Trang chủKhoa học - Công nghệCông nghệ sốHacker đang khai thác các lỗ hổng bảo mật mới với tốc...

Hacker đang khai thác các lỗ hổng bảo mật mới với tốc độ ‘chóng mặt’



DNVN – Trong 6 tháng cuối năm 2023, ​​hacker tăng tốc độ tấn công các lỗ hổng mới được công bố, tương đương nhanh hơn 43% so với nửa đầu năm 2023.

Ngày 4/6, Fortinet công bố Báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu 6 tháng cuối năm 2023 do FortiGuard Labs thực hiện.

Báo cáo này tóm tắt tổng quan bối cảnh các mối đe dọa hiện hữu và tổng kết lại các xu hướng bảo mật đã diễn ra từ tháng 7 đến tháng 12/2023, bao gồm phân tích về tốc độ mà những đối tượng tấn công mạng đang lợi dụng các hoạt động khai thác mới, sự gia tăng của phần mềm tống tiền có chủ đích và mã độc wiper đối với các lĩnh vực công nghiệp và công nghệ vận hành.

Theo Fortinet, các cuộc tấn công bắt đầu trung bình 4,76 ngày sau khi các hoạt động khai thác mới được tiết lộ công khai.

Ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam.

Các chuyên gia đã chỉ ra rằng trong 6 tháng cuối năm 2023 ​​hacker tấn công tăng tốc độ tận dụng các lỗ hổng mới được công bố (nhanh hơn 43% so với nửa đầu năm 2023). Điều này cho thấy tầm quan trọng của các nhà cung cấp trong việc cam kết tự phát hiện các lỗ hổng từ đội ngũ nội bộ và phát triển bản vá trước khi việc khai thác có thể xảy ra (giảm thiểu các trường hợp ‘dính’ lỗ hổng bảo mật 0-Day).

Điều đó cũng nhấn mạnh rằng các nhà cung cấp phải chủ động và minh bạch trong việc công bố các lỗ hổng cho các tổ chức, doanh nghiệp khách hàng nhằm đảm bảo họ có thông tin cần thiết để có thể bảo vệ tài sản một cách hiệu quả trước khi các kẻ tấn công mạng có thể khai thác các lỗ hổng N-day.

Chưa đến 9% tổng số lỗ hổng endpoint đã biết là mục tiêu của các cuộc tấn công: Năm 2022, Fortinet đưa ra khái niệm “red zone – vùng đỏ”, giúp mọi người hiểu rõ hơn về khả năng các tác nhân đe dọa sẽ khai thác các lỗ hổng cụ thể.

44% tổng số mẫu mã độc ransomware và wiper nhắm vào các ngành công nghiệp: Trên toàn bộ các cảm biến của Fortinet, số lần phát hiện mã độc ransomware đã giảm 70% so với nửa đầu năm 2023. Sự chậm lại này chủ yếu do các kẻ tấn công đã chuyển từ chiến lược truyền thống “phát tán và cầu nguyện” sang thực hiện cách tiếp cận có mục tiêu cụ thể hơn, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, vận tải và logistics, và ô tô.

Các botnet đã cho thấy khả năng phục hồi đáng kinh ngạc, trung bình mất 85 ngày để ngừng liên lạc lệnh và kiểm soát (C2) sau lần phát hiện đầu tiên: Mặc dù lưu lượng truy cập bot vẫn ổn định so với nửa đầu năm 2023, FortiGuard Labs tiếp tục quan sát thấy sự hiện diện của các botnet nổi bật trong vài năm gần đây như Gh0st, Mirai và ZeroAccess, nhưng có 3 botnet mới xuất hiện vào nửa cuối năm 2023, bao gồm: AndroxGh0st, Prometei và DarkGate.

Fortinet Accelerate Việt Nam 2024 thú hút hơn 400 người tham gia.

38 trong số 143 nhóm tấn công có chủ đích (APT) được MITRE liệt kê đã hoạt động trong nửa cuối năm 2023: Thông tin tình báo của FortiRecon, dịch vụ bảo vệ rủi ro kỹ thuật số của Fortinet, chỉ ra rằng 38 trong số 143 nhóm mà MITRE theo dõi đã có hoạt động trong nửa cuối năm 2023. Trong số đó, Lazarus Group, Kimusky, APT28, APT29, Andariel và OilRig là những nhóm hoạt động tích cực nhất.

