Phân tích về lỗ hổng CVE-2023-23397 trong Microsoft Outlook
24 Th3

I. Giới thiệu

CVE-2023-23397 là một lỗ hổng nâng cao đặc quyền/bỏ qua xác thực quan trọng trong Outlook, được phát hành trong March Patch Tuesday của Microsoft. Lỗ hổng ảnh hưởng đến tất cả các phiên bản của Windows Outlook, được xếp hạng 9,8 CVSS và là một trong hai zero-day được tiết lộ vào ngày 14 tháng 3.

II. Phân tích

CVE-2023-23397 là lỗ hổng nâng cao đặc quyền (EoP) trong Microsoft Outlook. Đây là một zero-touch exploit, có nghĩa là lỗ hổng bảo mật yêu cầu mức độ phức tạp thấp để khai thác và không yêu cầu tương tác của người dùng.

Tin tặc đã khai thác lỗ hổng CVE-2023-23397 bằng cách lợi dụng tính năng tạo lịch hẹn phổ biến trên Outlook – cho phép gửi email thông báo đến người dùng, từ đó đánh cắp mã băm NTLM của người dùng từ xa.

Kẻ tấn công gửi một tin nhắn cho nạn nhân với thuộc tính Message Application Program Interface (MAPI) mở rộng với đường dẫn Universal Naming Convention (UNC) tới  Server Message Block (SMB, via TCP 445) do kẻ tấn công kiểm soát. Kẻ tấn công gửi lời mời lịch độc hại.msg — định dạng thông báo hỗ trợ lời nhắc trong Outlook — để kích hoạt điểm API dễ bị tấn công PlayReminderSound bằng cách sử dụng “PidLidReminderFileParameter” (tùy chọn âm thanh cảnh báo tùy chỉnh cho lời nhắc).

Khi nạn nhân kết nối với máy chủ SMB của kẻ tấn công, máy chủ này sẽ tự động gửi thông báo New Technology LAN Manager (NTLM) tới người dùng, tin nhắn này có thể được sử dụng để xác thực đối với các hệ thống khác hỗ trợ xác thực NTLM.

Băm NTLMv2 là giao thức mới nhất mà Windows sử dụng để xác thực và giao thức này được dùng cho một số dịch vụ với mỗi phản hồi chứa biểu diễn băm của thông tin người dùng, chẳng hạn như tên người dùng và mật khẩu. Do đó, kẻ tấn công có thể thực hiện một cuộc tấn công chuyển tiếp NTLM để giành quyền truy cập vào các dịch vụ khác hoặc xâm phạm toàn bộ miền nếu người dùng bị xâm phạm là quản trị viên. Mặc dù các dịch vụ trực tuyến như Microsoft 365 không dễ bị tấn công bởi vì chúng không hỗ trợ xác thực NTLM, ứng dụng Microsoft 365 Windows Outlook vẫn dễ bị tấn công.

Tương tác của người dùng là không cần thiết để kích hoạt (ngay cả trước khi xem trước tin nhắn), cũng như không yêu cầu đặc quyền cao. CVE-2023-23397 là một lỗ hổng zero-touch được kích hoạt khi nạn nhân nhận được lời nhắc và thông báo (ví dụ: khi một cuộc hẹn hoặc nhiệm vụ nhắc năm phút trước thời gian được chỉ định). Rất khó để chặn lưu lượng SMB gửi đi cho người dùng từ xa. Kẻ tấn công có thể sử dụng cùng thông tin đăng nhập để có quyền truy cập vào các tài nguyên khác.

*Các kịch bản tấn công có thể xảy ra

  • Lateral movement: điều hướng độc hại bằng cách sử dụng hàm băm NTLM được chuyển tiếp

Các cuộc tấn công chuyển tiếp đã trở nên nổi tiếng như một trường hợp sử dụng cho Mimikatz bằng cách sử dụng thói quen kết xuất thông tin đăng nhập NTLM thông qua module sekurlsa. Ngoài ra, các cuộc tấn công pass-the-hat (PtH) (hoặc pass-the hash) và các biến thể của hành vi trộm cắp dữ liệu và thông tin có thể được thực hiện. Khi những kẻ tấn công đã ở trong hệ thống, chúng có thể sử dụng mạng để di chuyển và điều hướng các tuyến của tổ chức qua SMB.

