Chuyên gia Việt phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ
Theo VinCSS, trong vòng ba năm qua, đội ngũ chuyên gia của công ty này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả các nền tảng, dịch vụ trực tuyến nổi tiếng, phổ biến toàn cầu.
Lỗ hổng bảo mật luôn là hiểm hoạ cho các doanh nghiệp trên thế giới và không chỉ tấn công các phần mềm quốc tế với hàng tỷ người dùng, hacker còn nhắm vào cả những sản phẩm công nghệ bản địa tại những quốc gia có tiềm năng về lượng người dùng Internet. Với 70% dân số sử dụng Internet và các tiện ích như mạng xã hội, Việt Nam được xem là một mục tiêu rất hấp dẫn của tội phạm mạng.
Lỗ hổng Zero-day trên Zalo từng được VinCSS phát hiện và khắc phục
Cụ thể, vào đầu tháng 8/2021, tin tặc đã đăng tin rao bán nhiều lỗ hổng bảo mật nhằm chiếm đoạt tài khoản người dùng Zalo và Zalo Pay – ứng dụng chat, thanh toán phổ biến số 1 Việt Nam với hơn 100 triệu người dùng. Các chuyên gia đánh giá, nếu làm chủ được các lỗ hổng này, tin tặc có thể truy cập dễ dàng vào tài khoản người dùng Zalo và xem được hết tin nhắn, hình ảnh, dữ liệu riêng tư trong thời gian dài mà nạn nhân không hề hay biết!
Ngay sau đó, lỗ hổng này đã được các chuyên gia bảo mật của Công ty Dịch vụ An ninh mạng VinCSS phát hiện và cảnh báo kịp thời, giúp Zalo khắc phục và không để lại hậu quả đáng tiếc nào. Thông tin về lỗ hổng bảo mật và quá trình khắc phục xử lý được VinCSS công bố rộng rãi trong cộng đồng, trở thành tài liệu tham khảo cho doanh nghiệp, những người quan tâm an ninh mạng cũng như nhắc nhở người dùng tăng cường cảnh giác.
Theo VinCSS, công ty an ninh mạng thuộc Tập đoàn Vingroup, trong vòng ba năm qua, đội ngũ chuyên gia của công ty này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả các nền tảng, dịch vụ trực tuyến nổi tiếng, phổ biến toàn cầu. Riêng năm 2021, VinCSS đã phát hiện 40 lỗ hổng bảo mật, trong đó có đến 37 lỗ hổng ở mức nghiêm trọng trở lên. Đáng chú ý, những “ông lớn” công nghệ Microsoft, Adobe, Oracle… cũng góp mặt trong danh sách có sản phẩm, phần mềm chứa điểm yếu được VinCSS phát hiện, công bố.
Bên cạnh các lỗ hổng ảnh hưởng trực tiếp đến người dùng cuối, VinCSS còn phát hiện nhiều điểm yếu bảo mật cho phép tin tặc lợi dụng tấn công vào doanh nghiệp, tổ chức lớn. Đơn cử chuyên gia Đặng Thế Tuyến, nhân vật liên tục được Microsoft vinh danh trong bảng vàng các nhà nghiên cứu bảo mật tiêu biểu giai đoạn 2020 – 2021, đã phát hiện 26 lỗ hổng bảo mật, bao gồm 5 lỗ hổng trong ManageEngine – nền tảng giám sát, quản trị doanh nghiệp phổ biến hàng đầu thế giới – do Tập đoàn Zoho (Ấn Độ) cung cấp. Nền tảng này nếu bị tấn công sẽ gây ảnh hưởng rất nghiêm trọng cho khách hàng toàn cầu, trong đó có gần 10 ngân hàng lớn và những tập đoàn, doanh nghiệp công nghệ, tài chính, bất động sản, bảo hiểm… top đầu thị trường.
