Hacker đang tích cực khai thác cả những lỗ hổng an toàn thông tin cũ
Cảnh báo nguy cơ các hệ thống thông tin trong nước có thể bị tấn công mạng xuất phát từ lỗ hổng,đangtíchcựckhaitháccảnhữnglỗhổngantoànthôngtincũtt bóng đá hôm nay điểm yếu an toàn thông tin, Cục An toàn thông tin (Bộ TT&TT) cho biết, trong 7 ngày từ 19/8 đến 25/8, đã có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, có tối thiểu 114 lỗ hổng cho phép chèn và thực thi mã lệnh.
Bên cạnh đó, Cục An toàn thông tin cũng đặc biệt lưu ý các cơ quan, tổ chức và doanh nghiệp về top 10 lỗ hổng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công khai thác trong môi trường thực tế. Trong đó, đáng chú ý có 3 lỗ hổng ảnh hưởng các sản phẩm của FreeBSD, Ivanti và Microsoft.
Trong thông tin về tình hình an toàn thông tin mạng tại Việt Nam tháng 7/2024 Cục An toàn thông tin cho hay, trong tháng hệ thống giám sát kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC đã ghi nhận gần 36.500 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức nhà nước.
Cũng trong tháng 7, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Trung tâm còn ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng và cao có thể bị lợi dụng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức tại Việt Nam.
Ở góc độ của đơn vị cung cấp giải pháp an toàn thông tin, tổng hợp từ nghiên cứu của các tổ chức quốc tế, Viettel Cyber Security cho hay, trong nửa đầu năm nay, số lượng lỗ hổng mới được phát hiện trên thế giới đã tăng 42% so với cùng kỳ năm 2023, từ hơn 12.400 lên trên 17.600; trong đó số lỗ hổng ảnh hưởng mức cao và nghiêm trọng chiếm tới 51%.
Đáng chú ý, qua quá trình giám sát, xử lý sự cố, quản lý an toàn thông tin hỗ trợ cho doanh nghiệp, tổ chức tại Việt Nam, Viettel Cyber Security, bên cạnh việc rà quét, khai thác các lỗ hổng an toàn thông tin mới được công bố, các nhóm tấn công vẫn tích cực lợi dụng những lỗ hổng đã phát hiện trong thời gian trước để thâm nhập và làm bàn đạp tấn công hệ thống thông tin của các đơn vị.
Kết quả đánh giá và phân tích của chuyên gia Viettel Cyber Security còn cho thấy: Những lỗ hổng an toàn thông tin được hacker sử dụng trong thực tế để rà quét, khai thác nhằm ‘tìm đường’ tấn công vào các hệ thống tại Việt Nam thời gian vừa qua, đều là các lỗ hổng trên những sản phẩm công nghệ phổ biến. Các nhóm tấn công đã lợi dụng những lỗ hổng này để ‘làm bàn đạp’ ban đầu truy cập vào hệ thống, từ đó thực thi các hành vi độc hại tiếp theo.
Theo nhận định của chuyên gia VSEC, bên cạnh sự tăng trưởng không mong muốn của các lỗ hổng an toàn thông tin mới, sự gia tăng chung về các lỗ hổng đã biết bị hacker khai thác trong thực tế cũng mang đến bối cảnh đáng lo ngại cho các chuyên gia quản lý rủi ro.
Trên thực tế, thời gian qua, Cục An toàn thông tin và các tổ chức, doanh nghiệp hoạt động trong lĩnh vực an toàn thông tin mạng đã thường xuyên có cảnh báo, nhắc nhở về nguy cơ bị tấn công mạng từ khai thác lỗ hổng, điểm yếu của hệ thống. Tuy nhiên, vẫn còn tình trạng các đơn vị chưa thực sự quan tâm để kịp thời kiểm tra và vá các lỗ hổng, giảm thiểu nguy cơ hệ thống bị tấn công.
Một trong 6 định hướng trọng tâm về an toàn thông tin mạng đã được Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp trên toàn quốc tập trung thực hiện trong năm 2024 là ưu tiên hàng đầu cho việc giải quyết những nguy cơ tiềm ẩn, đã nằm sẵn trong hệ thống thông tin.
Hiện nay, trong báo cáo an toàn thông tin hằng tuần và hằng tháng, Cục An toàn thông tin đều nhắc các đơn vị theo dõi và cập nhật bản vá cho các lỗ hổng liên quan đến sản phẩm công nghệ đang dùng; đồng thời chủ động cập nhật thông tin về những rủi ro an toàn thông tin mạng tại cổng không gian mạng quốc gia khonggianmang.vn.
Song song đó, từ cuối tháng 5/2024, Cục An toàn thông tin đã đưa vào vận hành nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin. Các cơ quan, tổ chức, doanh nghiệp tại Việt Nam được khuyến nghị tích cực sử dụng nền tảng số này và các nền tảng hỗ trợ quản lý an toàn thông tin khác đang được Cục An toàn thông tin cung cấp miễn phí nhằm nâng cao năng lực bảo vệ của đơn vị mình.
Mặt khác, trong bối cảnh tình hình an toàn thông tin mạng diễn biến phức tạp, tấn công mạng vào các hệ thống tại Việt Nam liên tục gia tăng về số lượng cũng như mức độ phức tạp, tinh vi, các chuyên gia đều thống nhất rằng, rà quét hệ thống để tìm kiếm các điểm yếu và đầu tư hệ thống giám sát an toàn thông tin 24/7 để được cảnh báo sớm khi có sự cố bất thường từ bên trong hoặc tấn công từ bên ngoài là việc quan trọng, cần thiết.