  • Truyền payload thông qua WebDAV

Kẻ tấn công có thể tận dụng các dịch vụ WebDAV trong trường hợp không có dịch vụ SMB hợp lệ cho Outlook tồn tại (nghĩa là không được định cấu hình) trong máy khách. Đây là một giải pháp thay thế cho dịch vụ Web/HTTP cũng có thể được đọc dưới dạng đường dẫn UNC bởi các mục .msg và/hoặc Outlook Calendar. Những kẻ tấn công có thể thiết lập một máy chủ WebDAV độc hại để phản hồi các máy khách nạn nhân bị ảnh hưởng bằng các trang độc hại. Các trang này có thể chứa mã bao gồm việc tận dụng kỹ thuật duyệt thư mục tương tự như lỗ hổng CVE-2022-34713 của Microsoft (được đặt tên là DogWalk) để đẩy bất kỳ hình thức tải trọng nào nhằm thực thi mã từ xa, chẳng hạn như webshell.

III.  Khuyến nghị

Để ngăn chặn các cuộc tấn công bằng cách khai thác lỗ hổng CVE-2023-23397:

  • Người dùng cần áp dụng bản vá có sẵn ngay lập tức.
  • Thêm người dùng vào nhóm Protected Users trên Active Directory và chặn outbound SMB (TCP cổng 445).
  • Microsoft đã cung cấp tài liệu và đoạn script có sẵn để giúp các tổ chức kiểm tra xem hệ thống có đang bị ảnh hưởng hay không.

Trước tình hình ngày càng gia tăng của các cuộc tấn công mạng và những lỗ hổng mới được phát hiện mỗi ngày, CVE-2023-23397 trên Microsoft Outlook là một minh chứng rõ ràng cho sự cần thiết của việc bảo vệ hệ thống và dữ liệu cá nhân nhằm tránh bị kẻ xấu thu thập thông tin như tài khoản, địa chỉ email làm mục tiêu để tấn công. Việc nhanh chóng cập nhật bản vá và áp dụng các giải pháp an ninh khác trong doanh nghiệp hoặc tổ chức cần được thực hiện luôn và ngay.

NGÀY HỘI SALE 11/11 – DUY NHẤT 1 GIÁ
04 Th11
NGÀY HỘI SALE 11/11 – DUY NHẤT 1 GIÁ
Phần mềm Diệt Virus CMC Internet Security_An toàn từng Click
Ưu đãi có hạn 
– Thời gian áp dụng từ 10.11.2021- 15.11.2021
– Phần mềm CMC IS – Một giải pháp bảo mật thông tin an toàn nhất năm 2021
  • Cài đặt tức thì
  • Dễ dàng sử dụng
  • Hỗ trợ từ xa
  • Giao hàng nhanh chóng
  • Mua ngay để nhận ngay giá tốt!
Phần mềm Diệt Virus CMC IS
TÍNH NĂNG SẢN PHẨM DIỆT PHẦN MỀM CMC IS
– Quét virus / mã độc:
– Bảo vệ khi lướt web và Online shopping.
– Bảo vệ khi check mail.
– Bảo vệ thông tin cá nhân.
– Sử dụng công nghệ cập nhật tiên tiến.
– Công nghệ phòng chống xâm nhập trái phép –IPS.
– Tính tương thích cao.
Xem thêm về sản phẩm: Phần mềm diệt virus CMC IS
—————————————–
CÔNG TY TNHH AN NINH AN TOÀN THÔNG TIN (CMC CS)
Tầng 15, Tòa nhà CMC, số 11 Duy Tân, Dịch Vọng Hậu, Cầu Giấy
Hotline: 1800 55 68 64
CMC Cyber Security trao chứng chỉ PCI DSS cho JetPay
21 Th9
CMC Cyber Security trao chứng chỉ về bảo mật thẻ quốc tế PCI DSS phiên bản 3.2.1 cho Công ty Cổ phần JetPay vào ngày 16/9.

Chứng chỉ này giúp JetPay đảm bảo an toàn cho dữ liệu thẻ khi được xử lý, truyền gửi và lưu trữ trong phạm vi quản lý của công ty. Đồng thời, chứng chỉ giúp khách hàng của JetPay tin tưởng hơn khi sử dụng dịch vụ thanh toán bằng thẻ hoặc online.

CMC Cyber Security đã đánh giá và rà soát các quy trình và hệ thống an toàn thông tin của Công ty Cổ phần Jetpay. Trong suốt quá trình thẩm định và đánh giá, CMC Cyber Security tư vấn và kiểm định sự tuân thủ hệ thống an ninh an toàn thông tin của Jetpay theo tiêu chuẩn PCI DSS của công ty đưa ra. Hai đơn vị hỗ trợ kỹ thuật, đảm bảo triển khai đúng tiến độ và chất lượng của dự án. Dựa trên kết quả đánh giá, CMC Cyber Security đã cấp chứng chỉ quốc tế về bảo mật thẻ PCI DSS Jetpay.

