Trang chủNewsKhoa học - Công nghệPhát hiện hơn 1.200 lỗ hổng bảo mật thông tin mức cao...

Phát hiện hơn 1.200 lỗ hổng bảo mật thông tin mức cao ở bộ ngành, doanh nghiệp


Quá trình chuyển đổi số là cơ hội bứt phá cho các doanh nghiệp, song song với quá trình này phải đối mặt với nhiều rủi ro về xâm nhập, đánh cắp dữ liệu, để thích ứng với những nguy cơ trong xã hội không ngừng thay đổi, các doanh nghiệp cần đảm bảo an ninh mạng, góp phần bảo đảm sự bền vững trước những nền tảng đã phát triển.

Phát hiện hàng nghìn lỗ hổng bảo mật

Tại hội thảo “Ứng cứu và phục hồi hệ thống sau thảm họa” diễn ra vào ngày 13/11 do Liên minh An toàn Thông tin CYSEEX tổ chức, ông Trần Quang Hưng – Phó Cục trưởng Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đánh giá, “trong những năm gần đây việc diễn tập đã chuyển từ thụ động sang diễn tập thực chiến. Qua cuộc diễn tập cũng phát hiện nhiều lỗ hổng, góp phần cảnh báo sớm, phát hiện sớm cho hệ thống ngày một an toàn hơn.

Thời gian tới trong những buổi diễn tập chú trọng vào khả năng ứng phó và khả năng phục hồi linh hoạt, từ năm 2024 trở đi sẽ không còn là những buổi kiểm tra hệ thống, mà tập trung bồi dưỡng trình độ cán bộ là yếu tố then chốt đảm bảo an toàn thông tin, sẽ có những bài kiểm tra chuyên xâu hơn và thực tế hơn”.

Đại diện Cục An toàn thông tin cũng đưa ra thống kê, năm 2023 tổ chức diễn tập hơn 100 cuộc, với nhiều sự tham gia của bộ ngành và doanh nghiệp. Đã phát hiện tới 1.200 lỗ hổng ở mức cao và mức nghiêm trọng (548 lỗ hổng nghiêm trọng, 366 lỗ hổng mức cao). Trong trường hợp 1.200 lỗ hổng này bị hacker phát hiện trước, nguy cơ mất mát dữ liệu, phá hủy hệ thống sẽ ảnh hưởng rất lớn. 

Ông Trần Quang Hưng - Phó Cục trưởng Cục An toàn thông tin (Bộ Thông tin và Truyền thông).

Ông Trần Quang Hưng – Phó Cục trưởng Cục An toàn thông tin (Bộ Thông tin và Truyền thông).

Việc chuẩn bị ứng phó và phục hồi sau sự cố an ninh mạng là yếu tố thiết yếu để bảo đảm an toàn và ổn định hệ thống thông tin trước những cuộc tấn công ngày càng tinh vi và nguy hiểm.

Hàng loạt vụ tấn công mã độc tống tiền (ransomware) thời gian qua nhắm vào các cá nhân, doanh nghiệp tại Việt Nam. Thống kê cho thấy trong năm 2023 có hơn 745.000 thiết bị bị nhiễm mã độc, dẫn đến thiệt hại 716 triệu USD.

Đặc biệt, hình thức ransomware-as-a-service (RaaS) là loại hình cung cấp mã độc dưới dạng dịch vụ kèm theo chia sẻ lợi nhuận gia tăng nhanh chóng, trở thành mối đe dọa nghiêm trọng gây ra thiệt hại lớn đối với doanh nghiệp và cộng đồng…

Ông Nguyễn Xuân Hoàng, Chủ tịch Liên minh CYSEEX.

Ông Nguyễn Xuân Hoàng, Chủ tịch Liên minh CYSEEX.

Ông Nguyễn Xuân Hoàng, Chủ tịch Liên minh CYSEEX, Phó Chủ tịch Hội đồng quản trị Công ty Cổ phần MISA cho biết, với phương châm “cách phòng thủ hay nhất là chủ động tấn công”, năm 2024, liên minh tổ chức thành công 9 đợt tập trận, trên 18 hệ thống thông tin quan trọng của các thành viên liên minh. 

Trong 2 năm gần đây, chúng ta chứng kiến hàng loạt các vụ tấn công trên không gian mạng, đặc biệt là tấn công mã hóa dữ liệu (ransomware). Các vụ tấn công không chỉ ảnh hưởng đến an toàn thông tin mà còn làm gián đoạn các hoạt động kinh doanh, gây thiệt hại lớn về tài chính, uy tín, và danh tiếng của doanh nghiệp.

