Volgens de afdeling Informatiebeveiliging (Ministerie van Informatie en Communicatie) zijn er tussen 19 en 25 augustus minstens 993 beveiligingslekken gemeld en bijgewerkt door internationale organisaties. Hiervan maken minstens 114 lekken code-injectie en -uitvoering mogelijk.

Het agentschap vestigde ook specifiek de aandacht van organisaties op 10 informatiebeveiligingslekken die een ernstige impact hebben of die door aanvallers in de praktijk worden misbruikt. Drie van deze lekken treffen producten van FreeBSD, Ivanti en Microsoft.
In juli 2024 registreerde het National Cybersecurity Monitoring Center (NCSC) bijna 36.500 kwetsbaarheden en beveiligingslekken in de servers en informatiesystemen van overheidsinstanties en organisaties. Daarnaast werden meer dan 1.600 kwetsbaarheden ontdekt in ruim 5.000 openbaar toegankelijke systemen op internet. Bovendien worden 12 nieuw ontdekte kwetsbaarheden als ernstig beschouwd en zouden ze kunnen worden misbruikt om systemen in Vietnam aan te vallen.
Volgens Viettel Cyber Security is het aantal wereldwijd ontdekte kwetsbaarheden in de eerste helft van 2024 met 42% gestegen ten opzichte van dezelfde periode in 2023, waarbij ernstige en kritieke kwetsbaarheden 51% uitmaken.
Naast het exploiteren van nieuwe beveiligingslekken, maken aanvalsgroepen ook gebruik van eerder ontdekte kwetsbaarheden om de informatiesystemen van organisaties te infiltreren.
Het is inderdaad zo dat de afdeling cyberbeveiliging en andere eenheden op het gebied van cyberbeveiliging regelmatig waarschuwingen en herinneringen hebben uitgegeven over het risico van cyberaanvallen als gevolg van kwetsbaarheden. Veel eenheden hebben echter onvoldoende aandacht besteed aan het tijdig inspecteren en verhelpen van kwetsbaarheden, waardoor het risico op systeemaanvallen wordt geminimaliseerd.
In 2024 is een van de zes belangrijkste aanbevelingen van het Cybersecurity Agency voor cyberbeveiliging het prioritair aanpakken van potentiële risico's die inherent zijn aan informatiesystemen.
De afdelingen moeten beveiligingspatches voor de technologieproducten die ze gebruiken monitoren en bijwerken, en proactief informatie over cyberbeveiligingsrisico's bijwerken op het nationale cyberbeveiligingsportaal khonggianmang.vn.
Bron: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html








