Le rapport de Kaspersky montre que la plupart des cyberattaques au Vietnam exploitent des vulnérabilités courantes dans les logiciels Microsoft Office, telles que CVE-2018-0802, CVE-2017-11882 et CVE-2017-0199. Ces vulnérabilités ont été découvertes il y a longtemps, mais n'ont pas été corrigées à temps par de nombreuses organisations, facilitant ainsi l'intrusion des pirates.
Un représentant de Kaspersky a commenté : « Le fait que des vulnérabilités datant de plusieurs années soient encore exploitées montre que de nombreuses organisations ne suivent pas strictement le processus de gestion des correctifs. »

Anciennes vulnérabilités, nouveaux risques : le Vietnam se classe deuxième en Asie du Sud-Est en termes de nombre de cyberattaques
Au deuxième trimestre 2025, les attaques mondiales ont continué de cibler l'Éditeur d'équations, un outil de traitement de formules mathématiques utilisé de longue date dans Microsoft Office. Le fait que les agences et les entreprises, malgré leur connaissance des risques, n'aient pas réagi rapidement accroît d'autant plus le risque d'exploitation.
Le rapport indique également que les groupes APT (Advanced Persistent Threat) ne se limitent pas à attaquer les logiciels de bureau, mais étendent également leurs cibles aux plateformes de développement low-code/no-code et aux applications d'intelligence artificielle (IA) - un domaine largement utilisé par de nombreuses entreprises mais qui manque de mesures de défense adéquates.
Dans ce contexte, les experts en cybersécurité soulignent que les entreprises et les agences gouvernementales doivent renforcer leurs capacités de cyberdéfense de manière plus proactive. Cela implique notamment d'analyser régulièrement et de corriger rapidement les vulnérabilités des logiciels, en particulier celles des produits Microsoft ; de maintenir un système de surveillance 24 h/24 et 7 j/7 combinant des défenses multicouches ; et de déployer des solutions de détection et de prévention des logiciels malveillants, telles que des antimalwares ou des IDS/IPS.
Outre les facteurs techniques, il est également nécessaire de mettre l’accent sur la formation du personnel en matière de sécurité de l’information, afin de les aider à reconnaître rapidement et à réagir efficacement aux nouvelles tactiques d’attaque (TTP) des cybercriminels.
Les experts affirment qu'il ne s'agit plus d'une simple question technique, mais d'un facteur essentiel de la stratégie opérationnelle et de développement de chaque organisation. Le fait que le Vietnam se classe au deuxième rang régional en termes de vulnérabilités de sécurité constitue un avertissement clair quant à l'urgence de renforcer les systèmes de défense numérique, d'accroître les investissements dans la sécurité et de mettre en place un processus systématique de réponse aux incidents, afin de minimiser les dommages et d'améliorer l'autonomie nationale en matière de cybersécurité.
Source: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455
Comment (0)