Департамент інформаційної безпеки (Міністерство інформації та зв'язку) повідомив, що з 19 по 25 серпня міжнародні організації оголосили та оновили щонайменше 993 вразливості. З них щонайменше 114 вразливостей дозволяють впровадження та виконання коду.
Департамент також спеціально нагадав установам та організаціям про 10 вразливостей інформаційної безпеки, які мають серйозний вплив або експлуатуються атакуючими групами в реальних середовищах, та 3 вразливості, що впливають на продукти FreeBSD, Ivanti та Microsoft.
У липні 2024 року Національний центр моніторингу кібербезпеки – NCSC зафіксував майже 36 500 слабких місць та вразливостей безпеки на серверах та в інформаційних системах установ та організацій. Крім того, було виявлено понад 1600 вразливостей у 5000 відкритих системах в Інтернеті. Водночас, 12 нещодавно оголошених вразливостей мають серйозний вплив та можуть бути використані для атаки на системи в нашій країні.
За даними Viettel Cyber Security, кількість вразливостей, виявлених у всьому світі у першій половині 2024 року, зросла на 42% порівняно з аналогічним періодом 2023 року, з яких 51% становила кількість вразливостей із високим рівнем впливу та серйозних вразливостей.
Окрім використання нових вразливостей інформаційної безпеки, групи атакуючих все ще використовують раніше виявлені вразливості для проникнення в інформаційні системи підрозділів.
Фактично, Департамент інформаційної безпеки, а також підрозділи у сфері мережевої інформаційної безпеки регулярно попереджали та нагадували про ризик кібератак через вразливості. Однак багато підрозділів насправді не приділяли уваги своєчасній перевірці та виправленню вразливостей, мінімізуючи ризик системних атак.
У 2024 році одним із шести основних напрямків безпеки мережевої інформації, рекомендованих Департаментом інформаційної безпеки, є пріоритетне вирішення потенційних ризиків, що існують в інформаційних системах.
Підрозділам необхідно відстежувати та оновлювати виправлення для виявлення вразливостей, пов’язаних з технологічними продуктами, що використовуються; а також проактивно оновлювати інформацію про ризики безпеки мережі на національному порталі кіберпростору khonggianmang.vn.
Джерело: https://kinhtedothi.vn/nhung-lo-hong-an-toan-thong-tin-cu-van-la-muc-tieu-cua-hacker.html
Коментар (0)