Do tính chất có mục đích và các chiến dịch khá ngắn hạn của các nhóm tấn công có chủ đích APT và các nhóm mạng cấp quốc gia so với các chiến dịch kéo dài và lâu dài của tội phạm mạng, sự phát triển và khối lượng hoạt động trong lĩnh vực này là điểm khiến FortiGuard Labs lưu tâm và sẽ theo dõi liên tục…

Với bề mặt tấn công không ngừng mở rộng và tình trạng thiếu hụt kỹ năng an ninh mạng trong toàn ngành, việc đưa ra phương án quản lý phù hợp cho các cơ sở hạ tầng phức tạp được cấu thành từ các giải pháp rời rạc trở nên thách thức hơn bao giờ hết đối với các tổ chức, doanh nghiệp.

Để chống lại tội phạm mạng đòi hỏi phải phát triển được văn hóa hợp tác, minh bạch và trách nhiệm trên quy mô nhiều tổ chức thay vì các tổ chức hoạt động riêng lẻ trong không gian an ninh mạng. Mỗi tổ chức đều có một vị trí trong chuỗi hợp tác chống lại các mối đe dọa mạng. Hợp tác với các tổ chức có tên tuổi, có uy tín từ cả khu vực công và tư bao gồm các nhóm Ứng cứu khẩn cấp không gian mạng (CERT), các cơ quan chính phủ và học viện, là một trong những cam kết của Fortinet nhằm tăng cường khả năng bảo vệ và phục hồi mạng trên toàn cầu.

Ông Rashish Pandey, Phó Chủ tịch bộ phận Tiếp thị và Truyền thông, khu vực Châu Á, Úc và New Zealand: chia sẻ: “Cả nhà cung cấp và khách hàng đều đóng vai trò quan trọng, đặc biệt là ở khu vực Đông Nam Á. Các nhà cung cấp phải đảm bảo giám sát chặt chẽ về bảo mật trong suốt vòng đời sản phẩm, đồng thời duy trì tính minh bạch trong việc công bố lỗ hổng bảo mật. Khi các mối đe dọa an ninh mạng trở nên phức tạp hơn, việc áp dụng phương pháp tiếp cận lấy nền tảng làm trung tâm, được hỗ trợ bởi công nghệ AI, là rất quan trọng. Phương pháp này hợp nhất các công cụ bảo mật, tăng cường hiệu quả hoạt động và cho phép thích ứng nhanh với các mối đe dọa mới nổi, giúp các tổ chức xây dựng các biện pháp phòng vệ an ninh mạng kiên cố và phù hợp với tương lai”.

Phát biểu tại sự kiện bảo mật thường niên lớn nhất của Fortinet – Accelerate Việt Nam 2024, ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam cho biết: “Bối cảnh an ninh mạng tại Việt Nam đang chứng kiến sự gia tăng nhanh chóng của các mối đe dọa. Tội phạm mạng đang khai thác các lỗ hổng mới nhanh hơn rất nhiều, đòi hỏi nhu cầu cấp thiết về một chiến lược phòng thủ mạnh mẽ hơn. Báo cáo Toàn cảnh Mối đe dọa mới nhất của Fortinet đã chỉ ra vai trò quan trọng của cả nhà cung cấp giải pháp và các tổ chức, doanh nghiệp”.

“Các nhà cung cấp giải pháp phải bảo đảm trách nhiệm phát hiện và công bố thông tin về các lỗ hổng và đảm bảo tính bảo mật trong suốt vòng đời sản phẩm, trong khi các tổ chức, doanh nghiệp cần áp dụng cách tiếp cận lấy nền tảng làm trung tâm với sự hỗ trợ của AI”, ông Đức nhấn mạnh.

Nền tảng hội tụ mạng và bảo mật của Fortinet mang đến sự bảo vệ toàn diện, quản lý lỗ hổng tự động và khả năng tinh giản hoạt động mà các tổ chức, doanh nghiệp Việt Nam cần để đi trước xu hướng. Giải pháp tích hợp này không chỉ giúp giảm chi phí và độ phức tạp mà còn giúp các tổ chức, doanh nghiệp nhanh chóng thích ứng với các mối đe dọa mới nổi, xây dựng một hệ thống bảo mật vững chắc và sẵn sàng cho tương lai”.


Nguyên Đức





Nguồn: https://doanhnghiepvn.vn/chuyen-doi-so/an-ninh-mang/hacker-dang-khai-thac-cac-lo-hong-bao-mat-moi-voi-toc-do-chong-mat/20240605055556248

Cùng chủ đề

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Phần lớn nhân viên các tổ chức thiếu kiến thức cơ bản về an ninh mạng

DNVN - Fortinet ngày 28/10 đã công bố Báo cáo Nghiên cứu toàn cầu về đào tạo và nâng cao nhận thức an ninh mạng năm 2024, nêu bật vai trò quan trọng của lực lượng lao động có hiểu biết về an ninh mạng trong việc quản lý và giảm thiểu rủi ro...