Ông Nguyễn Minh Tuấn – Giám đốc Công ty Cổ phần JetPay chia sẻ: “Chứng chỉ này như lời cam kết của JetPay dành cho khách hàng khi thực hiện các nghiệp vụ thanh toán, cam kết rằng sản phẩm là tốt nhất, an toàn nhất và bảo mật nhất. Dự án được thực hiện trong thời gian gấp rút chỉ trong hơn ba tuần. Chúng tôi chân thành cảm ơn sự hỗ trợ, tư vấn nhiệt tình từ anh Hà Thế Phương – Quyền Tổng giám đốc CMC Cyber Security, giúp hoàn thành dự án trước thời hạn kế hoạch”.

Dự án thẩm định và trao chứng chỉ PCI DSS là tiền đề để khách hàng tin tưởng sử dụng giải pháp và dịch vụ về bảo mật và an ninh an toàn thông tin của CMC Cyber Security.

Dự án cũng giúp CMC Cyber Security tự tin hơn trong việc giới thiệu các dịch vụ bảo mật mới như: Fraud Detection (hệ thống phòng chống gian lận), GRC Achievements (Quản trị, rủi ro và tuân thủ)… cho các tổ chức, đơn vị trong nước, quốc tế.

Chia sẻ về quy trình đánh giá an toàn thông tin của JetPay, ông Hà Thế Phương, Quyền Tổng Giám đốc Công ty CMC Cyber Security cho biết: “Chúng tôi rất vui và cảm ơn Jetpay đã tin tưởng và đồng hành cùng CMC Cyber Security trong dự án PCI DSS. Công ty cam kết sẽ luôn đồng hành cùng Jaypay không chỉ trong dự án PCI DSS này mà còn cả trong những dự án về bảo mật khác để đảm bảo an toàn dữ liệu khách hàng của Jetpay và các đối tác khác, hướng tới một hợp tác toàn diện hơn”.

Dựa trên kết quả đánh giá, CMC Cyber Security đã cấp chứng chỉ quốc tế về bảo mật thẻ PCI DSS Jetpay.

PCI DSS (Payment Card Industry Data Security Standard) là tiêu chuẩn an ninh thông tin bắt buộc dành cho các doanh nghiệp lưu trữ, truyền tải và xử lý thẻ thanh toán quản lý bởi 05 tổ chức thanh toán quốc tế như Visa, MasterCard, American Express, Discover và JCB. PCI DSS được các tổ chức thanh toán quốc tế nêu trên ủy quyền quản lý cho Hội đồng Bảo mật dữ liệu thẻ thanh toán PCI SSC (Payment Card Industry Security Standard Council). Đây là tiêu chuẩn đánh giá giúp gia tăng kiểm soát đối với dữ liệu chủ thẻ và hạn chế sự gian lận, trộm cắp dữ liệu thẻ thanh toán. Chứng chỉ sẽ có hiệu lực trong một năm, và các doanh nghiệp phải thực hiện tái đánh giá định kỳ.

Công ty Cổ phần JetPay là đơn vị được cấp phép để thực hiện các giao dịch trung gian thanh toán gồm: hạ tầng thanh toán, cổng thanh toán; thu hộ, chi hộ; chuyển tiền điện tử và ví điện tử. JetPay định hướng phát triển thành một công ty công nghệ tài chính (fintech) có hệ sinh thái các sản phẩm và dịch vụ được sử dụng phổ biến nhất Việt Nam.

Trước đó, tháng 12/2018, CMC Cyber Security cũng đã trao chứng chỉ bảo mật dữ liệu thẻ quốc tế PCI DSS cho Ngân hàng Bản Việt giúp ngân hàng mở 6 triệu thẻ Visa mỗi năm, gia tăng số lượng khách hàng và kích thích tăng trưởng kinh doanh theo chiến lược.

Giải pháp bảo mật CMC liên tiếp đạt chứng chỉ VB100.
29 Th8

Giải pháp giám sát ATTT & Phòng thủ mã độc CMDD của CMC Cyber Security  vừa được Virus Bulletin (VB) – Tổ chức đánh giá và xếp hạng các phần mềm phòng chống mã độc hàng đầu thế giới xác nhận  lần thứ 6 liên tiếp đạt chứng chỉ VB100.