“Trước những mối nguy hiểm này, việc chuẩn bị sẵn sàng và nâng cao khả năng ứng cứu, phục hồi hệ thống sau thảm họa là nhiệm vụ cấp thiết”, ông Hoàng chia sẻ.

Doanh nghiệp nào cũng là mục tiêu

Ông Nguyễn Công Cường – GĐ Trung tâm SOC – Công ty an ninh mạng Viettel chỉ ra việc nhiều doanh nghiệp nhỏ còn hết sức chủ quản khi nghĩ sẽ không là mục tiêu của các nhóm hacker. 

“Nhiều doanh nghiệp nghĩ rằng không làm trong lĩnh vực kinh tế, không có quy mô lớn thì hacker sẽ không để mắt tới. Tuy nhiên ngành nào, quy mô công ty như nào rồi cũng sẽ trở thành mục tiêu tấn công.

Nhóm tấn công đầu tư chưa đầu tư đủ mạnh sẽ nhắm tới doanh nghiệp nhỏ để tấn công và dễ dàng xâm nhập hơn, còn những nhóm tấn công lớn, tốn nhiều chi phí vận hành sẽ thường chọn các công ty lớn để thực hiện tấn công, nhằm lấy được nhiều tiền hơn từ doanh nghiệp”, ông Nguyễn Công Cường chia sẻ.

Ông Nguyễn Công Cường - GĐ Trung tâm SOC - Công ty an ninh mạng Viettel.

Ông Nguyễn Công Cường – GĐ Trung tâm SOC – Công ty an ninh mạng Viettel.

Theo thống kê, trung bình khi các đối tượng tấn công xâm nhập hệ thống phải mất đến 275 ngày mới bị phát hiện, tuy nhiên đây chỉ là con số trung bình, có những hệ thống phải mất tới vài năm mới phát hiện được.

Thực tế, các công ty lớn trên thế giới đã có các lỗ hổng bảo mật và bị hacker xâm nhập. Điều đó cho thấy rằng cần có sự quan tâm về quản lý các điểm yếu, lỗ hổng bảo mật.

Ông Cường cũng chỉ ra 5 lỗ hổng thường thấy của nhiều doanh nghiệp phổ biến như, không thực hiện kiểm tra lỗ hổng bảo mật đối với các ứng dụng, phần mềm tự phát triển hay thuê ngoài; Sử dụng hệ điều hành, ứng dụng bên thứ 3 tuy nhiên không thường xuyên cập nhật bản vá.

Những tài khoản đặc quyền cao bị phân quá nhiều quyền không cần thiết hoặc việc nhân sự đã nghỉ việc nhưng công ty không thu hồi tài khoản; Thiết lập hệ thống máy chủ chung đường mạng, có thể dễ dàng truy cập các máy chủ với nhau và cuối cùng là trường hợp nhiều hệ thống tiến hành sao lưu dữ liệu online nên khi bị tấn công ngay lập tức sẽ bị mã hóa cả dữ liệu này.

Ông Lê Công Phú, Phó Giám đốc VNCERT.

Ông Lê Công Phú, Phó Giám đốc VNCERT.

Tại hội thảo, ông Lê Công Phú, Phó Giám đốc VNCERT chia sẻ, các công nghệ bảo mật tồn tại nhiều hạn chế, bởi các kỹ thuật và hoạt động tấn công thay đổi rất nhanh chóng, bị mã hoá khó phát hiện.

Việc đầu tiên khi các đối tượng tấn công vào hệ thống là tắt hệ thống cảnh báo từ các thiết bị giảm sát, chính vì thế chúng ta cần chủ động xử lý khi sự cố chưa xảy ra, tránh việc bị tấn công trở thành thảm hoạ đặc biệt ở những đơn vị có nền tảng hệ thống lớn.

Việc kiểm soát toàn bộ hệ thống thông tin các đối tượng xâm nhập cần có nhiều thời gian, thậm chí là hàng tuần, hàng năm. Quá trình “săn lùng” mối nguy hại tăng cường nhận diện và giảm thời gian kẻ tấn công “trú ngụ” trong hệ thống.

Ông Phú cũng nhấn mạnh về tầm quan trọng của Threat Hunting (Dịch vụ Săn tìm mối nguy An toàn thông tin) trong việc phát hiện mối đe dọa bảo mật tiềm ẩn.

