Lỗ hổng bảo mật của SAP là hồi chuông cảnh báo cho doanh nghiệp Việt

Theo dõi VGT trên

Không chỉ các doanh nghiệp dùng phần mềm của SAP, nhiều công ty Việt Nam dùng phần mềm quản trị doanh nghiệp khác cũng đứng trước nguy cơ bị hacker tấn công.

Lỗ hổng bảo mật của SAP là hồi chuông cảnh báo cho doanh nghiệp Việt - Hình 1

(Ảnh minh họa)

Theo các chuyên gia an ninh mạng, các doanh nghiệp Việt Nam cần khẩn cấp rà soát, cập nhật phần mềm vá lỗ hổng sau sự cố bảo mật của SAP để tránh những thiệt hại có thể xảy ra.

Cuộc ‘chạy đua’ của hacker và quản trị mạng

Như VietnamPlus đưa tin, có tới 50.000 công ty hiện đang sử dụng phần mềm kinh doanh SAP có nguy cơ bị hacker tấn công mạng. Theo dữ liệu do công ty bảo mật Onapsis tổng hợp, 90% các hệ thống SAP bị ảnh hưởng chưa được bảo vệ đúng cách, hacker khai thác những lỗ hồng có thể đánh cắp bất cứ thứ gì có trong hệ thống máy tính.

Phần mềm SAP là sản phẩm được ưa chuộng, có hơn 90% trong số 2.000 công ty hàng đầu thế giới đang sử dụng phần mềm này cho việc quản lý mọi quy trình doanh nghiệp của mình từ bảng lương nhân viên đến phân phối sản phẩm và công đoạn sản xuất công nghiệp.

Tại Việt Nam, theo thống kê không đầy đủ có hàng trăm doanh nghiệp đang sử dụng phần mềm SAP, trong đó có những tên tuổi lớn được các đơn vị cung cấp giải pháp liệt kê trên website của mình như: Công ty TNHH LG Vina, Công ty TNHH Lotteria, Công ty TNHH nước giải khát Kirin Acecook, Big C, Metro, Thiên Long, Biti’s, LICOGI 16,…

Video đang HOT

Trao đổi với phóng viên Báo điện tử VietnamPlus, ông Võ Đỗ Thắng, Tổng Giám đốc Athena Group cho hay, sự cố của SAP là hồi chuông cảnh báo cho rất nhiều doanh nghiệp, đặc biệt là doanh nghiệp tại Việt Nam.

Theo vị chuyên gia này, đối tượng dùng phần mềm của SAP ở Việt Nam chủ yếu là các doanh nghiệp lớn và nếu không xử lý kịp thời sẽ gây ra hậu quả khôn lường.

Ông Ngô Tuấn Anh – Phó Chủ tịch phụ trách An ninh mạng của BKAV cho biết, việc tồn tại các lỗ hổng trên các phần mềm như SAP không thể tránh khỏi. Khi sự cố xảy ra sẽ có một cuộc chạy đua giữa người sử dụng, nhà cung cấp với những hacker trong việc vá và khai thác lỗ hổng.

Ông Tuấn Anh khuyến cáo những đơn vị có sử dụng các giải pháp của SAP cần nhanh chóng liên hệ với bên cung cấp để cập nhật các bản vá lỗi ngay lập tức.

Đồng tình với ý kiến này, ông Thắng cho rằng đội ngũ quản trị của doanh nghiệp có dùng SAP cần nhanh chóng update bản vá của nhà cung cấp. Cùng lúc, quản trị phải liên lạc với hãng hoặc các công ty bảo mật đề rà soát xem hệ thống đã bị xâm nhập hay chưa để tìm cách xử lý sự cố kịp thời, tránh gây ảnh hưởng tới hoạt động sản xuất, kinh doanh của doanh nghiệp.

Hàng chục nghìn doanh nghiệp Việt có nguy cơ bị tấn công

Bên cạnh đó, qua công tác xử lý sự cố cho khách hàng là doanh nghiệp tại các khu công nghiệp, lãnh đạo Athena Group cũng cho hay có hàng chục nghìn công ty ở Việt Nam dùng phần mềm quản trị do các đơn vị khác xây dựng, phát triển.

