ຄຳເຫັນດັ່ງກ່າວໄດ້ແບ່ງປັນໂດຍທ່ານ ຫງວຽນຈີ້ດຶກ, ຜູ້ອຳນວຍການປະເທດຂອງບໍລິສັດ Fortinet ຫວຽດນາມ ກັບນັກຂ່າວ VietNamNet , ຢູ່ນອກງານລ້ຽງຮັກສາຄວາມປອດໄພປະຈຳປີ Fortinet Accelerate Vietnam 2024 ທີ່ຈັດຂຶ້ນຢູ່ ຮ່າໂນ້ຍ ເມື່ອບໍ່ດົນມານີ້.
ເພື່ອພິສູດຈຸດຂອງລາວ, ທ່ານ Nguyen Gia Duc ກ່າວວ່າທີມງານຄົ້ນຄ້ວາ FortiGuard Labs ຊອກຫາເວລາທີ່ຈະໃຊ້ສໍາລັບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພເພື່ອຍ້າຍຈາກການເປີດຕົວຄັ້ງທໍາອິດໄປສູ່ການຂູດຮີດ, ບໍ່ວ່າຈະເປັນຊ່ອງໂຫວ່ທີ່ມີຄະແນນ Exploit Prediction Scoring System (EPS) ສູງ, ແລະວ່າມັນເປັນໄປໄດ້ທີ່ຈະຄາດຄະເນເວລາສະເລ່ຍທີ່ແຮກເກີໃຊ້ລະບົບ EPSS.
ອີງຕາມການວິເຄາະນີ້, ຜູ້ຊ່ຽວຊານ Fortinet ຊີ້ໃຫ້ເຫັນວ່າໃນເຄິ່ງທີ່ສອງຂອງປີທີ່ຜ່ານມາ, ແຮກເກີເລັ່ງອັດຕາທີ່ຊ່ອງໂຫວ່ທີ່ເປີດເຜີຍໃຫມ່ໄດ້ຖືກຂູດຮີດ, ໄວກວ່າ 43% ໃນເຄິ່ງທໍາອິດຂອງປີ 2023. ນີ້ສະແດງໃຫ້ເຫັນເຖິງຄວາມສໍາຄັນຂອງຜູ້ຂາຍທີ່ຫມັ້ນສັນຍາໃນການກວດສອບຊ່ອງໂຫວ່ດ້ວຍຕົນເອງຈາກທີມງານພາຍໃນແລະການພັດທະນາ patches ກ່ອນທີ່ຈະ exploitation. ຊ່ອງໂຫວ່ຄວາມປອດໄພ Zero-Day.
"ມັນຍັງເນັ້ນຫນັກວ່າຜູ້ຂາຍຕ້ອງມີຄວາມຫ້າວຫັນແລະໂປ່ງໃສໃນການເປີດເຜີຍຄວາມອ່ອນແອຕໍ່ອົງການຈັດຕັ້ງລູກຄ້າແລະທຸລະກິດເພື່ອຮັບປະກັນວ່າພວກເຂົາມີຂໍ້ມູນທີ່ຈໍາເປັນເພື່ອປົກປ້ອງຊັບສິນຂອງພວກເຂົາຢ່າງມີປະສິດທິພາບກ່ອນທີ່ຜູ້ໂຈມຕີທາງອິນເຕີເນັດສາມາດຂູດຮີດຊ່ອງໂຫວ່ໄດ້," ຜູ້ຊ່ຽວຊານ Fortinet ແນະນໍາ.
ສຳລັບບັນດາຫົວໜ່ວຍນຳໃຊ້ບັນດາຜະລິດຕະພັນເຕັກໂນໂລຢີ ແລະ ວິທີແກ້ໄຂ, ທ່ານ ຫງວຽນຈີ໋ດຶກ ໃຫ້ຮູ້ວ່າ, ຕ້ອງກວດກາ ແລະ ຕີລາຄາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງລະບົບຕ່າງໆພາຍໃຕ້ການຄຸ້ມຄອງຂອງຕົນຢ່າງເປັນປົກກະຕິ, ພິເສດແມ່ນໄດ້ເອົາໃຈໃສ່ປັບປຸງແກ້ໄຂບັນດາຊ່ອງຫວ່າງໃຫ້ທັນເວລາ.