Fortinet là đối tác an ninh mạng chính thức của Juventus

DNVN - Juventus lựa chọn Kiến trúc bảo mật Security Fabric và danh mục sản phẩm mạng bảo mật của Fortinet nhằm đơn giản hóa quản lý, giúp phát hiện, giải quyết các vấn đề mạng và bảo mật trên khắp các cơ sở nổi tiếng thế giới của câu lạc bộ. ...

Giữa lúc hacker dùng AI để tấn công, có doanh nghiệp vẫn để tồn tại lỗ hổng bảo mật hàng chục năm

DNVN - Theo chia sẻ của hãng bảo mật Fortinet, giữa lúc hacker đã dùng tới AI để tấn công thì có trường hợp doanh nghiệp tại Việt Nam vẫn để tồn tại lỗ hổng bảo mật vốn đã có từ 5 năm, thậm chí hàng chục năm trước, coi việc bị tấn công...

Fortinet tái khẳng định cam kết bảo mật mức cao cho các tổ chức, doanh nghiệp

DNVN - Fortinet tiếp tục củng cố cam kết duy trì văn hóa minh bạch triệt để và chịu trách nhiệm với an ninh của các tổ chức, doanh nghiệp, luôn xem đây là ưu tiên hàng đầu của hãng. ...

Nổi bật

Mới nhất

Cùng tác giả

Giá vàng trong nước tăng mạnh trở lại sáng 8/11 sau khi Fed hạ lãi suất

DNVN - Cục Dự trữ Liên bang Mỹ (Fed) đã thực hiện việc giảm lãi suất thêm 0,25 điểm phần trăm như các chuyên gia dự đoán. Trong khi đó, giá vàng thế giới tăng hơn 1% trong phiên giao dịch ngày 7/11, kéo theo sự phục hồi của giá vàng miếng và vàng...

Giá nông sản ngày 8/11/2024: Hồ tiêu tăng trở lại, cà phê giảm nhẹ

DNVN - Ngày 8/11/2024, giá cà phê giảm thêm 1.000 đồng/kg, dao động từ 105.500-106.000 đồng/kg. Hồ tiêu tại các vùng trọng điểm đã bật tăng mạnh trở lại, giao dịch trong khoảng 138.000 - 139.000 đồng/kg, với mức tăng từ 2.500 - 3.500 đồng/kg. ...

Giá ngoại tệ ngày 8/11/2024: USD giảm sau khi Fed điều chỉnh lãi suất

DNVN - Giá ngoại tệ ngày 8/11/2024 cho thấy đồng USD quay đầu giảm sau khi Cục Dự trữ Liên bang Mỹ (Fed) quyết định hạ lãi suất. ...

Đưa hàng Việt Nam tiếp cận người tiêu dùng ở Đông Bắc Thái Lan

Trong nỗ lực đưa hàng Việt Nam đến gần hơn với người tiêu dùng tại khu vực Đông Bắc Thái Lan, nơi có đông kiều bào ta sinh sống nhiều thế hệ, Central Retail Việt Nam thuộc Tập đoàn Central của Thái Lan phối hợp với Trung tâm Xúc tiến Thương mại và Đầu...

Áp lực chuyển đổi kép của doanh nghiệp

DNVN - Trong bối cảnh chuyển đổi kép, trọng tâm là chuyển đổi số và chuyển đổi xanh, trở thành xu thế không thể đảo ngược, việc chủ động đổi mới tư duy, nắm bắt công nghệ mới được coi là chìa khoá giúp các doanh nghiệp nữ do làm chủ thành công và...

Bài đọc nhiều

Chủ sở hữu Facebook Meta phát triển công cụ tìm kiếm AI riêng

Công ty mẹ của Facebook, Meta đang phát triển một công cụ tìm kiếm dựa trên trí tuệ nhân tạo nhằm giảm sự phụ thuộc vào Google của Alphabet và Bing của Microsoft. ...

Apple mất ngôi công ty lớn nhất thế giới vào tay Nvidia

Nvidia là nhà cung cấp các bộ xử lý đồ họa (GPU)- phần cứng dùng để triển khai các phần mềm AI tiên tiến như ChatGPT- số 1 thế giới. Trong 5 năm qua, cổ phiếu của hãng tăng hơn 2.700% và doanh thu đều đặn. Đặc biệt, trong năm 2024, cổ phiếu Nvidia tăng gần gấp 3 giá trị khi các nhà đầu tư tiếp tục đặt trọn niềm tin vào khả năng duy trì tăng trưởng của...

