Lỗ hổng bảo mật của SAP là hồi chuông cảnh báo cho doanh nghiệp Việt

Không chỉ các doanh nghiệp dùng phần mềm của SAP, nhiều công ty Việt Nam dùng phần mềm quản trị doanh nghiệp khác cũng đứng trước nguy cơ bị hacker tấn công.

Lỗ hổng bảo mật của SAP là hồi chuông cảnh báo cho doanh nghiệp Việt - Hình 1

(Ảnh minh họa)

Theo các chuyên gia an ninh mạng, các doanh nghiệp Việt Nam cần khẩn cấp rà soát, cập nhật phần mềm vá lỗ hổng sau sự cố bảo mật của SAP để tránh những thiệt hại có thể xảy ra.

Cuộc ‘chạy đua’ của hacker và quản trị mạng

Như VietnamPlus đưa tin, có tới 50.000 công ty hiện đang sử dụng phần mềm kinh doanh SAP có nguy cơ bị hacker tấn công mạng. Theo dữ liệu do công ty bảo mật Onapsis tổng hợp, 90% các hệ thống SAP bị ảnh hưởng chưa được bảo vệ đúng cách, hacker khai thác những lỗ hồng có thể đánh cắp bất cứ thứ gì có trong hệ thống máy tính.

Phần mềm SAP là sản phẩm được ưa chuộng, có hơn 90% trong số 2.000 công ty hàng đầu thế giới đang sử dụng phần mềm này cho việc quản lý mọi quy trình doanh nghiệp của mình từ bảng lương nhân viên đến phân phối sản phẩm và công đoạn sản xuất công nghiệp.

Tại Việt Nam, theo thống kê không đầy đủ có hàng trăm doanh nghiệp đang sử dụng phần mềm SAP, trong đó có những tên tuổi lớn được các đơn vị cung cấp giải pháp liệt kê trên website của mình như: Công ty TNHH LG Vina, Công ty TNHH Lotteria, Công ty TNHH nước giải khát Kirin Acecook, Big C, Metro, Thiên Long, Biti’s, LICOGI 16,…

Video đang HOT

Trao đổi với phóng viên Báo điện tử VietnamPlus, ông Võ Đỗ Thắng, Tổng Giám đốc Athena Group cho hay, sự cố của SAP là hồi chuông cảnh báo cho rất nhiều doanh nghiệp, đặc biệt là doanh nghiệp tại Việt Nam.

Theo vị chuyên gia này, đối tượng dùng phần mềm của SAP ở Việt Nam chủ yếu là các doanh nghiệp lớn và nếu không xử lý kịp thời sẽ gây ra hậu quả khôn lường.

Ông Ngô Tuấn Anh – Phó Chủ tịch phụ trách An ninh mạng của BKAV cho biết, việc tồn tại các lỗ hổng trên các phần mềm như SAP không thể tránh khỏi. Khi sự cố xảy ra sẽ có một cuộc chạy đua giữa người sử dụng, nhà cung cấp với những hacker trong việc vá và khai thác lỗ hổng.

Ông Tuấn Anh khuyến cáo những đơn vị có sử dụng các giải pháp của SAP cần nhanh chóng liên hệ với bên cung cấp để cập nhật các bản vá lỗi ngay lập tức.

Đồng tình với ý kiến này, ông Thắng cho rằng đội ngũ quản trị của doanh nghiệp có dùng SAP cần nhanh chóng update bản vá của nhà cung cấp. Cùng lúc, quản trị phải liên lạc với hãng hoặc các công ty bảo mật đề rà soát xem hệ thống đã bị xâm nhập hay chưa để tìm cách xử lý sự cố kịp thời, tránh gây ảnh hưởng tới hoạt động sản xuất, kinh doanh của doanh nghiệp.

Hàng chục nghìn doanh nghiệp Việt có nguy cơ bị tấn công

Bên cạnh đó, qua công tác xử lý sự cố cho khách hàng là doanh nghiệp tại các khu công nghiệp, lãnh đạo Athena Group cũng cho hay có hàng chục nghìn công ty ở Việt Nam dùng phần mềm quản trị do các đơn vị khác xây dựng, phát triển.

Đáng chú ý, theo ông Thắng, đơn vị này đã phát hiện rất nhiều phần mềm trong số này có lỗ hổng bảo mật, cho phép người ngoài can thiệp vào hệ thống và cả nhân viên bên trong không có chức năng cũng có thể chỉnh sửa dữ liệu dễ dàng. Trong khi đó, lãnh đạo doanh nghiệp ít quan tâm tới vấn đề bảo mật…

“Với SAP là tập đoàn lớn, họ có khả năng cung cấp bản vá nhanh cũng như cảnh báo khi có sự cố, trong khi nhiều doanh nghiệp phần mềm nhỏ thường lơ là việc này,” ông Thắng nói.

