يُظهر تقرير كاسبرسكي أن معظم الهجمات الإلكترونية في فيتنام تُركز على استغلال ثغرات أمنية شائعة في برامج مايكروسوفت أوفيس، مثل CVE-2018-0802 وCVE-2017-11882 وCVE-2017-0199. هذه الثغرات مُكتشفة منذ زمن طويل، لكن لم تُعالجها العديد من المؤسسات في الوقت المناسب، مما يُسهّل على المُخترقين اختراق الأنظمة.
علق ممثل شركة كاسبرسكي قائلاً: "إن حقيقة أن الثغرات الأمنية التي تعود إلى سنوات عديدة لا تزال قيد الاستغلال تُظهر أن العديد من المؤسسات لا تتبع بشكل صارم عملية إدارة التصحيحات".

نقاط ضعف قديمة ومخاطر جديدة: فيتنام تحتل المرتبة الثانية في جنوب شرق آسيا من حيث عدد الهجمات الإلكترونية
في الربع الثاني من عام 2025، واصلت الهجمات العالمية التركيز على مُحرر المعادلات، وهو أداة معالجة صيغ رياضية قديمة العهد في مايكروسوفت أوفيس. إن عدم اتخاذ الوكالات والشركات إجراءات فورية، رغم إدراكها للمخاطر، يزيد من خطر الاستغلال بشكل متزايد.
وذكر التقرير أيضًا أن مجموعات APT (التهديدات المستمرة المتقدمة) لا تتوقف عند مهاجمة برامج المكتب فحسب، بل توسع أيضًا أهدافها إلى منصات التطوير منخفضة الكود/بدون كود وتطبيقات الذكاء الاصطناعي (AI) - وهو مجال يستخدم على نطاق واسع من قبل العديد من الشركات ولكنه يفتقر إلى تدابير الدفاع الكافية.
في هذا السياق، يُحذّر خبراء الأمن السيبراني من ضرورة تعزيز قدرات الدفاع السيبراني لدى الشركات والهيئات الحكومية بشكل استباقي. يشمل ذلك المراجعة الدورية لثغرات البرامج وتصحيحها فورًا، وخاصةً منتجات مايكروسوفت؛ والحفاظ على نظام مراقبة على مدار الساعة يجمع بين دفاعات متعددة الطبقات؛ ونشر حلول للكشف عن البرامج الضارة ومنعها، مثل أنظمة مكافحة البرامج الضارة أو أنظمة كشف التسلل/منع الاختراق (IDS/IPS).
بالإضافة إلى العوامل الفنية، يجب أيضًا التركيز على تدريب الموظفين على أمن المعلومات، لمساعدتهم على التعرف في وقت مبكر على تكتيكات الهجوم الجديدة (TTPs) التي يستخدمها مجرمي الإنترنت والاستجابة لها بشكل فعال.
يقول الخبراء إن هذه المسألة لم تعد مسألة تقنية بحتة، بل أصبحت عاملاً حيوياً في الاستراتيجية التشغيلية والتطويرية لكل مؤسسة. ويُعدّ احتلال فيتنام المرتبة الثانية في المنطقة من حيث عدد الثغرات الأمنية بمثابة تحذير واضح من الحاجة المُلِحّة إلى تعزيز أنظمة الدفاع الرقمي، وزيادة الاستثمار في الأمن، وبناء آلية منهجية للاستجابة للحوادث، من أجل تقليل الأضرار وتعزيز استقلالية الأمن السيبراني الوطني.
المصدر: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455










تعليق (0)