4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

09:20 | 16/10/2024
Các tổ chức, doanh nghiệp, người dùng tại Việt Nam cần chú ý tới 4 lỗ hổng an ninh mạng nghiêm trọng gây nguy hiểm tới hệ thống thông tin: Lỗ hổng Zero-day, lỗ hổng IoT, lỗ hổng trong phần mềm và hệ điều hành Linux, lỗ hổng tấn công mạng sử dụng AI và mã độc thông minh.

Lỗ hổng IoT và thiết bị di động

Trong năm 2024, thiết bị IoT (Internet of Things) đã trở thành mục tiêu hàng đầu của các cuộc tấn công mạng. Theo Trung tâm Giám sát an toàn không gian mạng Quốc gia (NCSC), chỉ trong tháng 9/2024, 45.000 lỗ hổng đã được phát hiện trong các hệ thống thông tin của các tổ chức Chính phủ và doanh nghiệp tại Việt Nam. Trong số đó, 12 lỗ hổng nghiêm trọng ảnh hưởng trực tiếp đến các thiết bị IoT như camera an ninh và bảng quảng cáo công cộng.

Các thiết bị IoT thường được kết nối vào hệ thống mạng mà không có các biện pháp bảo mật đầy đủ, làm tăng nguy cơ bị tấn công từ xa. Đặc biệt, các thiết bị thu thập dữ liệu như camera giám sát và bảng quảng cáo công cộng có thể bị khai thác để truy cập thông tin nhạy cảm hoặc điều khiển hệ thống. Các chuyên gia cảnh báo rằng, nếu không có biện pháp bảo vệ thích hợp, các cuộc tấn công vào hệ thống IoT có thể gây thiệt hại không chỉ về mặt tài chính mà còn ảnh hưởng đến an ninh quốc gia.

Theo các chuyên gia an ninh mạng, tại Việt Nam, việc triển khai các thiết bị IoT trong các lĩnh vực như quản lý đô thị, an ninh và giao thông đang tăng mạnh. Tuy nhiên, sự thiếu hụt trong việc cập nhật các bản vá và giám sát hệ thống thường xuyên đã tạo ra môi trường lý tưởng cho tội phạm mạng khai thác. Điều này đòi hỏi, các tổ chức phải đầu tư nhiều hơn vào các giải pháp bảo mật IoT, bao gồm việc kiểm tra, giám sát, và cập nhật các thiết bị IoT một cách thường xuyên.

Ảnh minh họa

Tấn công mạng sử dụng AI và mã độc thông minh

Theo Trung tâm Cảnh báo an ninh mạng Việt Nam, trong quý III năm nay, các cuộc tấn công sử dụng AI chủ yếu nhằm vào các tổ chức tài chính và thương mại điện tử. Các công cụ này đang được sử dụng để giả mạo hình ảnh và video của các lãnh đạo tổ chức, gây ra các vụ lừa đảo tài chính và tấn công vào hệ thống bảo mật. Hình thức tấn công này đặc biệt nguy hiểm, không chỉ ảnh hưởng đến các doanh nghiệp mà còn là mối đe dọa với an ninh quốc gia.

Với sự gia tăng của các lỗ hổng an ninh mạng, đặc biệt là lỗ hổng zero-day, IoT và mã độc thông minh sử dụng AI, các chuyên gia an ninh mạng khuyến nghị, các tổ chức và doanh nghiệp tại Việt Nam cần phải hành động khẩn trương. Theo đó, các doanh nghiệp cần tăng cường giám sát và cập nhật hệ thống ngay sau khi lỗ hổng được công bố, vì đây là thời điểm nguy hiểm nhất. Sử dụng các giải pháp bảo mật bản quyền có thể giúp tổ chức xác định và khắc phục lỗ hổng nhanh chóng, giảm thiểu nguy cơ bị tấn công.

Lỗ hổng Zero-day nhắm tới hệ thống doanh nghiệp

Hồi tháng 5 năm nay, một lỗ hổng zero-day trong Microsoft Outlook đã được bán trên web đen với giá gần 2 triệu USD cho thấy mức độ nghiêm trọng tấn công vào lỗ hổng này. Theo các chuyên gia, lỗ hổng zero-day là một trong những nguy cơ lớn đối với các doanh nghiệp và Chính phủ tại Việt Nam. Lỗ hổng này thường cho phép tội phạm mạng xâm nhập vào hệ thống mà không cần sự tương tác từ phía người dùng.

Báo cáo từ Kaspersky cho thấy, trong giai đoạn từ tháng 1/2023 đến tháng 9/2024, hơn 547 bài đăng liên quan đến việc mua bán công cụ khai thác (exploit) đã được ghi nhận, với một nửa trong số đó nhắm vào lỗ hổng zero-day. Sự chậm trễ trong việc cập nhật bản vá lỗ hổng tại nhiều tổ chức là nguyên nhân chính khiến các lỗ hổng zero-day bị khai thác rộng rãi.

Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: "Exploit có thể nhắm đến bất kỳ chương trình, phần mềm nào, nhưng công cụ này được săn lùng nhiều nhất và có giá cao thường nhắm đến các phần mềm dành cho doanh nghiệp. Tội phạm mạng có thể sử dụng exploit để đánh cắp thông tin doanh nghiệp hoặc theo dõi một tổ chức mà không bị phát hiện để đạt được mục đích. Tuy nhiên, một số exploit được rao bán trên web đen có thể là hàng giả hoặc chưa hoàn chỉnh và không hoạt động hiệu quả giống như quảng cáo. Hơn nữa, phần lớn giao dịch diễn ra dưới dạng giao dịch ngầm. Hai yếu tố kể trên khiến việc đánh giá quy mô thực sự của thị trường này trở nên vô cùng khó khăn”.