Đáng chú ý, theo ông Thắng, đơn vị này đã phát hiện rất nhiều phần mềm trong số này có lỗ hổng bảo mật, cho phép người ngoài can thiệp vào hệ thống và cả nhân viên bên trong không có chức năng cũng có thể chỉnh sửa dữ liệu dễ dàng. Trong khi đó, lãnh đạo doanh nghiệp ít quan tâm tới vấn đề bảo mật…

“Với SAP là tập đoàn lớn, họ có khả năng cung cấp bản vá nhanh cũng như cảnh báo khi có sự cố, trong khi nhiều doanh nghiệp phần mềm nhỏ thường lơ là việc này,” ông Thắng nói.

Lấy ví dụ, ông Thắng chia sẻ, có nhiều trường hợp nhân viên xâm nhập hệ thống chỉnh sửa phiếu xuất kho làm tăng lượng hàng hóa ra ngoài mà doanh nghiệp không hề hay biết. Hoặc, sửa chữa số liệu nhập kho, hải quan…

Do đó, ông Thắng khuyến nghị các doanh nghiệp cần quan tâm đến vấn đề an ninh mạng và an toàn dữ liệu, thường xuyên rà quét lỗ hổng và bảo vệ dữ liệu. Trong trường hợp ‘lực mỏng,’ doanh nghiệp có thể nhờ tới các đơn vị bảo mật trong nước./.

SAP AG là công ty phần mềm lớn nhất châu Âu, có trụ sở chính tại Walldorf, (Đức) được thành lập năm 1972 từ 5 cựu nhân viên IBM (Claus Wellenreuther, Hans-Werner Hector, Klaus Tschira, Dietmar Hopp và Hasso Plattner).

SAP đã lần lượt cho ra đời sản phẩm kế toán System RF, sau này được đổi tên thành R/1 (1973); R2 (1979); R3 (1991); my SAP.com (1999); Phiên bản đầu tiên của SAP NetWeaver04 có mặt trên thị trường vào năm 2004).

Các sản phẩm của SAP tập trung vào các phần mềm giải pháp hoạch định tài nguyên doanh nghiệp (ERP); Quản lý quan hệ khách hàng (CRM); Quản lý nhân sự cung cấp (SRM); Quản lý dây chuyền cung cấp (SCM); Tích hợp ứng dụng doanh nghiệp (AP NetWeaver) và các giải pháp cho doanh nghiệp vừa và nhỏ: SAP Business One, mySAP All-in-One….

Tại Việt Nam, hiện có hàng trăm doanh nghiệp đang ứng dụng giải pháp SAP ERP cho việc lập kế hoạch nguồn lực doanh nghiệp và kết hợp các chức năng kinh doanh chính của một tổ chức.

Theo VietNamPlus

Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE

Các nhà nghiên cứu Hàn Quốc đã tìm thấy 36 lỗ hổng bảo mật trong mạng di động LTE, cho phép thực hiện một loạt cuộc tấn công và gây ra khó chịu cho người sử dụng.

Phát hiện 36 lỗ hổng bảo mật trong mạng di động LTE - Hình 1

Kết nối mạng dữ liệu di động LTE cũng không an toàn - Ảnh: Engadget

Theo Neowin, lỗ hổng này bao gồm những bất tiện tạm thời ngắt kết nối ai đó khỏi mạng di động để nghe lén và kiểm soát dữ liệu. Nhóm nghiên cứu đã tìm thấy một lượng lớn lỗ hổng bằng cách sử dụng một công cụ "làm mờ" tùy chỉnh (cung cấp các khối dữ liệu ngẫu nhiên lớn để tìm kiếm sự bất thường).

Một điều đáng lưu ý là vấn đề không phải tồn tại trên mọi mạng LTE. Cụ thể, một nhà mạng có thể có các lỗ hổng khác nhau trên hai thiết bị mạng, trong khi một thiết bị mạng có thể gây ra sự cố cho hai nhà mạng riêng biệt.

Được biết, nhóm nghiên cứu có kế hoạch chính thức trình bày phát hiện của mình tại một hội nghị bảo mật vào tháng 5 và họ đang chia sẻ công cụ của họ với các nhà mạng cũng như nhà sản xuất thiết bị để giúp phát hiện ra các lỗ hổng, từ đó phát triển các bản sửa lỗi.

