Công nghệ

Khoảng 17.000 lỗ hổng bảo mật mới xuất hiện trong 6 tháng đầu năm 2024

Hoàng Chiến 26/08/2024 15:21

Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) vừa công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024. Trong đó, những con số đáng báo động về nguy cơ mất an toàn thông tin đã được công bố.

Báo cáo này được Công ty An ninh mạng Viettel - Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence).

Theo báo cáo, trong 6 tháng đầu năm 2024, Viettel Threat Intelligence đã ghi nhận nhiều nguy cơ mất an toàn thông tin gia tăng.

anh-chup-man-hinh-2024-08-26-luc-14.39.43.png
Một số nguy cơ mất an toàn thông tin nổi bật trong nửa đầu năm 2024. Ảnh: VCS.

Cụ thể, số thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm 2023. Số trang giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.

Trong các vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam nửa đầu năm, tổng cộng 46 vụ, thông tin bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp theo là thông tin eKYC, thông tin của nhiều trường đại học và tổ chức giáo dục.

anh-chup-man-hinh-2024-08-26-luc-14.46.38.png

Đáng nói, 17.000 lỗ hổng mới xuất hiện trên không gian mạng, trong đó, hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS).

Trong số này, có 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam (bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS).

Từ tháng 1-6/2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Nhiều chiến dịch tấn công nhắm vào các mục tiêu thuộc nhiều lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin, sản xuất.

Viettel Threat Intelligence cũng ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công bằng mã độc tống tiền (ransomware) nhưng chưa bị mã hóa dữ liệu.

Bên cạnh đó, tấn công từ chối dịch vụ (DDoS) khoảng 500.000 vụ, tăng 16% so với cùng kỳ 2023.

Về xu hướng DDoS, số lượng các cuộc tấn công lớn hơn 1 giga bit trên giây (Gbps) đã tăng gấp 3 lần so với cùng kỳ năm 2023. Nguyên nhân là cách thức tấn công mới sử dụng các cuộc tấn công với cường độ cực nhỏ nhằm vượt qua các hệ thống bảo vệ dựa trên mức ngưỡng lưu lượng.

VCS khuyến nghị các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu được tách biệt vật lý với các hệ thống chính, có khả năng khôi phục khi hệ thống chính gặp các sự cố nghiêm trọng.

Bên cạnh đó, họ cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập, bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu và thường xuyên cập nhật bản vá các ứng dụng bề mặt Internet.

(0) Bình luận
Nổi bật
    Tin mới nhất
    Khoảng 17.000 lỗ hổng bảo mật mới xuất hiện trong 6 tháng đầu năm 2024