500.000 tài khoản Zoom lộ thông tin, Cục An toàn thông tin khuyến cáo gì

Thế Lâm |

Ngày 14.4, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERTCC) - Cục An toàn thông tin – đã đưa ra công văn số 250//CATTT-VNCERTCC về việc cảnh báo phần mềm học trực tuyến Zoom nguy cơ mất an toàn thông tin.

Công văn đề nghị đơn vị chuyên trách công nghệ thông tin các bộ, cơ quan ngang bộ, cơ quan thuộc Chính phủ; Sở Thông tin Truyền thông các tỉnh, thành phố trực thuộc Trung ương; các tập đoàn, tổng công ty nhà nước; ngân hàng TMCP; tổ chức tài chính; hệ thống các đơn vị chuyên trách về an toàn thông tin; các doanh nghiệp, tổ chức, cá nhân... lưu ý và thực hiện theo khuyến cáo tại công văn.

Theo đó, VNCERTCC đã ghi nhận có hơn 500.000 tài khoản Zoom đã bị lộ, lọt thông tin cá nhân người sử dụng, trong đó bao gồm email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

Cũng theo VNCERTCC, hiện nay, Zoom đang là phần mềm phổ biến cho học trực tuyến, họp trực tuyến và làm việc từ xa. Tuy nhiên, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như mã hóa dữ liệu đầu cuối kém, dễ dàng bị rà quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC…

Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố mã lỗ hổng, trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để, như CVE-2020-11500, CVE-2020-11469, CVE-2020-11470… với nhiều mức độ nguy hiểm khác nhau.

 
Các lỗi bảo mật trên Zoom được VNCERTCC nêu ra (chụp màn hình).
 
 

Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng học, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trên tiếp trên máy tính người dùng.

Để tăng cường công tác bảo đảm an toàn, an ninh mạng, đặc biệt là bảo vệ thông tin cá nhân, bảo vệ quyền và lợi ích hợp pháp của các cơ quan, tổ chức, doanh nghiệp và người sử dụng, Cục An toàn thông tin đã đưa ra khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình.

Còn đối với các doanh nghiệp, tổ chức, cá nhân khác, nên cân nhắc cẩn thận trong việc sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Các doanh nghiệp cung cấp phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa, phải trang bị đầy đủ các tính năng bảo mật cho phần mềm, bảo đảm an toàn thông tin cho người sử dụng, có đội ngũ kĩ thuật để hỗ trợ kịp thời cho khách hàng.

Việc tải phần mềm cần xem xét từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Đặc biệt, người dùng không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Song song đó, người dùng cần thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến, như đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lí việc chia sẻ màn hình trong buổi họp; hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

Khi phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục An toàn thông tin và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.

Thế Lâm
TIN LIÊN QUAN

Từ sự cố bảo mật của Zoom: Phải giáo dục, nâng cao ý thức người dùng

Thế Lâm |

Ứng dụng video trực tuyến Zoom đang được sử dụng khá phổ biến tại Việt Nam (chỉ riêng khối trường học có ít nhất 158 trường có học trực tuyến thông qua Zoom) đang bị cảnh báo về lỗi bảo mật khiến cho tin tặc có thể xâm nhập vào phá hoại. Tuy nhiên tới thời điểm này, diễn biến mới về lỗi bảo mật còn thuộc về phía người dùng.

Sự cố nước sôi lửa bỏng, Zoom phải cầu cứu chuyên gia bảo mật hàng đầu

Thế Lâm |

Trong một thông tin cập nhật mới nhất trên blog của ứng dụng video trực tuyến Zoom, CEO Eric Yuan của công ty này cho biết đã mời chuyên gia bảo mật hàng đầu của Mỹ và thế giới là Alex Stamos làm cố vấn từ bên ngoài (không gia nhập bộ máy điều hành Zoom) sau sự cố nghiêm trọng về quyền riêng tư và bảo mật.

Trước khi Zoom bị dính nhiều lệnh cấm, FBI đã cảnh báo gì?

