
ວິສາຫະກິດຫວຽດນາມໄດ້ກາຍເປັນເປົ້າຫມາຍຂອງແຮກເກີ.
ຜູ້ຊ່ຽວຊານ Kaspersky ອະທິບາຍວ່າການໂຈມຕີແບບຂູດຮີດແມ່ນຮູບແບບຂອງການໂຈມຕີທາງອິນເຕີເນັດທີ່ໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ດ້ານຄວາມປອດໄພ, ຄວາມຜິດພາດຂອງຊອບແວ, ລະບົບປະຕິບັດການຫຼືແອັບພລິເຄຊັນທີ່ບໍ່ໄດ້ຮັບການປັບປຸງເພື່ອເຈາະເຂົ້າໄປໃນລະບົບຢ່າງຜິດກົດຫມາຍ. ຖ້າປະສົບຜົນສໍາເລັດ, ແຮກເກີສາມາດຄວບຄຸມຂໍ້ມູນ, ລະບົບແລະຊັບພະຍາກອນທາງທຸລະກິດ.
ໃນ Q2 2025, ຜະລິດຕະພັນ Microsoft Office ແລະ Windows ຍັງສືບຕໍ່ເປັນເປົ້າຫມາຍການໂຈມຕີທີ່ນິຍົມຫຼາຍທີ່ສຸດ. ສາມຊ່ອງໂຫວ່ສະເພາະໄດ້ຖືກຂູດຮີດເລື້ອຍໆ, ລວມທັງ CVE-2018-0802, CVE-2017-11882, ແລະ CVE-2017-0199.
ນອກເໜືອໄປຈາກຊອບແວແບບດັ້ງເດີມແລ້ວ, ແພລດຟອມເທັກໂນໂລຍີໃໝ່ໆເຊັ່ນ: low-code/no-code (LCNC) ແລະ Artificial Intelligence (AI) application frameworks ຍັງຖືກແຮກເກີຂູດຮີດ. ແພລະຕະຟອມທີ່ມີລະຫັດຕ່ໍາ / ບໍ່ມີລະຫັດຊ່ວຍໃຫ້ຜູ້ໃຊ້ສາມາດສ້າງແອັບພລິເຄຊັນຜ່ານການໂຕ້ຕອບ intuitive ກັບການດໍາເນີນງານແບບລາກແລະວາງແບບງ່າຍໆ, ບໍ່ຈໍາເປັນຕ້ອງມີຄວາມຮູ້ການຂຽນໂປຼແກຼມແບບດັ້ງເດີມ. ຂໍຂອບໃຈກັບສິ່ງນັ້ນ, ຜູ້ໃຊ້ສາມາດສ້າງເວັບໄຊທ໌ແລະແອັບພລິເຄຊັນມືຖືໄດ້ຢ່າງງ່າຍດາຍແລະລວດໄວຈາກແມ່ແບບທີ່ມີຢູ່. ທຸລະກິດຈໍານວນຫຼາຍກໍາລັງນໍາໃຊ້ເຄື່ອງມືເຫຼົ່ານີ້ເພື່ອເພີ່ມປະສິດທິພາບຂະບວນການປະຕິບັດງານແລະປັບປຸງຜະລິດຕະພັນແຮງງານ. ຢ່າງໃດກໍຕາມ, ຖ້າບໍ່ມີການຄວບຄຸມຢ່າງເຂັ້ມງວດ, ເຄື່ອງມືເຫຼົ່ານີ້ສາມາດກາຍເປັນຈຸດອ່ອນດ້ານຄວາມປອດໄພໃຫມ່.