Bộ TT&TT hướng dẫn 6 giải pháp để phục hồi nhanh sau sự cố tấn công mạngBộ TT&TT vừa hướng dẫn các bộ, ngành, địa phương và doanh nghiệp 6 giải pháp trọng tâm để tăng cường hiệu quả đảm bảo an toàn hệ thống thông tin và phục hồi nhanh hoạt động sau sự cố tấn công mạng.-
Nhận định, soi kèo Aluminium Arak vs Esteghlal Khuzestan, 19h30 ngày 20/1: Niềm tin cửa trênNhận định, soi kèo Anagennisi Karditsa vs Iraklis, 20h00 ngày 3/1Việt Hoàn ủng hộ vợ Hoa Trần tình tứ với trai trẻ kém 15 tuổi trong MV mớiDiễn viên Việt Anh viết kịch bản cho MV ca khúc về Hà NộiNhận định, soi kèo Ittihad Kalba vs Baniyas, 20h05 ngày 22/1: Cửa trên thắng thếLâm Khánh Chi suýt bị gió thổi ngã vì quay MV với Huỳnh LậpThầy dạy nhạc của Minh Hằng, ChiPu, Hari lên tiếng vụ 'cãi' Mỹ TâmNghệ sĩ Enrique Munoz trình tấu với Swallow Guitars của Việt NamNhận định, soi kèo Al Shahaniya vs Al Khor, 20h30 ngày 22/1: Tin vào cửa dướiThe Debut ngập trong thị phi về phát ngôn, đạo nhạc, giám khảo
下一篇:Nhận định, soi kèo Bangkok United vs Nakhon Pathom, 19h00 ngày 20/1: Tin vào cửa trên
- ·Soi kèo góc RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1
- ·Nhận định, soi kèo Foolad FC vs Nassaji Mazandaran, 21h15 ngày 03/01
- ·Nữ ca sĩ 25 tuổi chết trong tư thế lõa thể
- ·Quán quân Idol Kids Thiên Khôi vừa hát vừa chơi bóng rổ
- ·Nhận định, soi kèo Adelaide vs Auckland, 15h30 ngày 22/1: Hiện tượng bị giải mã
- ·Tuấn Hưng: Vợ dùng quá khứ 'bom tấn' của tôi để trị chồng
- ·Nhận định, soi kèo AEK Athens vs Volos NFC, 00h00 ngày 4/1
- ·Nhạc trưởng Lê Phi Phi và năm đầu sinh nhật vắng bố
- ·Nhận định, soi kèo Queretaro vs Pumas UNAM, 06h00 ngày 20/1: Khách làm chủ
- ·Giọng ải giọng ai tập 3: Trường Giang hết hồn với màn cover 'Dằm trong tim' của hotgirl bán thịt heo
- ·Nhận định, soi kèo Asteras Tripolis vs Aris, 21h00 ngày 3/1
- ·Nhận định, soi kèo Al
- ·Soi kèo góc Villarreal vs Mallorca, 3h00 ngày 21/1
- ·The Debut ngập trong thị phi về phát ngôn, đạo nhạc, giám khảo
- ·Nhận định, soi kèo Omonia Nicosia vs AEL Limassol, 0h00 ngày 3/1
- ·Trọng Tấn, Việt Hoàn, Đăng Dương khoác vai nhau tập hát
- ·Nhận định, soi kèo U20 Verona vs U20 Inter Milan, 22h00 ngày 22/1: Vóc dáng ứng viên vô địch
- ·Nhận định, soi kèo Zob Ahan vs Gol Gohar FC, 18h30 ngày 03/01
- ·Xôn xao Hồ Ngọc Hà mặc váy cũng như không
- ·Ban tổ chức Giọng hát Việt nói gì trước nghi vấn dàn xếp kết quả?
- ·Nhận định, soi kèo San Carlos vs Sporting San Jose, 08h00 ngày 21/01: Ám ảnh xa nhà
- ·Thần tượng K Pop đột ngột qua đời ở tuổi 20
- ·Nhận định, soi kèo AS Soliman vs Etoile du Sahel, 20h00 ngày 3/1
- ·Tuấn Hưng lên tiếng khi bị chê giọng hát thay đổi theo tuổi tác
- ·Soi kèo góc Villarreal vs Mallorca, 3h00 ngày 21/1
- ·Nhận định, soi kèo Vipers vs NEC, 22h59 ngày 3/1
- ·Nhận định, soi kèo AS Monaco vs Aston Villa, 0h45 ngày 22/1: Khách tự tin
- ·Giọng ải giọng ai tập 1: Hòa Minzy thua đau đớn vì cả tin gái đẹp ở Giọng ải giọng ai
- ·Việt Hoàn ủng hộ vợ Hoa Trần tình tứ với trai trẻ kém 15 tuổi trong MV mới
- ·Nhận định, soi kèo Zob Ahan vs Gol Gohar FC, 18h30 ngày 03/01
- ·Nhận định, soi kèo Al Tai vs Al Najma, 19h50 ngày 21/1: Khách thất thế
- ·Hotboy Giai điệu chung đôi tung MV tiền tỷ
- ·Nhận định, soi kèo Bnei Reineh vs Maccabi Netanya, 0h00 ngày 3/1
- ·Nhận định, soi kèo Asteras Tripolis vs Aris, 21h00 ngày 3/1
- ·Soi kèo góc Besiktas vs Athletic Bilbao, 22h30 ngày 22/1
- ·Nhận định, soi kèo Etoile Metlaoui vs Marsa, 20h00 ngày 3/1