Odbor informační bezpečnosti (Ministerstvo informací a komunikací) uvedl, že od 19. do 25. srpna mezinárodní organizace oznámily a aktualizovaly nejméně 993 zranitelností. Z nich nejméně 114 zranitelností umožňuje vkládání a spuštění kódu.
Ministerstvo rovněž konkrétně upozornilo agentury a organizace na 10 zranitelností v oblasti informační bezpečnosti, které mají vážný dopad nebo jsou zneužívány útočnými skupinami v reálném prostředí, a 3 zranitelnosti, které postihují produkty společností FreeBSD, Ivanti a Microsoft.
V červenci 2024 zaznamenalo Národní centrum pro monitorování kybernetické bezpečnosti – NCSC téměř 36 500 slabin a bezpečnostních zranitelností v serverech a informačních systémech agentur a organizací. Kromě toho bylo objeveno více než 1 600 zranitelností v 5 000 otevřených systémech na internetu. Zároveň 12 nově oznámených zranitelností má vážný dopad a lze je zneužít k útoku na systémy v naší zemi.
Podle společnosti Viettel Cyber Security se počet zranitelností objevených na celém světě v první polovině roku 2024 zvýšil o 42 % ve srovnání se stejným obdobím roku 2023, z čehož počet zranitelností s vysokým dopadem a závažných zranitelností tvořil 51 %.
Kromě zneužívání nových zranitelností v informační bezpečnosti útočné skupiny stále využívají dříve objevených zranitelností k pronikání do informačních systémů jednotek.
Oddělení informační bezpečnosti i jednotky v oblasti síťové informační bezpečnosti ve skutečnosti pravidelně vydávaly varování a připomínky týkající se rizika kybernetických útoků v důsledku zranitelností. Mnoho jednotek však nevěnovalo dostatečnou pozornost rychlé kontrole a opravě zranitelností, čímž by se minimalizovalo riziko systémových útoků.
V roce 2024 je jedním ze šesti klíčových směrů v oblasti bezpečnosti síťových informací doporučených Ministerstvem informační bezpečnosti prioritní řešení potenciálních rizik, která v informačních systémech existují.
Jednotky musí monitorovat a aktualizovat záplaty zranitelností souvisejících s používanými technologickými produkty; zároveň proaktivně aktualizovat informace o bezpečnostních rizicích sítě na národním kybernetickém portálu khonggianmang.vn.
Zdroj: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Komentář (0)