Hơn 500.000 tài khoản bị lộ lọt thông tin, Bộ TT&TT cảnh báo khẩn không sử dụng phần mềm họp trực tuyến Zoom

Phần mềm họp trực tuyến Zoom đang được sử dụng nhiều tại Việt Nam.
Phần mềm họp trực tuyến Zoom đang được sử dụng nhiều tại Việt Nam.
(PLVN) - Đêm 14/4, Cục An toàn Thông tin (Bộ TT&TT) có văn bản khẩn khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến, do phần mềm này để lộ thông tin cá nhân người sử dụng.

Trong văn bản cảnh báo, Cục An toàn Thông tin cho biết, Cục cảnh báo về các nguy cơ khi sử dụng phần mềm họp trực tuyến Zoom nhằm tăng cường công tác bảo đảm an toàn, an ninh mạng cho các hệ thống thông tin trong cơ quan hành chính Nhà nước và cảnh báo các nguy cơ mất an toàn thông tin cho các Bộ, ngành, địa phương, các tổ chức và cá nhân, Cục An toàn thông tin cảnh báo về các nguy cơ khi sử dụng phần mềm họp trực tuyến Zoom.

Cụ thể, ngày 14/4, Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin ghi nhận có hơn 500.000 tài khoản Zoom bị lộ lọt thông tin cá nhân của người sử dụng, trong đó bao gồm: email, mật khẩu, đường dẫn URL các cuộc họp và mật khẩu kèm theo.

Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức ưu tiên lựa chọn các sản phẩm phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa do doanh nghiệp uy tín sản xuất, đặc biệt là các sản phẩm do doanh nghiệp uy tín trong nước cung cấp như Viettel, VNPT, Mobifone, FPT, VNG, CMC, Nhân Hòa…

Hiện nay, Zoom đang là phần mềm phổ biến cho học trực tuyến, tổ chức hội họp và làm việc từ xa. Tuy nhiên, phần mềm này tồn tại một số lỗ hổng bảo mật nghiêm trọng như: mã hóa dữ liệu đầu cuối kém, dễ dàng bị dò quét ID cuộc họp, lỗ hổng liên quan đến đường dẫn UNC (Universal Naming Convention).

Từ đầu năm 2020, nhiều lỗ hổng bảo mật của Zoom đã được công bố mã lỗ hổng (trong đó có lỗ hổng chưa được nhà cung cấp xử lý triệt để) như: CVE-2020-11500, CVE-2020-11469, CVE-2020-11470… với nhiều mức độ nguy hiểm khác nhau.

Thông qua những lỗ hổng trên, tin tặc có thể truy cập bất hợp pháp vào các phòng họp, theo dõi, truyền bá các thông tin xấu độc, đánh cắp thông tin hoặc cài đặt mã độc trực tiếp trên máy tính người dùng.

Để tăng cường công tác bảo đảm an toàn, an ninh mạng, đặc biệt là bảo vệ thông tin cá nhân, bảo vệ quyền và lợi ích hợp pháp của các cơ quan, tổ chức, doanh nghiệp và người sử dụng, Cục An toàn thông tin khuyến cáo các cơ quan, tổ chức hành chính nhà nước không nên sử dụng phần mềm Zoom để phục vụ các buổi họp trực tuyến tại đơn vị mình. Đối với các doanh nghiệp, tổ chức, cá nhân khác cân nhắc cẩn thận khi sử dụng phần mềm họp trực tuyến Zoom cho các hoạt động học trực tuyến, trao đổi trực tuyến hoặc các tổ chức hội họp khác.

Đối với các doanh nghiệp cung cấp phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa: phải trang bị đầy đủ các tính năng bảo mật cho phần mềm, bảo đảm an toàn thông tin cho người sử dụng, có đội ngũ kỹ thuật để hỗ trợ kịp thời cho khách hàng.

