Trang chủKhoa học - Công nghệCông nghệ sốCảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa...

Cảnh báo 4 lỗ hổng an ninh mạng nguy hiểm đe dọa hệ thống thông tin tại Việt Nam

4 lỗ hổng an ninh mạng nghiêm trọng nhất, từ các thiết bị IoT đến mã độc thông minh sử dụng trí tuệ nhân tạo (AI) đang gây sự chú ý trong năm nay.

Lỗ hổng zero-day là một trong những mối đe dọa nguy hiểm nhất đối với các hệ thống doanh nghiệp và Chính phủ tại Việt Nam hiện nay. Ảnh minh họa
Lỗ hổng zero-day là một trong những mối đe dọa nguy hiểm nhất đối với các hệ thống doanh nghiệp và Chính phủ tại Việt Nam hiện nay. Ảnh minh họa

Lỗ hổng zero-day và phần mềm doanh nghiệp

Lỗ hổng zero-day là một trong những mối đe dọa nguy hiểm nhất đối với các hệ thống doanh nghiệp và Chính phủ tại Việt Nam. Lỗ hổng này chưa được phát hiện hoặc vá bởi nhà cung cấp phần mềm, tạo điều kiện cho tội phạm mạng khai thác trước khi bản vá được phát hành.

Một ví dụ điển hình là vào tháng 5/2024, một lỗ hổng zero-day trong Microsoft Outlook đã được bán trên web đen với giá gần 2 triệu USD, minh chứng cho mức độ nghiêm trọng của các cuộc tấn công nhắm vào lỗ hổng này. Lỗ hổng zero-day thường cho phép tội phạm mạng xâm nhập vào hệ thống mà không cần sự tương tác từ người dùng, khiến chúng trở thành mục tiêu lý tưởng trong các cuộc tấn công từ xa.

Báo cáo từ Kaspersky cho thấy, trong giai đoạn từ tháng 1/2023 đến tháng 9/2024, hơn 547 bài đăng liên quan đến việc mua bán công cụ khai thác (exploit) đã được ghi nhận, với một nửa trong số đó nhắm vào lỗ hổng zero-day. Sự chậm trễ trong việc cập nhật bản vá lỗ hổng tại nhiều tổ chức là nguyên nhân chính khiến các lỗ hổng zero-day bị khai thác rộng rãi.

Bà Anna Pavlovskaya, chuyên gia phân tích cấp cao tại Kaspersky Digital Footprint Intelligence, cho biết: “Exploit có thể nhắm đến bất kỳ chương trình, phần mềm nào, nhưng công cụ này được săn lùng nhiều nhất và có giá cao thường nhắm đến các phần mềm dành cho doanh nghiệp. Tội phạm mạng có thể sử dụng exploit để đánh cắp thông tin doanh nghiệp hoặc theo dõi một tổ chức mà không bị phát hiện để đạt được mục đích. Tuy nhiên, một số exploit được rao bán trên web đen có thể là hàng giả hoặc chưa hoàn chỉnh và không hoạt động hiệu quả giống như quảng cáo. Hơn nữa, phần lớn giao dịch diễn ra dưới dạng giao dịch ngầm. Hai yếu tố kể trên khiến việc đánh giá quy mô thực sự của thị trường này trở nên vô cùng khó khăn”.

Thị trường web đen cung cấp rất nhiều loại exploit khác nhau, trong đó hai loại phổ biến nhất là loại công cụ nhắm đến lỗ hổng cho phép tấn công từ xa (RCE – Remote Code Execution) và nhắm đến lỗ hổng nâng cấp quyền (LPE – Local Privilege Escalation). Theo phân tích hơn 20 tin quảng cáo, giá trung bình của exploit nhắm đến RCE rơi vào khoảng 100.000 USD, trong khi mã khai thác LPE thường có giá khoảng 60.000 USD. Exploit nhắm đến lỗ hổng RCE được đánh giá là nguy hiểm hơn vì kẻ tấn công có thể chiếm quyền điều khiển một phần hoặc toàn bộ hệ thống hay truy cập dữ liệu bảo mật.

