàn Quốc Kim Jin-pyo nhất trí tiếp tục tăng cường củng cố tin cậy chính trị.

Tướng hàng đầu Mỹ thị sát quân đội Ukraina

Ngọc Vân |

Tướng Mỹ Mark Milley đến Đức để giám sát chương trình huấn luyện binh sĩ Ukraina của Lầu Năm Góc.

Man United bị hacker tấn công mạng, đòi tiền chuộc hàng chục triệu bảng

VIỆT HÙNG |

Hệ thống mạng nội bộ của Man United đang bị tin tặc tấn công, đòi hàng chục triệu bảng tiền chuộc, nếu không sẽ đánh sập.

Cáo buộc Việt Nam hỗ trợ tấn công mạng là không có cơ sở

Thanh Hà |

Việt Nam khẳng định, thông tin cho rằng Việt Nam hỗ trợ nhóm tin tặc APT32 tấn công mạng nhằm vào nhiều cơ quan chính phủ và doanh nghiệp quốc tế là những thông tin không có cơ sở.

Bộ Công an cảnh báo về chiến dịch tấn công mạng lợi dụng dịch COVID-19

Việt Dũng |

Lợi dụng tình hình dịch bệnh COVID-19 diễn biến phức tạp, một số nhóm tin tặc đã tiến hành chiến dịch tấn công mạng có chủ đích vào các cơ quan, tổ chức trên thế giới, trong đó có Việt Nam.