Raportul Kaspersky arată că majoritatea atacurilor cibernetice din Vietnam se concentrează pe exploatarea vulnerabilităților comune din software-ul Microsoft Office, cum ar fi CVE-2018-0802, CVE-2017-11882 și CVE-2017-0199. Acestea sunt vulnerabilități descoperite cu mult timp în urmă, dar care nu au fost corectate la timp de multe organizații, ceea ce facilitează pătrunderea hackerilor în sistem.
Un reprezentant Kaspersky a comentat: „Faptul că vulnerabilități de acum mulți ani sunt încă exploatate arată că multe organizații nu respectă cu strictețe procesul de gestionare a patch-urilor.”

Vulnerabilități vechi, riscuri noi: Vietnamul ocupă locul al doilea în Asia de Sud-Est ca număr de atacuri cibernetice
În al doilea trimestru al anului 2025, atacurile globale au continuat să se concentreze asupra componentei Equation Editor - un instrument de procesare a formulelor matematice, consacrat de mult timp în Microsoft Office. Faptul că agențiile și companiile, în ciuda faptului că cunosc riscurile, nu au acționat prompt, face ca riscul de exploatare să fie din ce în ce mai mare.
Raportul a mai afirmat că grupurile APT (Advanced Persistent Threat - Amenințare Persistentă Avansată) nu se opresc doar la atacurile software-ului de birou, ci își extind țintele la platforme de dezvoltare low-code/no-code și aplicații de inteligență artificială (IA) - un domeniu utilizat pe scară largă de multe companii, dar care nu dispune de măsuri de apărare adecvate.
În acest context, experții în securitate cibernetică avertizează că atât companiile, cât și agențiile guvernamentale trebuie să își consolideze capacitățile de apărare cibernetică într-un mod mai proactiv. Aceasta include revizuirea regulată și remedierea promptă a vulnerabilităților din software, în special din produsele Microsoft; menținerea unui sistem de monitorizare 24/7 care combină apărări pe mai multe niveluri; și implementarea de soluții pentru detectarea și prevenirea programelor malware, cum ar fi anti-malware sau IDS/IPS.
Pe lângă factorii tehnici, trebuie să se pună accent și pe instruirea personalului în domeniul securității informațiilor, ajutându-i să recunoască din timp și să răspundă eficient la noile tactici de atac (TTP) ale infractorilor cibernetici.
Experții spun că aceasta nu mai este o problemă pur tehnică, ci a devenit un factor vital în strategia operațională și de dezvoltare a fiecărei organizații. Faptul că Vietnamul se clasează pe locul doi în regiune în ceea ce privește numărul de vulnerabilități de securitate este un avertisment clar al nevoii urgente de a consolida sistemele de apărare digitală, de a crește investițiile în securitate și de a construi un proces sistematic de răspuns la incidente, pentru a minimiza pagubele și a îmbunătăți autonomia națională în domeniul securității cibernetice.
Sursă: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455
Comentariu (0)