Trang chủKhoa học - Công nghệCông nghệ sốHacker đang khai thác các lỗ hổng bảo mật mới với tốc...

Hacker đang khai thác các lỗ hổng bảo mật mới với tốc độ ‘chóng mặt’



DNVN – Trong 6 tháng cuối năm 2023, ​​hacker tăng tốc độ tấn công các lỗ hổng mới được công bố, tương đương nhanh hơn 43% so với nửa đầu năm 2023.

Ngày 4/6, Fortinet công bố Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu 6 tháng cuối năm 2023 do FortiGuard Labs thực hiện.

Báo cáo này tóm tắt tổng quan bối cảnh các mối đe dọa hiện hữu và tổng kết lại các xu hướng bảo mật đã diễn ra từ tháng 7 đến tháng 12/2023, bao gồm phân tích về tốc độ mà những đối tượng tấn công mạng đang lợi dụng các hoạt động khai thác mới, sự gia tăng của phần mềm tống tiền có chủ đích và mã độc wiper đối với các lĩnh vực công nghiệp và công nghệ vận hành.

Theo Fortinet, các cuộc tấn công bắt đầu trung bình 4,76 ngày sau khi các hoạt động khai thác mới được tiết lộ công khai.

Ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam.

Các chuyên gia đã chỉ ra rằng trong 6 tháng cuối năm 2023 ​​hacker tấn công tăng tốc độ tận dụng các lỗ hổng mới được công bố (nhanh hơn 43% so với nửa đầu năm 2023). Điều này cho thấy tầm quan trọng của các nhà cung cấp trong việc cam kết tự phát hiện các lỗ hổng từ đội ngũ nội bộ và phát triển bản vá trước khi việc khai thác có thể xảy ra (giảm thiểu các trường hợp ‘dính’ lỗ hổng bảo mật 0-Day).

Điều đó cũng nhấn mạnh rằng các nhà cung cấp phải chủ động và minh bạch trong việc công bố các lỗ hổng cho các tổ chức, doanh nghiệp khách hàng nhằm đảm bảo họ có thông tin cần thiết để có thể bảo vệ tài sản một cách hiệu quả trước khi các kẻ tấn công mạng có thể khai thác các lỗ hổng N-day.

Chưa đến 9% tổng số lỗ hổng endpoint đã biết là mục tiêu của các cuộc tấn công: Năm 2022, Fortinet đưa ra khái niệm “red zone – vùng đỏ”, giúp mọi người hiểu rõ hơn về khả năng các tác nhân đe dọa sẽ khai thác các lỗ hổng cụ thể.

44% tổng số mẫu mã độc ransomware và wiper nhắm vào các ngành công nghiệp: Trên toàn bộ các cảm biến của Fortinet, số lần phát hiện mã độc ransomware đã giảm 70% so với nửa đầu năm 2023. Sự chậm lại này chủ yếu do các kẻ tấn công đã chuyển từ chiến lược truyền thống “phát tán và cầu nguyện” sang thực hiện cách tiếp cận có mục tiêu cụ thể hơn, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, vận tải và logistics, và ô tô.

Các botnet đã cho thấy khả năng phục hồi đáng kinh ngạc, trung bình mất 85 ngày để ngừng liên lạc lệnh và kiểm soát (C2) sau lần phát hiện đầu tiên: Mặc dù lưu lượng truy cập bot vẫn ổn định so với nửa đầu năm 2023, FortiGuard Labs tiếp tục quan sát thấy sự hiện diện của các botnet nổi bật trong vài năm gần đây như Gh0st, Mirai và ZeroAccess, nhưng có 3 botnet mới xuất hiện vào nửa cuối năm 2023, bao gồm: AndroxGh0st, Prometei và DarkGate.

Fortinet Accelerate Việt Nam 2024 thú hút hơn 400 người tham gia.

38 trong số 143 nhóm tấn công có chủ đích (APT) được MITRE liệt kê đã hoạt động trong nửa cuối năm 2023: Thông tin tình báo của FortiRecon, dịch vụ bảo vệ rủi ro kỹ thuật số của Fortinet, chỉ ra rằng 38 trong số 143 nhóm mà MITRE theo dõi đã có hoạt động trong nửa cuối năm 2023. Trong số đó, Lazarus Group, Kimusky, APT28, APT29, Andariel và OilRig là những nhóm hoạt động tích cực nhất.

