Departament Bezpieczeństwa Informacyjnego (Ministerstwo Informacji i Łączności) poinformował, że w okresie od 19 do 25 sierpnia organizacje międzynarodowe zgłosiły i zaktualizowały co najmniej 993 luki w zabezpieczeniach. Co najmniej 114 z nich umożliwia wstrzyknięcie i wykonanie kodu.
Departament przypomniał również agencjom i organizacjom o 10 lukach w zabezpieczeniach informacji, które mają poważne konsekwencje lub są wykorzystywane przez grupy atakujące w rzeczywistych środowiskach, a także o 3 lukach, które wpływają na produkty FreeBSD, Ivanti i Microsoft.
W lipcu 2024 roku Narodowe Centrum Monitorowania Cyberbezpieczeństwa (NCSC) odnotowało blisko 36 500 słabych punktów i luk bezpieczeństwa w serwerach i systemach informatycznych agencji i organizacji. Ponadto odkryto ponad 1600 luk w 5000 otwartych systemach w Internecie. Jednocześnie 12 nowo zgłoszonych luk ma poważne konsekwencje i może zostać wykorzystanych do ataków na systemy w naszym kraju.
Według Viettel Cyber Security liczba luk w zabezpieczeniach odkrytych na całym świecie w pierwszej połowie 2024 r. wzrosła o 42% w porównaniu z analogicznym okresem w 2023 r., z czego 51% stanowiły luki o dużym wpływie i poważne.
Oprócz wykorzystywania nowych luk w zabezpieczeniach informacji, grupy atakujące nadal wykorzystują wcześniej odkryte luki w celu penetracji systemów informatycznych jednostek.
W rzeczywistości Departament Bezpieczeństwa Informacji, a także jednostki zajmujące się bezpieczeństwem sieci informatycznych, regularnie ostrzegały i przypominały o ryzyku cyberataków wynikających z luk w zabezpieczeniach. Jednak wiele jednostek nie przywiązywało należytej uwagi do szybkiego sprawdzania i łatania luk w zabezpieczeniach, minimalizując ryzyko ataków systemowych.
W roku 2024 jednym z sześciu podstawowych kierunków działań w zakresie bezpieczeństwa informacji sieciowych rekomendowanych przez Departament Bezpieczeństwa Informacji jest priorytetowe traktowanie potencjalnych zagrożeń występujących w systemach informatycznych.
Jednostki muszą monitorować i aktualizować poprawki luk w zabezpieczeniach wykorzystywanych produktów technologicznych, a także proaktywnie aktualizować informacje o zagrożeniach bezpieczeństwa sieci na krajowym portalu cyberprzestrzeni khonggianmang.vn.
Source: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Komentarz (0)