Kaspersky: phần lớn mạng doanh nghiệp có lỗ hổng ứng dụng web

Theo dõi VGT trên

Theo Kaspersky Lab, thử nghiệm tấn công vào mạng doanh nghiệp thông qua các lỗ hổng ứng dụng web đạt tỷ lệ thành công 73%

Đây là kết quả trong báo cáo “Đánh giá An ninh của hệ thống thông tin doanh nghiệp năm 2017″ của Kaspersky Lab, tỷ lệ thử nghiệm tấn công bằng cách lợi dụng các điểm yếu lỗ hổng trên ứng dụng web thành công vào mạng lưới doanh nghiệp đạt gần ba phần tư (73%).

Kaspersky: phần lớn mạng doanh nghiệp có lỗ hổng ứng dụng web - Hình 1

Mỗi cơ sở hạ tầng công nghệ Thông tin (CNTT) đều mang một nét đặc trưng riêng, điều này khiến những cuộc tấn công nguy hiểm nhất khi nhắm vào các tổ chức này cũng rất riêng biệt. Hàng năm, bộ phận Dịch vụ bảo mật của Kaspersky Lab đều thực hiện một cuộc mô phỏng thực tế về các kịch bản tấn công có thể xảy ra để giúp các doanh nghiệp trên toàn thế giới xác định được các lỗ hổng trong mạng lưới của họ, cũng như tránh được các thiệt hại về mặt tài chính, vận hành và uy tín. Mục đích của báo cáo hàng năm về thử nghiệm thâm nhập là giúp các chuyên gia bảo mật CNTT nhận thức về các lỗ hổng liên quan, các tấn công chống lại hệ thống thông tin doanh nghiệp hiện đại, để từ đó tăng cường khả năng bảo vệ của tổ chức.

Kết quả của cuộc nghiên cứu năm 2017 cho thấy, trong số các doanh nghiệp được phân tích, chỉ có khoảng 43% tổ chức có biện pháp bảo vệ chống lại các tấn công bên ngoài, tỷ lệ này được đánh giá là rất thấp. 73% là tỷ lệ thành công của các cuộc tấn công từ bên ngoài vào mạng lưới doanh nghiệp trong năm 2017 thông qua các lỗ hổng ứng dụng web.

Một vector phổ biến khác dùng để thâm nhập là tấn công vào các giao diện quản lý có sẵn một cách công khai, có tính xác thực yếu hoặc mặc định. Trong dự án thử nghiệm thâm nhập từ bên ngoài, các chuyên gia Kaspersky Lab đã đạt được những đặc quyền cao nhất trong toàn bộ cơ sở hạ tầng CNTT đối với 29% các doanh nghiệp, bao gồm quyền truy cập cấp quản trị cho các hệ thống kinh doanh, máy chủ, thiết bị mạng và máy tính nhân viên, với tư cách là một ‘kẻ tấn công’ không hề có kiến thức về nội bộ tổ chức mục tiêu và ẩn náu trên Internet.

Video đang HOT

Tình hình bảo mật thông tin trong mạng nội bộ của các công ty thậm chí còn có những biểu hiện tệ hơn. Tỷ lệ bảo mật chống lại các tấn công nội bộ được xem là thấp hoặc cực kỳ thấp khi 93% các doanh nghiệp được khảo sát hoàn toàn không quan tâm điều này. Các đặc quyền cao nhất trong mạng nội bộ bị chiếm đoạt ở 86% các công ty được phân tích; và 42% trong số đó chỉ cần hai bước tấn công là có thể đạt được. Trung bình, với hai đến ba vector tấn công, các đặc quyền cao nhất có thể bị chiếm đoạt trong mỗi dự án. Một khi những kẻ tấn công có được đặc quyền trong hệ thống, chúng có thể toàn quyền kiểm soát toàn bộ mạng lưới bao gồm các hệ thống kinh doanh quan trọng.