Trong lần kiểm định này Virus Bullentin đã nâng cấp phương pháp kiểm định lên phiên bản mới 1.3 bằng việc dùng một agent để theo dõi và kiểm tra khả năng phát hiện mã độc của các sản phẩm tại các thời điểm:

  • Khi được tải xuống (Transmission block)
  • Khi có yêu cầu truy cập (Access block)
  • Khi quét thủ công (On-demand)

Theo kết quả được công bố vào ngày 27/8/2021. CMDD đã vượt qua bài kiểm định với việc phát hiện 100% các mẫu kiểm nghiệm và 0% mẫu nhận nhầm

CMDD là sản phẩm nhiều năm liên là sản phẩm ATTT xuất sắc được VNISA bình chọn và nằm trong danh sách các giải pháp được Cục ATTT – Bộ Thông tin Truyền thông khuyến nghị dùng trong các Đơn vị, Cơ quan nhà nước theo chỉ thị 14/Ttg.

Hiện tại CMDD đang được tin tưởng lựa chọn triển khai tại các đơn vị An ninh, Quốc phòng và nhiều địa phương trên cả nước cùng các tập đoàn, tổng công ty lớn.
Kết quả này một lần nữa khẳng định sản phẩm của người Việt hoàn toàn tự tin để vươn ra thế giới. CMC đang có những bước đi thật sự vững chắc và đúng hướng trong việc tạo dựng một sản phẩm chất lượng cao mang tên “Make in Việt Nam”

CMC Cyber Security xuất sắc giành giải thưởng  Frost and Sullivan 2021
04 Th8

Tháng 8/2021, CMC Cyber Security đã vinh dự được Frost and Sullivan vinh danh giải thưởng Lãnh đạo Chiến lược cạnh tranh ngành Dịch vụ Quản lý an ninh an toàn thông tin Việt Nam năm 2021.

Frost and Sullivan là giải thưởng vinh danh những công ty có thành tích xuất sắc cũng như hiệu suất nổi bật tại thị trường khu vực và trên toàn thế giới.

Giải thưởng do Tổ chức nghiên cứu, phân tích thị trường hàng đầu thế giới Frost & Sullivan trao tặng và được đánh giá dựa trên các tiêu chí:

  • Hiệu quả chiến lược
  • Thực thi chiến lược
  • Sự khác biệt hóa trong cạnh tranh
  • Giá cả hoặc Giá trị hiệu suất
  • Trải nghiệm mua hàng của khách hàng
  • Trải nghiệm dịch vụ khách hàng

Giải thưởng Frost & Sullivan là kết quả của sự cố gắng không ngừng nghỉ với những thành tích vượt trội của tập thể CMC Cyber Security và sự tin tưởng của khách hàng trong suốt một năm qua. Cùng chúc cho CMC Cyber Security sẽ gặt hái được nhiều giải thưởng và thành công hơn nữa trong thời gian tới.

Cảnh báo mã độc phát tán qua công cụ Crack giả mạo
06 Th7

Gần đây CMC Cyber Secutiry đã phát hiện ra một số trang web phát tán các tập tin crack giả mạo. Từ đó, mã độc ở công cụ crack đã đánh cắp dữ liệu và thực thi một loạt mã độc khác nhau trên máy người dùng.

1.     Các trang web giả mạo

Khi người dùng tìm kiếm các phiên bản crack của các phần mềm phổ biến, rất có thể sẽ truy cập vào các trang web cung cấp giả mạo có giao diện như hình dưới đây:

Giao diện trang web cung cấp crack

Các trang web đều có đặc điểm chung là:

  • Chỉ đăng bài chuyên về crack phần mềm
  • Cung cấp mô tả các phần mềm một cách chi tiết để lấy lòng tin
  • Cung cấp link download ngay ở đầu bài viết để người dùng dễ mắc bẫy

Sau đó, khi truy cập các đường link download, người dùng sẽ được chuyển hướng qua một loạt trang web rút gọn và đích đến là các trang web http và cung cấp các đường link với giao diện như sau để tải về tập tin crack.

Giao diện trang tải xuống tập tin crack giả

2.     Tập tin crack giả mạo

Tập tin crack mà người dùng tải về có định dạng zip, sau khi giải nén ra sẽ bao gồm 1 file zip khác được nén với mật khẩu. Mật khẩu sẽ được cung cấp trong file text đi kèm.

File text chứa mật khẩu giải nén

Sau khi giải nén, người dùng sẽ có tập tin exe để thực thi. Tập tin crack được đóng gói sử dụng phiên bản mod của chương trình 7zfsx, khi thực thi sẽ tiến hành giải mã và thực thi payload.

Tập tin crack giả mạo mà người dùng đã tải xuống.

Danh sách các tên mà các tập tin crack sử dụng thường sẽ gồm:

  • 32_64_ver_2_bit.exe
  • x86_x64_setup.exe
  • Mainsetupv1.0.exe
  • Setup.exe

Các bước thực thi với mỗi tập tin crack lại có một vài thay đổi khác nhau, qua nhiều bước giải mã – làm rối code để khiến việc phát hiện trở nên khó khăn hơn. Sau cùng, đoạn payload sẽ được thực thi bằng kỹ thuật ProcessHollowing RunPE.