Hiện tại, Việt Nam đang thăng hạng rất nhanh trong giới nghiên cứu an toàn thông tin toàn cầu, nhờ sở hữu nhiều chuyên gia bảo mật thường xuyên đứng top đầu các bảng xếp hạng của Microsoft hay Bugcrowd (nền tảng tìm kiếm lỗ hổng bảo mật lớn nhất). Các chuyên gia bảo mật Việt Nam cũng đạt nhiều chứng chỉ danh giá của SANS (Mỹ) – Học viện đào tạo bảo mật top thế giới, và mới đây nhất là đoạt giải tại Pwn2Own – cuộc thi tấn công mạng uy tín nhất thế giới.
Bên cạnh đó, nhiều sản phẩm bảo mật Make in Vietnam cũng được ra đời trong thời gian qua. Các doanh nghiệp cung cấp các giải pháp bảo mật trong nước đã liên tục nghiên cứu để đưa ra các sản phẩm, cũng như giải pháp giúp các doanh nghiệp bảo vệ dữ liệu của mình, nhất là trong thời điểm đang đẩy mạnh chuyển đổi số. Với việc đưa tất cả lên mạng, đòi hỏi doanh nghiệp phải có các giải pháp bảo vệ dữ liệu một cách hiệu quả trước những nguy hiểm luôn rình rập trên môi trường mạng. Đặc biệt, một số giải pháp bảo mật của Việt Nam đã được quốc tế ghi nhận như Virus Bulletin của CMC.
Video đang HOT
Sự ghi nhận quốc tế cũng khẳng định năng lực và những nỗ lực của các doanh nghiệp an toàn thông tin nội, góp phần bảo vệ sự an toàn và ổn định của không gian mạng trong thời đại 4.0.
Người dùng Internet đang phải hứng chịu "đại dịch lừa đảo"
Nhận định thế giới đang phải hứng chịu một "đại dịch lừa đảo", chuyên gia Group IB Việt Nam cho biết, nghiên cứu của đơn vị này năm 2020 chỉ ra rằng Scam (lừa đảo mạng) và Phishing (tấn công giả mạo) chiếm tới 73%.
Xu thế không thể đảo ngược
Tại hội thảo chuyên đề "An toàn thông tin mạng cho hệ thống thông tin doanh nghiệp trong thời kỳ chuyển đổi số" diễn ra chiều 28/10, các chuyên gia đã tiếp tục "mổ xẻ" về các cơ hội, cũng như thách thức của chuyển đổi số với các tổ chức, doanh nghiệp.
Ông Tống Viết Trung cùng các chuyên gia trao đổi tại hội thảo chuyên đề 3.
Theo Thiếu tướng Tống Viết Trung, Phó Tư lệnh, Bộ Tư lệnh Tác chiến Không gian mạng (Bộ Tư lệnh 86), trong bối cảnh cách mạng công nghiệp lần thứ tư (cách mạng 4.0), công nghệ số đang phát triển rất nhanh, tác động sâu rộng và đa chiều trên toàn cầu và ngày càng trở thành nhân tố quyết định với năng lực cạnh tranh của mỗi quốc gia.
Thời gian qua, ứng dụng CNTT hướng tới chuyển đổi số đã được triển khai sâu rộng trong toàn xã hội; trở thành một công cụ hữu hiệu cho công tác quản lý, chỉ đạo điều hành, nâng cao năng lực, hiệu quả, giảm chi phí, tăng năng suất lao động.
Đặc biệt, giai đoạn thế giới cũng như Việt Nam chịu ảnh hưởng nặng nề bởi dịch Covid-19, ngành CNTT vẫn duy trì được sự phát triển, tạo ảnh hưởng khá rõ rệt lên các lĩnh vực, nhất là y tế và giáo dục, tài chính, ngân hàng, công thương. "CNTT trở thành một trong những phương thức quan trọng hỗ trợ truy vết ca bệnh và giúp duy trì làm việc trong điều kiện giãn cách xã hội", ông Trung cho hay.
Theo ông Lê Đức Anh, trong năm 2020, Scam - lừa đảo mạng chiếm tới 56% tội phạm mạng.