Do tính chất có mục đích và các chiến dịch khá ngắn hạn của các nhóm tấn công có chủ đích APT và các nhóm mạng cấp quốc gia so với các chiến dịch kéo dài và lâu dài của tội phạm mạng, sự phát triển và khối lượng hoạt động trong lĩnh vực này là điểm khiến FortiGuard Labs lưu tâm và sẽ theo dõi liên tục…

Với bề mặt tấn công không ngừng mở rộng và tình trạng thiếu hụt kỹ năng an ninh mạng trong toàn ngành, việc đưa ra phương án quản lý phù hợp cho các cơ sở hạ tầng phức tạp được cấu thành từ các giải pháp rời rạc trở nên thách thức hơn bao giờ hết đối với các tổ chức, doanh nghiệp.

Để chống lại tội phạm mạng đòi hỏi phải phát triển được văn hóa hợp tác, minh bạch và trách nhiệm trên quy mô nhiều tổ chức thay vì các tổ chức hoạt động riêng lẻ trong không gian an ninh mạng. Mỗi tổ chức đều có một vị trí trong chuỗi hợp tác chống lại các mối đe dọa mạng. Hợp tác với các tổ chức có tên tuổi, có uy tín từ cả khu vực công và tư bao gồm các nhóm Ứng cứu khẩn cấp không gian mạng (CERT), các cơ quan chính phủ và học viện, là một trong những cam kết của Fortinet nhằm tăng cường khả năng bảo vệ và phục hồi mạng trên toàn cầu.

Ông Rashish Pandey, Phó Chủ tịch bộ phận Tiếp thị và Truyền thông, khu vực Châu Á, Úc và New Zealand: chia sẻ: “Cả nhà cung cấp và khách hàng đều đóng vai trò quan trọng, đặc biệt là ở khu vực Đông Nam Á. Các nhà cung cấp phải đảm bảo giám sát chặt chẽ về bảo mật trong suốt vòng đời sản phẩm, đồng thời duy trì tính minh bạch trong việc công bố lỗ hổng bảo mật. Khi các mối đe dọa an ninh mạng trở nên phức tạp hơn, việc áp dụng phương pháp tiếp cận lấy nền tảng làm trung tâm, được hỗ trợ bởi công nghệ AI, là rất quan trọng. Phương pháp này hợp nhất các công cụ bảo mật, tăng cường hiệu quả hoạt động và cho phép thích ứng nhanh với các mối đe dọa mới nổi, giúp các tổ chức xây dựng các biện pháp phòng vệ an ninh mạng kiên cố và phù hợp với tương lai”.

Phát biểu tại sự kiện bảo mật thường niên lớn nhất của Fortinet – Accelerate Việt Nam 2024, ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam cho biết: “Bối cảnh an ninh mạng tại Việt Nam đang chứng kiến sự gia tăng nhanh chóng của các mối đe dọa. Tội phạm mạng đang khai thác các lỗ hổng mới nhanh hơn rất nhiều, đòi hỏi nhu cầu cấp thiết về một chiến lược phòng thủ mạnh mẽ hơn. Báo cáo Toàn cảnh Mối đe dọa mới nhất của Fortinet đã chỉ ra vai trò quan trọng của cả nhà cung cấp giải pháp và các tổ chức, doanh nghiệp”.

“Các nhà cung cấp giải pháp phải bảo đảm trách nhiệm phát hiện và công bố thông tin về các lỗ hổng và đảm bảo tính bảo mật trong suốt vòng đời sản phẩm, trong khi các tổ chức, doanh nghiệp cần áp dụng cách tiếp cận lấy nền tảng làm trung tâm với sự hỗ trợ của AI”, ông Đức nhấn mạnh.

Nền tảng hội tụ mạng và bảo mật của Fortinet mang đến sự bảo vệ toàn diện, quản lý lỗ hổng tự động và khả năng tinh giản hoạt động mà các tổ chức, doanh nghiệp Việt Nam cần để đi trước xu hướng. Giải pháp tích hợp này không chỉ giúp giảm chi phí và độ phức tạp mà còn giúp các tổ chức, doanh nghiệp nhanh chóng thích ứng với các mối đe dọa mới nổi, xây dựng một hệ thống bảo mật vững chắc và sẵn sàng cho tương lai”.