Lỗ hổng IoT và thiết bị di động

Trong năm 2024, thiết bị IoT (Internet of Things) đã trở thành mục tiêu hàng đầu của các cuộc tấn công mạng. Theo Trung tâm Giám sát an toàn không gian mạng Quốc gia (NCSC), chỉ trong tháng 9/2024, 45.000 lỗ hổng đã được phát hiện trong các hệ thống thông tin của các tổ chức Chính phủ và doanh nghiệp tại Việt Nam. Trong số đó, 12 lỗ hổng nghiêm trọng ảnh hưởng trực tiếp đến các thiết bị IoT như camera an ninh và bảng quảng cáo công cộng.

Các thiết bị IoT thường được kết nối vào hệ thống mạng mà không có các biện pháp bảo mật đầy đủ, làm tăng nguy cơ bị tấn công từ xa. Đặc biệt, các thiết bị thu thập dữ liệu như camera giám sát và bảng quảng cáo công cộng có thể bị khai thác để truy cập thông tin nhạy cảm hoặc điều khiển hệ thống. Các chuyên gia cảnh báo rằng, nếu không có biện pháp bảo vệ thích hợp, các cuộc tấn công vào hệ thống IoT có thể gây thiệt hại không chỉ về mặt tài chính mà còn ảnh hưởng đến an ninh quốc gia.

Theo các chuyên gia an ninh mạng, tại Việt Nam, việc triển khai các thiết bị IoT trong các lĩnh vực như quản lý đô thị, an ninh và giao thông đang tăng mạnh. Tuy nhiên, sự thiếu hụt trong việc cập nhật các bản vá và giám sát hệ thống thường xuyên đã tạo ra môi trường lý tưởng cho tội phạm mạng khai thác. Điều này đòi hỏi, các tổ chức phải đầu tư nhiều hơn vào các giải pháp bảo mật IoT, bao gồm việc kiểm tra, giám sát, và cập nhật các thiết bị IoT một cách thường xuyên.

Lỗ hổng trong phần mềm và hệ điều hành Linux

Mặc dù hệ điều hành Linux từ lâu được coi là an toàn, thế nhưng năm 2024, các chuyên gia an ninh mạng chứng kiến sự gia tăng đáng kể các cuộc tấn công nhắm vào các ứng dụng và hệ thống dựa trên nền tảng này.

Báo cáo của Kaspersky cho biết, các cuộc tấn công vào Linux và các ứng dụng phổ biến đã tăng hơn ba lần so với năm trước, nhắm vào các máy chủ và hệ thống quản lý dữ liệu của doanh nghiệp.

Một trong những lỗ hổng nghiêm trọng nhất là CVE-2024-21626, xuất hiện trong công cụ quản lý “container runc”. Lỗ hổng này cho phép kẻ tấn công thoát khỏi môi trường container, từ đó gây tổn hại cho hệ thống máy chủ và cơ sở hạ tầng của doanh nghiệp.

Các lỗ hổng trên hệ điều hành Linux thường bị khai thác trong các môi trường doanh nghiệp, nơi có lượng dữ liệu khổng lồ và nhạy cảm, tạo điều kiện cho kẻ tấn công thực hiện các cuộc tấn công tinh vi như ransomware (tấn công đòi tiền chuộc).

Theo nhận định từ các chuyên gia, với sự phổ biến của Linux trong các môi trường doanh nghiệp, việc không vá kịp thời các lỗ hổng như CVE-2024-21626 có thể dẫn đến các cuộc tấn công có quy mô lớn hơn, đặc biệt khi hệ thống quản lý dữ liệu bị xâm nhập. Do đó, các tổ chức cần tập trung đầu tư vào các công cụ bảo mật để bảo vệ hệ điều hành này, bao gồm việc thường xuyên kiểm tra và cập nhật các bản vá.