Kaspersky: phần lớn mạng doanh nghiệp có lỗ hổng ứng dụng web - Hình 2

MS17-010 – lỗ hổng đã bị khai thác rộng rãi trong các cuộc tấn công nhắm vào cá nhân và bởi ransomware WannaCry và NotPetya/ExPetr – được phát hiện ở 75% các công ty đã qua thử nghiệm xâm nhập nội bộ sau khi thông tin về lỗ hổng trên được công khai. Các tổ chức này đã không cập nhật hệ thống Windows của họ cả 7-8 tháng sau khi bản vá được phát hành. Nhìn chung, phần mềm lỗi thời đã được tìm thấy ở mạng lưới hoạt động của 86% các công ty được phân tích và trong mạng nội bộ của 80% các công ty này, điều này cho thấy việc thực hiện yếu kém các quy trình bảo mật CNTT cơ bản ở nhiều doanh nghiệp có thể khiến họ trở thành mục tiêu tấn công dễ dàng của bọn tội phạm.

Theo kết quả của các dự án đánh giá bảo mật, các ứng dụng web của những cơ quan chính phủ được xem là kém an toàn nhất, với nguy cơ có lỗ hổng cao, được tìm thấy trong mỗi ứng dụng (100%). Ngược lại, các ứng dụng thương mại điện tử được bảo vệ tốt hơn nhờ sự can thiệp khả thi từ bên ngoài, chỉ hơn một phần tư lỗ hổng chứa nguy cơ cao, khiến chúng trở thành những phần mềm an toàn nhất.

Ông Sergey Okhotin, Chuyên viên Phân tích An ninh Cấp cao về Phân tích Dịch vụ Bảo mật, Kaspersky Lab cho biết “ Thực hiện các phân tích định lượng về biện pháp bảo mật đơn giản như lọc mạng và mật khẩu sẽ làm tăng đáng kể độ bảo mật mạng. Ví dụ, một nửa số vectơ tấn công đã có thể được ngăn chặn bằng cách hạn chế quyền truy cập vào các giao diện quản lý.”

Để cải thiện an ninh mạng, các công ty nên:

Đặc biệt chú ý đến bảo mật ứng dụng web, cập nhật kịp thời các phần mềm dễ bị tấn công, mật khẩu bảo vệ và các quy tắc tường lửa.

Thực hiện đánh giá bảo mật thường xuyên cho cơ sở hạ tầng CNTT (bao gồm cả các ứng dụng).

Đảm bảo sự cố bảo mật thông tin được phát hiện càng sớm càng tốt. Phát hiện kịp thời các hoạt động và hành vi đe dọa ở giai đoạn đầu của cuộc tấn công và phản ứng nhanh chóng có thể giúp ngăn chặn hoặc giảm thiểu đáng kể thiệt hại gây ra. Các tổ chức thuần thục, nơi có các quy trình được thiết lập tốt để đánh giá bảo mật, quản lý lỗ hỏng và phát hiện các sự cố bảo mật thông tin, có thể xem xét việc kiểm định Red Teaming (cách xác định bất kỳ lỗ hổng nào có trong hệ thống phòng thủ, và giúp doanh nghiệp cải thiện khả năng phòng thủ hiện tại). Các đánh giá này giúp kiểm tra xem cơ sở hạ tầng được bảo vệ tốt như thế nào đối với những kẻ tấn công có kỹ năng hoạt động tiềm tàng tối đa, cũng như giúp đào tạo dịch vụ bảo mật thông tin để xác định các tấn công và phản ứng với chúng trong điều kiện thực tế.

Theo techsignin

Kaspersky thách thức bất kỳ ai tìm ra lỗ hổng, thưởng hơn 2,2 tỉ đồng

Số tiền thưởng 100.000 USD sẽ thuộc về ai tìm ra lỗ hổng nghiêm trọng nhất trên các sản phẩm của Kaspersky Lab.

Kaspersky thách thức bất kỳ ai tìm ra lỗ hổng, thưởng hơn 2,2 tỉ đồng - Hình 1

Sắp tới, Kaspersky Lab sẽ công khai mã nguồn các bản cập nhật và tăng tiền thưởng cho ai tìm ra lỗ hổng trên sản phẩm của họ.

Hãng bảo mật Kaspersky Lab của Nga vừa công bố chương trình "Sáng kiến minh bạch toàn cầu". Với sáng kiến này, Kaspersky Lab sẽ tham gia vào cộng đồng bảo mật thông tin rộng lớn cùng với các bên liên quan khác trong việc xác nhận và xác minh độ tin cậy của các sản phẩm của hãng, quy trình nội bộ và hoạt động kinh doanh. Đặc biệt, công ty này dự định sẽ cung cấp mã nguồn phần mềm (bao gồm bản cập nhật phần mềm và cập nhật quy tắc phát hiện mối đe dọa) cho các bên độc lập thực hiện bài đánh giá và kiểm định.