Đối với người sử dụng các phần mềm học trực tuyến, tổ chức hội họp và làm việc từ xa: Chú ý tải phần mềm tải phần mềm từ các nguồn chính thống, thường xuyên cập nhật phiên bản mới nhất của phần mềm. Không chia sẻ thông tin về phòng họp (ID, mật khẩu) để tránh các trường hợp bị kẻ xấu theo dõi, phá hoại.

Ngoài ra thiết lập các cấu hình bảo mật cao trên các phần mềm họp trực tuyến. Cụ thể: đặt mật khẩu phức tạp cho các buổi họp; kích hoạt chế độ xét duyệt người tham gia trước khi vào phòng họp; thiết lập các tính năng quản lý việc chia sẻ màn hình trong buổi họp; hạn chế việc lưu lại nội dung buổi họp trong trường hợp không cần thiết.

Đối với người dùng đã sử dụng phần mềm Zoom, thực hiện ngay việc đổi mật khẩu phức tạp, tránh sử dụng chung mật khẩu với các tài khoản khác.

Khi phát hiện nguy cơ, dấu hiệu lộ, lọt thông tin cá nhân của người sử dụng, cần nhanh chóng khắc phục và kịp thời thông báo cho Cục ATTT và các cơ quan chức năng có thẩm quyền liên quan để phối hợp xử lý kịp thời các vấn đề phát sinh.

Đầu mối liên hệ: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin, điện thoại: 086 9100320, email: office@vncert.vn

Tin cùng chuyên mục

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

ChatGPT 'sập' gây gián đoạn hoạt động trên toàn thế giới

(PLVN) - Dữ liệu từ Downdetector cho biết sự cố bắt đầu xuất hiện từ khoảng 7 giờ 10 phút sáng ngày 12/12. Nhiều dịch vụ của công ty có trụ sở tại Mỹ bị gián đoạn, trong đó phần lớn các báo cáo sự cố liên quan trực tiếp đến ChatGPT.

Đọc thêm

Công nghệ AI: Cầu nối tiềm năng giúp người khuyết tật hòa nhập

Một người khiếm thị đang sử dụng phiên bản AI của Be My Eyes để gọi taxi. (Ảnh: OpenAI/Be My Eyes)
(PLVN) - Trí tuệ nhân tạo (AI) đang dần khẳng định vai trò trong việc thúc đẩy quyền lợi của người khuyết tật bằng cách đáp ứng các nhu cầu cá nhân và mở rộng khả năng sống độc lập. Các hệ thống hỗ trợ dựa trên AI mang đến nhiều tiện ích như nhận diện chuyển động mắt, nhận diện giọng nói và xác định tuyến đường dễ tiếp cận. Những công cụ này không chỉ cải thiện khả năng di chuyển cá nhân mà còn giúp người khuyết tật tiếp cận thông tin, giáo dục và thị trường lao động.

Robot côn trùng của Trung Quốc nhanh hơn gián

Robot côn trùng của Trung Quốc nhanh hơn gián (Ảnh: China Daily)
(PLVN) - Một nhóm nghiên cứu tại Trung Quốc đã phát triển thành công một robot côn trùng có tốc độ di chuyển nhanh hơn gián và khả năng ứng dụng đa dạng trong nhiều lĩnh vực, từ cứu hộ thảm họa đến kiểm tra thiết bị cơ khí.

10 doanh nghiệp Ý giới thiệu công nghệ tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024

10 doanh nghiệp Ý giới thiệu công nghệ tại Triển lãm Quốc phòng Quốc tế Việt Nam 2024
(PLVN) - Từ ngày 19-22/12 tại Sân bay Gia Lâm, TP Hà Nội sẽ diễn ra Triển lãm Quốc phòng Quốc tế Việt Nam 2024. Tham gia chương trình, gian hàng của Thương vụ Ý tại Việt Nam hứa hẹn thu hút đông đảo khách tham quan với sự hiện diện của 10 doanh nghiệp hàng đầu giới thiệu các công nghệ tiên tiến trong lĩnh vực quân sự và an ninh.

