Chỉ số kinh tế:
Ngày 16/12/2025, tỷ giá trung tâm của VND với USD là 25.141 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.937/26.351 đồng/USD. Tháng 11/2025, Sản xuất công nghiệp tiếp tục phục hồi, IIP tăng 2,3% so với tháng trước và 10,8% so với cùng kỳ; lao động trong doanh nghiệp công nghiệp tăng 1%. Cả nước có 15,1 nghìn doanh nghiệp thành lập mới, 9,7 nghìn doanh nghiệp quay lại, trong khi số doanh nghiệp tạm ngừng, chờ giải thể và giải thể lần lượt là 4.859; 6.668 và 4.022. Đầu tư công ước đạt 97,5 nghìn tỷ đồng; vốn FDI đăng ký 33,69 tỷ USD, thực hiện 23,6 tỷ USD; đầu tư ra nước ngoài đạt 1,1 tỷ USD. Thu ngân sách 201,5 nghìn tỷ đồng, chi 213,3 nghìn tỷ đồng. Tổng bán lẻ và dịch vụ tiêu dùng đạt 601,2 nghìn tỷ đồng, tăng 7,1%. Xuất nhập khẩu đạt 77,06 tỷ USD, xuất siêu 1,09 tỷ USD. CPI tăng 0,45%. Vận tải hành khách đạt 565,7 triệu lượt, hàng hóa 278,6 triệu tấn; khách quốc tế gần 1,98 triệu lượt, tăng 14,2%.
dai-hoi-cong-doan

Cảnh báo 4 lỗ hổng nghiêm trọng trong hệ thống quản lý văn bản tại nhiều cơ quan, doanh nghiệp

Hương Giang
Hương Giang  - 
Theo các chuyên gia Bkav, có tới 4 lỗ hổng zero-day nghiêm trọng tồn tại trên các phiên bản SharePoint Server 2016, 2019 và Subscription Edition, cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực...
aa
Cảnh báo 4 lỗ hổng nghiêm trọng trong hệ thống quản lý văn bản tại nhiều cơ quan, doanh nghiệp
Các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia

Đặc biệt, khi kết hợp khai thác 2 trong số các lỗ hổng này, hacker có thể kiểm soát sâu vào hệ thống và duy trì truy cập lâu dài. Đây là "môi trường lý tưởng" cho các chiến dịch tấn công gián điệp APT (Advanced Persistent Threat), đánh cắp hoặc mã hóa dữ liệu nhạy cảm.

Chuyên gia Bkav cũng cho biết các lỗ hổng này đang bị khai thác trên diện rộng tại nhiều quốc gia. Ít nhất 85 máy chủ SharePoint đã bị cài mã độc web shell, gây ảnh hưởng đến 29 tổ chức trên toàn cầu. Trong số nạn nhân có nhiều tập đoàn đa quốc gia và cơ quan chính phủ, bao gồm cả Cơ quan an ninh hạt nhân quốc gia Hoa Kỳ (NNSA).

Tại Việt Nam, SharePoint Server được sử dụng trong quản lý văn bản tại nhiều cơ quan, tổ chức và các doanh nghiệp công nghệ, tài chính lớn. Đến hiện tại, tuy chưa ghi nhận trường hợp bị tấn công, nguy cơ bị khai thác bởi các lỗ hổng này được đánh giá ở mức rất cao, đặc biệt là tại các đơn vị đang triển khai SharePoint Server theo mô hình cài đặt tại chỗ (on-premise) mà chưa kịp thời cập nhật vá lỗi.

SharePoint Server là nền tảng quản lý tài liệu và cộng tác doanh nghiệp do Microsoft phát triển. Hệ thống cho phép lưu trữ, chia sẻ, tìm kiếm và quản lý tài liệu tập trung, đồng thời hỗ trợ xây dựng các trang web nội bộ (Intranet), cổng thông tin doanh nghiệp, tích hợp sâu với Microsoft Office và Microsoft 365 nhằm nâng cao hiệu suất làm việc nhóm.

Quá trình tấn công có thể xuất phát từ một điểm trong mạng nội bộ, sử dụng kỹ thuật tinh vi, khó bị phát hiện. Tin tặc có thể bí mật cài cắm mã độc trên một máy trạm nội bộ, từ đó âm thầm rà quét, mở rộng kiểm soát và từng bước chiếm quyền toàn bộ hệ thống.