Lấy ví dụ, ông Thắng chia sẻ, có nhiều trường hợp nhân viên xâm nhập hệ thống chỉnh sửa phiếu xuất kho làm tăng lượng hàng hóa ra ngoài mà doanh nghiệp không hề hay biết. Hoặc, sửa chữa số liệu nhập kho, hải quan…

Do đó, ông Thắng khuyến nghị các doanh nghiệp cần quan tâm đến vấn đề an ninh mạng và an toàn dữ liệu, thường xuyên rà quét lỗ hổng và bảo vệ dữ liệu. Trong trường hợp ‘lực mỏng,’ doanh nghiệp có thể nhờ tới các đơn vị bảo mật trong nước./.

SAP AG là công ty phần mềm lớn nhất châu Âu, có trụ sở chính tại Walldorf, (Đức) được thành lập năm 1972 từ 5 cựu nhân viên IBM (Claus Wellenreuther, Hans-Werner Hector, Klaus Tschira, Dietmar Hopp và Hasso Plattner).

SAP đã lần lượt cho ra đời sản phẩm kế toán System RF, sau này được đổi tên thành R/1 (1973); R2 (1979); R3 (1991); my SAP.com (1999); Phiên bản đầu tiên của SAP NetWeaver04 có mặt trên thị trường vào năm 2004).

Các sản phẩm của SAP tập trung vào các phần mềm giải pháp hoạch định tài nguyên doanh nghiệp (ERP); Quản lý quan hệ khách hàng (CRM); Quản lý nhân sự cung cấp (SRM); Quản lý dây chuyền cung cấp (SCM); Tích hợp ứng dụng doanh nghiệp (AP NetWeaver) và các giải pháp cho doanh nghiệp vừa và nhỏ: SAP Business One, mySAP All-in-One….

Tại Việt Nam, hiện có hàng trăm doanh nghiệp đang ứng dụng giải pháp SAP ERP cho việc lập kế hoạch nguồn lực doanh nghiệp và kết hợp các chức năng kinh doanh chính của một tổ chức.

Theo VietNamPlus

Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE

Các nhà nghiên cứu Hàn Quốc đã tìm thấy 36 lỗ hổng bảo mật trong mạng di động LTE, cho phép thực hiện một loạt cuộc tấn công và gây ra khó chịu cho người sử dụng.

Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE - Hình 1

Kết nối mạng dữ liệu di động LTE cũng không an toàn - Ảnh: Engadget

Theo Neowin, lỗ hổng này bao gồm những bất tiện tạm thời ngắt kết nối ai đó khỏi mạng di động để nghe lén và kiểm soát dữ liệu. Nhóm nghiên cứu đã tìm thấy một lượng lớn lỗ hổng bằng cách sử dụng một công cụ "làm mờ" tùy chỉnh (cung cấp các khối dữ liệu ngẫu nhiên lớn để tìm kiếm sự bất thường).

Một điều đáng lưu ý là vấn đề không phải tồn tại trên mọi mạng LTE. Cụ thể, một nhà mạng có thể có các lỗ hổng khác nhau trên hai thiết bị mạng, trong khi một thiết bị mạng có thể gây ra sự cố cho hai nhà mạng riêng biệt.

Được biết, nhóm nghiên cứu có kế hoạch chính thức trình bày phát hiện của mình tại một hội nghị bảo mật vào tháng 5 và họ đang chia sẻ công cụ của họ với các nhà mạng cũng như nhà sản xuất thiết bị để giúp phát hiện ra các lỗ hổng, từ đó phát triển các bản sửa lỗi.

Những sai sót này sẽ không nhất thiết có thể bị tấn công, tuy nhiên chúng đóng vai trò như một lời nhắc nhở rằng ngay cả các tiêu chuẩn mạng không dây mà bạn sử dụng cũng không phải là luôn an toàn.

