Tội phạm mạng "chạy nước rút" khai thác lỗ hổng bảo mật mới

Các chuyên gia an ninh mạng chỉ ra, trong 6 tháng cuối năm 2023, ​​tội phạm mạng "tăng tốc" khai thác các lỗ hổng mới với tốc độ nhanh hơn 43% so với nửa đầu năm 2023 …

Fortinet® vừa công bố báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu 6 tháng cuối năm 2023 do FortiGuard Labs thực hiện.

Báo cáo này tóm tắt tổng quan bối cảnh các mối đe dọa hiện hữu và tổng kết lại các xu hướng bảo mật đã diễn ra từ tháng 7-12/2023, bao gồm phân tích về tốc độ mà những kẻ tấn công mạng đang lợi dụng các hoạt động khai thác mới được xác định trên khắp ngành an ninh mạng, sự gia tăng của phần mềm tống tiền có chủ đích và mã độc wiper đối với các lĩnh vực công nghiệp và công nghệ vận hành.

Báo cáo cho biết, các cuộc tấn công bắt đầu trung bình 4,76 ngày sau khi các hoạt động khai thác mới được tiết lộ công khai. Các chuyên gia cũng chỉ ra rằng, trong 6 tháng cuối năm 2023, ​​những kẻ tấn khai thác các lỗ hổng bảo mật mới với tốc độ nhanh hơn 43% so với nửa đầu 2023. Điều này cho thấy tầm quan trọng của các nhà cung cấp trong việc cam kết tự phát hiện các lỗ hổng từ đội ngũ nội bộ và phát triển bản vá trước khi việc khai thác có thể xảy ra (giảm thiểu các trường hợp ‘dính’ lỗ hổng bảo mật 0-Day).

Điều đó cũng nhấn mạnh rằng, các nhà cung cấp phải chủ động và minh bạch trong việc công bố các lỗ hổng cho các tổ chức, doanh nghiệp khách hàng nhằm đảm bảo họ có thông tin cần thiết để có thể bảo vệ tài sản một cách hiệu quả trước khi các kẻ tấn công mạng có thể khai thác các lỗ hổng N-day.

Cũng theo kết quả từ báo cáo, chưa đến 9% tổng số lỗ hổng endpoint đã biết là mục tiêu của các cuộc tấn công. Trong nửa cuối năm 2023, nghiên cứu cho thấy chỉ có 0,7% tổng số CVE (lỗ hổng và sự phơi nhiễm phổ biến) quan sát được trên các endpoint thực sự bị tấn công, điều này cho thấy bề mặt tấn công đang có xu hướng hẹp hơn, và đội ngũ phụ trách bảo mật có thể tập trung và ưu tiên các nỗ lực khắc phục.

Đặc biệt, báo cáo cũng chỉ ra khoảng 44% tổng số mẫu mã độc ransomware và wiper nhắm vào các ngành công nghiệp, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, vận tải và logistics, và ô tô.

Thông tin tình báo của FortiRecon, dịch vụ bảo vệ rủi ro kỹ thuật số của Fortinet còn chỉ ra rằng, 38 trong số 143 nhóm mà MITRE theo dõi đã có hoạt động trong nửa cuối năm 2023. Trong số đó, Lazarus Group, Kimusky, APT28, APT29, Andariel và OilRig là những nhóm hoạt động tích cực nhất…

Trước bối cảnh an ninh mạng tại Việt Nam đang chứng kiến sự gia tăng nhanh chóng của các mối đe dọa, ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam cho rằng, các nhà cung cấp giải pháp phải đảm bảo trách nhiệm phát hiện và công bố thông tin về các lỗ hổng và đảm bảo tính bảo mật trong suốt vòng đời sản phẩm. Trong khi các tổ chức, doanh nghiệp cần áp dụng cách tiếp cận lấy nền tảng (platform) làm trung tâm với sự hỗ trợ của AI.

Ông Rashish Pandey, Phó Chủ tịch bộ phận Tiếp thị và Truyền thông, khu vực Châu Á, Úc và New Zealand cũng cho rằng, khi các mối đe dọa an ninh mạng trở nên phức tạp hơn, việc áp dụng phương pháp tiếp cận lấy nền tảng làm trung tâm, được hỗ trợ bởi công nghệ AI, là rất quan trọng. Phương pháp này hợp nhất các công cụ bảo mật, tăng cường hiệu quả hoạt động và cho phép thích ứng nhanh với các mối đe dọa mới nổi, giúp các tổ chức xây dựng các biện pháp phòng vệ an ninh mạng kiên cố và phù hợp với tương lai.

Xem thêm

Có thể bạn quan tâm

Thiếu kết nối ngoài đời thực, thiếu niên Hàn Quốc tìm đến AI và những cuộc trò chuyện trả phí

Thiếu kết nối ngoài đời thực, thiếu niên Hàn Quốc tìm đến AI và những cuộc trò chuyện trả phí

Từ những chatbot AI được thiết kế như “người bạn thân” đến các livestream, ứng dụng nhắn tin trả phí và quà tặng ảo, ngày càng nhiều thiếu niên Hàn Quốc sẵn sàng chi tiền và thời gian để tìm kiếm kết nối ảo, làm dấy lên lo ngại về nguy cơ lệ thuộc vào các mối quan hệ kỹ thuật số…

Myspace tính chuyện trở lại vào thời điểm quá tải mạng xã hội

Myspace tính chuyện trở lại vào thời điểm quá tải mạng xã hội

Myspace đang lên kế hoạch trở lại sau nhiều năm vắng bóng, nhưng nền tảng mạng xã hội này sẽ phải đối mặt với bài toán khó về khả năng thu hút người dùng, quảng cáo cũng như cạnh tranh trong một thị trường vốn đang bị chi phối bởi thuật toán, nội dung ngắn và tâm lý “mệt mỏi kỹ thuật số”….

AI của Meta tự hack một công ty khác trong lúc được thử nghiệm

AI của Meta tự hack một công ty khác trong lúc được thử nghiệm

Meta vừa gia nhập danh sách các công ty có mô hình AI vượt ngoài tầm kiểm soát trong quá trình thử nghiệm. Theo Meta, sự cố bắt nguồn từ một lỗi cấu hình ngoài ý muốn trong quá trình thử nghiệm, tương tự những trường hợp mà OpenAI và Anthropic từng công bố trước đây…

Nhận diện những chiêu lừa đảo bằng AI mới nhất

Nhận diện những chiêu lừa đảo bằng AI mới nhất

Sự phát triển của AI đang làm thay đổi cách thức các vụ lừa đảo được thực hiện, khiến việc nhận biết trở nên khó khăn hơn. Hiểu rõ các thủ đoạn phổ biến là bước đầu để hạn chế nguy cơ trở thành nạn nhân...

Canon Medical Systems Asia khai trương Văn phòng Hà Nội

Canon Medical Systems Asia khai trương Văn phòng Hà Nội

Canon Medical Systems Asia Pte. Ltd. chính thức khai trương Văn phòng Hà Nội là đầu mối hỗ trợ khách hàng và vận hành kinh doanh, góp phần nâng cao năng lực phục vụ các cơ sở y tế tại khu vực miền Bắc.