Đây là phương pháp chủ động tìm kiếm dấu hiệu độc hại mà không cần phụ thuộc vào cảnh báo trước, vượt qua những hạn chế của công nghệ phòng thủ truyền thống.

Threat Hunting giúp giảm thời gian mà mối đe dọa có thể tồn tại trong hệ thống, đồng thời nâng cao khả năng phản ứng nhanh chóng trước các cuộc tấn công mạng ngày càng phức tạp.

Chí Hiếu



Nguồn

Cùng chủ đề

Định hình tương lai số của ASEAN an toàn, sáng tạo và toàn diện

Với chủ đề “An toàn, Sáng tạo, Toàn diện: Định hình tương lai số của ASEAN”, mới đây, Hội nghị Bộ trưởng Kỹ thuật số ASEAN lần thứ 5 và các hội nghị liên quan đã diễn ra tại Bangkok, Thái Lan.

iOS không còn miễn nhiễm với các cuộc tấn công mạng?

Dù sở hữu danh tiếng bảo mật hàng đầu, iOS đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp. Hệ điều hành Android cũng phải đối mặt với nguy cơ cao, đặc biệt khi trí tuệ nhân tạo (AI) trở thành công cụ đắc lực của tin tặc. ...

Cận tết Ất Tỵ lại rầm rộ lừa đảo ‘việc nhẹ, lương cao’

(CLO) Cục An toàn thông tin, Bộ Thông tin và Truyền thông cảnh báo, lừa đảo “việc nhẹ, lương cao” không còn là một chiêu trò mới, nhưng thủ thuật tinh vi của các đối tượng vẫn luôn thành công thao túng tâm lý người dân khiến họ sập bẫy. ...

Nổi bật

Mới nhất

Cùng tác giả

Sang Việt Nam tập huấn, cựu sao Man Utd kêu khó

Chiều 23/1, câu lạc bộ Seoul FC đá giao hữu với Thể Công Viettel tại Trung tâm bóng đá trẻ Việt Nam. Đây là trận đá tập kín có 4 hiệp (mỗi hiệp dài 35 phút), khép lại chuyến tập huấn kéo dài 2 tuần của đội bóng Hàn Quốc tại Việt Nam."Quá khó", Jesse Lingard, đội trưởng của Seoul FC trả lời phỏng vấn sau trận đấu. Cựu cầu thủ của Man Utd và các đồng đội...

Man Utd chắc suất đi tiếp ở Europa League

Không giống như ở Ngoại Hạng Anh, Man Utd vẫn bất bại tại Europa League. Sáng 24/1, "Quỷ đỏ" đánh bại Rangers với tỷ số 2-1 nhờ bàn thắng trong thời gian bù giờ hiệp 2 của Bruno Fernandes.Man Utd tiếp tục thể hiện những đặc trưng quen thuộc. Đội chủ nhà bỏ lỡ nhiều cơ hội dù áp đảo trong phần lớn trận đấu. Các học trò của huấn luyện viên Ruben Amorim tung ra 16 cú...

Nguyễn Xuân Son xuất viện về ăn Tết

Dự kiến, Xuân Son sẽ xuất viện vào ngày 24/1 và tiếp tục quá trình phục hồi tại nhà trong dịp Tết Nguyên Đán.Các bác sĩ tại Bệnh viện Vinmec cho biết hiện tại tình trạng của Xuân Son đang phục hồi tốt và tích cực. Đội ngũ y tế sẽ lên kế hoạch tập luyện phù hợp cho cầu thủ này tại nhà, đồng thời theo dõi sát sao tiến trình phục hồi để đảm bảo khả...

Tranh suất dự World Cup, U17 Việt Nam gặp trở ngại cực khó

Lễ bốc thăm chia bảng vòng chung kết U17 châu Á 2025 diễn ra chiều nay 23/1. U17 Việt Nam nằm ở bảng B cùng U17 Nhật Bản, U17 Australia và U17 UAE.Đây là bảng đấu rất khó đối với U17 Việt Nam. Các đối thủ trong bảng đều được đánh giá là mạnh nhất của mỗi nhóm hạt giống tương ứng.Vòng chung kết U17 châu Á 2025 dự kiến diễn ra vào tháng 4 tại Ả Rập...

Vì sao VĐV canoeing số 1 Việt Nam không nhận được tiền thưởng 3 năm?

