آخرین دادههای منتشر شده توسط شرکت امنیتی کسپرسکی در ۱۴ اکتبر نشان میدهد که بسیاری از حفرههای امنیتی در شبکههای تجاری ویتنام هنوز برطرف نشدهاند. این وضعیت باعث میشود که مشاغل همچنان در معرض دید مجرمان سایبری باشند.
بر این اساس، در نیمه اول سال 2025، کسپرسکی از بیش از 301880 حمله سوءاستفاده از آسیبپذیری که مشاغل ویتنام را هدف قرار داده بود، جلوگیری کرد.
در همین دوره، اندونزی با ۵۲۴,۶۵۷ مورد، بیشترین تعداد سوءاستفاده را در جنوب شرقی آسیا ثبت کرد و پس از آن ویتنام و مالزی با ۱۹۰۵۵۶ مورد قرار گرفتند. سایر کشورهای منطقه تعداد بسیار کمتری از جمله تایلند با ۸۸,۹۶۶، فیلیپین با ۵۰,۸۹۵ و سنگاپور با ۳۸,۷۱۹ مورد داشتند.
حمله اکسپلویت نوعی حمله سایبری است که از آسیبپذیریهای امنیتی، خطاهای نرمافزاری یا سیستمعامل برای نفوذ غیرقانونی به سیستم استفاده میکند.
اگر این آسیبپذیریها به سرعت برطرف نشوند، به «دربی باز» برای مهاجمان تبدیل میشوند تا کنترل دادهها و منابع تجاری را در دست بگیرند.

طبق گزارش دیگری از کسپرسکی، در سهماهه دوم سال ۲۰۲۵، بیشتر آسیبپذیریهای وصلهنشده در محصولات مایکروسافت آفیس، اهداف مشترک حملات سوءاستفاده در سطح جهانی بودهاند. کسپرسکی همچنین تعدادی حمله را که پلتفرم ویندوز را هدف قرار دادهاند، ثبت کرده است که بر آسیبپذیریهایی مانند CVE-2018-0802؛ CVE-2017-11882 و CVE-2017-0199 تمرکز داشتهاند.
این گزارش همچنین 10 آسیبپذیری برتر مورد سوءاستفاده هکرها، از جمله آسیبپذیریهای روز صفر جدید و قدیمی، و مسائلی که وصله نشدهاند اما همچنان توسط کسبوکارها در حین عملیات نادیده گرفته میشوند را شناسایی میکند.
آسیبپذیریهای روز صفر، نقصهای نرمافزاری هستند که قبل از اینکه توسعهدهنده نرمافزار زمان شناسایی و انتشار وصله امنیتی رسمی را داشته باشد، توسط هکرها مورد سوءاستفاده قرار میگیرند. این امر آنها را به هدفی بسیار موفق برای مجرمان سایبری تبدیل میکند.
یافته دیگری از کسپرسکی نشان میدهد که در نیمه اول سال ۲۰۲۵، مشاغل در تایلند با ۲,۵۲۴,۴۳۹ تهدید سایبری مواجه شدهاند.
در رتبههای بعدی، مالزی و اندونزی به ترتیب با ۱,۷۰۳,۷۸۸ و ۱,۶۲۶,۹۸۴ حادثه قرار دارند. ویتنام با مجموع ۱,۱۷۴,۴۰۷ تهدید سایبری در رتبهبندی پایینتری قرار دارد، در حالی که سنگاپور و فیلیپین به ترتیب ۴۷۰,۷۵۸ و ۳۳۴,۵۶۵ حادثه را ثبت کردهاند.

با توجه به شرایط فوق، کسپرسکی توصیه میکند که کسبوکارها باید بررسیها و تحلیل آسیبپذیریهای امنیتی را در یک محیط مجازی امن انجام دهند و از عملیات مستقیم روی سیستمهای واقعی خودداری کنند؛ از نظارت 24 ساعته بر سیستمها اطمینان حاصل کنند، به دفاع پیرامونی شبکه شرکت توجه ویژه داشته باشند؛ مرتباً نرمافزارهای امنیتی را بهروزرسانی کنند و از راهحلهای امنیتی قابل اعتماد استفاده کنند.
منبع: https://www.vietnamplus.vn/he-thong-chua-cap-nhat-ban-va-khien-nhieu-doanh-nghiep-viet-de-bi-tan-cong-mang-post1070260.vnp
نظر (0)