Quá trình thực thi của file crack

3.     Phân tích hành vi payload

          Sau khi phân tích payload, phát hiện ra một số hành vi nguy hiểm như:

  • Thu thập dữ liệu người dùng từ các trình duyệt web như Mozilla Firefox, Google Chrome,  Brave, Opera, Chromium,… bao gồm cookie, form tự động điền, mật khẩu.
  • Thu thập thông tin về tài khoản người dùng, thông tin về máy tính, chụp ảnh màn hình desktop, thông tin ví điện tử crypto.
  • Tải và thực thi các mẫu mã độc khác

 

Quá trình đánh cắp thông tin và tải các mã độc khác.

Mẫu mã độc này được biết đến trước đó với tên CryptoBot, đồng thời các mẫu mã độc khác nhau được tải về có nguy cơ gây ra nhiều tác hại nguy hiểm cho máy tính người dùng đặc biệt là dòng mã hóa dữ liệu (STOP DJVU).

KHUYẾN CÁO

Người dùng khi sử dụng máy tính và internet cần thận trọng, không sử dụng phần mềm crack, kiểm tra tập tin trước khi thực thi, cài đặt và update thường xuyên giải pháp bảo mật (CMC Enpoint Securty/CMC Internet Security/ CMC Antivirus,…) đồng thời thay đổi mật khẩu thường xuyên để tăng cường bảo mật.

Dưới đây là danh sách các trang web nguy hiểm mà cmc ghi nhận được. Ngoài ra, còn có rất nhiều trang web giả mạo khác còn chưa được phát hiện, người dùng cần cẩn trọng nhận dạng các trang web cũng như tập tin theo các dấu hiệu ở trên để tránh bị khai thác.

  • activationkeys[.info
  • crackrules[.]com
  • lcrack[.]net
  • freeprosoftz[.]com
  • protoolactive[.]com
  • crackfullpc[.]com
  • 9to5crack[.]com
  • crackreview[.]com
  • crackkits[.]com
  • crackedfine[.]com
  • crackmines[.]com
  • fulllicensekey[.]com
  • iamactivator[.]com
  • kalicrack[.]com
  • fullcrack4u[.]com

 

CMC Cyber Security mở rộng hệ thống đại lý phân phối
02 Th4

Hiện nay, cuộc Cách mạng công nghiệp 4.0 cùng với sự phát triển mạnh mẽ của trí tuệ nhân tạo (AI), rô-bốt và công nghệ sinh học, sẽ hình thành nên nhiều lĩnh vực hoạt động trên môi trường không gian mạng như: “Internet công nghiệp”, “Nhà máy thông minh”, “Thành phố thông minh”, “Chính phủ điện tử”, Internet kết nối vạn vật (IoT),…

Đứng trước xu thế phát triển của nền kinh tế số và  những thách thức đối với lĩnh vực An ninh an toàn thông tin, CMC CS đã đưa ra thị trường nhiều Sản phẩm/Giải pháp bảo mật có ích cho người dùng và các doanh nghiệp như: Phần mềm diệt virus (CMC IS), Giải pháp phòng chống mã độc và quản trị tập trung (CMDD), Giải pháp tường lửa bảo vệ website (WAF), Giải pháp phòng chống mã độc mã hóa dữ liệu (CryptoSHIELD),…..

Với định hướng chiến lược, xây dựng và phát triển mạng lưới kênh Phân phối Sản phẩm/Giải pháp Bảo mật phủ khắp cả nước và xuất khẩu ra nước ngoài, Công ty chúng tôi (CMC CS) xin gửi lời mời hợp tác đến Quý khách hàng/Đối tác để cùng “Chia sẻ thành công và Hợp tác bền vững cùng CMC CS”.

  • Hình thức hợp tác: Nhà phân phối/Đại lý/Cộng tác viên chính thức các Sản phẩm/Giải pháp bảo mật của CMC CS.
  • Đối tượng tham gia:
    • Tất cả các công ty, tổ chức, cửa hàng,…
    • Tất cả các cá nhân, học sinh, sinh viên….