ອີງຕາມຜູ້ຊ່ຽວຊານ, ການຂຸດຄົ້ນຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພ, ໂດຍສະເພາະແມ່ນຄວາມອ່ອນແອທີ່ມີຜົນກະທົບສູງແລະຮ້າຍແຮງທີ່ມີຢູ່ໃນວິທີແກ້ໄຂເຕັກໂນໂລຢີທີ່ນິຍົມເພື່ອສ້າງ 'springboard' ເພື່ອເຈາະລະບົບແລະດັ່ງນັ້ນຈຶ່ງເອົາການຄວບຄຸມແລະລັກຂໍ້ມູນຈາກອົງການຈັດຕັ້ງແມ່ນຫນຶ່ງໃນແນວໂນ້ມການໂຈມຕີທາງອິນເຕີເນັດທີ່ໂດດເດັ່ນໃນຊຸມປີທີ່ຜ່ານມາ. ແນວໃດກໍດີ, ໃນສະພາບຕົວຈິງແລ້ວ, ຫຼາຍໜ່ວຍງານຍັງບໍ່ທັນໃຫ້ຄວາມສົນໃຈໃນການກວດກາຄືນ ແລະ ແກ້ໄຂຈຸດອ່ອນ ແລະ ຈຸດອ່ອນທີ່ໄດ້ກ່າວເຕືອນ.
ຢູ່ຫວຽດນາມ, ໃນຖານະເປັນອົງການຄຸ້ມຄອງລັດໃນຂົງເຂດຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ກົມຄວາມໝັ້ນຄົງຂໍ້ມູນຂ່າວສານ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ) ໄດ້ກວດກາ, ຕີລາຄາ, ກວດສອບຄວາມສ່ຽງດ້ານຄວາມປອດໄພໃນລະບົບຂໍ້ມູນຂ່າວສານຂອງບັນດາອົງການ, ອົງການ, ວິສາຫະກິດ; ອອກຄໍາເຕືອນທີ່ຮຽກຮ້ອງໃຫ້ຫນ່ວຍງານແກ້ໄຂຄວາມຜິດພາດແລະຮັບປະກັນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານສໍາລັບລະບົບຕາມລະບຽບກົດຫມາຍ.
ກ່າວຄຳເຫັນທີ່ກອງປະຊຸມໃຫຍ່ ແລະ ງານວາງສະແດງຄວາມປອດໄພທາງອິນເຕີແນັດຫວຽດນາມ - ກອງປະຊຸມສຸດຍອດຄວາມໝັ້ນຄົງຫວຽດນາມ 2024 ດ້ວຍຫົວຂໍ້ “ຄວາມປອດໄພໃນຍຸກການລະເບີດປັນຍາປະດິດ” ໄດ້ດຳເນີນໄປໃນທ້າຍເດືອນພຶດສະພາ, ຢູ່ຮ່າໂນ້ຍ, ຜູ້ຕາງໜ້າກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ຮຽກຮ້ອງບັນດາອົງການ, ອົງການ ແລະ ວິສາຫະກິດສຸມໃສ່ຜັນຂະຫຍາຍບັນດາມາດຕະການແກ້ໄຂບັນດາການເຄື່ອນໄຫວຢ່າງຕັ້ງໜ້າ. ການບຸກລຸກລະບົບ.
ດ້ວຍລະບົບທີ່ໄດ້ກວດພົບຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພທີ່ຮ້າຍແຮງ, ຫຼັງຈາກການແກ້ໄຂຊ່ອງໂຫວ່, ຫນ່ວຍງານຈໍາເປັນຕ້ອງດໍາເນີນການລ່າສັດໄພຂົ່ມຂູ່ໃນທັນທີເພື່ອກໍານົດຄວາມເປັນໄປໄດ້ຂອງການບຸກລຸກທີ່ຜ່ານມາ. ກວດສອບ ແລະອັບເດດຂໍ້ມູນຄວາມປອດໄພຂອງຂໍ້ມູນສໍາລັບລະບົບທີ່ສໍາຄັນ.
