Cũng trong tháng 6 vừa qua, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC thuộc Cục An toàn thông tin đã phát hiện hơn 1.600 lỗ hổng an toàn thông tin trên 5.000 hệ thống đang mở công khai trên Internet. Đáng chú ý, trong các lỗ hổng an toàn thông tin được ghi nhận, có 12 lỗ hổng mới được công bố, với mức độ ảnh hưởng cao và nghiêm trọng.
“Các lỗ hổng an toàn thông tin này tồn tại trên những sản phẩm phổ biến của nhiều cơ quan, tổ chức, doanh nghiệp. Đối tượng tấn công có thể lợi dụng các lỗ hổng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức”, chuyên gia Cục An toàn thông tin phân tích.
Vì thế, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức và doanh nghiệp trên toàn quốc cần thực hiện kiểm tra toàn diện và rà soát để xác định hệ thống của đơn vị mình có sử dụng các sản phẩm bị ảnh hưởng bởi những lỗ hổng an toàn thông tin đã được cảnh báo hay không. Trường hợp có ảnh hưởng, các đơn vị cần nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin.
Bên cạnh đó, các cơ quan, tổ chức và doanh nghiệp cũng cần liên tục cập nhật thông tin về các lỗ hổng an toàn thông tin mới cũng như những xu hướng tấn công phổ biến trên không gian mạng.
Khai thác các điểm yếu, lỗ hổng của các sản phẩm công nghệ phổ biến để tấn công vào hệ thống thông tin đã được các chuyên gia an toàn thông tin dự báo tiếp tục là một trong những xu hướng tấn công mạng của năm 2024 và giai đoạn tiếp theo.
Nghiên cứu được Viettel Cyber Security công bố hồi đầu năm nay đã chỉ ra rằng, số lượng lỗ hổng được công bố tăng dần theo thời gian, đặc biệt là các lỗ hổng nghiêm trọng dễ dàng khai thác, chiếm quyền điều khiển trên các trên các dòng sản phẩm phổ biến trong môi trường doanh nghiệp.
Việc rao bán mã khai thác của các lỗ hổng nghiêm trọng cũng diễn ra nhiều hơn. Điều này khiến việc các nhóm tấn công sử dụng các lỗ hổng 0-day, 1-day để làm 'bàn đạp' xâm nhập hệ thống trở nên phổ biến trong năm nay. Ngoài ra, trong bối cảnh chuyển đổi số được đẩy mạnh, các lỗ hổng trên các nền tảng IoT, OT, SCADA ICS, điện toán đám mây cũng được các nhóm tấn công chú ý nhiều hơn.
Trao đổi với phóng viên sau khi hệ thống của các đơn vị, doanh nghiệp hoạt động trong lĩnh vực trọng yếu như năng lượng, chứng khoán, viễn thông tại Việt Nam gặp sự cố tấn mã hóa dữ liệu tống tiền – ransomware trong các tháng đầu năm nay, ông Khổng Huy Hùng, Phó Chủ tịch Hiệp hội An toàn thông tin Việt Nam, Tổng Giám đốc Công ty VNCS cho rằng: Ý nghĩa tích cực từ những sự cố này là đã giúp các đơn vị nâng cao nhận thức về an toàn thông tin.
“Tôi cho rằng, một trong những việc các tổ chức, doanh nghiệp tại Việt Nam cần quan tâm triển khai là thường xuyên đánh giá hệ thống an toàn thông tin, chủ động triển khai các giải pháp an ninh mạng để rà quét, phát hiện và khắc phục nhanh các nguy cơ, lỗ hổng, điểm yếu bảo mật của hệ thống”, ông Khổng Huy Hùng nêu quan điểm.
Các cơ quan, tổ chức, doanh nghiệp trên toàn quốc được khuyến nghị phải thường xuyên rà soát, khắc phục các điểm yếu, lỗ hổng của các hệ thống thông tin. Ảnh minh họa: M.Quyết