您的当前位置:首页 > Cúp C2 > 【kết quả giải vô địch quốc gia hàn quốc】Hacker gia tăng tốc độ tận dụng các lỗ hổng mới để tấn công mạng 正文
时间:2025-01-26 01:00:09 来源:网络整理 编辑:Cúp C2
Nhận định trên được ông Nguyễn Gia Đức, Giám đốc quốc gia Fortinet Việt Nam chia sẻ với phóng viên V kết quả giải vô địch quốc gia hàn quốc
Nhận định trên được ông Nguyễn Gia Đức,ăngtốcđộtậndụngcáclỗhổngmớiđểtấncôngmạkết quả giải vô địch quốc gia hàn quốc Giám đốc quốc gia Fortinet Việt Nam chia sẻ với phóng viên VietNamNet, bên lề sự kiện bảo mật thường niên Fortinet Accelerate Việt Nam 2024 diễn ra tại Hà Nội mới đây.
Minh chứng cho nhận định của mình, ông Nguyễn Gia Đức cho hay, nhóm nghiên cứu FortiGuard Labs đã tìm cách xác định khoảng thời gian để một lỗ hổng bảo mật chuyển từ giai đoạn phát hành ban đầu sang khai thác, liệu các lỗ hổng có điểm số cao của Hệ thống chấm điểm dự đoán khai thác - EPSS có bị khai thác nhanh hơn hay không, và liệu có thể dự đoán thời gian hacker khai thác trung bình bằng cách sử dụng dữ liệu từ hệ thống EPSS hay không.
Dựa trên phân tích này, các chuyên gia Fortinet đã chỉ ra rằng trong nửa cuối năm ngoái, hacker đã tăng tốc độ tận dụng các lỗ hổng mới được công bố, nhanh hơn 43% so với nửa đầu năm 2023. Điều này cho thấy tầm quan trọng của các nhà cung cấp trong việc cam kết tự phát hiện các lỗ hổng từ đội ngũ nội bộ và phát triển bản vá trước khi việc khai thác có thể xảy ra, giảm thiểu các trường hợp ‘dính’ lỗ hổng bảo mật Zero-Day.
“Điều đó cũng nhấn mạnh rằng các nhà cung cấp phải chủ động và minh bạch trong việc công bố các lỗ hổng cho các tổ chức, doanh nghiệp khách hàng nhằm đảm bảo họ có thông tin cần thiết để có thể bảo vệ tài sản một cách hiệu quả trước khi kẻ tấn công mạng có thể khai thác các lỗ hổng”, chuyên gia Fortinet khuyến nghị.
Với đơn vị sử dụng các sản phẩm, giải pháp công nghệ, ông Nguyễn Gia Đức cho rằng họ cần thường xuyên rà soát, đánh giá an toàn thông tin của các hệ thống thuộc phạm vi quản lý, đặc biệt là quan tâm đến việc cập nhật kịp thời bản vá các lỗ hổng được nhà cung cấp phát hành.
Theo các chuyên gia, khai thác các lỗ hổng bảo mật, nhất là những lỗ hổng có mức ảnh hưởng cao và nghiêm trọng tồn tại trong các giải pháp công nghệ phổ biến để làm ‘bàn đạp’ xâm nhập vào hệ thống và từ đó chiếm quyền điều khiển, đánh cắp thông tin của tổ chức là một trong những xu hướng tấn công mạng nổi bật những năm gần đây. Tuy vậy, trên thực tế, vẫn còn nhiều đơn vị chưa quan tâm đến việc rà soát và vá các lỗ hổng, điểm yếu được cảnh báo.
Tại Việt Nam, với vai trò là cơ quan quản lý Nhà nước trong lĩnh vực an toàn thông tin mạng, Cục An toàn thông tin (Bộ TT&TT) thường xuyên rà soát, đánh giá, phát hiện các lỗ hổng bảo mật trên những hệ thống thông tin của các cơ quan, tổ chức, các doanh nghiệp; có cảnh báo yêu cầu các đơn vị vá lỗi, đảm bảo an toàn thông tin cho hệ thống theo đúng quy phạm pháp luật.
Trao đổi tại phiên toàn thể của Hội thảo và triển lãm an toàn không gian mạng Việt Nam - Vietnam Security Summit 2024 chủ đề ‘An toàn trong thời kỳ bùng nổ của trí tuệ nhân tạo’, diễn ra cuối tháng 5 tại Hà Nội, đại diện Bộ TT&TT đã yêu cầu các cơ quan, tổ chức, doanh nghiệp tập trung triển khai 6 nhóm giải pháp, trong đó có việc định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập.