Để biết thêm thông tin về hình thức hợp tác và quyền lợi tham gia, xin vui lòng liên hệ với Phụ trách khu vực hoặc theo số:

Hotline: 1900571244

Thị trường MB – MT: Mr Vương: 0388 329 269

Thị trường B2B: Ms.Son: 0909 545460

Website: cmccybersecurity.com

PHẦN MỀM CMDD ĐẠT CHỨNG CHỈ QUỐC TẾ VB100 VỚI ĐIỂM SỐ TUYỆT ĐỐ
28 Th1

Giải pháp bảo mật CMC Malware Detection and Defense (CMDD) của công ty CMC Cyber Security vừa được Virus Bulletin (VB) – Tổ chức đánh giá và xếp hạng các phần mềm phòng chống mã độc hàng đầu thế giới – xác nhận đạt chứng chỉ VB100 với kết quả kiểm định xuất sắc.
VB100 là một trong những chứng chỉ uy tín nhất trên thế giới trong lĩnh vực kiểm định phần mềm diệt virus. Đây là một chứng chỉ tiêu chuẩn về chất lượng (khả năng bắt diệt mã độc) của các phần mềm chống mã độc trên toàn cầu.

Chủ tịch HĐQT CMC Nguyễn Trung Chính (phải) giới thiệu về giải pháp CMDD tại sự kiện với Bộ trưởng Thông tin truyền thông Nguyễn Mạnh Hùng (thứ hai từ phải) và Bộ trưởng Khoa học Công Nghệ Huỳnh Thành Đạt (thứ ba từ phải qua).

Để đạt chứng chỉ này, tổ chức VB đòi hỏi phần mềm tham gia kiểm định phải phát hiện trên 99.5% các virus trong tập mẫu và chỉ được nhận nhầm ít hơn 0.01% tập các file sạch. Tập mẫu virus được hội đồng các chuyên gia thu thập trên toàn cầu, chúng được xác định là những virus nguy hiểm có mức độ lây lan rộng (Virus In the Wild).
Ông Vũ Lâm Bằng, Giám đốc Trung tâm Nghiên cứu và Phát triển sản phẩm CMDD, Công ty CMC Cyber Security chia sẻ: “Thời gian qua chúng tôi đã tập trung vào cải tiến sản phẩm để đảm bảo các tiêu chí nhanh, nhẹ và hiệu quả. Đạt VB100 là sự ghi nhận lớn với nỗ lực nghiên cứu của đội ngũ phát triển. Bản thân CMDD vẫn là sự lựa chọn hàng đầu nhiều năm qua cho các đơn vị, cơ quan, đơn vị tổ chức trọng yếu. Với chứng chỉ VB100, chúng tôi sẽ tự tin hơn để bước chân ra thị trường quốc tế theo mục tiêu chiến lược Go Global của tập đoàn CMC”.
CMC Malware Detection and Defense (CMDD) là giải pháp giám sát, bảo vệ hệ thống CNTT thế hệ mới dành cho doanh nghiệp, tổ chức và đã được triển khai cho các cơ quan Chính phủ, khối An ninh Quốc phòng, nhiều địa phương và Tập đoàn lớn ở Việt Nam.
CMDD giúp giám sát theo thời gian thực toàn bộ tình trạng hệ thống đến từng máy tính trong hệ thống, ngăn chặn hiệu quả các loại mã độc, phát hiện tấn công và phòng chống xâm nhập, đồng thời cho phép thiết lập các chính sách An toàn thông tin. Là giải pháp bảo mật “Make in Vietnam” chiến lược của CMC, CMDD còn cho phép kết nối chia sẻ thông tin với Trung tâm giám sát an ninh mạng Quốc gia.

Kết quả kiểm định của CMDD Nguồn: virusbulletin.com

“Trong thời gian tới, chúng tôi sẽ tiếp tục cải tiến công nghệ và phát triển thêm các tính năng đa dạng hơn để sản phẩm đáp ứng tốt hơn vai trò của mình trong việc bảo vệ các hệ thống công nghệ thông tin của khách hàng”, ông Bằng cho biết thêm.
Phó cục trưởng Cục An toàn thông tin, Bộ TT&TT Nguyễn Khắc Lịch cho biết: “Việc một sản phẩm phát hiện, phòng chống tấn công mã độc của Việt Nam đạt được một chứng chỉ quốc tế uy tín với kết quả xuất sắc là một dấu mốc quan trọng, ghi nhận chiến lược Make in Vietnam đã bước đầu có những thành công nhất định”.
Chứng chỉ VB100 lần đầu tiên được giới thiệu vào năm 1998 bởi Virus Bulletin. Tổ chức Virus Bulletin đã thực hiện những kiểm định độc lập các phần mềm diệt virus trên toàn cầu. Các bài kiểm định của Virus Bulletin được công nhận rộng rãi trong ngành công nghiệp phần mềm. Các bài kiểm tra tập trung vào khả năng nhận diện tập mẫu virus, tốc độ quét, cũng như khả năng chống nhận diện nhầm của các phần mềm diệt virus.

