Cảnh báo nguy cơ tấn công mạng từ lỗ hổng nghiêm trọng của camera Hikvision

15:34 23/09/2021

Ngày 23/9, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã có cảnh báo gửi đơn vị chuyên trách công nghệ thông tin (CNTT) cơ quan ngang Bộ và Chính phủ về lỗ hổng nghiêm trọng trong sản phẩm camera IP của Hikvision. Lỗ hổng này được nhận định ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Trong công văn cảnh báo về lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin cho biết, hãng Hikvision ngày 19/9 đã công bố lỗ hổng bảo mật CVE-2021-36260 trong sản phẩm camera IP.

Theo các chuyên gia, lỗ hổng CVE-2021-36260 trong camera Hikvision cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị, thông qua đó có thể truy cập và tấn công mạng nội bộ của cơ quan, tổ chức. Hiện nay, camera IP được các cơ quan, tổ chức, doanh nghiệp sử dụng khá phổ biến.

Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng CVE-2021-36260 ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có cả Việt Nam. Vì thế, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng. Đáng chú ý, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ TT&TT cho rằng, khả năng mã khai thác của lỗ hổng bảo mật CVE-2021-36260 sẽ sớm được công khai trên Internet trong thời gian sắp tới.

Theo đánh giá của các chuyên gia bảo mật, lỗ hổng bảo mật của camera Hikvision có thể ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định hệ thống thông tin có sử dụng và những hệ thống thông tin có kết nối với thiết bị camera IP Hikvision. Nếu có sử dụng, đơn vị cần thực hiện cập nhật phần mềm, tách riêng dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác.

Các cơ quan, đơn vị, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và hộp thư điện tử ncsc@ais.gov.vn.

Hùng Quân

Bị can Nguyễn Nam Khánh (cựu Thư ký Phó Chủ nhiệm Văn phòng Chính phủ) bị cáo buộc có hành vi lợi dụng ảnh hưởng đối với người có chức vụ, quyền hạn để trục lợi. Theo đó, Khánh nhận từ Công ty TSL và Công ty Avatek nhiều tỷ đồng để để đưa hối hộ, “cám ơn”, chúc Tết và hưởng lợi cá nhân.

Trong số 100 bị can có Nguyễn Nam Khánh (cựu Thư ký Phó Chủ nhiệm Văn phòng Chính phủ) bị đề nghị truy tố về tội “Lợi dụng ảnh hưởng đối với người có chức vụ, quyền hạn để trục lợi”; Đoàn Hữu Lượng (Chủ tịch HĐTV Công ty TSL) và Hồ Thị Thanh Phương (Giám đốc điều hành TSL, sau đó là Giám đốc điều hành Công ty Avatek) bị đề nghị truy tố về hai tội “Giả mạo trong công tác” và “Đưa hối lộ”.

Do ảnh hưởng liên tiếp của bão lũ, đặc biệt là các đợt lũ lịch sử cuối tháng 10 và đầu tháng 11 vừa qua đã ảnh hưởng nghiêm trọng đến du lịch - ngành kinh tế mũi nhọn của Huế. Thế nhưng với sự nỗ lực của thành phố cùng với đó là địa phương được chọn làm tâm điểm của du lịch cả nước khi đăng cai Năm Du lịch quốc gia nên ngành du lịch Huế vẫn tăng trưởng mạnh mẽ.

Khi bản ngã của những tâm hồn tội lỗi được bóng tối online đồng lõa, bỗng chốc hóa thành bi kịch. Từ bạo lực để lấy view đến thử thách tử thần, bóng tối online tràn ra đời thật với những cú nổ khiến cả xã hội lạnh gáy. Ngoài việc đồng lõa, nó còn phản chiếu một sự thật: Con người ta đã tìm thấy bản ngã của mình ở trong một thế giới u tối, nơi tên thật được thay thế bằng nick ảo và ngay đến ảnh đại diện, cũng không nhất thiết phải là mình.

Chiều 19/12, Thượng tướng Trần Quốc Tỏ, Uỷ viên Trung ương Đảng, Phó Bí thư Đảng uỷ Công an Trung ương, Thứ trưởng Bộ Công an đã dự Lễ trao tặng Huy hiệu 30 năm tuổi Đảng cho đồng chí Bí thư Đảng uỷ, Cục trưởng Cục Truyền thông CAND; dự và phát biểu chỉ đạo tại Hội nghị tổng kết công tác năm 2025, triển khai chương trình công tác năm 2026 của Cục Truyền thông CAND.

Cuộc xung đột Nga – Ukraine hiện đang dịch chuyển dần từ chiến trường vật lý sang một không gian ít ồn ào hơn nhưng không kém phần quyết liệt: mặt trận pháp lý. Nếu trong hai năm đầu, trọng tâm là pháo, tên lửa và lãnh thổ, thì từ giữa năm 2024 đến nay, đặc biệt trong những tháng cuối năm 2025, luật pháp quốc tế ngày càng được kéo vào vai trò trung tâm: vừa là công cụ truy cứu trách nhiệm, vừa là đòn bẩy chiến lược, và đôi khi là “lá chắn” để các bên tự giảm rủi ro ngoài dự tính.

Thời tiết miền Bắc tiếp tục có sương mù và rét vào sáng sớm, đến trưa chiều hửng nắng ấm với nền nhiệt tăng lên mức 26 độ C. Khu vực Nam Bộ trời nắng nóng, nhiệt độ cao ở mức 34 độ C.

Ngày 19/12, Công an tỉnh Thanh Hoá thông tin, Cơ quan Cảnh sát điều tra vừa ra quyết định khởi tố vụ án, khởi tố 7 bị can về hành vi nhận hối lộ, xảy ra tại Cảng vụ hàng hải Thanh Hóa. Các đối tượng bị cáo buộc đã nhận tiền để không gây khó khăn, đẩy nhanh thủ tục cấp phép cho tàu rời cảng.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文