Hơn 90.000 lỗ hổng, điểm yếu của các hệ thống tại Việt Nam được phát hiện
Chỉ tính trong tháng 6/2024, hệ thống giám sát kỹ thuật của Cục An toàn thông tin (Bộ TT-TT) đã ghi nhận 90.033 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan, tổ chức tại Việt Nam.
Số liệu thống kê nêu trên là một nội dung trong Báo cáo an toàn thông tin mạng Việt Nam tháng 6/2024, mới được Cục An toàn thông tin thực hiện và công bố. So với 3 tháng trước đó, số lượng điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan, tổ chức nhà nước tại Việt Nam được hệ thống kỹ thuật của Cục An toàn thông tin ghi nhận trong tháng 6 có tăng nhẹ. Con số này ở các tháng 3, 4 và 5 lần lượt là 88.990, 89.351 và gần 89.400.
BHXH Việt Nam chủ động rà soát các lỗ hổng trong hệ thống
BHXH Việt Nam thực hiện xác minh, xử lý các lỗ hổng bảo mật
Với hệ thống giám sát và tiếp nhận cảnh báo từ các đơn vị có chức năng như Cục An toàn thông tin (Bộ TT-TT) và Cục An ninh mạng và Phòng chống tội phạm sử dụng công nghệ cao (Bộ Công an), BHXH Việt Nam đã tiếp nhận, phân loại các lỗ hổng có ảnh hưởng đến các hệ thống thông tin của Ngành để nhanh chóng cập nhật bản vá và có phương án khắc phục kịp thời.
Gần đây nhất, theo hướng dẫn về 6 giải pháp trọng tâm để tăng cường hiệu quả công tác bảo đảm an toàn thông tin và phục hồi nhanh hoạt động sau sự cố của Bộ TT-TT, BHXH Việt Nam đã rà soát, khắc phục lỗ hổng, điểm yếu trên hệ thống.
Thông tin lỗ hổng
Trong tháng 6 vừa qua, hệ thống giám sát, rà quét từ xa của Trung tâm Giám sát an toàn không gian mạng quốc gia- NCSC thuộc Cục An toàn thông tin đã phát hiện hơn 1.600 lỗ hổng an toàn thông tin trên 5.000 hệ thống đang mở công khai trên Internet.
Đáng chú ý, trong các lỗ hổng an toàn thông tin được ghi nhận, có 12 lỗ hổng mới được công bố, với mức độ ảnh hưởng cao và nghiêm trọng. “Các lỗ hổng an toàn thông tin này tồn tại trên những sản phẩm phổ biến của nhiều cơ quan, tổ chức, DN. Đối tượng tấn công có thể lợi dụng các lỗ hổng để tấn công, khai thác vào các hệ thống của các cơ quan, tổ chức”- chuyên gia Cục An toàn thông tin phân tích.
Vì vậy, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức trên toàn quốc cần thực hiện kiểm tra toàn diện và rà soát để xác định hệ thống của đơn vị mình có sử dụng các sản phẩm bị ảnh hưởng bởi những lỗ hổng an toàn thông tin đã được cảnh báo hay không? Trường hợp có ảnh hưởng, các đơn vị cần nhanh chóng đưa ra biện pháp khắc phục kịp thời để bảo vệ an toàn thông tin.
Bên cạnh đó, các cơ quan, tổ chức, DN cũng cần liên tục cập nhật thông tin về các lỗ hổng an toàn thông tin mới; cũng như những xu hướng tấn công phổ biến trên không gian mạng.
Khai thác các điểm yếu, lỗ hổng của các sản phẩm công nghệ phổ biến để tấn công vào hệ thống thông tin đã được các chuyên gia an toàn thông tin dự báo tiếp tục là một trong những xu hướng tấn công mạng của năm 2024 và giai đoạn tiếp theo.
Cũng trong nghiên cứu được Viettel Cyber Security công bố hồi đầu năm nay đã chỉ ra rằng, số lượng lỗ hổng được công bố tăng dần theo thời gian, đặc biệt là các lỗ hổng nghiêm trọng dễ dàng khai thác, chiếm quyền điều khiển trên các trên các dòng sản phẩm phổ biến trong môi trường DN.
Việc rao bán mã khai thác của các lỗ hổng nghiêm trọng cũng diễn ra nhiều hơn. Điều này khiến việc các nhóm tấn công sử dụng các lỗ hổng 0-day, 1-day để làm “bàn đạp” xâm nhập hệ thống trở nên phổ biến trong năm nay. Ngoài ra, trong bối cảnh chuyển đổi số được đẩy mạnh, các lỗ hổng trên các nền tảng IoT, OT, SCADA ICS, điện toán đám mây cũng được các nhóm tấn công chú ý nhiều hơn.
CNTT