Viettel: 6 tháng đầu năm có khoảng 17.000 lỗ hổng bảo mật mới xuất hiện

Thứ 2, 26.08.2024 | 14:55:42
98 lượt xem
Ngày 26-8, Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024. Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hóa dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS).

Báo cáo được Công ty An ninh mạng Viettel - Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence). Trong 6 tháng đầu năm 2024, Viettel Threat Intelligence đã ghi nhận nhiều nguy cơ mất an toàn thông tin gia tăng.

Cụ thể, số thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm trước. Số trang giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.

Trong các vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam nửa đầu năm, tổng cộng 46 vụ, thông tin bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp theo là thông tin eKYC, thông tin của nhiều trường đại học và tổ chức giáo dục.

Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hoá dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS). 

Có khoảng 17.000 lỗ hổng mới xuất hiện, trong đó hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Đặc biệt, báo cáo lưu ý 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam, bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS.

Trong nửa đầu năm 2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính vào hồi tháng 3 năm nay đã gây ra gián đoạn dịch vụ trong thời gian dài. Ngoài ra, còn nhiều chiến dịch tấn công khác nhắm vào các mục tiêu trải dài trên nhiều lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin, sản xuất. Viettel Threat Intelligence ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công Ransomware nhưng chưa bị mã hóa dữ liệu.

Có gần nửa triệu vụ tấn công từ chối dịch vụ (DDoS), tăng 16% so với cùng kỳ 2023. Về xu hướng DDoS, số lượng các cuộc tấn công lớn hơn 1 giga bit trên giây (Gbps) đã tăng gấp 3 lần so với cùng kỳ năm 2023. Nguyên nhân là cách thức tấn công mới sử dụng các cuộc tấn công với cường độ cực nhỏ nhằm vượt qua các hệ thống bảo vệ dựa trên mức ngưỡng lưu lượng.

VCS khuyến nghị các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính, có khả năng khôi phục khi hệ thống chính gặp các sự cố nghiêm trọng. Doanh nghiệp cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập, bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu và thường xuyên cập nhật bản vá các ứng dụng bề mặt internet.

Theo qdnd.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Hàn Quốc: Ứng dụng công nghệ mới ngăn ngừa cháy nổ xe điện

Hàn Quốc: Ứng dụng công nghệ mới ngăn ngừa cháy nổ xe điện

Các công ty xây dựng Hàn Quốc đang phát triển và áp dụng các công nghệ mới để ngăn ngừa hỏa hoạn do xe điện (EV) gây ra tại các bãi đỗ xe ngầm. Động thái này diễn ra khi ngày càng nhiều xe điện tại Hàn Quốc bị cấm đỗ tại các bãi đỗ xe ngầm do lo ngại...
2 năm trước
41 lượt xem
Mỹ và Singapore đối thoại công nghệ quan trọng và mới nổi

Mỹ và Singapore đối thoại công nghệ quan trọng và mới nổi

Ngày 1-8 theo giờ địa phương, Ngoại trưởng Mỹ Antony Blinken và Cố vấn An ninh Quốc gia Mỹ Jack Sullivan cùng với Bộ trưởng Ngoại giao Singapore V. Balakrishnan, Bộ trưởng Bộ Phát triển Kỹ thuật số và Thông tin J. Teo, đã chủ trì Đối thoại Công nghệ quan...
2 năm trước
77 lượt xem
Phát triển khoa học và công nghệ phục vụ sự nghiệp công nghiệp hóa, hiện đại hóa

Phát triển khoa học và công nghệ phục vụ sự nghiệp công nghiệp hóa, hiện đại hóa

Phó Thủ tướng Chính phủ Trần Lưu Quang vừa ký Quyết định số 709/QĐ-TTg ngày 23/7/2024 ban hành Kế hoạch thực hiện Kết luận số 69-KL/TW của Bộ Chính trị về tiếp tục thực hiện Nghị quyết số 20-NQ/TW của Ban Chấp hành Trung ương Đảng khóa XI về phát triển...
2 năm trước
91 lượt xem
Người dùng cần có biện pháp bảo mật tài khoản Facebook

Người dùng cần có biện pháp bảo mật tài khoản Facebook

Tối 5-3, hàng triệu người dùng Facebook, Instagram, Messenger trên khắp thế giới có thời điểm đột ngột bị "văng" khỏi các nền tảng này và không thể đăng nhập lại được. Nhiều người dùng cho rằng, Facebook đã tự động đăng xuất mà không có tùy chọn đăng...
3 năm trước
55 lượt xem
Triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng

Triển khai giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng

Thống đốc Ngân hàng Nhà nước Việt Nam vừa ban hành Quyết định số 2345/QĐ-NHΗΝΝ về triển khai các giải pháp an toàn, bảo mật trong thanh toán trực tuyến và thanh toán thẻ ngân hàng.
3 năm trước
123 lượt xem
Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin cảnh báo về 12 lỗ hổng bảo mật

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa cảnh báo đến các cơ quan, tổ chức, doanh nghiệp nhà nước về các lỗ hổng an toàn thông tin ảnh hưởng mức cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9-2023.
3 năm trước
279 lượt xem
Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cảnh báo 9 lỗ hổng bảo mật nguy hiểm trong điều hành Windows

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa tiếp tục đưa ra cảnh báo các cơ quan, tổ chức, doanh nghiệp về các lỗ hổng bảo mật mức cao và nghiêm trọng trong các sản phẩm của Microsoft.
3 năm trước
479 lượt xem
Cảnh báo mạo danh ngân hàng, tổ chức tín dụng lừa đảo

Cảnh báo mạo danh ngân hàng, tổ chức tín dụng lừa đảo

Thời gian gần đây, lợi dụng nhu cầu vay vốn tăng cao của nhiều cá nhân, hộ kinh doanh nhỏ, các đối tượng phạm tội đã mạo danh các ngân hàng, công ty tài chính cho vay tiền trực tuyến với lãi suất rất thấp nhằm thực hiện hành vi lừa đảo.
3 năm trước
635 lượt xem
Cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Cảnh báo 6 lỗ hổng bảo mật mới của Microsoft

Ngày 23-3, Cục An toàn thông tin (Bộ Thông tin và Truyền thông) đã có thông báo đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát để phát hiện các hệ thống bị ảnh hưởng bởi 6 lỗ hổng bảo mật trong sản phẩm của Microsoft, cập nhật bản vá, tránh nguy cơ...
3 năm trước
359 lượt xem