Hacker đang tích cực khai thác cả những lỗ hổng an toàn thông tin cũ
Cảnh báo nguy cơ các hệ thống thông tin trong nước có thể bị tấn công mạng xuất phát từ lỗ hổng,đangtíchcựckhaitháccảnhữnglỗhổngantoànthôngtincũtra cứu lịch âm điểm yếu an toàn thông tin, Cục An toàn thông tin (Bộ TT&TT) cho biết, trong 7 ngày từ 19/8 đến 25/8, đã có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, có tối thiểu 114 lỗ hổng cho phép chèn và thực thi mã lệnh.
Bên cạnh đó, Cục An toàn thông tin cũng đặc biệt lưu ý các cơ quan, tổ chức và doanh nghiệp về top 10 lỗ hổng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công khai thác trong môi trường thực tế. Trong đó, đáng chú ý có 3 lỗ hổng ảnh hưởng các sản phẩm của FreeBSD, Ivanti và Microsoft.
Trong thông tin về tình hình an toàn thông tin mạng tại Việt Nam tháng 7/2024 Cục An toàn thông tin cho hay, trong tháng hệ thống giám sát kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận gần 36.500 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.
Cũng trong tháng 7, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Trung tâm còn ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng và cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức tại Việt Nam.
Ở góc độ của đơn vị cung cấp giải pháp an toàn thông tin, tổng hợp từ nghiên cứu của các tổ chức quốc tế, Viettel Cyber Security cho hay, trong nửa đầu năm nay, số lượng lỗ hổng mới được phát hiện trên thế giới đã tăng 42% so với cùng kỳ năm 2023, từ hơn 12.400 lên trên 17.600; trong đó số lỗ hổng ảnh hưởng mức cao và nghiêm trọng chiếm tới 51%.
Đáng chú ý, qua quá trình giám sát, xử lý sự cố, quản lý an toàn thông tin hỗ trợ cho doanh nghiệp, tổ chức tại Việt Nam, Viettel Cyber Security, bên cạnh việc rà quét, khai thác các lỗ hổng an toàn thông tin mới được công bố, các nhóm tấn công vẫn tích cực lợi dụng những lỗ hổng đã phát hiện trong thời gian trước để thâm nhập và làm bàn đạp tấn công hệ thống thông tin của các đơn vị.
Kết quả đánh giá và phân tích của chuyên gia Viettel Cyber Security còn cho thấy: Những lỗ hổng an toàn thông tin được hacker sử dụng trong thực tế để rà quét, khai thác nhằm ‘tìm đường’ tấn công vào các hệ thống tại Việt Nam thời gian vừa qua, đều là các lỗ hổng trên những sản phẩm công nghệ phổ biến. Các nhóm tấn công đã lợi dụng những lỗ hổng này để ‘làm bàn đạp’ ban đầu truy cập vào hệ thống, từ đó thực thi các hành vi độc hại tiếp theo.
Theo nhận định của chuyên gia VSEC, bên cạnh sự tăng trưởng không mong muốn của các lỗ hổng an toàn thông tin mới, sự gia tăng chung về các lỗ hổng đã biết bị hacker khai thác trong thực tế cũng mang đến bối cảnh đáng lo ngại cho các chuyên gia quản lý rủi ro.
Trên thực tế, thời gian qua, Cục An toàn thông tin và các tổ chức, doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin mạng đã thường xuyên có cảnh báo, nhắc nhở về nguy cơ bị tấn công mạng từ khai thác lỗ hổng, điểm yếu của hệ thống. Tuy nhiên, vẫn còn tình trạng các đơn vị chưa thực sự quan tâm để kịp thời kiểm tra và vá các lỗ hổng, giảm thiểu nguy cơ hệ thống bị tấn công.
Một trong 6 định hướng trọng tâm về an toàn thông tin mạng đã được Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp trên toàn quốc tập trung thực hiện trong năm 2024 là ưu tiên hàng đầu cho việc giải quyết những nguy cơ tiềm ẩn, đã nằm sẵn trong hệ thống thông tin.
Hiện nay, trong báo cáo an toàn thông tin hằng tuần và hằng tháng, Cục An toàn thông tin đều nhắc các đơn vị theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm công nghệ đang dùng; đồng thời chủ động cập nhật thông tin về những rủi ro an toàn thông tin mạng tại cổng không gian mạng quốc gia khonggianmang.vn.
Song song đó, từ cuối tháng 5/2024, Cục An toàn thông tin đã đưa vào vận hành nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin. Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam được khuyến nghị tích cực sử dụng nền tảng số này và các nền tảng hỗ trợ quản lý an toàn thông tin khác đang được Cục An toàn thông tin cung cấp miễn phí nhằm nâng cao năng lực bảo vệ của đơn vị mình.
Mặt khác, trong bối cảnh tình hình an toàn thông tin mạng diễn biến phức tạp, tấn công mạng vào các hệ thống tại Việt Nam liên tục gia tăng về số lượng cũng như mức độ phức tạp, tinh vi, các chuyên gia đều thống nhất rằng, rà quét hệ thống để tìm kiếm các điểm yếu và đầu tư hệ thống giám sát an toàn thông tin 24/7 để được cảnh báo sớm khi có sự cố bất thường từ bên trong hoặc tấn công từ bên ngoài là việc quan trọng, cần thiết.