Tấn công mạng sử dụng AI và mã độc thông minh

Cùng với sự phát triển mạnh mẽ của công nghệ trí tuệ nhân tạo (AI), các cuộc tấn công mạng cũng ngày càng trở nên tinh vi hơn. AI không chỉ giúp tội phạm mạng tự động hóa các cuộc tấn công mà còn giúp chúng phát triển các mã độc khó phát hiện hơn. Một trong những xu hướng đáng lo ngại là việc sử dụng DeepFake và ChatGPT để tạo ra các kịch bản lừa đảo tinh vi nhằm đánh cắp thông tin từ người dùng.

Dữ liệu từ NCSC cho thấy, chỉ trong quý III năm 2024, các cuộc tấn công sử dụng AI đã tăng 30% so với năm trước, chủ yếu nhắm vào các tổ chức tài chính và thương mại điện tử. Mã độc sử dụng AI có thể học hỏi từ môi trường và phát triển theo thời gian, khiến cho việc phát hiện và ngăn chặn chúng trở nên khó khăn hơn rất nhiều. Các chuyên gia cảnh báo rằng, nếu không có biện pháp bảo vệ kịp thời, những cuộc tấn công này sẽ trở nên ngày càng phức tạp và gây ra thiệt hại nghiêm trọng.

Các công cụ AI như DeepFake đang được sử dụng để giả mạo hình ảnh và video của các lãnh đạo tổ chức, gây ra các vụ lừa đảo tài chính và tấn công vào hệ thống bảo mật. Tình trạng này không chỉ ảnh hưởng đến các doanh nghiệp mà còn là mối đe dọa với an ninh quốc gia.

Với sự gia tăng của các lỗ hổng an ninh mạng, đặc biệt là lỗ hổng zero-day, IoT và mã độc thông minh sử dụng AI, các chuyên gia an ninh mạng khuyến nghị, các tổ chức và doanh nghiệp tại Việt Nam cần phải hành động khẩn trương. Theo đó, các doanh nghiệp cần tăng cường giám sát và cập nhật hệ thống ngay sau khi lỗ hổng được công bố, vì đây là thời điểm nguy hiểm nhất. Sử dụng các giải pháp bảo mật bản quyền có thể giúp tổ chức xác định và khắc phục lỗ hổng nhanh chóng, giảm thiểu nguy cơ bị tấn công.





Nguồn: https://baoquocte.vn/canh-bao-4-lo-hong-an-ninh-mang-nguy-hiem-de-doa-he-thong-thong-tin-tai-viet-nam-289969.html

Cùng chủ đề

Smartphone chạy chip Qualcomm có thể là “mục tiêu” của tin tặc

Hàng trăm triệu smartphone trên toàn cầu sử dụng chip của Qualcomm đang bị dính phải một lỗi bảo mật nguy hiểm, có nguy cơ bị tin tặc tấn công và xâm nhập thiết bị từ xa.

Trung Quốc cảnh báo bí mật quốc gia có thể bị đánh cắp

Trên ứng dụng nhắn tin WeChat, MSS cho biết họ nhận thấy xu hướng này đang gia tăng trong những năm gần đây. Có trường hợp, một cơ quan gián điệp nước ngoài đã chiếm quyền kiểm soát máy chủ của một công ty Trung Quốc. Máy chủ này...

Hàng triệu người dùng Việt đang bị lừa bởi website giả mạo Zalo

Ngày 8-10, Công ty an ninh mạng Bkav cho biết có 2 địa chỉ là zaloweb.me và zaloweb.vn đều là các website giả mạo do kẻ xấu tạo ra để lừa người sử dụng.Điều đáng nói, hai địa chỉ này luôn nằm trên tốp đầu kết quả khi người dùng tìm kiếm từ khóa “zalo web” trên Google. Do đó, chỉ 2...

Công ty AI nước ngoài phải xử lý dữ liệu người dùng Trung Quốc ngay tại đại lục

Các quy định quản lý an ninh dữ liệu mạng bao gồm 64 điều khoản dựa trên luật an ninh mạng và an ninh dữ liệu của Trung Quốc. Quy định sẽ có hiệu lực vào ngày 1 tháng 1 năm sau. Theo quy định mới, các công ty cung cấp dịch vụ liên quan đến AI tạo sinh phải tăng cường đào tạo về xử lý dữ liệu, thực hiện các bước chuẩn bị phòng trừ rủi ro...

