Cảnh báo nguy cơ tấn công mạng từ lỗ hổng nghiêm trọng của camera Hikvision

15:34 23/09/2021

Ngày 23/9, Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) đã có cảnh báo gửi đơn vị chuyên trách công nghệ thông tin (CNTT) cơ quan ngang Bộ và Chính phủ về lỗ hổng nghiêm trọng trong sản phẩm camera IP của Hikvision. Lỗ hổng này được nhận định ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Trong công văn cảnh báo về lỗ hổng bảo mật nghiêm trọng, Cục An toàn thông tin cho biết, hãng Hikvision ngày 19/9 đã công bố lỗ hổng bảo mật CVE-2021-36260 trong sản phẩm camera IP.

Theo các chuyên gia, lỗ hổng CVE-2021-36260 trong camera Hikvision cho phép đối tượng tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị, thông qua đó có thể truy cập và tấn công mạng nội bộ của cơ quan, tổ chức. Hiện nay, camera IP được các cơ quan, tổ chức, doanh nghiệp sử dụng khá phổ biến.

Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng CVE-2021-36260 ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có cả Việt Nam. Vì thế, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng. Đáng chú ý, Trung tâm Giám sát an toàn không gian mạng quốc gia thuộc Cục An toàn thông tin, Bộ TT&TT cho rằng, khả năng mã khai thác của lỗ hổng bảo mật CVE-2021-36260 sẽ sớm được công khai trên Internet trong thời gian sắp tới.

Theo đánh giá của các chuyên gia bảo mật, lỗ hổng bảo mật của camera Hikvision có thể ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị mình, góp phần bảo đảm bảo an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát và xác định hệ thống thông tin có sử dụng và những hệ thống thông tin có kết nối với thiết bị camera IP Hikvision. Nếu có sử dụng, đơn vị cần thực hiện cập nhật phần mềm, tách riêng dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác.

Các cơ quan, đơn vị, doanh nghiệp cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần hỗ trợ, các cơ quan, đơn vị, doanh nghiệp liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) theo số điện thoại 02432091616 và hộp thư điện tử ncsc@ais.gov.vn.

Hùng Quân

Nếu có cơ hội đến Điện Biên dịp kỷ niệm 70 năm Chiến thắng lịch sử Điện Biên Phủ, nhất định bạn không thể bỏ qua các di tích lịch sử gắn liền với một “thiên sử vàng” của dân tộc Việt Nam; là nơi các thế hệ đi trước đã  hy sinh của bao máu xương để làm nên chiến thắng “Lừng lẫy năm châu, chấn động địa cầu”.

Là đơn vị chủ công trong công tác bảo vệ tuyệt đối an ninh, an toàn các hoạt động kỷ niệm chiến thắng Điện Biên Phủ nói chung, Lễ diễu binh, diễu hành nói riêng; thực hiện nhiệm vụ bảo vệ vòng trong cùng, các đơn vị của Bộ Tư lệnh Cảnh vệ đã chủ động triển khai lực lượng, trang thiết bị, phương tiện phục vụ công tác bảo vệ.

Ngày 5/5, Cơ quan CSĐT Công an TP Hồ Chí Minh hoàn tất kết luận điều tra, chuyển hồ sơ sang Viện KSND cùng cấp đề nghị truy tố Nguyễn Thanh Tâm (SN 1997, ngụ huyện Củ Chi) về tội: "Giết người" và "Cướp tài sản".

Ngày 4/5, Thượng tướng Nguyễn Duy Ngọc, Ủy viên Trung ương Đảng, Thứ trưởng Bộ Công an đã có Thư khen gửi Giám đốc Công an tỉnh Hải Dương; đồng chí Cục trưởng Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao về thành tích triệt phá nhóm đối tượng hoạt động thu thập, tàng trữ, trao đổi, mua bán trái phép thông tin tài khoản ngân hàng nhằm mục đích lừa đảo chiếm đoạt tài sản, rửa tiền với quy mô rất lớn, lên đến hàng nghìn tỷ đồng.

Hướng tới 70 năm Chiến thắng Điện Biên Phủ (7/5/1954 - 7/5/2024), 66 năm Ngày Truyền thống lực lượng An ninh chính trị nội bộ (10/5/1958 - 10/5/2024), từ ngày 3 - 5/5, Công an tỉnh Nghệ An tổ chức giao lưu, học tập kinh nghiệm giữa lực lượng làm công tác An ninh chính trị nội bộ các tỉnh Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế và TP Hà Nội.

Sau khi tìm đến các mỏ khai thác đá trái phép, Phạm Ngọc Hùng cùng đồng bọn đã tự xưng là nhà báo, có mối quan hệ quen biết với nhiều lãnh đạo nên đã đòi bảo kê, thu mua đá rồi chiếm đoạt số tiền hơn 500 triệu đồng.

Trước năm 1954, Sân bay Điện Biên vốn là sân bay dã chiến của quân đội Pháp. 70 năm sau, qua nhiều lần nâng cấp, Sân bay Điện Biên đã trở thành sân bay dân dụng hiện đại, đáp ứng khai thác máy bay cỡ lớn, là cầu nối kinh tế tại 6 tỉnh biên giới Tây Bắc.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文