ຄຽງຄູ່ກັບການບຸກໂຈມຕີແບບສວຍໃຊ້, ຈຳນວນໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດ (ໄພຂົ່ມຂູ່ທາງເວັບ) ທີ່ແນໃສ່ຫວຽດນາມ ຍັງມີທ່າອ່ຽງເພີ່ມຂຶ້ນຢ່າງຫຼວງຫຼາຍ. ໃນເຄິ່ງທໍາອິດຂອງປີ 2025, ການແກ້ໄຂຄວາມປອດໄພ Kaspersky ໃນຫວຽດນາມໄດ້ສະກັດກັ້ນການຂົ່ມຂູ່ອອນໄລນ໌ທັງຫມົດ 1,174,407 (ການໂຈມຕີຜູ້ໃຊ້ໃນຂະນະທີ່ເຂົ້າເຖິງອິນເຕີເນັດ, ເຊັ່ນເວັບໄຊທ໌ປອມ, ລະຫັດອັນຕະລາຍທີ່ເຊື່ອງໄວ້ໃນໄຟລ໌ທີ່ດາວໂຫລດຫຼືໂຄສະນາອອນໄລນ໌). ຕົວເລກນີ້ສະແດງໃຫ້ເຫັນການເຕີບໂຕ 13,7% ເມື່ອທຽບໃສ່ໄລຍະດຽວກັນຂອງປີ 2024.
ໃນດ້ານໄພຂົ່ມຂູ່ທາງອິນເຕີແນັດ, ຫວຽດນາມຢູ່ອັນດັບທີສອງຂອງໄທ (2,524,439 ເຫດການ), ມາເລເຊຍ (1,703,788 ເຫດການ), ແລະ ອິນໂດເນເຊຍ (1,626,984 ເຫດການ). ທ່າອ່ຽງທີ່ເພີ່ມຂຶ້ນນີ້ໄດ້ເສີມຂະຫຍາຍທັດສະນະທີ່ວ່າ ບັນດາວິສາຫະກິດຫວຽດນາມ ໄດ້ກາຍເປັນເປົ້າໝາຍຂອງອາດຊະຍາກຳທາງອິນເຕີແນັດຢູ່ພາກພື້ນເລື້ອຍໆ.
ເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງ, Kaspersky ແນະນໍາໃຫ້ທຸລະກິດດໍາເນີນການຢ່າງຫ້າວຫັນ:
ການທົດສອບຊ່ອງໂຫວ່ເປັນໄລຍະ : ດໍາເນີນການທົດສອບຊ່ອງໂຫວ່ເປັນໄລຍະໃນສະພາບແວດລ້ອມສະເໝືອນທີ່ປອດໄພ, ຫຼີກເວັ້ນການໝູນໃຊ້ໂດຍກົງຂອງລະບົບຈິງ.
24/7 ຕິດຕາມກວດກາ : ຮັບປະກັນ 24/7 ການຕິດຕາມລະບົບຢ່າງຕໍ່ເນື່ອງ, ໃນຂະນະທີ່ສຸມໃສ່ການປະຕິບັດ perimeter cybersecurity ປ້ອງກັນ.
ຮັກສາຂະບວນການ patching : ປັບປຸງຊອບແວຄວາມປອດໄພເປັນປະຈໍາ ແລະຮັກສາຂະບວນການ patching ອັດຕະໂນມັດເພື່ອແກ້ໄຂຈຸດອ່ອນໄດ້ທັນທີ.
ການສ້າງວັດທະນະທໍາ cybersecurity : ປະຕິບັດໂຄງການຝຶກອົບຮົມພະນັກງານກ່ຽວກັບວິທີການກໍານົດຄວາມສ່ຽງແລະສ້າງວັດທະນະທໍາ cybersecurity ພາຍໃນ, ຊ່ວຍຫຼຸດຜ່ອນຄວາມສ່ຽງຢ່າງຫ້າວຫັນກ່ອນທີ່ຈະເກີດເຫດການ.
ທີ່ມາ: https://doanhnghiepvn.vn/chuyen-doi-so/hon-300-000-vu-tan-cong-doanh-nghiep-viet-trong-nua-dau-nam-2025/20251015025315784
(0)