Theo thanh niên

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Nvidia lo lắng trước tốc độ làm chip của HuaweiNvidia lo lắng trước tốc độ làm chip của Huawei
19:54:37 05/05/2025
Bùng phát kiểu tấn công không cần InternetBùng phát kiểu tấn công không cần Internet
19:14:07 06/05/2025
Xóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợiXóa tài khoản Google trên điện thoại Xiaomi nhanh chóng, tiện lợi
10:31:15 05/05/2025
Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?
18:35:36 05/05/2025
Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?Có nên sử dụng miếng dán màn hình riêng tư cho smartphone?
19:38:28 05/05/2025
Canh bạc AI của Apple nhằm 'hạ bệ' SamsungCanh bạc AI của Apple nhằm 'hạ bệ' Samsung
11:26:52 05/05/2025
Apple sắp thay đổi lớn về cách ra mắt và phát hành iPhoneApple sắp thay đổi lớn về cách ra mắt và phát hành iPhone
09:39:53 06/05/2025
Huyền thoại Skype chính thức đóng cửa vĩnh viễnHuyền thoại Skype chính thức đóng cửa vĩnh viễn
11:21:28 06/05/2025

Tin đang nóng

Ái nữ nhà Đỗ Mỹ Linh gây sốt với khoảnh khắc nằm gọn trong lòng Chủ tịch Hà Nội FCÁi nữ nhà Đỗ Mỹ Linh gây sốt với khoảnh khắc nằm gọn trong lòng Chủ tịch Hà Nội FC
20:26:18 06/05/2025
Hình ảnh Đại Nghĩa và mẹ trước khi bà qua đời vì đột quỵ, tình trạng hiện tại của nam MC gây xót xaHình ảnh Đại Nghĩa và mẹ trước khi bà qua đời vì đột quỵ, tình trạng hiện tại của nam MC gây xót xa
23:07:09 06/05/2025
Bố mẹ vợ Văn Hậu bị soi thái độ lạ, xa cách không chụp ảnh chung, nghi lục đục?Bố mẹ vợ Văn Hậu bị soi thái độ lạ, xa cách không chụp ảnh chung, nghi lục đục?
21:32:11 06/05/2025
Nhân viên y tế Bệnh viện Đa khoa Nam Định bị con trai bệnh nhân đấm liên tiếpNhân viên y tế Bệnh viện Đa khoa Nam Định bị con trai bệnh nhân đấm liên tiếp
22:04:26 06/05/2025
Bộ Ngoại giao thông tin vụ 4 người Việt tử vong ở Đài LoanBộ Ngoại giao thông tin vụ 4 người Việt tử vong ở Đài Loan
21:44:29 06/05/2025
Vụ sữa giả, thuốc giả: Bộ Y tế nói đã 'làm hết trách nhiệm'Vụ sữa giả, thuốc giả: Bộ Y tế nói đã 'làm hết trách nhiệm'
20:25:22 06/05/2025
Chủ tịch nước Lương Cường chiêm bái xá lợi Phật tại chùa Thanh TâmChủ tịch nước Lương Cường chiêm bái xá lợi Phật tại chùa Thanh Tâm
21:09:20 06/05/2025
Cựu Bí thư Bến Tre tự nguyện nộp 10 tỉ đồng để khắc phục hậu quả vụ ánCựu Bí thư Bến Tre tự nguyện nộp 10 tỉ đồng để khắc phục hậu quả vụ án
22:02:27 06/05/2025

Tin mới nhất

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

4 chiêu thức lừa đảo qua mã QR người dân cần cảnh giác

18:54:05 06/05/2025
Quishing (kết hợp của QR code và phishing ) là hình thức lừa đảo sử dụng mã QR độc hại để dẫn dụ nạn nhân đến các trang web giả mạo, cài đặt phần mềm độc hại hoặc thực hiện các giao dịch không mong muốn.
Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

Khai thác sức mạnh AI tạo sinh: Hiểu đúng và ứng dụng hiệu quả

17:58:29 06/05/2025
Việc thừa nhận và xử lý những thách thức này sẽ là yếu tố then chốt khi AI tạo sinh ngày càng được ứng dụng vào các quá trình ra quyết định trong nhiều lĩnh vực.
Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

Công cụ chuyển đổi giọng nói hơn 50 ngôn ngữ của Google, có tiếng Việt

14:53:38 06/05/2025
Cuối năm ngoái, tính năng Audio Overviews (Tổng quan bằng âm thanh) của NotebookLM đã lập tức tạo được hiệu ứng tốt đối với người dùng nhờ khả năng biến các nguồn tài liệu của người dùng thành những cuộc hội thoại hấp dẫn giống như podc...
ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

ChatGPT và các chatbot AI liệu có đủ tin cậy để tư vấn sức khỏe?