Nổi bật

Mới nhất

Cùng tác giả

Israel tiếp tục mở rộng chiến dịch không kích vào Lebanon, tình hình Trung Đông vẫn “căng như dây đàn”

Theo AFP ngày 13/10, Israel đã mở rộng chiến dịch không kích vào các mục tiêu ở Lebanon.

Sức hút di sản Đông Nam Á

Đông Nam Á không chỉ nổi tiếng với những bãi biển đẹp và ẩm thực phong phú, mà còn lưu giữ nhiều giá trị di sản văn hóa và thiên nhiên vô cùng quý giá.

Cách sử dụng VPN trên điện thoại Android đơn giản và nhanh chóng

Cài đặt VPN cho Android trên điện thoại bảo vệ quyền riêng tư và truy cập các trang web bị giới hạn. Bài viết này sẽ hướng dẫn từng bước thiết lập nhanh chóng!

Giới thiệu nhiều sản phẩm nông nghiệp đặc sắc của Việt Nam xuất khẩu sang Trung Quốc tới người tiêu dùng Thủ đô

Khu triển lãm giới thiệu những sản phẩm có nhiều tiềm năng cung ứng tốt cho thị trường Trung Quốc, mới được mở cửa thị trường như dừa tươi, sầu riêng cấp đông.

Bác sĩ tự tử ở tuổi 33, để lại thư tuyệt mệnh hé lộ sự thật khốc liệt về những áp lực trong ngành...

Sự ra đi đột ngột của bác sĩ Will West được mệnh danh là ‘Will thép” khiếp những người vô cùng đau buồn. Anh đã để lại thư tuyệt mệnh chia sẻ cảm giác kiệt sức đồng thời cảnh báo về áp lực quá lớn mà những người làm nghề y phải chịu đựng.

Bài đọc nhiều

Meta AI sẽ có mặt tại Việt Nam trong ‘vài tuần tới’

Meta thông báo sẽ triển khai trợ lý ảo Meta AI tại nhiều quốc gia, trong đó có cả Việt Nam vào vài tuần tới.

Doanh nhân tư nhân tiên phong áp dụng công nghệ mới, tạo động lực phát triển kinh tế

DNVN - Phát biểu tại buổi gặp mặt của Tổng Bí thư, Chủ tịch nước Tô Lâm với đoàn đại biểu doanh nhân tiêu biểu, ông Nguyễn Trung Chính - Chủ tịch Tập đoàn Công nghệ CMC bày tỏ niềm tự hào: doanh nhân tư nhân là những người tiên phong trong việc áp...

Google có thể bị chia tách để chống độc quyền?

Bộ Tư pháp Mỹ vừa đưa ra các khuyến nghị về hoạt động kinh doanh của Google trong lĩnh vực tìm kiếm, có thể bị chia tách như một biện pháp để chống độc quyền.

Chỉ 32% doanh nghiệp nhận thức được giá trị AI mang lại

DNVN - Ông Đỗ Phúc Anh - Giám đốc Công ty CK Cloud Kinetics Việt Nam (nhà cung cấp giải pháp điện toán đám mây) cho rằng hiện chỉ khoảng 32% doanh nghiệp nhận thức được giá trị mà dữ liệu, trí tuệ nhân tạo (AI) có thể mang lại. ...

Apple giới thiệu giao diện iCloud.com mới

iCloud là dịch vụ do Apple cung cấp nhằm lưu trữ ảnh, tệp, ghi chú, mật khẩu và các dữ liệu khác một cách an toàn trên đám mây. Bản cập nhật mới mang tới cho phiên bản web của iCloud một diện mạo mới, tích hợp nhiều tính năng mới và có thể tùy chỉnh hơn. Một số thay đổi có thể kể tới như: - Thiết kế cá nhân hóa đẹp mắt: tính năng này giúp người dùng...