ບັນດາອົງການ, ອົງການຈັດຕັ້ງ, ວິສາຫະກິດພາຍໃນປະເທດ ກໍ່ໄດ້ສະເໜີໃຫ້ນຳໃຊ້ເວທີສະໜັບສະໜູນຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານຢ່າງເປັນປົກກະຕິ ແລະ ຢ່າງຕໍ່ເນື່ອງ ໂດຍກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ ມອບໃຫ້, ໃນນັ້ນມີ: ເວທີປະສານງານດ້ານຄວາມໝັ້ນຄົງດ້ານຂໍ້ມູນເຄືອຂ່າຍແຫ່ງຊາດ; ເວທີສະຫນັບສະຫນູນການສືບສວນດິຈິຕອນ; ການຄຸ້ມຄອງຄວາມສ່ຽງດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ, ການຊອກຄົ້ນຫາ ແລະເວທີເຕືອນໄພລ່ວງໜ້າ.
ໃນຂໍ້ມູນທີ່ແບ່ງປັນໃຫມ່, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານກ່າວວ່າລະບົບການຕິດຕາມດ້ານວິຊາການຂອງສູນຕິດຕາມກວດກາຄວາມປອດໄພ Cyber ແຫ່ງຊາດ - NCSC ພາຍໃຕ້ກົມໄດ້ບັນທຶກວ່າໃນເດືອນພຶດສະພາ 2024, ມີ 89,351 ຈຸດອ່ອນແລະຂໍ້ບົກພ່ອງດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານທີ່ມີຢູ່ໃນເຄື່ອງແມ່ຂ່າຍ, ສະຖານີເຮັດວຽກ, ແລະລະບົບຂໍ້ມູນຂ່າວສານຂອງອົງການຈັດຕັ້ງຂອງລັດແລະອົງການຈັດຕັ້ງ.
ເຊັ່ນດຽວກັນໃນເດືອນພຶດສະພາ 2024, ລະບົບການຕິດຕາມ ແລະສະແກນທາງໄກຂອງ NCSC ໄດ້ກວດພົບຊ່ອງໂຫວ່ຫຼາຍກວ່າ 1,600 ຢູ່ໃນລະບົບ 5,000 ທີ່ເປີດໃຫ້ສາທາລະນະຢູ່ໃນອິນເຕີເນັດ. ໂດຍສະເພາະ, ລະບົບດ້ານວິຊາການຂອງຫນ່ວຍງານນີ້ໄດ້ບັນທຶກ 12 ຊ່ອງໂຫວ່ທີ່ຖືກປະກາດໃຫມ່, ມີຜົນກະທົບທີ່ຮ້າຍແຮງໃນລະດັບສູງ, ເຊິ່ງສາມາດຖືກແຮກເກີເພື່ອໂຈມຕີແລະຂູດຮີດລະບົບຂອງອົງການແລະອົງການຈັດຕັ້ງ, ລວມທັງ: CVE-2024-4671.
"ເຫຼົ່ານີ້ແມ່ນຊ່ອງໂຫວ່ທີ່ມີຢູ່ໃນຜະລິດຕະພັນທີ່ນິຍົມຂອງຫຼາຍອົງການ, ອົງການຈັດຕັ້ງແລະທຸລະກິດ. ແນະນໍາໃຫ້ຫນ່ວຍງານດໍາເນີນການກວດສອບທີ່ສົມບູນແບບແລະການກວດສອບລະບົບເພື່ອຊ່ວຍກໍານົດວ່າລະບົບຂອງພວກເຂົາໃຊ້ຜະລິດຕະພັນທີ່ໄດ້ຮັບຜົນກະທົບຈາກຊ່ອງໂຫວ່, ແລະໃຊ້ມາດຕະການແກ້ໄຂຢ່າງທັນເວລາເພື່ອປົກປ້ອງຄວາມປອດໄພຂອງຂໍ້ມູນ. ໃນເວລາດຽວກັນ, ສືບຕໍ່ປັບປຸງຂໍ້ມູນຂ່າວສານກ່ຽວກັບຊ່ອງໂຫວ່ໃຫມ່ແລະແນວໂນ້ມການໂຈມຕີທາງອິນເຕີເນັດ," .
ທີ່ມາ: https://vietnamnet.vn/hacker-gia-tang-toc-do-tan-dung-cac-lo-hong-moi-de-tan-cong-mang-2291488.html
(0)