Theo Kaspersky Lab, sáng kiến minh bạch toàn cầu của Kaspersky Lab là sự khẳng định cam kết của công ty đối với việc thu thập và duy trì lòng tin của khách hàng và đối tác của họ mỗi ngày. "Công ty chưa bao xem thường sự tin tưởng này, nhưng chúng tôi muốn phấn đấu không ngừng cải tiến theo mọi cách có thể", hãng bảo mật Nga khẳng định.

Dịp này, Kaspersky Lab cũng tuyên bố tăng tiền thưởng cho chương trình Bug Bounty lên 100.000 USD (hơn 2,2 tỉ đồng) cho những lỗ hổng nghiêm trọng nhất được tìm thấy trong chương trình Coordinated Vulnerability Disclosure do công ty tổ chức, để khuyến khích các nhà nghiên cứu bảo mật độc lập nỗ lực phát hiện và giảm thiểu rủi ro cho sản phẩm của họ.

Theo Danviet.vn

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

BVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừaBVĐK Vĩnh Long thông tin về vụ bé gái 3 tuổi tử vong đêm giao thừa
18:29:21 29/01/2025
Tìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừaTìm lại kim cương trị giá 1 tỷ đồng vùi lấp trong bãi rác ở Đà Nẵng đêm giao thừa
17:52:10 29/01/2025
Midu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hônMidu tung loạt ảnh chấn động visual mùng 1 Tết, phát hiện sự thay đổi của thiếu gia Minh Đạt sau gần 1 năm kết hôn
18:58:41 29/01/2025
Gia đình bầu Hiển đón tết trong căn biệt thự bề thế, sắc vóc nàng dâu hào môn Đỗ Mỹ Linh chiếm spotlightGia đình bầu Hiển đón tết trong căn biệt thự bề thế, sắc vóc nàng dâu hào môn Đỗ Mỹ Linh chiếm spotlight
17:07:36 29/01/2025
Ô tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kèÔ tô 7 chỗ trôi tuột xuống sông khi đang đỗ trên bờ kè
17:55:15 29/01/2025
Chồng ngủ quên cả cúng giao thừa, tôi rối rít gọi anh dậy, con gái thấy vậy liền nói một câu khiến cả nhà bật cườiChồng ngủ quên cả cúng giao thừa, tôi rối rít gọi anh dậy, con gái thấy vậy liền nói một câu khiến cả nhà bật cười
16:32:03 29/01/2025
Mẹ chồng kiên quyết "không chấp nhận loại con dâu" như tôi nhưng lại vẫn muốn tôi làm tròn trách nhiệm dâu con với cả nhà chồngMẹ chồng kiên quyết "không chấp nhận loại con dâu" như tôi nhưng lại vẫn muốn tôi làm tròn trách nhiệm dâu con với cả nhà chồng
16:29:33 29/01/2025
Cháy rụi 4 ki-ốt trên quốc lộ ngày mùng 1 TếtCháy rụi 4 ki-ốt trên quốc lộ ngày mùng 1 Tết
18:24:34 29/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!

Vũ trụ "cẩu lương" Mùng 1 Tết: Vợ chồng Puka, Thanh Hằng và dàn sao thi nhau tình tứ, chấm hóng chờ "trùm cuối" này!

Sao việt

22:10:58 29/01/2025
Ngay từ ngày mùng 1 Tết, loạt sao Việt đã khiến cộng đồng mạng lụi tim khi khoe loạt khoảnh khắc tình tứ, rạng rỡ bên nửa kia.
Khai xuân đầu năm: Chọn 1 lá bài để biết tin vui nào đang đến với bạn?

Khai xuân đầu năm: Chọn 1 lá bài để biết tin vui nào đang đến với bạn?

