Jabatan Keselamatan Maklumat (Kementerian Penerangan dan Komunikasi) berkata dari 19 Ogos hingga 25 Ogos, sekurang-kurangnya 993 kelemahan diumumkan dan dikemas kini oleh organisasi antarabangsa. Daripada jumlah ini, sekurang-kurangnya 114 kelemahan membenarkan suntikan dan pelaksanaan kod.
Jabatan ini juga secara khusus mengingatkan agensi dan organisasi tentang 10 kelemahan keselamatan maklumat yang mempunyai kesan serius atau sedang dieksploitasi oleh kumpulan penyerang dalam persekitaran sebenar, dan 3 kelemahan yang menjejaskan produk FreeBSD, Ivanti dan Microsoft.
Pada Julai 2024, Pusat Pemantauan Keselamatan Siber Kebangsaan - NCSC merekodkan hampir 36,500 kelemahan dan kelemahan keselamatan dalam pelayan dan sistem maklumat agensi dan organisasi. Di samping itu, lebih daripada 1,600 kelemahan dalam 5,000 sistem terbuka di Internet telah ditemui. Pada masa yang sama, 12 kelemahan yang baru diumumkan memberi kesan serius dan boleh dieksploitasi untuk menyerang sistem di negara kita.
Menurut Viettel Cyber Security, bilangan kelemahan yang ditemui di seluruh dunia pada separuh pertama tahun 2024 meningkat sebanyak 42% berbanding tempoh yang sama pada tahun 2023, di mana jumlah kelemahan berimpak tinggi dan teruk menyumbang sebanyak 51%.
Selain mengeksploitasi kelemahan keselamatan maklumat baharu, kumpulan penyerang masih mengambil kesempatan daripada kelemahan yang ditemui sebelum ini untuk menembusi sistem maklumat unit.
Malah, Jabatan Keselamatan Maklumat serta unit dalam bidang keselamatan maklumat rangkaian telah kerap mengeluarkan amaran dan peringatan tentang risiko serangan siber daripada kelemahan. Walau bagaimanapun, banyak unit tidak benar-benar memberi perhatian untuk segera menyemak dan menampal kelemahan, meminimumkan risiko serangan sistem.
Pada tahun 2024, salah satu daripada enam orientasi teras pada keselamatan maklumat rangkaian yang disyorkan oleh Jabatan Keselamatan Maklumat adalah untuk mengutamakan menangani potensi risiko yang wujud dalam sistem maklumat.
Unit perlu memantau dan mengemas kini tampalan untuk kelemahan yang berkaitan dengan produk teknologi yang digunakan; pada masa yang sama, secara proaktif mengemas kini maklumat tentang risiko keselamatan rangkaian di portal ruang siber nasional khonggianmang.vn.
Sumber: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Komen (0)