Lỗ hổng trong phần mềm và hệ điều hành Linux

Báo cáo của Kaspersky cho biết, các cuộc tấn công vào Linux và các ứng dụng phổ biến trong năm nay đã tăng hơn ba lần so với năm trước, nhắm vào các máy chủ và hệ thống quản lý dữ liệu của doanh nghiệp.

Theo ghi nhận, một trong những lỗ hổng nghiêm trọng nhất là CVE-2024-21626, xuất hiện trong công cụ quản lý “container runc”. Lỗ hổng này cho phép kẻ tấn công thoát khỏi môi trường container, từ đó gây tổn hại cho hệ thống máy chủ và cơ sở hạ tầng của doanh nghiệp. Các lỗ hổng trên hệ điều hành Linux thường bị khai thác trong các môi trường doanh nghiệp, nơi có lượng dữ liệu khổng lồ và nhạy cảm, tạo điều kiện cho kẻ tấn công thực hiện các cuộc tấn công tinh vi như ransomware (tấn công đòi tiền chuộc).

Với sự phổ biến của Linux trong các môi trường doanh nghiệp, việc không vá kịp thời các lỗ hổng như CVE-2024-21626 có thể dẫn đến các cuộc tấn công có quy mô lớn hơn, đặc biệt khi hệ thống quản lý dữ liệu bị xâm nhập. Do đó, các tổ chức cần tập trung đầu tư vào các công cụ bảo mật để bảo vệ hệ điều hành này, bao gồm việc thường xuyên kiểm tra và cập nhật các bản vá.

Khánh Mai (t/h) /Chất lượng Việt Nam

Tin cùng chuyên mục

Mercedes-Benz G-Class 2025 không chỉ giữ vững danh tiếng là một mẫu SUV mạnh mẽ và sang trọng, mà còn tiên phong trong việc ứng dụng công nghệ tiên ti..
09:47 | 18/10/2024
Audi Việt Nam vừa thông báo đợt triệu hồi mới nhằm kiểm tra pin cao áp trên các dòng xe Audi e-tron GT và RS e-tron GT được sản xuất từ tháng 1/2020 đ..
09:07 | 18/10/2024
Từ ngày 16/10, các điện thoại với công nghệ 2G Only sẽ không thể sử dụng được những chức năng như đàm thoại, nghe, gọi, nhắn tin. Đây là một trong nhữ..
07:24 | 18/10/2024
Thế hệ mới của mẫu SUV 7 chỗ ngồi Toyota Land Cruiser Prado 2024 chính thức ra mắt thị trường Việt Nam với 2 phiên bản, giá bán lẻ thấp nhất 3,46 tỷ đ..
09:04 | 17/10/2024
Theo Thông tư số 10/2024/TT-BTTTT của Bộ Thông tin và Truyền thông, đến hết ngày 15/10, các nhà mạng sẽ chính thức dừng công nghệ 2G. Các thuê bao đan..
17:02 | 15/10/2024
Với sự kết hợp giữa thiết kế hiện đại, tiện nghi cao cấp và các tính năng an toàn vượt trội, Toyota Veloz Cross tiếp tục là sự lựa chọn đáng cân nhắc ..
09:29 | 15/10/2024
Mazda MX-5 Miata từ lâu đã nổi tiếng trong giới yêu xe với thiết kế nhỏ gọn, hiệu suất linh hoạt và cảm giác lái đầy phấn khích.
09:18 | 14/10/2024
Đại học Lisbon, Bồ Đào Nha đã xác lập kỷ lục Guinness về lớp học lập trình có đông thành viên tham dự nhất trên thế giới. Số lượng học viên tham gia k..
22:29 | 13/10/2024
Apple đã chính thức liên hệ với Bộ Quản lý Xe Cơ giới California (DMV) để yêu cầu hủy Giấy phép thử nghiệm của nhà sản xuất Chương trình xe tự hành.
09:16 | 13/10/2024
''Tân binh'' GAC GS8 sử dụng động cơ 2.0 tăng áp, trang bị nhiều công nghệ hiện đại, giá bán từ 1,269 tỷ đồng và cạnh tranh cùng các đối thủ Hyundai S..
09:44 | 12/10/2024

 

Giấy phép hoạt động Số 03 /GP - TTĐT
Sở TTTT Hải Phòng cấp ngày 06 /5 /2021
Trụ sở: 47 /384 Lạch Tray, P. Đằng Giang
Quận Ngô Quyền - Thành phố Hải Phòng
marketnews.vn@gmail.com /0905414241

BAN BIÊN TẬP - HÀNH CHÍNH & TRỊ SỰ
Chịu trách nhiệm: TBT. Nguyễn Việt Thắng

VPĐD BẢN TIN THỊ TRƯỜNG VIỆT NAM
N.Khách La Thành - Văn phòng Chính phủ
226 Phố Vạn Phúc, Q. Ba Đình, TP Hà Nội
Phó Trưởng VP  TP. Hà Nội Giang Thị Hoa
Tel: 024 39 195 195 * Fax: 024 39 196 196

icon facebook  icon-zalo  icon youtube  www.tiktok.com/@thitruongvietnam.vn   Chung nhan Tin Nhiem Mang

VĂN PHÒNG - KHU VỰC ĐÔNG NAM BỘ
Trưởng VP Đồng Nai Nguyễn Duy Khương

VP HCM: 138 Nguyễn Thị Minh Khai, Q.3
Trưởng VP TP. HCM Nhà báo Đinh Gia Cư
Tel: (028) 39181920 * Fax: (028) 39181920

(*)Không sao chép dưới mọi hình thức
Tra cứu  | Đường Dây nóng: 09 05 08 2014

Vận hành bởi Công ty TNHH Bản tin Thị trường Việt Nam
icon up