13:40:00 06/05/2025
Tuy nhiên, một nghiên cứu gần đây do Đại học Oxford (Anh) thực hiện đã chỉ ra rằng, việc dựa dẫm quá mức vào các chatbot AI trong việc chẩn đoán và tư vấn sức khỏe có thể mang đến nhiều rủi ro tiềm ẩn.
Ứng dụng trí tuệ nhân tạo trong sản xuất

Ứng dụng trí tuệ nhân tạo trong sản xuất

12:13:09 06/05/2025
Dựa trên số liệu phân tích của công nghệ Smartfarm về nhiệt độ, độ ẩm, ánh sáng, dinh dưỡng đất giúp công ty đưa ra quy trình chăm sóc cây trồng hợp lý và kiểm soát toàn bộ yếu tố đầu vào
Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

Google rót thêm 12 triệu USD để hỗ trợ thúc đẩy AI tại khu vực APAC

12:04:54 06/05/2025
Theo báo cáo mới từ AVPN, dù 58% người dân trong khu vực hào hứng với tiềm năng của AI, chỉ có 15% từng được đào tạo về công nghệ này. Thực tế này cho thấy nhu cầu rất lớn đối với các chương trình hỗ trợ đào tạo và tiếp cận AI.
Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

Gã khổng lồ AI của UAE tiến vào thị trường Mỹ giữa cuộc đua công nghệ toàn cầu

11:16:00 06/05/2025
Trước đó, vào năm 2023, G42 tuyên bố chấm dứt hợp tác với các nhà cung cấp phần cứng Trung Quốc, trong đó có Huawei, và chuyển sang làm việc với các đối tác Mỹ nhằm bảo đảm tuân thủ các quy định của Washington.
Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

Windows có lỗ hổng nghiêm trọng, Microsoft biết nhưng từ chối sửa

11:14:05 06/05/2025
Điều gây sốc hơn nữa là Microsoft đã xác nhận hành vi này, nhưng khẳng định đó là một tính năng được thiết kế có chủ đích và hãng không có kế hoạch sửa lỗi vì lo ngại phá vỡ tính tương thích hệ thống.
Lưu ý khi cập nhật Windows 11 24H2

Lưu ý khi cập nhật Windows 11 24H2

11:11:33 06/05/2025
Nếu muốn cài đặt thủ công bản cập nhật này, hãy vào hộp thoại Windows Update trong ứng dụng Settings và nhấp vào Check for Updates. Nếu thiết bị đã sẵn sàng và không có lệnh giữ an toàn nào, người dùng sẽ thấy tùy chọn Download and inst...
Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

Vì sao pin smartphone Android kém hơn sau khi cập nhật phần mềm

09:55:33 06/05/2025
Nhiều người dùng smartphone Android có thể nhận thấy việc pin của họ không còn bền bỉ như trước sau khi cài đặt bản cập nhật phần mềm mới.
Pro Max sẽ không còn là mẫu iPhone tốt nhất?

Pro Max sẽ không còn là mẫu iPhone tốt nhất?

09:35:28 06/05/2025
Dòng sản phẩm iPhone sẽ trải qua những thay đổi đáng kể trong những năm tới, đặc biệt khi nói đến phiên bản tốt nhất.
Làm gì với cáp USB cũ thay vì ném sọt rác

Làm gì với cáp USB cũ thay vì ném sọt rác

08:57:49 06/05/2025
Khi mua các thiết bị công nghệ như smartphone, tai nghe, máy in hay bàn phím Bluetooth, chúng thường đi kèm cáp USB để sạc hoặc truyền dữ liệu.

Có thể bạn quan tâm

Khung hình hỗn loạn nhất Baeksang 2025: 3 cực phẩm visual hội tụ, chỉ 1 hành động mà "quậy banh" cả sự kiện

Khung hình hỗn loạn nhất Baeksang 2025: 3 cực phẩm visual hội tụ, chỉ 1 hành động mà "quậy banh" cả sự kiện

Hậu trường phim

23:51:58 06/05/2025
Sau khi lễ trao giải Baeksang 2025 khép lại vào tối 5/5 vừa, một khoảnh khắc vàng nơi hậu trường đã nhanh chóng gây bão mạng
Những skin CS:GO giá rẻ đáng chú ý

Những skin CS:GO giá rẻ đáng chú ý

Mọt game

23:46:13 06/05/2025
Trong Counter-Strike: Global Offensive (CS:GO), việc sở hữu những skin đẹp mắt không chỉ giúp tăng trải nghiệm chơi game mà còn thể hiện phong cách cá nhân của người chơi.
Bị chê viết câu 'sai', tác giả 'Nhật ký của mẹ' bật khóc hé lộ lý do