Với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, các đơn vị cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó. Kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng.
Các cơ quan, tổ chức, doanh nghiệp trong nước cũng được khuyến nghị thường xuyên, liên tục sử dụng các nền tảng hỗ trợ đảm bảo an toàn thông tin do Bộ TT&TT phát triển, cung cấp gồm: Nền tảng điều phối xử lý sự cố an toàn thông tin mạng quốc gia; Nền tảng hỗ trợ điều tra số; Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin.
Trong thông tin mới chia sẻ, Cục An toàn thông tin cho hay, Hệ thống giám sát kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục đã ghi nhận trong tháng 5/2024 có 89.351 điểm yếu, lỗ hổng an toàn thông tin tồn tại trong các máy chủ, máy trạm, hệ thống thông tin của các cơ quan tổ chức Nhà nước.
Cũng trong tháng 5/2024, hệ thống giám sát, rà quét từ xa của NCSC đã phát hiện hơn 1.600 lỗ hổng trên 5.000 hệ thống đang mở công khai trên Internet. Đặc biệt, hệ thống kỹ thuật của đơn vị này ghi nhận 12 lỗ hổng mới được công bố, có mức độ ảnh hưởng nghiêm trọng cao, có thể bị hacker lợi dụng để tấn công, khai thác vào hệ thống của các cơ quan, tổ chức, bao gồm: CVE-2024-4671
“Đây là các lỗ hổng tồn tại trên các sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp. Đề nghị các đơn vị cần thực hiện kiểm tra toàn diện và rà soát hệ thống, giúp xác định hệ thống của mình có sử dụng các sản phẩm bị ảnh hưởng bởi các lỗ hổng không, nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin. Đồng thời, liên tục cập nhật thông tin về các lỗ hổng mới, các xu hướng tấn công trên không gian mạng”, chuyên gia Cục An toàn thông tin khuyến nghị.
Bộ TT&TT ra mắt nền tảng số giúp phát hiện sớm rủi ro an toàn thông tinNền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin vừa được Bộ TT&TT đưa vào vận hành. Nền tảng số này được kỳ vọng sẽ góp phần nâng cao năng lực bảo vệ cho các tổ chức và doanh nghiệp tại Việt Nam.Đi xe máy không mang bảo hiểm bắt buộc bị phạt đến 300 nghìn đồng2025-01-26 00:54
Nhận định bóng đá MU vs Tottenham: Chờ Ronaldo giải cứu MU2025-01-26 00:10
Tuyển Việt Nam lại lấn cấn với quân bầu Đức...2025-01-26 00:06
Nga đàm phán với lực lượng đối lập Syria về số phận 2 căn cứ quân sự 2025-01-25 23:45
Thời tiết Hà Nội 3 ngày tới: Đầu tuần có mưa, rồi hửng nắng tăng nhiệt2025-01-25 23:34
Arsenal vs Leicester: Martinelli và sức mạnh tình yêu2025-01-25 23:24
Tháng 7: HNX2025-01-25 23:15
Lịch thi đấu bóng đá hôm nay 12/3: MU đấu Tottenham2025-01-25 23:13
Từ chối trả thưởng vé số trúng giải đặc biệt bị rách, công ty xổ số nói gì?2025-01-25 22:44
Xử lý nợ thuế khi chuyển sang chương trình VNACCS2025-01-25 22:24
Siêu máy tính dự đoán Monza vs Cagliari, 18h30 ngày 5/12025-01-26 00:54
Mediplast vì sao phải dừng ĐHCĐ giữa chừng?2025-01-26 00:09
Phát hiện gần 2.700 lọ nước hoa nghi giả thương hiệu nổi tiếng2025-01-25 23:46
Ông Trump dọa áp thuế 100% các quốc gia muốn thay thế đồng USD2025-01-25 23:37
NA Chairman underlines strong commitment to reform for national development2025-01-25 23:14
Hải quan Hà Tĩnh: Sớm hoàn thành chỉ tiêu thu ngân sách Nhà nước2025-01-25 22:49
Bị phạt hơn 400 triệu đồng vì chào bán chứng khoán ‘chui’2025-01-25 22:44
Thị trường chứng khoán: Các thay đổi được MSCI ghi nhận đã là yếu tố tích cực2025-01-25 22:35
Nhạc trực tuyến Apple Music cán mốc 20 triệu người dùng trả phí2025-01-25 22:15
Conte tuyên bố MU không có Ronaldo hòa Tottenham cũng khó2025-01-25 22:15