Cùng chuyên mục

Cách sử dụng VPN trên điện thoại Android đơn giản và nhanh chóng

Cài đặt VPN cho Android trên điện thoại bảo vệ quyền riêng tư và truy cập các trang web bị giới hạn. Bài viết này sẽ hướng dẫn từng bước thiết lập nhanh chóng!

Hướng dẫn kết nối điện thoại với tivi Xiaomi hiệu quả nhất

Kết nối điện thoại với tivi Xiaomi lại trải nghiệm giải trí tuyệt vời, mở ra nhiều tiện ích mới. Dưới đây là các cách chiếu màn hình điện thoại lên tivi Xiaomi!

Một số thông tin về Redmi K80 Pro

Mới đây, leaker Digital Chat Station vừa tiết lộ một vài thông số kỹ thuật chính của Redmi K80 Pro. Theo đó, model kế nhiệm của Redmi K70 Pro sẽ được cung cấp sức mạnh từ chipset Snapdragon 8 Elite. Máy sẽ được trang bị pin silicon 6,000 mAh với mật độ năng lượng cao, đảm bảo kiểu dáng mỏng mặc dù dung lượng pin tăng đáng kể so với thế hệ trước. Theo một rò rỉ trước đó, Redmi...

Galaxy Z Fold2 dừng cập nhật phần mềm

Mới đây, Samsung vừa công bố danh sách các thiết bị Galaxy đủ điều kiện cập nhật bảo mật, trong đó không có sự xuất hiện của Galaxy Z Fold2. Như vậy có nghĩa là Z Fold2 sẽ không nhận được thêm bất kỳ bản cập nhật phần mềm nào khác trong tương lai. Ngày 1/9/2020, Samsung đã công bố sự có mặt của Galaxy Z Fold2 được trang bị những cải tiến cấp cao, mang tới trải nghiệm...

Microsoft ngừng hỗ trợ hai phiên bản Windows 11 21H2 và 22H2

Microsoft vừa chính thức thông báo việc ngừng hỗ trợ cho hai phiên bản Windows 11 21H2 và 22H2, người dùng cần nâng cấp lên bản mới nhất.

Mới nhất

Tổng giám đốc Vàng bạc đá quý Phú Nhuận muốn bán 500.000 cổ phiếu PNJ

Tổng giám đốc Vàng bạc đá quý Phú Nhuận muốn bán 500.000 cổ phiếu PNJÔng Lê Trí Thông, Phó chủ tịch Hội đồng quản trị kiêm Tổng giám đốc Công ty cổ phần Vàng bạc đá quý Phú Nhuận (mã chứng khoán: PNJ) đăng ký bán 500.000 cổ phiếu nhằm giải quyết nhu cầu tài chính cá nhân. ...

Xét nghiệm máu bao nhiêu tiền, do yếu tố nào quyết định?

Khi thăm khám sức khỏe tổng quát hoặc khi cơ thể có những triệu chứng bất thường, bạn thường được chỉ định làm xét nghiệm máu. Và vấn đề được nhiều người quan tâm...

Một ông nông dân Hậu Giang liều trồng nhãn Ido, cây thấp tè đã ra trái đặc sản, hễ bán là hết veo

Nhằm chuyển đổi cơ cấu cây trồng, vật nuôi trong sản xuất nông nghiệp mang lại hiệu quả kinh tế gia đình, anh Nguyễn Văn Tuấn,...

Nghệ An: nông dân góp sức bảo vệ chủ quyền lãnh thổ, an ninh biên giới

Ngày 12/10, Hội Nông dân xã Thanh Sơn (huyện Thanh Chương, tỉnh Nghệ An) phối hợp với Đồn Biên phòng Ngọc Lâm, Bộ đội Biên phòng tỉnh Nghệ An tổ chức ra mắt Câu lạc bộ nông dân tham gia bảo vệ chủ quyền lãnh thổ, an ninh biên giới quốc gia. Là một tổ...

Mới nhất