Nguyên Đức





Nguồn: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/hacker-dang-khai-thac-cac-lo-hong-bao-mat-moi-voi-toc-do-chong-mat/20240605055556248

Cùng chủ đề

Fortinet mở rộng nền tảng bảo mật OT

ANTD.VN -  Fortinet công bố các bản cập nhật mới cho nền tảng bảo mật OT toàn diện nhất trong ngành tập trung nâng cấp khả năng hiển thị, phân đoạn và kết nối an toàn . Nền tảng bảo mật OT mở rộng được khách hàng đánh giá cao Fortinet® (tên giao...

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Phần lớn nhân viên các tổ chức thiếu kiến thức cơ bản về an ninh mạng

DNVN - Fortinet ngày 28/10 đã công bố Báo cáo Nghiên cứu toàn cầu về đào tạo và nâng cao nhận thức an ninh mạng năm 2024, nêu bật vai trò quan trọng của lực lượng lao động có hiểu biết về an ninh mạng trong việc quản lý và giảm thiểu rủi ro...

Fortinet là đối tác an ninh mạng chính thức của Juventus

DNVN - Juventus lựa chọn Kiến trúc bảo mật Security Fabric và danh mục sản phẩm mạng bảo mật của Fortinet nhằm đơn giản hóa quản lý, giúp phát hiện, giải quyết các vấn đề mạng và bảo mật trên khắp các cơ sở nổi tiếng thế giới của câu lạc bộ. ...

Giữa lúc hacker dùng AI để tấn công, có doanh nghiệp vẫn để tồn tại lỗ hổng bảo mật hàng chục năm

DNVN - Theo chia sẻ của hãng bảo mật Fortinet, giữa lúc hacker đã dùng tới AI để tấn công thì có trường hợp doanh nghiệp tại Việt Nam vẫn để tồn tại lỗ hổng bảo mật vốn đã có từ 5 năm, thậm chí hàng chục năm trước, coi việc bị tấn công...

Nổi bật

Mới nhất

Cùng tác giả

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

Furama Resort Đà Nẵng được vinh danh nhiều giải thưởng quan trọng tại VITM 2025

DNVN - Ngày 11/4, Furama Resort Đà Nẵng công bố vinh dự nhận được các giải thưởng uy tín tại Hội chợ Du lịch quốc tế Việt Nam (VITM) 2025, một lần nữa khẳng định vị thế tiên phong của khu nghỉ dưỡng biển 5 sao đầu tiên tại Việt Nam. ...

Củng cố vị thế điểm đến hấp dẫn của dòng vốn FDI

Dòng vốn đầu tư nước ngoài (FDI) được xem là một trong những động lực quan trọng để Việt Nam đạt mục tiêu tăng trưởng cao trong năm 2025 cũng như giai đoạn sau đó. ...

Giá vàng ngày 30/3/2025: Vàng thế giới sẽ tăng lên 3.500 USD/ounce?

DNVN - Trong phiên giao dịch ngày 30/3/2025, thị trường vàng trong nước và thế giới tiếp tục xu hướng tăng mạnh, liên tục lập đỉnh mới. ...

Giá ngoại tệ ngày 28/3/2025: USD giảm sau khi chính sách thuế ô tô được công bố

DNVN - Đồng USD suy yếu trong ngày 28/3/2025 sau khi ông Trump thông báo về chính sách thuế thương mại đối với ô tô. ...

Bài đọc nhiều

Panasonic kiện Xiaomi và Oppo tại Trung Quốc và châu Âu

Vụ kiện mới nhất giữa Panasonic và Xiaomi, Oppo liên quan đến công nghệ truyền thông không dây, theo Panasonic. Công ty cho biết đây là lần đầu họ thấy cần phải hành động vì các bằng sáng chế tiêu chuẩn thiết yếu của mình. Hãng điện tử Nhật Bản nói thêm, họ đã đạt thỏa thuận cấp phép với các nhà sản xuất smartphone khác nhưng không thể đi đến đồng thuận với Xiaomi, Oppo “sau nhiều năm...

Chuyên gia điểm tên các hệ thống phòng không Nga có khả năng bắn hạ tên lửa SCALP

Tên lửa hành trình tàng hình SCALP mà Pháp sẽ cung cấp cho Ukraine có thể bị các hệ thống phòng không Pantsir, S-300 và S-400 bắn hạ.

