Az Információbiztonsági Osztály (Információs és Kommunikációs Minisztérium) közölte, hogy augusztus 19. és 25. között legalább 993 sebezhetőséget jelentettek be és frissítettek nemzetközi szervezetek. Ezek közül legalább 114 sebezhetőség teszi lehetővé a kódbefecskendezést és -futtatást.
A Minisztérium kifejezetten emlékeztette az ügynökségeket és szervezeteket 10 olyan információbiztonsági sebezhetőségre, amelyek komoly hatással vannak, vagy amelyeket támadócsoportok kihasználnak valós környezetekben, valamint 3 olyan sebezhetőségre, amelyek a FreeBSD, az Ivanti és a Microsoft termékeit érintik.
2024 júliusában a Nemzeti Kiberbiztonsági Megfigyelőközpont (NCSC) közel 36 500 gyengeséget és biztonsági réseket regisztrált ügynökségek és szervezetek szerverein és információs rendszereiben. Ezenkívül több mint 1600 sebezhetőséget fedeztek fel 5000 nyílt internetes rendszerben. Ugyanakkor 12 újonnan bejelentett sebezhetőség komoly hatással bír, és kihasználható országunk rendszereinek megtámadására.
A Viettel Cyber Security szerint a 2024 első felében világszerte felfedezett sebezhetőségek száma 42%-kal nőtt 2023 azonos időszakához képest, amelyből a nagy hatású és súlyos sebezhetőségek száma 51%-ot tett ki.
Az új információbiztonsági sebezhetőségek kihasználása mellett a támadócsoportok továbbra is kihasználják a korábban felfedezett sebezhetőségeket, hogy behatoljanak az egységek információs rendszereibe.
Valójában az Információbiztonsági Osztály, valamint a hálózati információbiztonság területén működő egységek rendszeresen figyelmeztettek és emlékeztettek a sebezhetőségekből eredő kibertámadások kockázatára. Sok egység azonban nem fordított igazán figyelmet a sebezhetőségek azonnali ellenőrzésére és javítására, minimalizálva a rendszertámadások kockázatát.
2024-ben az Információbiztonsági Osztály által ajánlott hálózati információbiztonsági hat alapvető irányvonal egyike az információs rendszerekben rejlő potenciális kockázatok kezelésének prioritásként való kezelése.
Az egységeknek figyelemmel kell kísérniük és frissíteniük kell a használatban lévő technológiai termékekhez kapcsolódó sebezhetőségek javításait; és proaktívan frissíteniük kell a hálózati biztonsági kockázatokkal kapcsolatos információkat a khonggianmang.vn nemzeti kibertér portálon.
[hirdetés_2]
Forrás: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Hozzászólás (0)