Thế Lâm |

Theo thông tin mới nhất, nội các Đài Loan (Trung Quốc) đã ban hành lệnh cấm sử dụng ứng dụng họp trực tuyến Zoom trong hệ thống các cơ quan chính quyền cho đến các trường học, doanh nghiệp… vì lo ngại về lỗ hổng bảo mật tin tặc có thể nghe lén các cuộc họp, đồng thời lấy cắp thông tin, dữ liệu.

Nở rộ dịch vụ cho thuê người yêu về nhà ra mắt dịp Tết

Phùng Nhung |

Nhiều người trẻ mỗi dịp về quê ăn Tết lại bị bố mẹ thúc giục chuyện yêu đương, kết hôn, sinh con. Vì lẽ đó, họ tìm đến dịch vụ cho thuê người yêu để trấn an tâm lý gia đình.

Vì sao gốc đào Nhật Tân được chào bán với giá 200 triệu đồng?

Quỳnh Trang |

Sáng 17.1, dọc đại lộ Lê-Nin, thành phố Vinh (Nghệ An) tấp nập cảnh mua - bán hoa, cây cảnh phục vụ Tết Nguyên đán. Trong đó, thu hút nhiều người xem nhất là gian trưng bày gốc đào Nhật Tân của anh Đặng Văn Cường (36 tuổi, trú TP Vinh) bởi nơi đây trưng bày gốc cổ thụ độc đáo với thế "rồng bay".

Nhìn lại diễn biến vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp

Bảo Bình - Dương Anh |

Liên quan vụ bé trai rơi xuống trụ bê tông ở Đồng Tháp, sau hơn nửa tháng tìm kiếm, lực lượng cứu hộ đã đưa được đoạn cọc thứ nhất (dài 12m) trong số 3 đoạn của cọc bêtông lên mặt đất và đang tiến hành các bước cứu hộ tiếp theo.

Khoảnh khắc AFF Cup: Khép lại hành trình của ông Park Hang-seo

NHÓM PV |

Bản tin Khoảnh khắc AFF Cup ngày 17.1. AFF Cup 2022 kết thúc, khép lại hành trình của huấn luyện viên Park Hang-seo với bóng đá Việt Nam.

Khởi tố Giám đốc Trung tâm đăng kiểm duy nhất ở Hòa Bình

PV |

Hoà Bình - Cơ quan công an vừa khởi tố các bị can liên quan đến vụ án “Nhận hối lộ” xảy ra tại Trung tâm đăng kiểm xe cơ giới 28-01S thuộc Sở Giao thông vận tải Hòa Bình.

Từ sự cố bảo mật của Zoom: Phải giáo dục, nâng cao ý thức người dùng

Thế Lâm |

Ứng dụng video trực tuyến Zoom đang được sử dụng khá phổ biến tại Việt Nam (chỉ riêng khối trường học có ít nhất 158 trường có học trực tuyến thông qua Zoom) đang bị cảnh báo về lỗi bảo mật khiến cho tin tặc có thể xâm nhập vào phá hoại. Tuy nhiên tới thời điểm này, diễn biến mới về lỗi bảo mật còn thuộc về phía người dùng.

Sự cố nước sôi lửa bỏng, Zoom phải cầu cứu chuyên gia bảo mật hàng đầu

Thế Lâm |

Trong một thông tin cập nhật mới nhất trên blog của ứng dụng video trực tuyến Zoom, CEO Eric Yuan của công ty này cho biết đã mời chuyên gia bảo mật hàng đầu của Mỹ và thế giới là Alex Stamos làm cố vấn từ bên ngoài (không gia nhập bộ máy điều hành Zoom) sau sự cố nghiêm trọng về quyền riêng tư và bảo mật.

Trước khi Zoom bị dính nhiều lệnh cấm, FBI đã cảnh báo gì?

Thế Lâm |

Theo thông tin mới nhất, nội các Đài Loan (Trung Quốc) đã ban hành lệnh cấm sử dụng ứng dụng họp trực tuyến Zoom trong hệ thống các cơ quan chính quyền cho đến các trường học, doanh nghiệp… vì lo ngại về lỗ hổng bảo mật tin tặc có thể nghe lén các cuộc họp, đồng thời lấy cắp thông tin, dữ liệu.