Công nghệ tầm nhiệt dễ dàng bị ‘vô hiệu hoá’ trong cuộc chiến Nga

Một sĩ quan Ukraine được triển khai tới miền Đông Ukraine, có tài khoản mạng xã hội với tên gọi Tatarigami, cho biết, xu hướng này đã được ghi nhận trong thời gian gần đây khi phía Kiev thu được những chiếc chăn như vậy tại khu vực gần Avdiivka, phía bắc thành phố lớn Donetsk ở miền Đông Ukraine. Chăn giữ nhiệt “qua mặt” máy quét hồng ngoại “Theo thông tin do binh sĩ của chúng tôi cung cấp,...

Lãnh đạo Bộ, ngành trải nghiệm giải pháp AI tại AI4VN 2023

Đại diện Bộ Khoa học và Công nghệ cùng quan khách tham quan, trải nghiệm robot tự mua hàng, kính thực tế ảo, y tế thông minh, lễ tân AI... tại triển lãm AI Expo sáng 22/9. AI Summit khai mạc sáng nay (22/9) có sự tham gia của lãnh đạo Chính phủ, các bộ ngành, tập đoàn lớn, nhà khoa học và đặc biệt là cộng đồng những người quan tâm đến phát triển công nghệ và ứng dụng...

Việt Nam cần đầu tư cho R&D và chuyển đổi 5G để phát triển trí tuệ nhân tạo

Tại Ngày hội trí tuệ nhân tạo Việt Nam 2023 (AI4VN), được tổ chức ngày 22/9 tại TP.HCM, ông Pablo Fuentes Nettel, chuyên gia tư vấn cấp cao của Oxford Insights, đã có bài trình bày về "Chỉ số sẵn sàng trí tuệ nhân tạo của chính phủ" năm 2022. Chỉ số này được tổ chức Oxford Insights đưa ra dựa vào phân tích 3 yếu tố: Tầm nhìn của chính phủ về AI, các công nghệ hiện...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

Hòa Phát gia nhập VAMI – tăng cường hợp tác với doanh nghiệp cơ khí chế tạo

Ngày 20/5/2025, ông Nguyễn Chỉ Sáng – Chủ tịch Hiệp hội Doanh nghiệp Cơ khí Việt Nam (VAMI) đã trao quyết định công nhận thành viên Hiệp hội cho ông Nguyễn Việt Thắng – Tổng giám đốc Tập đoàn Hòa Phát. Tham dự buổi lễ còn có các Phó Chủ tịch Hiệp hội, Viện trưởng Viện nghiên cứu...

Tài liệu lưu trữ quý hiếm về những gương mặt tiêu biểu

VHO - Trung tâm Lưu trữ quốc gia III lựa chọn và giới thiệu gần 200 hình ảnh, tài liệu lưu trữ của 8 cá nhân tiêu biểu hoạt động trong lĩnh vực văn hóa, nghệ thuật. Đây là những nguồn tài liệu quý, phản ánh đa dạng, sinh động đời sống vật chất, tinh thần của nhân dân,...

NĂM 2025, VIGLACERA ĐẶT MỤC TIÊU LỢI NHUẬN HỢP NHẤT 1.743 TỶ ĐỒNG – Tổng công ty Viglacera

Tiếp nối những thành công đạt được trong năm 2024, cộng với những tác động tích cực từ chính sách điều hành kinh tế và những nỗ lực tháo gỡ khó khăn thị trường bất động sản của Chính Phủ, Tổng công ty Viglacera - CTCP đã xây dựng kế hoạch kinh doanh năm 2025 với mục tiêu...

Viglacera vinh dự góp mặt trong “Top 10 khu công nghiệp ESG Việt Nam Xanh 2025” – Tổng công ty Viglacera

Tiên phong kiến tạo hệ sinh thái khu công nghiệp xanh – thông minh, Viglacera tiếp tục ghi dấu ấn với hai dự án khu công nghiệp (KCN) Yên Phong II-C và KCN Phú Hà được vinh danh trong Top 10 Khu công nghiệp ESG Việt Nam Xanh 2025 (ESG10 – 2025). Danh hiệu uy tín này không...

Tận hưởng chuyến bay ưu đãi lên đến 300.000 đồng khi mua vé Vietnam Airlines bằng VNPAY-QR

Du lịch thật chất, chi phí thật hời! Hành trình mơ ước không còn xa vời, ví tiền vẫn “thảnh thơi”. Mùa hè là thời điểm lý tưởng để lên kế hoạch cho những chuyến đi tuyệt vời với ưu đãi cực chất từ VNPAY-QR. Từ nay đến 31/05/2025 là cơ hội vàng để bạn săn ngay loạt mã giảm...

Mới nhất