Các nhóm tấn công APT thường tận dụng những thời điểm như thế này, khi các hệ thống tồn tại lỗ hổng chưa được vá, để xâm nhập và duy trì sự hiện diện lâu dài. Vì vậy, Bkav đặc biệt kiến nghị các nhà quản trị hệ thống khẩn trương rà soát, siết chặt lại các quyền truy cập từ nội bộ để chặn đứng nguy cơ bị tấn công từ bên trong.

Đối với các cơ quan cấp Bộ có phân quyền truy cập cho các đơn vị địa phương, chuyên gia đề nghị cần lập tức rà soát và giới hạn các quyền này nếu hệ thống chưa được cập nhật bản vá hoặc chưa có biện pháp khắc phục triệt để. Việc cập nhật bản vá lỗ hổng cần thực hiện càng sớm càng tốt.

Đồng thời, cần tăng cường các biện pháp giám sát, giới hạn quyền truy cập từ bên ngoài, triển khai tường lửa ứng dụng web (WAF), theo dõi nhật ký truy cập hệ thống và thiết lập cơ chế cảnh báo sớm khi có dấu hiệu bất thường.

Đối với các đơn vị chưa có đội ngũ chuyên trách về an toàn thông tin, cần chủ động liên hệ với các trung tâm ứng cứu sự cố để được tư vấn, hỗ trợ kịp thời.

Hương Giang

Tin liên quan

Tin khác

Cẩn trọng trước các lời mời “siêu lợi nhuận”

Cẩn trọng trước các lời mời “siêu lợi nhuận”

Thời gian gần đây, lực lượng công an liên tục phát hiện nhiều ổ nhóm lừa đảo hoạt động trên Telegram, Facebook, Zalo… với chiêu trò mời gọi người dân “gửi tiền tiết kiệm - lãi suất cao, rút nhanh”, “làm nhiệm vụ - nhận hoa hồng”... Đánh trúng tâm lý muốn sinh lời nhanh, các đối tượng tạo tài khoản ảo, lấy lòng tin rồi chiếm đoạt tiền, khiến nhiều nạn nhân mất trắng vì nhẹ dạ làm theo.
Ngân hàng chặn đứng lừa đảo công nghệ cao ngay tại quầy giao dịch ngân hàng

Ngân hàng chặn đứng lừa đảo công nghệ cao ngay tại quầy giao dịch ngân hàng

Lừa đảo công nghệ cao vẫn diễn biến phức tạp với thủ đoạn ngày càng tinh vi, đặc biệt nhắm vào người lớn tuổi. Tuy nhiên, nhờ sự nhạy bén của đội ngũ giao dịch viên và sự phối hợp kịp thời của lực lượng công an, ở khu vực miền Trung nhiều vụ lừa đảo đã bị chặn đứng ngay tại ngân hàng, giúp cho nhiều người giữ lại tài sản của mình.
Cảnh báo bùng phát lừa đảo tuyển dụng xuất khẩu lao động trên không gian mạng

Cảnh báo bùng phát lừa đảo tuyển dụng xuất khẩu lao động trên không gian mạng

Thời gian gần đây, các chiêu trò lừa đảo tuyển dụng xuất khẩu lao động qua mạng bùng phát trở lại với những lời quảng cáo “visa bao đậu”, “chi phí siêu rẻ”... nhằm đánh vào tâm lý muốn đi nước ngoài nhanh của người dân. Tin vào những lời mời chào này, một nam thanh niên ở Hà Nội đã bị lừa gần 600 triệu đồng khi chuyển tiền “chứng minh tài chính”, để rồi ngay sau đó bị chặn liên lạc và buộc phải trình báo cơ quan công an.
Ra mắt Chi hội phía Nam Hiệp hội An ninh mạng quốc gia

Ra mắt Chi hội phía Nam Hiệp hội An ninh mạng quốc gia

Ngày 08/12/2025, Hiệp hội An ninh mạng Quốc gia (NCA) tổ chức Lễ ra mắt Chi hội phía Nam và triển khai kế hoạch công tác năm 2026. Chi hội phía Nam là đơn vị trực thuộc, đồng thời “cánh tay” nối dài của Hiệp hội, hoạt động trên địa bàn các tỉnh phía Nam (từ Đà Nẵng đến Cà Mau).
Triệt xóa đường dây lừa đảo xuyên quốc gia do người Việt cầm đầu, chiếm đoạt hàng nghìn tỷ đồng

