acecook

17.000 lỗ hổng mới xuất hiện trên không gian mạng: Chuyên gia an ninh khuyến nghị

An ninh an toàn mạng
27/08/2024 15:40
Theo Báo cáo tình hình an ninh mạng nửa đầu năm 2024 của Viettel, số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.
aa

Thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm ngoái
Các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính.

Báo cáo tình hình an ninh mạng nửa đầu năm 2024 của Viettel cho biết, trong 6 tháng đầu năm 2024, số lượng thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm 2023. Số trang (website) giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.

Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hóa dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS) được Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) xây dựng.

Trong 6 tháng đầu năm 2024, dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence), đã ghi nhận nhiều nguy cơ mất an toàn thông tin đang gia tăng.

Cụ thể, có tổng cộng 46 vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam. Trong đó, bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ. Tiếp đến là thông tin xác minh danh tính của khách hàng thông qua việc ứng dụng công nghệ điện tử (eKYC), thông tin của nhiều trường đại học, tổ chức giáo dục...

Khoảng 17.000 lỗ hổng mới xuất hiện trên không gian mạng, trong đó, hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Trong số này, có 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam (bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS).

Từ tháng 1-6/2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Nhiều chiến dịch tấn công nhắm vào các mục tiêu thuộc nhiều lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin, sản xuất. Viettel Threat Intelligence ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công bằng mã độc tống tiền (ransomware) nhưng chưa bị mã hóa dữ liệu. Bên cạnh đó, tấn công từ chối dịch vụ (DDoS) khoảng 500.000 vụ, tăng 16% so với cùng kỳ 2023.

Công ty An ninh mạng Viettel khuyến nghị các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu dự phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính. Dữ liệu dự phòng phải có khả năng khôi phục khi hệ thống chính gặp sự cố nghiêm trọng.

Tổ chức, doanh nghiệp cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập; bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu; thường xuyên cập nhật bản vá các ứng dụng bề mặt internet.

Thêm vào đó, cần chủ động nắm bắt thông tin về các vụ, các xu hướng tấn công mạng bởi việc nắm bắt sớm thông tin đóng vai trò chiến lược, giúp các đơn vị giữ được thế chủ động xử lý và bảo đảm an toàn thông tin.

Bài liên quan
mca
Tin bài khác
Thị trường chứng khoán ngày 31/7: Dòng tiền mạnh giúp chỉ số “rút chân” tích cực

Thị trường chứng khoán ngày 31/7: Dòng tiền mạnh giúp chỉ số “rút chân” tích cực

Sau khi mở cửa đầy tích cực và có thời điểm vượt mốc 1.520 điểm, thị trường đã bất ngờ đảo chiều khiến VN Index có lúc mất mốc 1.490 điểm. Tuy nhiên, lực cầu quay trở lại mạnh mẽ vào phiên chiều đã giúp chỉ số thu hẹp đà giảm đáng kể. Kết phiên, VN Index chỉ còn giảm nhẹ hơn 5 điểm, cho thấy tâm lý nhà đầu tư vẫn khá chủ động và dòng tiền chưa hề rút lui.
Dữ liệu và AI đang trở thành

Dữ liệu và AI đang trở thành 'nguồn điện thứ hai' cho ngành năng lượng

Ngành năng lượng Việt Nam đang đứng trước thời điểm bản lề để chuyển đổi, nơi dòng điện không chỉ đến từ lưới điện vật lý, mà còn qua sức mạnh của quản trị dữ liệu và trí tuệ nhân tạo (AI).
Từ 1/8: Hà Nội dùng robot, công nghệ hỗ trợ người dân làm thủ tục hành chính

Từ 1/8: Hà Nội dùng robot, công nghệ hỗ trợ người dân làm thủ tục hành chính

Người dân Hà Nội sắp được sử dụng miễn phí các tiện ích công nghệ như WiFi tốc độ cao, robot hỗ trợ đọc văn bản, thiết bị định hướng cho người khiếm thị tại các điểm hành chính công từ tháng 8/2025.
CC1 thoái vốn khỏi Chương Dương Corp, thu về hơn 146 tỷ đồng

CC1 thoái vốn khỏi Chương Dương Corp, thu về hơn 146 tỷ đồng

CC1 thoái sạch vốn khỏi Chương Dương Corp, tương đương 23,77% vốn điều lệ chỉ sau hai phiên giao dịch, trong bối cảnh hoạt động kinh doanh đang vào guồng với hàng loạt dự án lớn và kết quả tài chính khởi sắc rõ nét.
F88 hợp tác Zalopay thúc đẩy tài chính số, gia tăng khả năng tiếp cận khoản vay qua nền tảng số