Ở góc độ doanh nghiệp, ông Lê Đức Anh, Giám đốc phát triển kinh doanh của Group IB Việt Nam cũng cho rằng, chuyển đổi số là một động lực cho phát triển kinh tế. Hai năm qua, dù bị ảnh hưởng nặng từ dịch bệnh, song nhìn ở khía cạnh tích cực có thể thấy Covid-19 đã khiến cho tốc độ chuyển đổi số của các doanh nghiệp, tổ chức và các nền kinh tế diễn ra nhanh.
Dẫn số liệu từ nghiên cứu được IDC thực hiện hồi đầu năm nay để minh chứng cho nhận định của mình, ông Lê Đức Anh cho hay, IDC đã đưa ra dự báo đến năm 2023, có tới 52% GDP toàn cầu sẽ đến từ kinh doanh nền tảng số hóa, hay còn gọi là chuyển đổi số; tốc độ tạo ra những sản phẩm mới sẽ tăng từ 50 đến 100 lần. Đến năm 2024, sẽ có tới 520 triệu ứng dụng, dịch vụ sẽ được phát triển, nghĩa là cứ mỗi ngày sẽ có hàng trăm nghìn ứng dụng, dịch vụ mới.
"Rõ ràng, nếu chúng ta muốn thúc đẩy doanh nghiệp phát triển, muốn đưa sản phẩm ra thị trường một cách nhanh hơn, muốn tăng trải nghiệm thì chuyển đổi số là bắt buộc", đại diện Group IB Việt Nam nhận định
An toàn, an ninh mạng là thách thức toàn cầu
Trong trao đổi tại Vietnam Security Summit 2021, các chuyên gia đều có chung nhận định, bên cạnh những cơ hội từ cách mạng 4.0, chuyển đổi số, xu hướng này cũng buộc cách cơ quan, tổ chức, doanh nghiệp phải đối mặt với nhiều thách thức.
Ngoài các thách thức như điều kiện nghiên cứu phát triển các sản phẩm công nghệ còn hạn chế hay việc các chính sách, thể chế chưa theo kịp sự phát triển, an toàn, an ninh mạng cũng là thách thức toàn cầu không nhỏ.
An toàn, an ninh mạng ngày càng diễn biến phức tạp. Trong bối cảnh chuyển đổi số, dữ liệu số được coi là tài nguyên quốc gia, không chỉ quan trọng với các cơ quan quản lý nhà nước, các doanh nghiệp cung cấp dịch vụ mà còn là mục tiêu các tổ chức nước ngoài khai thác vì nhiều mục đích khác nhau.
Bàn về các thách thức, đại diện GroupIB Việt Nam nhấn mạnh đến những rủi ro cho các doanh nghiệp, tổ chức khi chuyển đổi hoạt động lên môi trường số từ các hình thức lừa đảo mạng.
Điểm ra hàng loạt thủ đoạn lừa đảo mạng như quảng cáo giả mạo, ứng dụng giả mạo, website giả mạo, giả mạo tài khoản mạng xã hội của doanh nghiệp và người nổi tiếng, vi phạm bản quyền nội dung số... chuyên gia GroupIB Việt Nam nhận định: Việc những công ty, cá nhân thành công và nổi tiếng bị những kẻ lừa đảo để mắt đến chỉ là vấn đề thời gian.
Cho rằng thế giới đang phải hứng chịu một "đại dịch lừa đảo", chuyên gia Group IB Việt Nam cho biết, theo báo cáo về Scam (lừa đảo mạng) và Phishing (tấn công giả mạo) trên toàn cầu được công ty này thực hiện năm 2020, Scam và Phishing chiếm 73% tội phạm mạng.
Không những thế, châu Á - Thái Bình Dương (APAC) còn là khu vực có tốc độ tăng trưởng các cuộc tấn công lừa đảo trong năm ngoái cao nhất, tới hơn 88%, trong khi con số này ở châu Âu và Mỹ la tinh lần lượt là 39% và 27,5%.
