
В'єтнамські підприємства стають мішенями для хакерів.
Експерти Kaspersky пояснюють, що атаки експлойтів – це форма кібератаки, яка використовує вразливості безпеки, недоліки програмного забезпечення, операційних систем або невиправлених програм для отримання несанкціонованого доступу до системи. У разі успіху хакери можуть отримати контроль над даними, системами та ресурсами підприємства.
У другому кварталі 2025 року продукти Microsoft Office та Windows продовжували бути найпоширенішими цілями атак. Три конкретні вразливості, які часто використовувалися, включали CVE-2018-0802, CVE-2017-11882 та CVE-2017-0199.
Окрім традиційного програмного забезпечення, хакери також використовують нові технологічні платформи, такі як low-code/no-code (LCNC) та прикладні фреймворки на основі штучного інтелекту (AI). Low-code/no-code платформи дозволяють користувачам створювати додатки через інтуїтивно зрозумілий інтерфейс з простими операціями перетягування, без необхідності традиційних знань програмування. Це дозволяє користувачам легко та швидко створювати веб-сайти та мобільні додатки з готових шаблонів. Багато компаній використовують ці інструменти для оптимізації операційних процесів та підвищення ефективності праці. Однак, якщо ці інструменти не контролювати суворо, вони можуть стати новими вразливостями безпеки.
Поряд з атаками, спрямованими на використання вразливостей, також значно зросла кількість веб-загроз, спрямованих на В'єтнам. У першій половині 2025 року рішення безпеки Kaspersky у В'єтнамі заблокували загалом 1 174 407 веб-загроз (атаки на користувачів під час доступу до Інтернету, такі як фальшиві веб-сайти, шкідливе програмне забезпечення, приховане в завантажених файлах, або онлайн-реклама). Цей показник на 13,7% більше, ніж за аналогічний період 2024 року.
Щодо онлайн-загроз, В'єтнам посідає перше місце після Таїланду (2 524 439 інцидентів), Малайзії (1 703 788 інцидентів) та Індонезії (1 626 984 інцидентів). Ця тенденція до зростання підтверджує думку про те, що в'єтнамські підприємства стають дедалі частішими мішенями для регіональних кіберзлочинців.
Щоб зменшити ризики, Kaspersky рекомендує компаніям вживати проактивних заходів:
Регулярне тестування на вразливості : Проводьте періодичне тестування на вразливості в безпечному віртуальному середовищі, уникаючи прямих маніпуляцій з фізичною системою.
Цілодобовий моніторинг : забезпечення безперервного моніторингу системи цілодобово, а також зосередження уваги на розгортанні рівня кіберзахисту на основі периметра.
Підтримуйте процес встановлення виправлень : регулярно оновлюйте програмне забезпечення безпеки та підтримуйте автоматизований процес встановлення виправлень для оперативного виправлення вразливостей.
Формування культури кібербезпеки : впровадження програм навчання співробітників з питань виявлення ризиків та формування внутрішньої культури кібербезпеки допомагає проактивно зменшувати ризики до виникнення інцидентів.
Джерело: https://doanhnghiepvn.vn/chuyen-doi-so/hon-300-000-vu-tin-tac-tan-cong-doanh-nghiep-viet-trong-6-thang/20251015025315784






Коментар (0)