Departamentul pentru Securitatea Informațiilor (Ministerul Informațiilor și Comunicațiilor) a declarat că, în perioada 19-25 august, cel puțin 993 de vulnerabilități au fost anunțate și actualizate de organizații internaționale. Dintre acestea, cel puțin 114 vulnerabilități permit injectarea și executarea de cod.
Departamentul a reamintit în mod specific agențiilor și organizațiilor despre 10 vulnerabilități de securitate a informațiilor care au un impact serios sau sunt exploatate de grupuri de atac în medii reale și 3 vulnerabilități care afectează produsele FreeBSD, Ivanti și Microsoft.
În iulie 2024, Centrul Național de Monitorizare a Securității Cibernetice - NCSC a înregistrat aproape 36.500 de slăbiciuni și vulnerabilități de securitate în serverele și sistemele informatice ale agențiilor și organizațiilor. În plus, au fost descoperite peste 1.600 de vulnerabilități în 5.000 de sisteme deschise pe internet. Totodată, 12 vulnerabilități nou anunțate au un impact serios și pot fi exploatate pentru a ataca sisteme din țara noastră.
Conform Viettel Cyber Security, numărul vulnerabilităților descoperite la nivel mondial în prima jumătate a anului 2024 a crescut cu 42% față de aceeași perioadă din 2023, dintre care numărul vulnerabilităților cu impact ridicat și severe a reprezentat 51%.
Pe lângă exploatarea noilor vulnerabilități de securitate a informațiilor, grupurile de atac profită în continuare de vulnerabilitățile descoperite anterior pentru a penetra sistemele informatice ale unităților.
De fapt, Departamentul pentru Securitatea Informațiilor, precum și unitățile din domeniul securității informațiilor din rețele au avertizat și au reamintit în mod regulat despre riscul atacurilor cibernetice din cauza vulnerabilităților. Cu toate acestea, multe unități nu au acordat cu adevărat atenție verificării și corectării prompte a vulnerabilităților, reducând la minimum riscul atacurilor de sistem.
În 2024, una dintre cele șase orientări de bază privind securitatea informațiilor din rețea, recomandate de Departamentul de Securitate a Informațiilor, este de a prioritiza abordarea riscurilor potențiale existente în sistemele informatice.
Unitățile trebuie să monitorizeze și să actualizeze corecțiile pentru vulnerabilitățile legate de produsele tehnologice utilizate; și să actualizeze proactiv informațiile despre riscurile de securitate a rețelei pe portalul național al spațiului cibernetic khonggianmang.vn.
Sursă: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Comentariu (0)