Bị chê viết câu 'sai', tác giả 'Nhật ký của mẹ' bật khóc hé lộ lý do

Nhạc việt

23:29:55 06/05/2025
Nhiều năm qua, một câu hát trong Nhật ký của mẹ thường xuyên gây tranh cãi khiến tác giả - nhạc sĩ Nguyễn Văn Chung lên tiếng lý giải.
PGS.TS, nhạc sĩ Nguyễn Lân Cường qua đời ở tuổi 84

PGS.TS, nhạc sĩ Nguyễn Lân Cường qua đời ở tuổi 84

Sao việt

23:27:13 06/05/2025
GS. Nguyễn Lân Dũng cho biết, em trai của ông - PGS.TS, nhạc sĩ Nguyễn Lân Cường - qua đời sáng nay, tại Bệnh viện Đại học Y Dược, Đại học Quốc gia Hà Nội.
Góc nhìn về ông bố phi thường trong 'Lật mặt 8': Nói ít làm nhiều, sẵn sàng hy sinh cả tính mạng vì con

Góc nhìn về ông bố phi thường trong 'Lật mặt 8': Nói ít làm nhiều, sẵn sàng hy sinh cả tính mạng vì con

Phim việt

23:24:51 06/05/2025
Nếu người bà, người mẹ là hình ảnh chính trong Lật mặt 7 thì sang Lật mặt 8: Vòng tay nắng, Lý Hải dành trọn tâm huyết để tôn vinh người cha.
Bất chấp scandal, Kim Soo Hyun vẫn 'on Top' BXH sao Hàn

Bất chấp scandal, Kim Soo Hyun vẫn 'on Top' BXH sao Hàn

Sao châu á

23:20:42 06/05/2025
Bất chấp scandal nghiêm trọng Kim Soo Hyun vẫn chứng tỏ sức ảnh hưởng của mình như một ngôi sao hàng đầu của xứ sở kimchi.
Vé concert của BlackPink bị chê 'quá đắt'?

Vé concert của BlackPink bị chê 'quá đắt'?

Nhạc quốc tế

23:16:56 06/05/2025
Nhiều người nhận xét giá vé concert của BlackPink đang quá cao, dẫn đến nhiều cuộc tranh luận trên mạng xã hội.
Chàng trai nhút nhát chinh phục cô gái xinh đẹp trên show hẹn hò

Chàng trai nhút nhát chinh phục cô gái xinh đẹp trên show hẹn hò

Tv show

23:01:04 06/05/2025
Nam quản lý khách sạn Trung Hiếu và cô gái Hồng Nhung đều từng trải qua mối tình ngắn ngủi trước khi tham gia chương trình hẹn hò.
Justin Bieber ngày càng lún sâu vào con đường nghiện ngập

Justin Bieber ngày càng lún sâu vào con đường nghiện ngập

Sao âu mỹ

22:57:52 06/05/2025
Ngày 4.5, Justin Bieber(31 tuổi) đăng một bức ảnh đang hút cần sa trên Instagram. Bài đăng này xuất hiện trong bối cảnh có nhiều đồn đoán về sức khỏe tâm thần của anh.
Xem phim "Sex Education", tôi đau lòng biết lý do con trai khóc nức nở trong nhà vệ sinh: Một câu thoại đã giúp tôi cứu vớt tâm lý con

Xem phim "Sex Education", tôi đau lòng biết lý do con trai khóc nức nở trong nhà vệ sinh: Một câu thoại đã giúp tôi cứu vớt tâm lý con

Góc tâm tình

22:26:04 06/05/2025
Tận mắt chứng kiến cảnh con trai ngoan hiền khóc nức nở trong nhà vệ sinh là một trải nghiệm tồi tệ đối với tôi. Vợ chồng tôi từng rất hãnh diện vì có 2 đứa con ngoan ngoãn, giỏi giang.
Triệu tập đối tượng chặn đầu xe ô tô chửi bới, đập kính chiếu hậu ở Cần Thơ

Triệu tập đối tượng chặn đầu xe ô tô chửi bới, đập kính chiếu hậu ở Cần Thơ

Pháp luật

22:13:35 06/05/2025
Chiều 6/5, cơ quan Công an đã làm việc với đối tượng chạy xe máy chặn đầu xe ô tô chửi bới, bẻ cần gạt mưa, đập kính chiếu hậu trên đường 3 Tháng 2 (quận Ninh Kiều, TP Cần Thơ) và những người liên quan.