Trắc nghiệm

22:08:23 29/01/2025
Năm mới đến mang theo những hy vọng và điều kỳ diệu. Bạn có bao giờ tự hỏi, vận may nào sẽ mỉm cười với mình trong năm nay? Hãy cùng khám phá bí mật của tương lai bằng cách chọn một lá bài đặc biệt.
Mở bát mùng 1: "Song Hye Kyo Trung Quốc" tự tung ảnh hẹn hò cầu thủ kém 12 tuổi

Mở bát mùng 1: "Song Hye Kyo Trung Quốc" tự tung ảnh hẹn hò cầu thủ kém 12 tuổi

Sao châu á

22:02:54 29/01/2025
Sau thời gian gắn bó, Song Hye Kyo Trung Quốc và bạn trai kém tuổi đã có động thái cực bạo dạn ngay trong ngày đầu năm mới.
Nhà Trắng tiết lộ chính sách của ông Trump với Triều Tiên

Nhà Trắng tiết lộ chính sách của ông Trump với Triều Tiên

Thế giới

22:02:18 29/01/2025
Quan chức Nhà Trắng cho biết Tổng thống Mỹ Donald Trump sẽ theo đuổi chính sách phi hạt nhân hóa hoàn toàn Triều Tiên .
Những nhân vật tuổi Tỵ nổi tiếng thế giới

Những nhân vật tuổi Tỵ nổi tiếng thế giới

Netizen

20:31:49 29/01/2025
Không ít chính khách, nhà khoa học hay nghệ sĩ thế giới tuổi Tỵ nổi tiếng, như ông Abraham Lincoln, ông Tập Cận Bình, thiên tài Nobel...
Antony là sai lầm đắt giá nhất lịch sử Man Utd

Antony là sai lầm đắt giá nhất lịch sử Man Utd

Sao thể thao

19:03:40 29/01/2025
Liệu có ai ngờ rằng một cầu thủ được kỳ vọng sẽ trở thành tương lai của Man Utd lại sớm trở thành gánh nặng của đội bóng?
Đón tết trong tù

Đón tết trong tù

Tin nổi bật

18:26:45 29/01/2025
Tết là khoảng thời gian ai ai cũng nghĩ về gia đình, mong muốn được sum họp, đoàn viên với người thân bên mâm cơm ấm cúng.
Bắt 2 tên cướp nhằm ngày Tết đi "ăn bay"

Bắt 2 tên cướp nhằm ngày Tết đi "ăn bay"

Pháp luật

18:11:27 29/01/2025
Ngày 29/1, Phòng Tham mưu Công an TP Hồ Chí Minh cho biết Công an quận 8 đã bắt giữ hai đối tượng gây ra vụ cướp giật tài sản táo tợn xảy ra trên địa bàn.
Mồng 1 Tết làm 2 món ăn này vừa giúp thanh lọc khẩu vị, tăng sức đề kháng lại gửi gắm thông điệp "chúc năm mới phú quý, thịnh vượng"

Mồng 1 Tết làm 2 món ăn này vừa giúp thanh lọc khẩu vị, tăng sức đề kháng lại gửi gắm thông điệp "chúc năm mới phú quý, thịnh vượng"

Ẩm thực

16:58:18 29/01/2025
Đây là 2 món đáng để làm trong dịp Tết giúp bạn thanh lọc vị giác, tăng cường sức đề kháng cùng thông điệp Tôi chúc bạn giàu có trong năm tới! .
Người phụ nữ nổi tiếng nhờ phòng khách ngập tràn hoa lan huệ tây, cư dân mạng thán phục: "Như trong truyện cổ tích vậy!"

Người phụ nữ nổi tiếng nhờ phòng khách ngập tràn hoa lan huệ tây, cư dân mạng thán phục: "Như trong truyện cổ tích vậy!"

Sáng tạo

16:21:11 29/01/2025
Một số người thích những loại cây xanh, chẳng hạn như cây kim tiền, cây lưỡi hổ, cây trầu bà, cây chuối cảnh... Người ta cảm thấy bản thân như được chữa lành trong bầu không khí do chính những chậu cây xanh ấy tạo ra.
Mỹ Tâm lội mưa trong đêm: "Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ"

Mỹ Tâm lội mưa trong đêm: "Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ"

Nhạc việt

15:08:20 29/01/2025
Về tới nhà, tôi đưa hết số tiền kiếm được cho mẹ. Tôi rất hạnh phúc. Đó là lần đầu tiên và tôi nhớ mãi, không bao giờ quên