Triệt xóa đường dây lừa đảo xuyên quốc gia do người Việt cầm đầu, chiếm đoạt hàng nghìn tỷ đồng

Thông tin mới nhất từ Công an tỉnh Thanh Hóa cho biết, phòng An ninh mạng và Phòng chống tội phạm công nghệ cao phối hợp với phòng An ninh điều tra, Công an tỉnh Thanh Hóa vừa triệt xóa thành công đường dây lừa đảo mua bán tiền ảo, chiếm đoạt tài sản trên không gian mạng với quy mô đặc biệt lớn, xuyên quốc gia.
Tái diễn “chiêu trò” mạo danh nhân viên giao hàng để lừa đảo

Tái diễn “chiêu trò” mạo danh nhân viên giao hàng để lừa đảo

Thời gian gần đây, tình trạng các đối tượng lừa đảo giả danh nhân viên giao hàng (shipper) có xu hướng tái diễn. Lợi dụng thói quen mua sắm online ngày càng phổ biến, các đối tượng xấu nhắm vào người dân, đặc biệt là những khách hàng thường xuyên đặt hàng qua Shopee, TikTok Shop, Lazada hoặc các buổi livestream bán hàng trên Facebook, để thực hiện hành vi lừa đảo chiếm đoạt tài sản.
Cẩn trọng trước các chiêu trò giả danh nhân viên ngân hàng

Cẩn trọng trước các chiêu trò giả danh nhân viên ngân hàng

Thời gian gần đây, tình trạng các đối tượng lừa đảo mạo danh nhân viên ngân hàng để chiếm đoạt tài sản có chiều hướng gia tăng, với hàng loạt kịch bản được dàn dựng tinh vi nhằm đánh cắp thông tin cá nhân và dữ liệu bảo mật tài khoản của người dân. Lợi dụng tâm lý tin tưởng vào thương hiệu ngân hàng, cùng nhu cầu xin việc, mở thẻ hay vay vốn của nhiều người, các đối tượng dễ dàng tiếp cận và dụ nạn nhân rơi vào bẫy.
Chiêu trò yêu cầu “cập nhật dữ liệu” để chiếm đoạt tiền

Chiêu trò yêu cầu “cập nhật dữ liệu” để chiếm đoạt tiền

Thời gian gần đây, nhiều đối tượng liên tục mạo danh công an, chính quyền địa phương hay nhân viên điện, nước gọi điện yêu cầu người dân “cập nhật dữ liệu đất đai”, “xác nhận hồ sơ điện – nước”, “kích hoạt bảo hiểm y tế điện tử”. Chỉ cần làm theo vài thao tác mà chúng hướng dẫn, nạn nhân có thể bị chiếm quyền truy cập điện thoại, tài khoản ngân hàng và bị rút sạch tiền trong chớp mắt.
Agribank tăng cường phòng ngừa vi phạm pháp luật

Agribank tăng cường phòng ngừa vi phạm pháp luật

Trong cuộc chiến chống tội phạm tài chính, Agribank không ngừng nâng cao năng lực tuân thủ về Phòng chống rửa tiền và Tài trợ khủng bố. Thực hiện chỉ đạo của Chính phủ và NHNN về phòng, chống rửa tiền, cuối năm 2023, Agribank đã thành lập Trung tâm phòng, chống rửa tiền với đội ngũ 26 cán bộ chuyên trách, sẵn sàng hoạt động từ đầu năm 2024. Bên cạnh đó, ngân hàng kịp thời ban hành các quy trình nội bộ nghiêm ngặt, bám sát Luật Phòng, chống rửa tiền của Việt Nam; tổ chức các khóa đào tạo chuyên sâu về nhận diện rủi ro về rửa tiền và tài trợ khủng bố cho toàn thể cán bộ, đặc biệt là đội ngũ giao dịch viên tuyến đầu nhằm xây dựng một “văn hóa tuân thủ” trong toàn hệ thống.
Công an Hà Nội cảnh báo thủ đoạn giả mạo nhân viên bảo hiểm xã hội để lừa đảo

Công an Hà Nội cảnh báo thủ đoạn giả mạo nhân viên bảo hiểm xã hội để lừa đảo

Thời gian gần đây, trên địa bàn Hà Nội xuất hiện các trường hợp người dân bị các đối tượng giả danh nhân viên bảo hiểm gọi điện để lừa đảo chiếm đoạt tài sản.