Cách tắt mã hóa đầu cuối trên Messenger cực đơn giản

Bạn đang tìm cách để tắt mã hóa đầu cuối trên Messenger để tránh các rắc rối do tính năng này gây ra trong quá trình sử dụng. Bài viết hôm nay sẽ hưỡng dẫn chi tiết đến bạn cách tắt mã hóa đầu cuối trên Messenger điện thoại iPhone và Android.

Hướng dẫn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả

Biết cách chèn file PDF vào Google Sheets giúp bạn quản lý dữ liệu và chia sẻ thông tin dễ dàng hơn. Bài viết hôm nay sẽ hướng dẫn bạn cách chèn file PDF vào Google Sheets đơn giản và hiệu quả nhất.

Hướng dẫn cách đăng nhập nhiều tài khoản Telegram trên điện thoại, PC

Bạn cần đăng nhập nhiều tài khoản Telegram để xử lý các công việc khác nhau? Bài viết sẽ giúp bạn giải quyết vấn đề này một cách dễ dàng và hiệu quả nhất!

Cùng chuyên mục

iPhone 17 Air sẽ có đối thủ

Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Các nguồn tin cho rằng chiếc smartphone siêu mỏng này của Samsung sẽ là câu trả lời cho iPhone 17 Air. Sản phẩm cũng được kỳ vọng...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

Ngăn chặn thất thoát dữ liệu doanh nghiệp bằng công nghệ cao

DNVN - Fortinet vừa chính thức giới thiệu FortiDLP, một giải pháp ngăn chặn thất thoát dữ liệu thế hệ tiếp theo cũng như tập trung vào quản lý rủi ro nội bộ. ...

Ghi nhận tại nhiều ngân hàng thương mại: Tỷ lệ giao dịch số tiệm cận mức tuyệt đối

DNVN - Hiện nay, tỷ lệ giao dịch số tại nhiều ngân hàng đạt từ 97-98%, tiệm cận mức tuyệt đối. Tỷ lệ tăng trưởng giao dịch trên kênh số của ngành vẫn đạt mức 2 con số hằng năm cả về số lượng lẫn giá trị giao dịch. ...

Chương trình phòng chống lừa đảo trực tuyến 2024: Sân chơi mới, bổ ích cho các KOLs

DNVN - Từ ngày 22/10 đến 22/11, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và TikTok Việt Nam tổ chức chương trình phòng chống lừa đảo trực tuyến 2024. Đây là chiến dịch khuyến khích KOLs (người có ảnh hưởng trên mạng xã hội) tham gia sáng tạo nội dung,...

Mới nhất

Lễ hội “Rồng say” độc đáo của người dân Ma Cao

(NADS) - Người dân uống rượu rồi nhảy múa cùng đầu rồng gỗ trong Lễ hội Rồng say để tưởng nhớ tới công ơn cứu độ chúng sinh của một vị Thiền sư. ...

Nhận diện 8 dấu hiệu trầm cảm ở học sinh dễ gặp nhất

Trầm cảm ở học sinh là trạng thái tâm lý ảnh hưởng tiêu cực đến cảm xúc, suy nghĩ và hành vi của trẻ. Nếu không chú ý nhận diện dấu hiệu trầm cảm...

Tọa đàm “Quy trình nghiên cứu, phát triển và quản lý thuốc bảo vệ thực vật”

Chiều nay (8/11), tại Hà Nội, Báo Nông thôn Ngày nay/Dân Việt phối hợp với Cục Bảo vệ Thực vật, Hiệp hội CropLife Việt Nam và VIPA tổ chức chuỗi tọa đàm "Hiểu đúng về...

10 tỉ phú thế giới có thêm 64 tỉ USD sau chiến thắng của ông Trump

Tài sản của 10 người giàu nhất thế giới đã tăng kỷ lục sau khi ông Trump tái đắc cử tổng thống. Báo Guardian...

Giá vàng hôm nay 8/11/2024: Miếng SJC tăng 1 triệu, nhẫn vượt mốc 85 triệu đồng

Giá vàng hôm nay 8/11/2024 trong nước vàng miếng đảo chiều tăng mạnh 1 triệu đồng, vàng nhẫn tăng vượt mốc 85 triệu đồng/lượng (bán ra). Giá vàng quốc tế tăng thẳng đứng, quanh mốc 2.700 USD/ounce. Đến 9h56', Tập đoàn Vàng bạc đá quý Doji niêm yết giá vàng nhẫn 9999 ở mức 83-84,8 triệu đồng/lượng (mua - bán),...

Mới nhất