Nguyễn Thị Hương đã gửi đơn xin nghỉ tập luyện tại địa phương, đồng thời phản ánh việc không nhận được trả tiền thưởng từ năm 2022 đến 2024 và tiền dinh dưỡng thường xuyên năm 2024. Sở Văn hóa, Thể thao và Du lịch tỉnh Vĩnh Phúc giải đáp vấn đề này.Về chế độ dinh dưỡng đối với vận động viên, huấn luyện viên, mức chi được quy định trong các Nghị quyết của Hội đồng Nhân...

Bài đọc nhiều

Công cụ AI từ OpenAI đe dọa ‘miếng cơm’ nhà sản xuất video

Hiện tại, OpenAI chỉ cung cấp công cụ AI sáng tạo Sora của mình cho các thành viên “đội đỏ” gồm các chuyên gia thử nghiệm để tìm ra các tác hại và rủi ro của công cụ. Theo thông báo, nó cũng có sẵn cho một nhóm chọn lọc hoặc các nghệ sĩ thị giác, nhà thiết kế và nhà làm phim “để nhận phản hồi về cách cải tiến mô hình sao cho hữu ích nhất...

YouTube thu phí xem video không quảng cáo ở Việt Nam chỉ 79.000 đồng/tháng

YouTube Premium là tính năng trả phí của YouTube. Với tính năng này, người dùng có thể trả phí để sử dụng dịch vụ, đổi lại họ sẽ không bị làm phiền bởi quảng cáo.Không chỉ vậy, người dùng tài khoản YouTube Premium còn có thể mở nhạc ngay cả khi điện thoại ở chế độ tắt màn hình. Ngoài ra bạn cũng có thể tải xuống các đoạn video được đăng trên YouTube.Tuy nhiên, gói YouTube Premium...

Samsung Galaxy S24 Ultra khác gì so với S23 Ultra?

S24 Ultra có khung làm từ titan, được nhà sản xuất smartphone Hàn Quốc niêm yết giá 1.300 USD so với mức giá 1.200 USD của phiên bản năm ngoái. Mẫu flagship của Samsung có trọng lượng tương đương với S23 Ultra (232 gram), khiến nó nặng hơn một chút so với iPhone 15 Pro Max.S24 Ultra đi kèm màn hình 6,8 inch độ phân giải 1440p, giống phiên bản tiền nhiệm, nhưng không còn bo tròn giống...

Ra mắt dịch vụ gọi xe máy điện xanh SM Bike tại Hà Nội

Công ty Cổ phần Di chuyển Xanh và Thông minh GSM vừa chính thức triển khai dịch vụ vận chuyển bằng xe máy điện Xanh SM Bike tại Hà Nội. Đây là bước khởi đầu cho kế hoạch phủ sóng 5 tỉnh thành trong năm nay, với số lượng lên đến 60.000 xe. Theo đó, từ 14h ngày 14/8/2023, dịch vụ vận chuyển Xanh SM Bike chính thức đi vào hoạt động tại địa bàn đầu tiên là Hà Nội....

Siêu trăng cuối cùng của năm 2023 sẽ xuất hiện vào tuần sau

Theo Business Insider, siêu trăng thu hoạch năm nay sẽ xuất hiện vào ngày 29/9, trùng với dịp tết Trung Thu 15/8 âm lịch. Cơ quan Hàng không vũ trụ Mỹ (NASA) định nghĩa siêu trăng là trăng tròn có thể lớn hơn tới 14% và sáng hơn 30% so với Mặt Trăng mờ nhất trong năm. Nguyên nhân, khi siêu trăng diễn ra, Mặt Trăng ở điểm gần Trái Đất nhất trên quỹ đạo, gọi là cận điểm...

Cùng chuyên mục

Vinfast chính thức ra mắt thương hiệu tại Ấn Độ, giới thiệu VF 6 và VF 7

VinFast vừa chính thức công bố các mẫu ô tô điện sẽ mở bán ở thị trường Ấn Độ. Trong khuôn khổ triển lãm ô tô Bharat Mobility Global Expo 2025, hãng xe giới thiệu hai mẫu SUV thuần điện phân khúc B và C, VF 6 và VF 7, khẳng định quyết tâm chinh phục thị trường với những sản phẩm chất lượng cao, thông minh và hiện đại. VinFast chính thức ra mắt thương hiệu tại Ấn Độ...

Cận cảnh mẫu xe buýt điện đô thị vừa ra mắt của Vinfast

Ngày 17/11/2025, dòng xe buýt điện sức chứa tối đa 60 người đã được bàn giao cho các đơn vị vận tải Hà Nội là Transerco và Bảo Yến để đi vào vận hành ngay trong năm 2025. Đây là dòng xe mới nhất, được nghiên cứu và phát triển tối ưu cho không gian đô thị, góp phần thúc đẩy mục tiêu đạt 100% xe buýt là xe xanh vào năm 2035 của Thủ đô. Dòng xe buýt điện...