Mỗi ngày có thêm từ 5 - 10 website lừa đảo người dùng Việt
Tại Việt Nam, các chuyên gia cũng chỉ ra rằng, cùng với sự gia tăng hoạt động của người dùng trên không gian mạng, trong 2 năm gần đây, đã bùng nổ tấn công lừa đảo nhắm trực tiếp vào người dùng Internet, đặc biệt là những người dùng các dịch vụ tài chính, bảo hiểm...
Số liệu về tên miền lừa đảo mới trong năm 2021, theo ghi nhận từ hệ thống Viettel Cyber Security.
Cụ thể, ghi nhận từ hệ thống Viettel Cyber Security cho thấy, số lượng tên miền lừa đảo trong năm 2021 tăng hơn nhiều so với các năm trước, trung bình khoảng 600 - 700 tên miền lừa đảo hàng quý, nghĩa là cứ mỗi 1 ngày trung bình có 5 - 10 website lừa đảo nhắm vào người dùng Internet Việt Nam được xây dựng.
Theo đại diện Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), từ khi đợt dịch Covid-19 thứ tư bùng phát tại Việt Nam, lừa đảo trực tuyến tăng rất mạnh; có tháng NCSC đã xử lý hàng nghìn website liên quan đến lừa đảo, giả mạo các dịch vụ trực tuyến của ngân hàng, sàn thương mại điện tử...
Trong bối cảnh đó, các chuyên gia cho rằng khi thực hiện chuyển đổi số, các cơ quan, tổ chức, doanh nghiệp trước tiên cần nhận thức rõ những những rủi ro, thách thức về an toàn, bảo mật mà đơn vị mình sẽ phải đối mặt.
Cùng với đó, các đơn vị cũng cần có những biện pháp để nâng cao hiệu quả bảo mật thông tin như xây dựng hệ thống giám sát an toàn thông tin hiệu quả, tiết kiệm; trang bị các giải pháp quản trị rủi ro kỹ thuật số... Đặc biệt, việc đào tạo, nâng cao nhận thức về an toàn thông tin cho người sử dụng, nhân sự trong tổ chức là vấn đề các doanh nghiệp cần đặc biệt quan tâm.
Chuyên gia VinCSS phát hiện 6 lỗ hổng bảo mật nghiêm trọng của Microsoft, Adobe Kỹ sư Trần Văn Khang, trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup), vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft. Microsoft công nhận kỹ sư người Việt phát hiện lỗ bảo mật nghiêm trọng Trước đó,...











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Ăn gì vào buổi tối để giảm cân?
Làm đẹp
11:42:51 22/02/2025
Dồn dập các vụ côn đồ đường phố, tự cho mình quyền 'mạnh được, yếu thua'
Pháp luật
11:33:48 22/02/2025
Cubarsi muốn học theo phong cách chơi của Van Dijk
Sao thể thao
11:28:43 22/02/2025
Ba Lan đề nghị Kiev hợp tác với Tổng thống Mỹ
Thế giới
11:22:25 22/02/2025
Tất cả những nỗ lực của Lọ Lem: Càng đọc càng bực!
Netizen
11:16:00 22/02/2025
Cô gái bất ngờ nổi rần rần nhờ góc ban công 3m2 ngập tràn hoa tươi, cư dân mạng cảm thán: "Tuyệt đối điện ảnh"
Sáng tạo
11:06:08 22/02/2025
Nữ thạc sĩ Cambridge xin vào sở thú làm công việc 'bốc mùi', 8h sáng đến 5h chiều chỉ quanh quẩn chăm thú
Lạ vui
11:05:16 22/02/2025
Vợ sao nam Vbiz nổi đóa trước thềm đám cưới, đáp trả căng: "Nghiệp từ miệng mà ra!"
Sao việt
11:03:12 22/02/2025
Chuyện tình "mưa dầm thấm lâu" của anh chàng khiếm thị với nữ ca sĩ hơn 14 tuổi
Tv show
10:50:43 22/02/2025
Ba thế hệ diễn viên đóng vai Hoàng Dung hội ngộ
Hậu trường phim
10:48:08 22/02/2025