17.000 lỗ hổng mới xuất hiện trên không gian mạng: Chuyên gia an ninh khuyến nghị

An ninh an toàn
27/08/2024 15:40
Theo Báo cáo tình hình an ninh mạng nửa đầu năm 2024 của Viettel, số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.
aa

Thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm ngoái
Các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính.

Báo cáo tình hình an ninh mạng nửa đầu năm 2024 của Viettel cho biết, trong 6 tháng đầu năm 2024, số lượng thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm 2023. Số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.

Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hóa dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS) được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) xây dựng.

Trong 6 tháng đầu năm 2024, dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence), đã ghi nhận nhiều nguy cơ mất an toàn thông tin đang gia tăng.

Cụ thể, có tổng cộng 46 vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam. Trong đó, bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ. Tiếp đến là thông tin xác minh danh tính của khách hàng thông qua việc ứng dụng công nghệ điện tử (eKYC), thông tin của nhiều trường đại học, tổ chức giáo dục...

Khoảng 17.000 lỗ hổng mới xuất hiện trên không gian mạng, trong đó, hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Trong số này, có 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam (bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS).

Từ tháng 1-6/2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Nhiều chiến dịch tấn công nhắm vào các mục tiêu thuộc nhiều lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin, sản xuất. Viettel Threat Intelligence ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công bằng mã độc tống tiền (ransomware) nhưng chưa bị mã hóa dữ liệu. Bên cạnh đó, tấn công từ chối dịch vụ (DDoS) khoảng 500.000 vụ, tăng 16% so với cùng kỳ 2023.

Công ty An ninh mạng Viettel khuyến nghị các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính. Dữ liệu dự phòng phải có khả năng khôi phục khi hệ thống chính gặp sự cố nghiêm trọng.

Tổ chức, doanh nghiệp cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập; bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu; thường xuyên cập nhật bản vá các ứng dụng bề mặt internet.

Thêm vào đó, cần chủ động nắm bắt thông tin về các vụ, các xu hướng tấn công mạng bởi việc nắm bắt sớm thông tin đóng vai trò chiến lược, giúp các đơn vị giữ được thế chủ động xử lý và bảo đảm an toàn thông tin.

Bài liên quan
mtvh
Tin bài khác
Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Dịch vụ xe tự hành phục vụ bệnh nhân tại Mỹ

Contra Costa Transportation Authority (CCTA) và May Mobility, một công ty chuyên về công nghệ lái xe tự động, đã ra mắt Presto, một dịch vụ xe tự hành chung cho người dân tại Martinez, California và các bệnh nhân của Trung tâm Y tế Khu vực Contra Costa (Bệnh viện Quận).
Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Nhận định chứng khoán ngày 19/9: Tiếp tục đà tăng, hướng về mốc 1.270 điểm

Sau phiên giao dịch sôi động và tích cực ngày 18/9, thị trường chứng khoán được kỳ vọng sẽ duy trì đà tăng trong phiên ngày 19/9. Dòng tiền chủ động tham gia, thanh khoản cải thiện cùng tín hiệu kỹ thuật khả quan cho thấy VN Index có thể chinh phục mốc 1.270 điểm.
Chạm đến trái tim, qua câu chuyện "Tình người không có hóa đơn"

Chạm đến trái tim, qua câu chuyện "Tình người không có hóa đơn"

Một câu chuyện có thật. Tại một thành phố ở Ấn Độ, vị thương gia mất cả ngày trời thương thảo với đối tác. Mệt mỏi, ông vào một nhà hàng sang trọng, tự thưởng cho mình bữa tối thịnh soạn.
Tử vi vòng quay công nghệ ngày 19/9/2024: Tuổi Dần dễ gặp rạn nứt, tuổi Hợi thuận lợi

Tử vi vòng quay công nghệ ngày 19/9/2024: Tuổi Dần dễ gặp rạn nứt, tuổi Hợi thuận lợi

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 19/9/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 18/9: Thanh khoản tăng vọt, VN Index duy trì đà tăng

Thị trường chứng khoán ngày 18/9: Thanh khoản tăng vọt, VN Index duy trì đà tăng

Sau phiên tăng mạnh trước, thị trường chứng khoán ngày 18/9 đã khởi sắc ngay từ đầu phiên nhờ tâm lý nhà đầu tư được cải thiện. Thanh khoản thị trường cũng tăng vọt khi dòng tiền lớn ồ ạt nhập cuộc. Tuy nhiên, áp lực bán vào cuối phiên đã khiến đà tăng bị thu hẹp đáng kể.
MCredit - công ty tài chính tiêu dùng của ngân hàng MB đang kinh doanh ra sao?

MCredit - công ty tài chính tiêu dùng của ngân hàng MB đang kinh doanh ra sao?

Kết quả kinh doanh tại Công ty Tài chính TNHH MTV MB (MS Finance – MCredit) đang kém lạc quan. Đặc biệt, công ty mẹ ngân hàng MB cũng đang đối mặt với nợ xấu gia tăng, ghi nhận hơn 11.000 tỷ đồng.
Hơn 450 đơn vị hàng đầu ngành nước sẽ có mặt tại Vietwater 2024

Hơn 450 đơn vị hàng đầu ngành nước sẽ có mặt tại Vietwater 2024

Vietwater 2024 không chỉ quy tụ hơn 450 nhà triển lãm hàng đầu đến từ hơn 25 quốc gia và vùng lãnh thổ, mà còn thu hút hơn 10.000 khách tham quan thương mại chuyên ngành.
Doanh nghiệp công nghệ số hãy nhận lấy sứ mệnh dùng chuyển đổi AI để thay đổi Việt Nam

Doanh nghiệp công nghệ số hãy nhận lấy sứ mệnh dùng chuyển đổi AI để thay đổi Việt Nam

Các doanh nghiệp công nghệ số Việt Nam, nhất là các doanh nghiệp AI, phải nhận lấy sứ mệnh dùng chuyển đổi AI để thay đổi Việt Nam. Đầu tiên là chuyển đổi AI chính doanh nghiệp của mình trước. Rồi sau đấy mới là chuyển đổi AI các tổ chức khác, các lĩnh vực khác.
Không biết con người của bạn đáng giá bao nhiêu?

Không biết con người của bạn đáng giá bao nhiêu?

Có một thanh niên nọ luôn nghi hoặc bản thân, hay than vãn không hiểu vì sao mình mãi vẫn chưa giàu, lúc nào cũng rầu rĩ, cau có.
Quy định về quản lý nhiệm vụ khoa học và công nghệ cấp Bộ của Ủy ban Dân tộc

Quy định về quản lý nhiệm vụ khoa học và công nghệ cấp Bộ của Ủy ban Dân tộc

Ủy ban Dân tộc đang lấy ý kiến góp ý với dự thảo Thông tư quy định về quản lý nhiệm vụ khoa học và công nghệ cấp Bộ của Ủy ban Dân tộc.