FGF chính thức kinh doanh ô tô điện Vinfast đã qua sử dụng

Ngày 15/01/2025, FGF công bố chính thức tham gia thị trường kinh doanh ô tô đã qua sử dụng, chuyên dòng sản phẩm VinFast. Thông qua hợp tác với VinFast, 100% xe bán ra từ FGF đều có đặc quyền được kiểm định chất lượng tại hệ thống xưởng dịch vụ chính hãng và được giao dịch ngay tại các đại lý phân phối của hãng xe điện Việt Nam. FGF là doanh nghiệp cho thuê ô tô có tốc...

Vingroup phát động chiến dịck “Vì Thủ đô trong xanh” – kêu gọi người dân chung tay giảm phát thải

Ngày 10/01/2025 - Tập đoàn Vingroup cùng các công ty trong hệ sinh thái phát động chiến dịch “Vì Thủ đô trong xanh”, kêu gọi cộng đồng nâng cao nhận thức về môi trường và chung tay giảm thiểu tình trạng ô nhiễm không khí tại Thủ đô. Với vai trò tiên phong, Vingroup công bố chương trình hành động quyết liệt và cụ thể các lĩnh vực hoạt động, đặc biệt là lĩnh vực giao thông đô thị. Ông Nguyễn...

TC Group thông báo kết quả bán hàng Hyundai tháng 12/2024

Tập đoàn Thành Công (TC GROUP) vừa thông báo kết quả bán hàng ô tô Hyundai tháng 12/2024. Theo đó, tổng doanh số xe Hyundai tháng 12 đạt 8.316 xe bán ra, giảm 19,3% so với tháng 11. Hyundai Accent Hyundai Accent tiếp tục là mẫu xe có số lượng bán hàng tốt nhất tháng 12 với 1.861 xe, đồng thời kết thúc năm 2024 duy trì vị thế mẫu xe Hyundai có số bán tốt nhất với 13.538 xe...

Mới nhất

Bệnh viện K tổ chức Chương trình “Cơm tất niên

Trưa ngày 21/1 (tức ngày 22 tháng Chạp năm 2024), tại cơ sở Tân Triều, Bệnh viện K tổ chức Chương trình “Cơm tất niên - Tết sum vầy” và Chương trình “Chuyến xe yêu thương” Xuân Ất Tỵ 2025. Bệnh viện K tổ chức Chương trình “Cơm tất niên - Tết sum vầy” và “Chuyến xe yêu thương”Trưa ngày...

La liệt cụ “lão mai”, cây mai vàng cổ thụ “ngồi” phát giá tiền tỷ tại một chợ Đà Nẵng, cảnh đìu hiu

Chợ hoa Tết Đà Nẵng quy tụ những cây mai vàng trăm tuổi giá tiền tỷ đến từ những nhà vườn tại Đà Nẵng và các tỉnh lân cận. ...

Ca sĩ Anh Thơ, Lê Anh Dũng gây xúc động khi hát ‘Biển trời quê hương’

Ca sĩ Anh Thơ, Lê Anh Dũng gây xúc động khi hát 'Biển trời quê hương', tác phẩm mang đến những giai điệu giàu cảm xúc về vẻ đẹp thiên nhiên, cuộc sống, con người xứ Thanh. Ngay sau khi nhận được bản nhạc Biển trời quê hương - sáng tác mới nhất chào Xuân Ất Tỵ của Tiến sĩ,...

Ngân hàng không nghỉ Tết

Nhờ ứng dụng số hóa, nhiều ngân hàng đã hoạt động xuyên lễ, Tết, không để gián đoạn dịch vụ. Trong đó, ngân hàng số và các điểm giao dịch số đóng vai trò quan trọng trong việc mang đến các dịch vụ tài chính ngân hàng hiện đại cho khách hàng. Quan sát xu hướng thanh toán và các...

Tiết kiệm thời gian và tài nguyên

Trong bối cảnh kinh doanh hiện đại, doanh nghiệp đang đối mặt với nhu cầu tối ưu hóa hiệu suất và quản lý tài nguyên một cách hiệu quả. Bitrix24 CRM đã trở thành công cụ đắc lực trong việc giúp doanh nghiệp tự động hóa quy trình, giảm thiểu sai sót và nâng cao hiệu quả vận hành.

Mới nhất

Đón Tết ở nhà giàn DK1