CMC Cyber Security tham gia Hội thảo – Triển lãm Quốc tế Ngày An toàn Thông tin Việt Nam 2020
25 Th12
Ngày 02/12/2020, Hội thảo – Triển lãm quốc tế “Ngày An toàn thông tin Việt Nam” năm 2020 đã diễn ra với chủ đề: “An toàn, an ninh mạng Make in Vietnam – Yếu tố then chốt trong Chuyển đổi số quốc gia”. Khẳng định vị thế dẫn đầu trong lĩnh vực an toàn, an ninh mạng, Tập đoàn Công nghệ CMC vinh dự đồng hành cùng hội thảo với tư cách Nhà tài trợ chính.

Sự kiện có sự tham dự của ông Nguyễn Mạnh Hùng- Bộ trưởng Bộ TT & TT, Phó Chủ tịch Ủy Ban Quốc gia về Chính phủ điện tử, ông Nguyễn Thành Hưng- Nguyên Thứ trưởng Bộ trưởng Bộ TT & TT, Chủ tịch Hiệp hội An toàn thông tin Việt Nam, ông Hoàng Minh Sơn- Thứ trưởng Bộ GD & ĐT, ông Lê Quang Huy- Phó Chủ nhiệm Ủy ban Khoa học, Công nghệ và Môi trường Bộ Quốc Hội,…

Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng tham quan gian hàng tại Hội thảo – Triển lãm quốc tế “Ngày An toàn thông tin Việt Nam” năm 2020

Phát biểu khai mạc buổi lễ, ông Nguyễn Thành Hưng- Chủ tịch Hiệp hội An toàn thông tin Việt Nam cho biết: “Năng lực bảo đảm an toàn thông tin của đất nước dựa trên một nền tảng quan trọng là các sản phẩm, dịch vụ, giải pháp trong hệ sinh thái an toàn an ninh mạng do doanh nghiệp Việt Nam làm chủ. Các sản phẩm, dịch vụ, giải pháp Make in Vietnam sẵn sàng bảo đảm an toàn, an ninh mạng cho chuyển đổi số quốc gia”.

Nhấn mạnh tầm quan trọng của các sản phẩm, giải pháp, dịch vụ an toàn thông tin Make in Vietnam, Bộ Trưởng Bộ TT & TT Nguyễn Mạnh Hùng phát biểu: ”Để bảo vệ sự thịnh vượng của Việt Nam trên không gian mạng, chúng ta cần làm chủ hệ sinh thái các sản phẩm ATANM và xây dựng một nền công nghiệp ATANM hùng mạnh. Việt Nam đã làm chủ 90% hệ sinh thái các sản phẩm ATANM để phục vụ các cơ quan Đảng và nhà nước. Chỉ tới đầu năm 2021, Việt Nam sẽ đạt đủ hoàn toàn 100%. Rất ít nước trên thế giới làm được điều này. Đây là niềm tự hào của Việt Nam.”

Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng phát biểu tại Hội nghị

Là thành viên của Liên minh phát triển Hệ sinh thái sản phẩm ATANM Việt Nam, Tập đoàn Công nghệ CMC là 01 trong những doanh nghiệp Việt Nam đầu tiên làm chủ 100% hệ sinh thái An toàn an ninh mạng. Đến với không gian triển lãm, Tập đoàn Công nghệ CMC tạo dấu ấn với gian hàng hệ sinh thái CMC Security Ecosystem mang thông điệp “Securing your Digital Transformation” giúp bảo vệ hệ thống CNTT của cơ quan, tổ chức (mạng biên, mạng nội bộ, thiết bị đầu cuối, dữ liệu, ứng dụng và chính sách quản lý) trước các cuộc tấn công mạng bằng những sản phẩm/ dịch vụ “Make in Vietnam”. Gian hàng cùng hệ sinh thái CMC Security Ecosystem đã nhận được sự quan tâm lớn từ khách tham dự.

Tập đoàn Công nghệ CMC tạo dấu ấn với gian hàng hệ sinh thái CMC Security Ecosystem mang thông điệp “Securing your Digital Transformation” 

Là thành viên của Liên minh phát triển Hệ sinh thái sản phẩm ATANM Việt Nam, Tập đoàn Công nghệ CMC là 01 trong những doanh nghiệp Việt Nam đầu tiên làm chủ 100% hệ sinh thái An toàn an ninh mạng. Đến với không gian triển lãm, Tập đoàn Công nghệ CMC tạo dấu ấn với gian hàng hệ sinh thái CMC Security Ecosystem mang thông điệp “Securing your Digital Transformation” giúp bảo vệ hệ thống CNTT của cơ quan, tổ chức (mạng biên, mạng nội bộ, thiết bị đầu cuối, dữ liệu, ứng dụng và chính sách quản lý) trước các cuộc tấn công mạng bằng những sản phẩm/ dịch vụ “Make in Vietnam”. Gian hàng cùng hệ sinh thái CMC Security Ecosystem đã nhận được sự quan tâm lớn từ khách tham dự.

