17.000 lỗ hổng mới xuất hiện trên không gian mạng: Chuyên gia an ninh khuyến nghị

An ninh an toàn mạng
27/08/2024 15:40
Theo Báo cáo tình hình an ninh mạng nửa đầu năm 2024 của Viettel, số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.
aa

Thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm ngoái
Các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính.

Báo cáo tình hình an ninh mạng nửa đầu năm 2024 của Viettel cho biết, trong 6 tháng đầu năm 2024, số lượng thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm 2023. Số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.

Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hóa dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS) được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) xây dựng.

Trong 6 tháng đầu năm 2024, dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence), đã ghi nhận nhiều nguy cơ mất an toàn thông tin đang gia tăng.

Cụ thể, có tổng cộng 46 vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam. Trong đó, bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ. Tiếp đến là thông tin xác minh danh tính của khách hàng thông qua việc ứng dụng công nghệ điện tử (eKYC), thông tin của nhiều trường đại học, tổ chức giáo dục...

Khoảng 17.000 lỗ hổng mới xuất hiện trên không gian mạng, trong đó, hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Trong số này, có 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam (bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS).

Từ tháng 1-6/2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Nhiều chiến dịch tấn công nhắm vào các mục tiêu thuộc nhiều lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin, sản xuất. Viettel Threat Intelligence ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công bằng mã độc tống tiền (ransomware) nhưng chưa bị mã hóa dữ liệu. Bên cạnh đó, tấn công từ chối dịch vụ (DDoS) khoảng 500.000 vụ, tăng 16% so với cùng kỳ 2023.

Công ty An ninh mạng Viettel khuyến nghị các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính. Dữ liệu dự phòng phải có khả năng khôi phục khi hệ thống chính gặp sự cố nghiêm trọng.

Tổ chức, doanh nghiệp cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập; bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu; thường xuyên cập nhật bản vá các ứng dụng bề mặt internet.

Thêm vào đó, cần chủ động nắm bắt thông tin về các vụ, các xu hướng tấn công mạng bởi việc nắm bắt sớm thông tin đóng vai trò chiến lược, giúp các đơn vị giữ được thế chủ động xử lý và bảo đảm an toàn thông tin.

Bài liên quan
hoi-cho-duoc-lieu
Tin bài khác
"Thư từ Roma": Bài 2 – Đi học tuổi 50

"Thư từ Roma": Bài 2 – Đi học tuổi 50

Bài 2 trong loạt bài "U50 đi du học" của tác giả Tô Phương Thủy – Phóng viên thường trú của Tạp chí Công dân và Khuyến học tại Châu Âu - Đi học tuổi 50: Nỗi sợ thay đổi và hành trình tìm lại niềm vui.
Sinh viên tích hợp các công nghệ AI vào dự án hỗ trợ người gặp hoàn cảnh khó khăn

Sinh viên tích hợp các công nghệ AI vào dự án hỗ trợ người gặp hoàn cảnh khó khăn

Vòng chung kết chương trình truyền hình thực tế “Sinh Viên Thế Hệ Mới 2024" mùa thứ hai vừa kết thúc thành công tốt đẹp. Đội quán quân thuộc về sinh viên Đại Học Ngoại Ngữ, Đại Học Quốc Gia Hà Nội.
Thị trường chứng khoán ngày 21/11: Đà hồi phục tiếp diễn nhưng thanh khoản giảm mạnh

Thị trường chứng khoán ngày 21/11: Đà hồi phục tiếp diễn nhưng thanh khoản giảm mạnh

Phiên đáo hạn phái sinh ngày 21/11 đã diễn ra khá tích cực khi thị trường duy trì đà tăng và không có biến động bất ngờ vào cuối phiên. Tuy nhiên, thanh khoản thị trường yếu nên chưa thể xác định rõ xu hướng hồi phục.
Tử vi vòng quay công nghệ ngày 22/11/2024: Tuổi Dần gặp tin xấu, tuổi Ngọ công việc thuận lợi

Tử vi vòng quay công nghệ ngày 22/11/2024: Tuổi Dần gặp tin xấu, tuổi Ngọ công việc thuận lợi

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 22/11/2024 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025

Phó Thủ tướng Thường trực Nguyễn Hòa Bình ký Quyết định số 1437/QĐ-TTg ngày 20/11/2024 ban hành Kế hoạch hành động quốc gia về phát triển kinh tế số giai đoạn 2024 - 2025.
Vietinbank dẫn đầu ngành ngân hàng về tổng thu nhập hoạt động 9 tháng đầu năm 2024

Vietinbank dẫn đầu ngành ngân hàng về tổng thu nhập hoạt động 9 tháng đầu năm 2024

9 tháng đầu năm 2024, VietinBank dẫn đầu ngành ngân hàng khi tổng thu nhập hoạt động (TOI) tăng trưởng 16%, đạt hơn 60.600 tỷ đồng, bỏ xa ngân hàng BIDV và Vietcombank.
Ứng dụng công nghệ cao trong phát triển lâm nghiệp bền vững

Ứng dụng công nghệ cao trong phát triển lâm nghiệp bền vững

Nhiều ứng dụng mới được áp dụng trong ngành lâm nghiệp không chỉ giúp truy xuất nguồn gốc rừng nguyên liệu, định vị từng khoảnh rừng mà còn có thể đo được khả năng hấp thụ carbon, bụi mịn của từng loại cây.
Vì sao pin dự phòng không được để trong hành lý ký gửi máy bay?

Vì sao pin dự phòng không được để trong hành lý ký gửi máy bay?

Pin lithium, dù ở dạng pin nhỏ trong máy ảnh, bàn chải điện, điện thoại, laptop hay tablet, đều bị hầu hết các hãng hàng không cấm mang trong hành lý ký gửi. Quy định này nhằm giảm thiểu nguy cơ cháy nổ trong khoang hàng hóa.
Nhận định chứng khoán ngày 21/11: Thị trường đã có tín hiệu phục hồi

Nhận định chứng khoán ngày 21/11: Thị trường đã có tín hiệu phục hồi

Với những điểm tương đồng với giai đoạn cuối năm 2016, kỳ vọng sau phiên đáo hạn phái sinh, thị trường sẽ bước vào chu kỳ tăng trưởng mạnh mẽ hơn. Nhà đầu tư cần bám sát diễn biến, nắm giữ cổ phiếu tiềm năng và chuẩn bị dòng tiền để tận dụng cơ hội gom hàng khi điều chỉnh.
Agribank tích hợp ESG trong lĩnh vực kinh doanh và triển khai đều cả ba trụ cột E,S,G

Agribank tích hợp ESG trong lĩnh vực kinh doanh và triển khai đều cả ba trụ cột E,S,G

Bà Nguyễn Thị Thu Hà, Giám đốc Trường Đào tạo cán bộ Agribank, Phó Trưởng Ban Chỉ đạo ESG Agribank (Ngân hàng Agribank) cho biết, hiện ngân hàng đã thành lập Ban chỉ đạo và tổ giúp việc triển khai ESG.