Cảnh báo nguy cơ tấn công mạng từ lỗ hổng nghiêm trọng của camera Hikvision

15:34 23/09/2021

Ngày 23/9, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã có cảnh báo gửi đơn vị chuyên trách công nghệ thông tin (CNTT) cơ quan ngang Bộ và Chính phủ về lỗ hổng nghiêm trọng trong sản phẩm camera IP của Hikvision. Lỗ hổng này được nhận định ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Trong công văn cảnh báo về lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin cho biết, hãng Hikvision ngày 19/9 đã công bố lỗ hổng bảo mật CVE-2021-36260 trong sản phẩm camera IP.

Theo các chuyên gia, lỗ hổng CVE-2021-36260 trong camera Hikvision cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị, thông qua đó có thể truy cập và tấn công mạng nội bộ của cơ quan, tổ chức. Hiện nay, camera IP được các cơ quan, tổ chức, doanh nghiệp sử dụng khá phổ biến.

Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng CVE-2021-36260 ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có cả Việt Nam. Vì thế, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng. Đáng chú ý, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ TT&TT cho rằng, khả năng mã khai thác của lỗ hổng bảo mật CVE-2021-36260 sẽ sớm được công khai trên Internet trong thời gian sắp tới.

Theo đánh giá của các chuyên gia bảo mật, lỗ hổng bảo mật của camera Hikvision có thể ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định hệ thống thông tin có sử dụng và những hệ thống thông tin có kết nối với thiết bị camera IP Hikvision. Nếu có sử dụng, đơn vị cần thực hiện cập nhật phần mềm, tách riêng dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác.

Các cơ quan, đơn vị, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và hộp thư điện tử ncsc@ais.gov.vn.

Hùng Quân

Nhớ về quãng thời gian “tòng phu” ra Côn Đảo, bà Tư rổn rảng: Năm 1981 cô ra đây theo ổng thì có một đứa con trai rồi, tên là Thọ, sinh năm 1977; hiện nay là bác sĩ bệnh viện đặc khu Côn Đảo. Năm 1982, sinh con trai thứ hai là Nghiệp, năm 1983 thì sinh một cô con gái. Đến giờ các con cũng lập gia đình, sinh sống gần đây. Cô chú có 6 đứa cháu nội ngoại. Vậy là nhà cô đến giờ có ba đời ở Côn Đảo rồi đó.

Ngày 24/12, Thanh tra Chính phủ ban hành thông báo Kết luận thanh tra một số dự án có khó khăn, vướng mắc tại Bộ Giáo dục và Đào tạo (Bộ GD&ĐT) và Viện Hàn lâm Khoa học và Công nghệ Việt Nam (Dự án bồi thường, hỗ trợ, tái định cư và hạ tầng cấp thiết khu trung tâm Đại học Thái Nguyên).

"Bệnh viện Y học cổ truyền cần phát huy thế mạnh của mình để đẩy mạnh nghiên cứu, bào chế, sản xuất thuốc đông y, đáp ứng yêu cầu về thuốc Y học cổ truyền không chỉ phục vụ khám, chữa bệnh tại bệnh viện mà còn cung ứng trong lực lượng CAND, mục tiêu lâu dài phấn đấu tiến ra thị trường..."- Đó là nội dung chỉ đạo của Trung tướng Đặng Hồng Đức, Thứ trưởng Bộ Công an tại Hội nghị tổng kết công tác năm 2025, triển khai nhiệm vụ công tác năm 2026 của Bệnh viện Y học cổ truyền Bộ Công an, tổ chức chiều 24/12, tại Hà Nội.

Chiều 24/12, Phòng Cảnh sát kinh tế Công an TP Đà Nẵng cho biết vừa khởi tố, bắt giữ 1 đối tượng về hành vi “lừa đảo chiếm đoạt tài sản” cùng 4 đối tượng về các hành vi “đưa hối lộ, môi giới hối lộ nhằm “chạy án” cho một bị bị can trong đường dây rửa tiền hơn 68.000 tỷ đồng mà Cơ quan CSĐT Công an TP Đà Nẵng đang điều tra.

Mục tiêu giành vé tham dự Vòng chung kết World Cup bóng đá nam lần đầu tiên trong lịch sử không còn là khát vọng xa vời, mà đã trở thành định hướng chiến lược rõ ràng của bóng đá Việt Nam trong giai đoạn phát triển mới. Trong lộ trình ấy, lứa cầu thủ U23 hiện tại được xác định là lực lượng nòng cốt, giữ vai trò bản lề trên hành trình hướng tới Vòng loại World Cup 2030.

Sau nhiều ngày xét xử sơ thẩm và nghị án kéo dài, chiều 24/12, TAND TP Hà Nội đã ra phán quyết đối với nhóm bị cáo là cựu thẩm phán, cựu kiểm sát viên, cựu chấp hành viên và cựu cán bộ tư pháp tại TAND cấp cao tại Đà Nẵng (cũ) và một số địa phương.

Hạnh phúc không còn là một cảm giác mơ hồ, mà là trạng thái sinh học cụ thể. Khi sống trong một không gian đúng chuẩn, cơ thể có thể tự sản sinh ra bốn loại hormone hạnh phúc: Dopamine, Serotonin, Oxytocin và Endorphin. Tại CaraWorld Cam Ranh, phân khúc Sông Town với định vị Bayfront Home - chuẩn sống bên vịnh độc bản, đang tái hiện chính xác công thức đó. Một ngôi nhà không chỉ để ở, mà để sống trọn cảm xúc mỗi ngày.

Những ngày qua, đông đảo độc giả Báo CAND đặc biệt quan tâm đến thông tin về nhóm tội phạm sử dụng công nghệ cao để lừa đảo chiếm đoạt hàng ngàn tỷ đồng từ dự án Kayple vừa bị triệt phá. PV Báo CAND vừa tiếp tục cập nhật thêm nhiều thông tin mới liên quan đến hoạt động lừa đảo của băng nhóm tội phạm này.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文