طبق گزارش اداره امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، از ۱۹ تا ۲۵ آگوست، حداقل ۹۹۳ آسیبپذیری توسط سازمانهای بینالمللی اعلام و بهروزرسانی شده است. از این تعداد، حداقل ۱۱۴ آسیبپذیری امکان تزریق و اجرای کد را فراهم میکنند.

این آژانس همچنین به طور خاص توجه سازمانها را به ۱۰ آسیبپذیری امنیت اطلاعات که تأثیر جدی دارند یا توسط گروههای مهاجم در محیطهای دنیای واقعی مورد سوءاستفاده قرار میگیرند، جلب کرد و سه مورد از این آسیبپذیریها بر محصولات FreeBSD، Ivanti و مایکروسافت تأثیر میگذارند.
در ژوئیه ۲۰۲۴، مرکز ملی نظارت بر امنیت سایبری (NCSC) نزدیک به ۳۶۵۰۰ آسیبپذیری و نقص امنیتی را در سرورها و سیستمهای اطلاعاتی آژانسها و سازمانها ثبت کرد. علاوه بر این، بیش از ۱۶۰۰ آسیبپذیری در بیش از ۵۰۰۰ سیستم قابل دسترسی عمومی در اینترنت کشف شد. علاوه بر این، ۱۲ آسیبپذیری تازه افشا شده جدی تلقی میشوند و میتوانند برای حمله به سیستمها در ویتنام مورد سوء استفاده قرار گیرند.
طبق گزارش Viettel Cyber Security، تعداد آسیبپذیریهای کشفشده در سراسر جهان در نیمه اول سال ۲۰۲۴ در مقایسه با مدت مشابه در سال ۲۰۲۳، ۴۲ درصد افزایش یافته است که ۵۱ درصد آن مربوط به آسیبپذیریهای با تأثیر بالا و بحرانی است.
گروههای مهاجم علاوه بر سوءاستفاده از آسیبپذیریهای جدید امنیت اطلاعات، از آسیبپذیریهای کشفشده قبلی نیز برای نفوذ به سیستمهای اطلاعاتی سازمانها استفاده میکنند.
در واقع، اداره امنیت سایبری و سایر واحدهای حوزه امنیت سایبری مرتباً هشدارها و یادآوریهایی در مورد خطر حملات سایبری ناشی از آسیبپذیریها صادر کردهاند. با این حال، بسیاری از واحدها توجه کافی به بررسی و وصله کردن سریع آسیبپذیریها نداشتهاند و در نتیجه خطر حملات سیستمی را به حداقل رساندهاند.
در سال ۲۰۲۴، یکی از شش دستورالعمل کلیدی برای امنیت سایبری که توسط آژانس امنیت سایبری توصیه شده است، اولویتبندی رسیدگی به خطرات بالقوه ذاتی در سیستمهای اطلاعاتی است.
واحدها باید وصلههای مربوط به آسیبپذیریهای مربوط به محصولات فناوری مورد استفاده خود را رصد و بهروزرسانی کنند؛ و بهطور فعال اطلاعات مربوط به خطرات امنیت سایبری را در پورتال ملی امنیت سایبری khongginmang.vn بهروزرسانی کنند.
منبع: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html










نظر (0)