Bộ TT&TT hướng dẫn 6 giải pháp để phục hồi nhanh sau sự cố tấn công mạngBộ TT&TT vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.-
Nhận định, soi kèo Malkiya vs Manama Club, 22h59 ngày 16/1: Tiếp đón chu đáoNgười bí ẩn tập 2: Việt Hương rơi nước mắt trước chuyện mẹ hiến tạng con trai cứu 5 mạng ngườiCông Vinh và Kiatisak đánh bại đội của Son HeungTop 5 cầu thủ đánh đầu hay nhất Việt Nam hiện nayNhận định, soi kèo East Riffa vs Al Ali CSC, 22h59 ngày 16/1: Những kẻ khốn khổLối về miền hoa tập 9: Thanh xin lỗi vì hiểu nhầm LợiTin bóng đá Việt Nam 1/4: SLNA cho cầu thủ tập luyện bóng bànNữ đại gia U50 khoe của để chinh phục 'phi công trẻ' và cái kết bất ngờNhận định, soi kèo Constantine vs Mouloudia Club El Bayadh, 22h59 ngày 16/1: Đẳng cấp lên tiếngNhận định, soi kèo Deportivo Pereira vs Envigado, 8h10 ngày 30/10: Khó có cơ hội cho khách
下一篇:Nhận định, soi kèo Barcelona vs Betis, 3h00 ngày 16/1: Đang đà hưng phấn
- ·Nhận định, soi kèo Al Seeb vs Dhofar, 21h15 ngày 14/1: Nắm chắc danh hiệu
- ·Nhận định, soi kèo River Plate vs Atletico Mineiro, 7h30 ngày 30/10: Khó đảo ngược tình thế
- ·Phim 'Bóng đè' hé lộ cảnh rùng rợn
- ·Nhận định, soi kèo Mladost Zdralovi vs Hajduk Split, 20h00 ngày 30/10: Ngậm ngùi rời giải
- ·Kèo vàng bóng đá Everton vs Aston Villa, 02h30 ngày 16/1: Khởi đầu suôn sẻ
- ·Anh có phải đàn ông không tập 10: Tuấn Khang lật bài ngửa với Vy
- ·Soi kèo phạt góc Chelsea vs Aston Villa, 20h00 ngày 24/9
- ·Soi kèo phạt góc AC Milan vs Hellas Verona, 20h00 ngày 23/9
- ·Nhận định, soi kèo Barcelona vs Betis, 3h00 ngày 16/1: Đang đà hưng phấn
- ·Cát Tường dẫn show mới sau lùm xùm 'Bạn muốn hẹn hò'
- ·Diễn viên Lương Thu Trang mắc Covid
- ·HLV Park Hang Seo vẫn miệt mài lên kế hoạch cho ĐTQG Việt Nam
- ·Nhận định, soi kèo Zamalek vs Haras El Hodood, 21h00 ngày 16/1: Tin vào cửa trên
- ·Lối sống khác biệt của nữ triệu phú từng bước qua cuộc đời Châu Tinh Trì
- ·Top 5 cầu thủ đánh đầu hay nhất Việt Nam hiện nay
- ·Chạy đi chờ chi tập 6: Bất ngờ trước lý do Trấn Thành liên tục quỳ lạy, thán phục Jun Phạm
- ·Soi kèo phạt góc Leicester City vs Crystal Palace, 2h30 ngày 16/1
- ·Người bí ẩn mùa 6 tập 1:H’Hen Niê vỡ oà trước người phụ nữ sinh 5 đầu tiên tại Việt Nam
- ·Phim 'Bóng đè' hé lộ cảnh rùng rợn
- ·Nhận định, soi kèo Deportivo Pasto vs Rionegro Aguilas, 6h05 ngày 30/10: Phong độ sa sút
- ·Nhận định, soi kèo Brentford vs Man City, 2h30 ngày 15/1: Tiếp đà hồi sinh
- ·Ninh Dương Lan Ngọc cấp cứu, kiệt sức vì quay Running Man
- ·Nhận định, soi kèo Al Rustaq vs Al Khaburah, 21h00 ngày 30/10: Những kẻ khốn khó
- ·Khám nghiệm tử thi nữ diễn viên tử vong tuổi 44 sau mất tích bí ẩn
- ·Nhận định, soi kèo KF Tirana vs Bylis, 19h00 ngày 14/1: Đối thủ yêu thích
- ·Soi kèo phạt góc Sheffield United vs Newcastle, 22h30 ngày 24/9
- ·Nhận định, soi kèo Al Hilal vs Al Fateh, 22h05 ngày 16/1: Khó cho cửa trên
- ·Doãn Quốc Đam xuất sắc nhưng cũng không cứu được 'Phố trong làng'
- ·Quý ông đại chiến tập 7: Hương Giang, Lâm Vỹ Dạ sửng sốt trước sự 'lột xác' của cựu trưởng nhóm HKT
- ·Cát Tường dẫn show mới sau lùm xùm 'Bạn muốn hẹn hò'
- ·Nhận định, soi kèo Al Najma vs Al Jandal, 19h35 ngày 15/1: Cửa trên thắng thế
- ·Anh có phải đàn ông không tập 10: Tuấn Khang lật bài ngửa với Vy
- ·Thuận Nguyễn chia sẻ việc bị quấy rối tình dục
- ·Quang Hải được AFC xếp 'chung mâm' với Xavi, Iniesta
- ·Siêu máy tính dự đoán Atalanta vs Juventus, 2h45 ngày 15/1
- ·Hà Nội FC vượt mặt HAGL trở thành lò đào tạo bóng đá trẻ số một Việt Nam