F88 hợp tác Zalopay thúc đẩy tài chính số, gia tăng khả năng tiếp cận khoản vay qua nền tảng số

TP.HCM, ngày 30/07/2025 - F88, chuỗi cửa hàng tài chính bình dân hàng đầu Việt Nam, và Zalopay, nền tảng thanh toán trực tuyến với hơn 16 triệu người dùng, vừa chính thức ký kết hợp tác dịch vụ nhằm mang đến giải pháp tài chính số tiện lợi, dễ tiếp cận cho hàng triệu người dân - đặc biệt là nhóm khách hàng phổ thông, chưa có điều kiện tiếp cận hệ thống ngân hàng truyền thống.
Trong thời gian tới, Bộ GDĐT lới lỏng quy định dạy thêm, học thêm tại trường

Trong thời gian tới, Bộ GDĐT lới lỏng quy định dạy thêm, học thêm tại trường

Trước Kỳ họp thứ 9 của Quốc hội, nhiều cử tri các tỉnh băn khoăn về quy định cấm dạy thêm (Theo Thông tư 29/2024/TT-BGDĐT). Xét trên nhiều góc độ, Bộ trưởng Bộ GDĐT Nguyễn Kim Sơn cho biết, Bộ sẽ nới lỏng quy định dạy thêm, học thêm, cho phép các đơn vị đào tạo dạy 2 buổi/ngày, trong đó có chương trình dạy thêm, học thêm tại trường, dưới sự quản lý chặt chẽ của ngành giáo dục.
Eximbank nửa đầu 2025: Vượt ngưỡng kỳ vọng bằng nội lực và đổi mới

Eximbank nửa đầu 2025: Vượt ngưỡng kỳ vọng bằng nội lực và đổi mới

Trong bối cảnh ngành ngân hàng đối mặt nhiều thách thức từ thị trường tài chính và áp lực nợ xấu, Ngân hàng TMCP Xuất nhập khẩu Việt Nam (Eximbank, HoSE: EIB) vẫn ghi dấu ấn tích cực trong 6 tháng đầu năm 2025. Với chiến lược quản trị linh hoạt, đẩy mạnh chuyển đổi số và phát triển ngân hàng xanh, Eximbank không chỉ duy trì sự ổn định mà còn đặt nền móng cho giai đoạn bứt phá mạnh mẽ trong tương lai.
Văn phòng đại diện VAA tại TP.HCM sẽ cùng Trung ương Hội đẩy mạnh đào tạo nhân lực chất lượng cao cho doanh nghiệp

Văn phòng đại diện VAA tại TP.HCM sẽ cùng Trung ương Hội đẩy mạnh đào tạo nhân lực chất lượng cao cho doanh nghiệp

Hiện nay, công nghệ tự động hóa, trí tuệ nhân tạo (AI) và Internet vạn vật (IoT) đang định hình lại cách thức sản xuất và kinh doanh đối với doanh nghiệp. Do đó, trong thời gian tới, Hội Tự động hóa Việt Nam (VAA) sẽ tiếp tục phát huy những thành tựu đã đạt được, nắm bắt xu hướng công nghệ mới và đẩy mạnh hoạt động đào tạo, nhằm nâng cao chất lượng nguồn nhân lực trong lĩnh vực tự động hóa cho các doanh nghiệp.
Đầu nối cho sản xuất thông minh

Đầu nối cho sản xuất thông minh

Trí tuệ nhân tạo đang thúc đẩy một làn sóng đổi mới chưa từng có trong ngành sản xuất, nơi các hệ thống tĩnh truyền thống được thay thế bằng những mạng lưới tự động hóa thích ứng và giàu dữ liệu. Nhưng để AI thực sự phát huy sức mạnh trong môi trường công nghiệp khắc nghiệt, một thành phần vật lý tưởng chừng "nhỏ bé" lại đóng vai trò sống còn, đầu nối công nghiệp.
Nhận định phiên giao dịch ngày 31/7: Cẩn trọng trước mốc kháng cự quan trọng 1.515–1.520 điểm

Nhận định phiên giao dịch ngày 31/7: Cẩn trọng trước mốc kháng cự quan trọng 1.515–1.520 điểm

Thị trường ngày 30/7 không chỉ hồi phục mà còn cho thấy tín hiệu xu hướng rõ ràng với sự tham gia mạnh mẽ của dòng tiền thông minh. Trong bối cảnh đó, việc lựa chọn đúng cổ phiếu, đúng ngành đang trở thành yếu tố then chốt quyết định thành bại. Ngoài ra, nhà đầu tư cũng cần cẩn trọng trước vùng kháng cự 1.515–1.520 điểm.
Quảng cáo
moxa