Звіт Касперського показує, що більшість кібератак у В'єтнамі зосереджені на використанні поширених вразливостей у програмному забезпеченні Microsoft Office, таких як CVE-2018-0802, CVE-2017-11882 та CVE-2017-0199. Ці вразливості були виявлені давно, але багато організацій не виправили їх вчасно, що полегшує хакерам проникнення в систему.
Представник Kaspersky прокоментував: «Той факт, що вразливості багаторічної давнини досі використовуються, свідчить про те, що багато організацій не дотримуються суворо процесу управління виправленнями».

Старі вразливості, нові ризики: В'єтнам посідає друге місце в Південно-Східній Азії за кількістю кібератак
У другому кварталі 2025 року глобальні атаки продовжували бути зосереджені на компоненті Equation Editor – давньому інструменті обробки математичних формул у Microsoft Office. Той факт, що установи та підприємства, незважаючи на усвідомлення ризиків, не вживали заходів своєчасно, робить ризик експлуатації дедалі вищим.
У звіті також зазначається, що групи APT (Advanced Persistent Threat) не обмежуються лише атаками на офісне програмне забезпечення, але й розширюють свої цілі на платформи розробки з низьким/без коду та додатки штучного інтелекту (ШІ) – сферу, яка широко використовується багатьма компаніями, але не має належних захисних заходів.
У цьому контексті експерти з кібербезпеки попереджають, що як підприємства, так і державні установи повинні зміцнювати свої можливості кіберзахисту більш проактивно. Це включає регулярну перевірку та оперативне виправлення вразливостей у програмному забезпеченні, особливо в продуктах Microsoft; підтримку цілодобової системи моніторингу, яка поєднує багаторівневий захист; та розгортання рішень для виявлення та запобігання шкідливим програмам, таких як засоби захисту від шкідливих програм або системи виявлення вразливостей/захистів від шкідливих програм (IDS/IPS).
Окрім технічних факторів, також необхідно зосередити увагу на навчанні персоналу з питань інформаційної безпеки, що допоможе їм вчасно розпізнавати нові тактики атак (ТАТ) кіберзлочинців та ефективно реагувати на них.
Експерти кажуть, що це вже не суто технічне питання, а стало життєво важливим фактором в операційній та стратегії розвитку кожної організації. Той факт, що В'єтнам посідає друге місце в регіоні за кількістю вразливостей безпеки, є чітким попередженням про нагальну необхідність зміцнення систем цифрового захисту, збільшення інвестицій у безпеку та побудови систематичного процесу реагування на інциденти, щоб мінімізувати збитки та покращити національну автономію кібербезпеки.
Джерело: https://doanhnghiepvn.vn/cong-nghe/hon-300-000-vu-khai-thac-lo-hong-phan-mem-viet-nam-doi-mat-nguy-co-an-ninh-mang-gia-tang/20251018063137455
Коментар (0)