Tại chuyên đề “An toàn, an ninh mạng trong quá trình chuyển đổi số”, ông Lương Tuấn Thành – Phó Chủ tịch cấp cao kiêm Giám đốc công nghệ Tập đoàn công nghệ CMC đã có bài báo cáo về “Xây dựng nền tảng giám sát an toàn, an ninh mạng thông minh cho hệ sinh thái số”. Ông Thành đã nêu cam kết của Tập đoàn Công nghệ CMC trong việc góp phần xây dựng hệ sinh thái an toàn an ninh mạng Việt Nam: Tập đoàn Công nghệ CMC sẽ cung cấp 01 năm bản quyền sử dụng phần mềm diệt virus CMC Internet Security cho các doanh nghiệp, tổ chức quy mô nhỏ. Với các doanh nghiệp, tổ chức có hệ thống IT riêng, CMC khuyến khích đăng ký sử dụng giải pháp giám sát và phòng thủ CMDD. CMC sẵn sàng hỗ trợ các doanh nghiệp tổ chức dùng miễn phí gói dịch vụ CMDD 06 tháng để trải nghiệm. Bên cạnh đó, CMC mong muốn mở rộng hợp tác với các công ty an ninh mạng để chia sẻ các sự cố và nguy cơ tiềm năng cả trong và ngoài nước.

Ông Lương Tuấn Thành – Phó Chủ tịch cấp cao kiêm Giám đốc công nghệ Tập đoàn công nghệ CMC báo cáo tại chuyên đề “An toàn, an ninh mạng trong quá trình chuyển đổi số”

Cũng tại hội thảo, CMC Cloud của Tâp đoàn Công nghệ CMC đã vinh dự được công nhận là một trong 05 nền tảng điện toán đám mây “Make in Vietnam” đáp ứng tiêu chí, chỉ tiêu kỹ thuật phục vụ chính phủ điện tử/ chính quyền điện tử. Nền tảng điện toán đám mây do Tập đoàn Công nghệ CMC cung cấp đáp ứng bộ tiêu chí 1145/ BTTTT-CATTT hướng đến xây dựng Chính phủ điện tử với 153 tiêu chí. Nền tảng CMC Cloud có năng lực mở rộng không giới hạn và hiện đang phục vụ số lượng khách hàng lên đến 1.5 PB.

Chia sẻ về ba khó khăn mà CMC Telecom cũng như những công ty cung cấp nền tảng điện toán mây đều đang đối mặt tại tọa đàm “Nền tảng điện toán đám mây Việt Nam an toàn phục vụ chuyển đổi số”, ông Đặng Tùng Sơn – Phó TGĐ CMC Telecom cho biết: yêu cầu khắt khe về bảo mật an ninh thông tin; bài toán nội địa hóa để đáp ứng được các yêu cầu về chất lượng sản phẩm dịch vụ, trải nghiệm của khách hàng, đặc biệt là an toàn thông tin; và bài toán về nhân lực. Để giải quyết những vấn đề trên, Tập đoàn Công nghệ CMC đang bổ sung mạnh mẽ về nguồn nhân lực, bởi câu chuyện bảo mật an toàn thông tin là câu chuyện về chuyên môn.

Tham gia phiên tọa đàm buổi chiều “Chuyển đổi số trong lĩnh vực kinh tế – xã hội và vấn đề an toàn, an ninh mạng”, Phó TGĐ CMC Cyber Security Hà Thế Phương đã trao đổi về các thách thức về an ninh bảo mật trong quá trình chuyển đổi số của các tổ chức, cơ quan chính phủ và doanh nghiệp Việt Nam. Các vấn đề tọa đàm xoay quanh cách đảm bảo an ninh an toàn dữ liệu khi các doanh nghiệp thực hiện số hóa, các biện pháp quản trị rủi ro, quản lý chất lượng của những đối tác cung cấp dịch vụ thuê ngoài, và quan trọng là hội thảo đều đồng quan điểm về: “Đảm bảo an ninh bảo mật là một quá trình liên tục, định kỳ và không bao giờ kết thúc. Chúng ta phải luôn có những sự đầu tư đúng, hợp lý và liên tục để giải quyết bài toán ATANM”.

Ông Hà Thế Phương – Phó TGĐ CMC Cyber Security tham gia tọa đàm “Chuyển đổi số trong lĩnh vực kinh tế – xã hội và vấn đề an toàn, an ninh mạng”