Tội phạm mạng "chạy nước rút" khai thác lỗ hổng bảo mật mới

Các chuyên gia an ninh mạng chỉ ra, trong 6 tháng cuối năm 2023, ​​tội phạm mạng "tăng tốc" khai thác các lỗ hổng mới với tốc độ nhanh hơn 43% so với nửa đầu năm 2023 …

Fortinet® vừa công bố báo cáo toàn cảnh các mối đe dọa an ninh mạng toàn cầu 6 tháng cuối năm 2023 do FortiGuard Labs thực hiện.

Báo cáo này tóm tắt tổng quan bối cảnh các mối đe dọa hiện hữu và tổng kết lại các xu hướng bảo mật đã diễn ra từ tháng 7-12/2023, bao gồm phân tích về tốc độ mà những kẻ tấn công mạng đang lợi dụng các hoạt động khai thác mới được xác định trên khắp ngành an ninh mạng, sự gia tăng của phần mềm tống tiền có chủ đích và mã độc wiper đối với các lĩnh vực công nghiệp và công nghệ vận hành.

Báo cáo cho biết, các cuộc tấn công bắt đầu trung bình 4,76 ngày sau khi các hoạt động khai thác mới được tiết lộ công khai. Các chuyên gia cũng chỉ ra rằng, trong 6 tháng cuối năm 2023, ​​những kẻ tấn khai thác các lỗ hổng bảo mật mới với tốc độ nhanh hơn 43% so với nửa đầu 2023. Điều này cho thấy tầm quan trọng của các nhà cung cấp trong việc cam kết tự phát hiện các lỗ hổng từ đội ngũ nội bộ và phát triển bản vá trước khi việc khai thác có thể xảy ra (giảm thiểu các trường hợp ‘dính’ lỗ hổng bảo mật 0-Day).

Điều đó cũng nhấn mạnh rằng, các nhà cung cấp phải chủ động và minh bạch trong việc công bố các lỗ hổng cho các tổ chức, doanh nghiệp khách hàng nhằm đảm bảo họ có thông tin cần thiết để có thể bảo vệ tài sản một cách hiệu quả trước khi các kẻ tấn công mạng có thể khai thác các lỗ hổng N-day.

Cũng theo kết quả từ báo cáo, chưa đến 9% tổng số lỗ hổng endpoint đã biết là mục tiêu của các cuộc tấn công. Trong nửa cuối năm 2023, nghiên cứu cho thấy chỉ có 0,7% tổng số CVE (lỗ hổng và sự phơi nhiễm phổ biến) quan sát được trên các endpoint thực sự bị tấn công, điều này cho thấy bề mặt tấn công đang có xu hướng hẹp hơn, và đội ngũ phụ trách bảo mật có thể tập trung và ưu tiên các nỗ lực khắc phục.

Đặc biệt, báo cáo cũng chỉ ra khoảng 44% tổng số mẫu mã độc ransomware và wiper nhắm vào các ngành công nghiệp, tập trung chủ yếu vào các ngành năng lượng, y tế, sản xuất, vận tải và logistics, và ô tô.

Thông tin tình báo của FortiRecon, dịch vụ bảo vệ rủi ro kỹ thuật số của Fortinet còn chỉ ra rằng, 38 trong số 143 nhóm mà MITRE theo dõi đã có hoạt động trong nửa cuối năm 2023. Trong số đó, Lazarus Group, Kimusky, APT28, APT29, Andariel và OilRig là những nhóm hoạt động tích cực nhất…

Trước bối cảnh an ninh mạng tại Việt Nam đang chứng kiến sự gia tăng nhanh chóng của các mối đe dọa, ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam cho rằng, các nhà cung cấp giải pháp phải đảm bảo trách nhiệm phát hiện và công bố thông tin về các lỗ hổng và đảm bảo tính bảo mật trong suốt vòng đời sản phẩm. Trong khi các tổ chức, doanh nghiệp cần áp dụng cách tiếp cận lấy nền tảng (platform) làm trung tâm với sự hỗ trợ của AI.

