В отчёте «Лаборатории Касперского» показано, что большинство кибератак во Вьетнаме направлены на эксплуатацию распространённых уязвимостей в программном обеспечении Microsoft Office, таких как CVE-2018-0802, CVE-2017-11882 и CVE-2017-0199. Эти уязвимости были обнаружены давно, но многие организации не устранили их вовремя, что позволило хакерам легко проникнуть в систему.
Представитель «Лаборатории Касперского» прокомментировал: «Тот факт, что уязвимости многолетней давности все еще эксплуатируются, показывает, что многие организации не строго следуют процессу управления исправлениями».

Старые уязвимости, новые риски: Вьетнам занимает второе место в Юго-Восточной Азии по количеству кибератак
Во втором квартале 2025 года глобальные атаки по-прежнему были сосредоточены на компоненте Equation Editor — давно известном инструменте обработки математических формул в Microsoft Office. Тот факт, что агентства и компании, несмотря на понимание рисков, не предприняли оперативных мер, ещё больше увеличивает риск эксплуатации уязвимости.
В отчете также говорится, что группировки APT (Advanced Persistent Threat) не ограничиваются атаками на офисное программное обеспечение, но и расширяют свои цели на платформы разработки с минимальным написанием кода или без него и приложения искусственного интеллекта (ИИ) — область, которая широко используется многими предприятиями, но не имеет адекватных мер защиты.
В этом контексте эксперты по кибербезопасности предупреждают, что как компаниям, так и государственным учреждениям необходимо более активно укреплять свои возможности киберзащиты. Это включает в себя регулярный анализ и оперативное устранение уязвимостей в программном обеспечении, особенно в продуктах Microsoft; поддержание круглосуточной системы мониторинга, объединяющей многоуровневые средства защиты; и внедрение решений для обнаружения и предотвращения вредоносного ПО, таких как антивирусные программы или системы обнаружения и предотвращения вторжений (IDS/IPS).
Помимо технических факторов, необходимо также уделять внимание обучению персонала по информационной безопасности, помогая им своевременно распознавать и эффективно реагировать на новые тактики атак (ТТП) киберпреступников.
Эксперты утверждают, что это уже не чисто технический вопрос, а важнейший фактор стратегии деятельности и развития каждой организации. Тот факт, что Вьетнам занимает второе место в регионе по количеству уязвимостей безопасности, чётко свидетельствует о необходимости укрепления систем цифровой защиты, увеличения инвестиций в безопасность и создания системного процесса реагирования на инциденты для минимизации ущерба и повышения национальной автономии в сфере кибербезопасности.
Источник: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455






Комментарий (0)