A Kaspersky jelentése szerint a vietnámi kibertámadások többsége a Microsoft Office szoftverek gyakori sebezhetőségeinek, például a CVE-2018-0802, CVE-2017-11882 és CVE-2017-0199 kihasználására összpontosít. Ezeket a sebezhetőségeket már régen felfedezték, de sok szervezet nem javította ki őket időben, így a hackerek könnyen behatolhatnak a rendszerbe.
A Kaspersky képviselője így nyilatkozott: „Az a tény, hogy sok évvel ezelőtti sebezhetőségeket még mindig kihasználnak, azt mutatja, hogy sok szervezet nem követi szigorúan a javításkezelési folyamatot.”

Régi sebezhetőségek, új kockázatok: Vietnam a második helyen áll Délkelet-Ázsiában a kibertámadások számában
2025 második negyedévében a globális támadások továbbra is az Egyenletszerkesztő komponensre – a Microsoft Office régóta működő matematikai képletfeldolgozó eszközére – összpontosultak. Az a tény, hogy az ügynökségek és a vállalkozások a kockázatok ismerete ellenére sem cselekedtek azonnal, egyre nagyobbá teszi a kihasználás kockázatát.
A jelentés azt is megállapította, hogy az APT (Advanced Persistent Threat) csoportok nemcsak az irodai szoftverek támadására korlátozódnak, hanem célpontjaikat kiterjesztik az alacsony kódú/kód nélküli fejlesztőplatformokra és a mesterséges intelligencia (MI) alkalmazásokra is – ez egy olyan terület, amelyet számos vállalkozás széles körben használ, de hiányoznak róla a megfelelő védelmi intézkedések.
Ebben az összefüggésben a kiberbiztonsági szakértők arra figyelmeztetnek, hogy mind a vállalkozásoknak, mind a kormányzati szerveknek proaktívabb módon kell megerősíteniük kibervédelmi képességeiket. Ez magában foglalja a szoftverek, különösen a Microsoft-termékek sebezhetőségeinek rendszeres felülvizsgálatát és azonnali javítását; egy többrétegű védelmet ötvöző, 24 órás felügyeleti rendszer fenntartását; valamint a rosszindulatú programok észlelésére és megelőzésére szolgáló megoldások, például kártevőirtó programok vagy IDS/IPS (azonosító-megszüntetési védelmi rendszerek) telepítését.
A technikai tényezők mellett a személyzet információbiztonsági képzésére is összpontosítani kell, segítve őket abban, hogy korán felismerjék és hatékonyan reagáljanak a kiberbűnözők új támadási taktikájára (TTP).
A szakértők szerint ez már nem pusztán technikai kérdés, hanem létfontosságú tényezővé vált az egyes szervezetek működési és fejlesztési stratégiájában. Az a tény, hogy Vietnam a második helyen áll a régióban a biztonsági réseket tekintve, egyértelmű figyelmeztetés arra, hogy sürgető szükség van a digitális védelmi rendszerek megerősítésére, a biztonságba történő beruházások növelésére és egy szisztematikus incidensekre való reagálási folyamat kiépítésére a károk minimalizálása és a nemzeti kiberbiztonsági autonómia javítása érdekében.
Forrás: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455
Hozzászólás (0)