Hoàn thiện thể chế khoa học, công nghệ và đổi mới sáng tạo: Sẽ đột phá trong kỷ nguyên mới

Những sản phẩm KHCN Quảng Bình. (Ảnh: MOST)
(PLVN) - Trong kỷ nguyên mới, kỷ nguyên vươn mình của dân tộc, cần tăng cường nghiên cứu, đề xuất các cơ chế, chính sách khoa học, công nghệ và đổi mới sáng tạo (KH,CN&ĐMST) mang tính đặc thù, giải pháp đột phá, vượt trội để kịp thời giải quyết các vấn đề cấp bách, trọng điểm của quốc gia.

Tọa đàm 'An toàn thông tin trong kỷ nguyên số': Bàn giải pháp bảo vệ thông tin cho cá nhân, doanh nghiệp

An toàn, an ninh mạng là tiền đề, động lực để DN Việt phát triển sản phẩm, giải pháp. (Ảnh: N.Linh)
(PLVN) - Hôm nay (27/11), tại Khách sạn Mường Thanh (TP HCM), Báo Pháp luật Việt Nam (PLVN) tổ chức Tọa đàm “An toàn thông tin trong kỷ nguyên số”. Báo PLVN ghi nhận một số ý kiến về thực trạng an toàn thông tin (ATTT) trong nền kinh tế số và những giải pháp nhằm bảo vệ các cá nhân, tổ chức, doanh nghiệp (DN)… khi tham gia vào nền tảng này.

Sản phẩm protein từ men vi sinh giành giải Nhất Cuộc thi tìm kiếm tài năng khởi nghiệp Đổi mới sáng tạo Quốc gia

Chung kết Cuộc thi Tìm kiếm Tài năng Khởi nghiệp sáng tạo Quốc gia.
(PLVN) - Trong khuôn khổ Techfest Việt Nam 2024, sáng 26/11, Vòng Chung kết Cuộc thi Tìm kiếm Tài năng Khởi nghiệp sáng tạo Quốc gia đã diễn ra tại TP Hải Phòng. Kết quả chung cuộc, YEAST ERA đã xuất sắc giành ngôi vị Quán quân của Cuộc thi, đội đoạt giải nhì và giải ba lần lượt là ENFARM và TUBUDD

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới

Cảnh báo Hacker Nga tấn công WiFi từ xa bằng kỹ thuật mới (Ảnh: TechSpot)
(PLVN) - Các tin tặc Nga đã phát triển một kỹ thuật tấn công mạng tinh vi, cho phép chúng xâm nhập vào mạng WiFi của mục tiêu từ xa mà không cần tiếp cận trực tiếp. Kỹ thuật này, được gọi là "tấn công láng giềng gần nhất", đang gióng lên hồi chuông cảnh báo về an ninh mạng.

Robot hình người của Trung Quốc nâng được 16kg mỗi tay

Robot hình người Trung Quốc mới nâng được 16kg mỗi tay. (Ảnh: Shanghai Kepler Robotics)
(PLVN) - Shanghai Kepler Robotics của Trung Quốc đang gây chú ý với dòng robot hình người Forerunner tiên tiến. Mẫu robot mới nhất, Forerunner K2, với khả năng nâng vật nặng đáng kinh ngạc và trí tuệ nhân tạo vượt trội, hứa hẹn sẽ sớm có mặt tại các nhà máy, kho bãi và nhiều lĩnh vực khác.

Ngày hội khởi nghiệp sáng tạo Việt Nam (TECHFEST) 2024: “Chung tay phát triển hệ sinh thái khởi nghiệp sáng tạo Việt Nam”

Quang cảnh buổi họp báo. Ảnh: MOST.
(PLVN) - Chuỗi sự kiện diễn ra trong 03 ngày (từ 26-28/11/2024) tại thành phố Hải Phòng với nhiều hoạt động: Lễ khai mạc TECHFEST 2024, Diễn đàn đối thoại chính sách cấp cao, Triển lãm các sản phầm/dịch vụ KNST, Chuỗi hội thảo chuyên sâu về phát triển hệ sinh thái KNST, Kết nối đầu tư, Cuộc thi Tìm kiếm tài năng KNST Việt Nam…