Ông Rashish Pandey, Phó Chủ tịch bộ phận Tiếp thị và Truyền thông, khu vực Châu Á, Úc và New Zealand cũng cho rằng, khi các mối đe dọa an ninh mạng trở nên phức tạp hơn, việc áp dụng phương pháp tiếp cận lấy nền tảng làm trung tâm, được hỗ trợ bởi công nghệ AI, là rất quan trọng. Phương pháp này hợp nhất các công cụ bảo mật, tăng cường hiệu quả hoạt động và cho phép thích ứng nhanh với các mối đe dọa mới nổi, giúp các tổ chức xây dựng các biện pháp phòng vệ an ninh mạng kiên cố và phù hợp với tương lai.

Xem thêm

Có thể bạn quan tâm

Tình trạng pin iPhone 16 Pro Max bị phồng khi đang trên máy bay (Nguồn: Reddit)

Pin iPhone có nguy cơ bị phồng khi đi máy bay

Những chiếc iPhone mới đôi khi có thể gặp sự cố bất ngờ với pin trong điều kiện bay khiến người dùng phải đối mặt với nguy cơ an toàn hiếm gặp nhưng nghiêm trọng. Sự việc này mở ra câu hỏi về chất lượng pin và cách thiết bị phản ứng với thay đổi áp suất đột ngột...

Apple được cho là sẽ hoãn ra mắt phiên bản iPhone 18 tiêu chuẩn sang năm sau

iPhone 18 bản tiêu chuẩn có thể không xuất hiện trong năm nay

Apple dường như đang chuẩn bị một bước ngoặt trong lịch trình ra mắt sản phẩm khi iPhone 18 bản tiêu chuẩn có thể xuất hiện muộn hơn dự kiến. Sự thay đổi này hứa hẹn làm xáo trộn thói quen ra mắt iPhone hàng năm đã tồn tại hơn một thập kỷ...

Thực tế phức tạp của thị trường robot hình người năm 2026

Thực tế phức tạp của thị trường robot hình người năm 2026

Robot hình người đang tiến gần hơn đến đời sống thường nhật nhưng vẫn phụ thuộc nhiều vào con người để hoàn thành các nhiệm vụ cơ bản. Năm 2026 là giai đoạn thử nghiệm quan trọng cho thấy tương lai robot trong gia đình và sản xuất vẫn còn nhiều thách thức cần vượt qua...

Ảnh minh hoạ

Rò rỉ tin OpenAI đang phát triển bút AI tích hợp ChatGPT

Thay vì xuất hiện trên màn hình điện thoại, AI có thể sắp bước vào cuộc sống theo một cách kín đáo và tự nhiên hơn. Một thiết bị nhỏ gọn, mang tính cá nhân, đang được kỳ vọng mở ra hướng tiếp cận khác cho ChatGPT...

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Mỏng nhẹ, sang trọng nhưng pin vẫn là thách thức lớn nhất đối với các mẫu điện thoại gập

Điện thoại gập đã tạo nên cơn sốt công nghệ nhờ vào thiết kế mỏng nhẹ và sang trọng. Cứ tưởng những điểm yếu gặp phải sẽ liên quan đến bản lề nhưng thực tế lại đến từ pin điện thoại. Giới hạn vật lý của pin và phần cứng khiến việc cải tiến tiếp theo trở nên khó khăn hơn bao giờ hết...

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Google Photos sẽ có mặt trên các dòng TV Samsung trong năm 2026

Samsung TV đặt mục tiêu trở thành hãng TV đầu tiên ra mắt các tính năng của Google Photos vào năm 2026. Sự kết hợp giữa Samsung và Google Photos không chỉ dừng lại ở việc hiển thị ảnh trên màn hình lớn, mà còn mở ra một hướng tiếp cận mới trong cách lưu giữ và trải nghiệm ký ức...

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Xu hướng công nghệ sẽ định hình thế giới trong năm 2026

Năm 2026 hứa hẹn là một bước ngoặt quan trọng của công nghệ khi AI, robot, điện thoại gập, kính thông minh... cùng cạnh tranh để định hình tương lai số. Những xu hướng này không chỉ tác động đến cách chúng ta sử dụng thiết bị mà còn mở ra cơ hội và thách thức mới cho toàn ngành... 

Có thể đổi địa chỉ gmail mà không cần tạo mới?

Có thể đổi địa chỉ gmail mà không cần tạo mới?

Việc thay đổi địa chỉ Gmail từ lâu vốn được xem là điều gần như không thể nếu muốn giữ nguyên dữ liệu và lịch sử sử dụng. Tuy nhiên, những thông tin mới từ Google cho thấy rào cản này có thể sớm được gỡ bỏ…