Những sai sót này sẽ không nhất thiết có thể bị tấn công, tuy nhiên chúng đóng vai trò như một lời nhắc nhở rằng ngay cả các tiêu chuẩn mạng không dây mà bạn sử dụng cũng không phải là luôn an toàn.

Theo thanh niên

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Sốc: Rò rỉ ảnh nóng và clip Justin Bieber trong tiệc thác loạn của ông trùm Diddy?
20:16:29 07/11/2024
Nóng nhất Weibo: Huỳnh Hiểu Minh bị bạn gái hot girl "chia tay đòi quà" 980 tỷ
22:03:55 07/11/2024
Gửi mẹ ở viện dưỡng lão, con gái xem camera phát hiện nam điều dưỡng làm 1 việc ngoài sức tưởng tượng
22:00:32 07/11/2024
Căng: Diệp Lâm Anh đăng đàn tố 1 nhân vật quỵt nợ, con số cho nhiều người vay lên đến cả tỷ đồng
20:09:35 07/11/2024
Bức ảnh bóng lưng nam thần cao hơn 2m gây sốt, lời kể của người chụp cũng siêu kịch tính
21:51:38 07/11/2024
Nghệ sĩ bình luận sau chiến thắng bầu cử của ông Donald Trump
23:14:23 07/11/2024
Chồng đưa vợ xem bức ảnh 20 năm trước, zoom kỹ thì run rẩy khi phát hiện sự thật về bé gái ngồi phía sau
21:55:20 07/11/2024
Sao nam đóng phim 20 năm không ai biết, ăn mặc như "trò cười" cả nước hay
23:03:47 07/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Israel tăng cường pháo kích khắp Dải Gaza

Thế giới

05:34:53 08/11/2024
Người dân cho biết không có viện trợ nào đến được thành phố Jabalia, Beit Lahiya hay Beit Hanoun kể từ khi quân đội Israel tiến hành các chiến dịch mới vào ngày 5/10.

TP Hồ Chí Minh: Số ca mắc sốt xuất huyết gia tăng

Sức khỏe

05:01:41 08/11/2024
Trước tình hình dịch bệnh đang gia tăng, Sở Y tế TP Hồ Chí Minh kêu gọi mỗi người dân cần chủ động thực hiện các biện pháp phòng bệnh ngay từ thời điểm này để ngăn chặn dịch bùng phát.

Trận cuối của Ruud van Nistelrooy

Sao thể thao

23:24:03 07/11/2024
Ruud van Nistelrooy có trận đấu cuối trong vai trò HLV tạm quyền của Manchester United vào rạng sáng 8-12, khi Quỷ đỏ đón tiếp đội bóng Hy Lạp PAOK tại sân nhà Old Trafford trong khuôn khổ Europa League.

Thảm đỏ LHP HANIFF 2024: "Chải" Long Vũ bảnh bao như chú rể, mỹ nam Penthouse chiếm trọn spotlight

Hậu trường phim

22:54:45 07/11/2024
Liên hoan phim quốc tế Hà Nội 2024 (HANIFF 2024) là một trong số những sự kiện điện ảnh được mong chờ nhất những ngày đầu tháng 11.

Lời "tiên tri" của B Ray về HIEUTHUHAI

Nhạc việt

22:51:26 07/11/2024
Vừa qua, HIEUTHUHAI bất ngờ tung bài rap TRÌNH.Không một lời báo trước, màn đánh úp của thái tử làng nhạc khiến cư dân mạng phấn khích.

Lisa (BLACKPINK) lần đầu làm giáo viên dạy nhảy cho trẻ em

Nhạc quốc tế

22:42:26 07/11/2024
Nữ thần tượng tỏ ra khá bối rối nhưng vẫn chấp nhận thử thách dạy nhảy cho trẻ em trong chương trình Celebrity Substitute.

Phản ứng của dân tình khi em gái Công Vinh khoe vóc dáng nuột nà trên sân pickleball, U40 mà cữ ngỡ 20

Netizen

22:39:35 07/11/2024
Dù vừa mới gia nhập bộ môn pickleball nhưng em gái tiền đạo Lê Công Vịnh đã mê tít bộ môn thể thao mới này. Trên trang cá nhân Lê Khánh Chi thường xuyên chia sẻ những trang phục đi chơi thể thao.

Hot: Chủ tịch showbiz chi 7 tỷ đồng làm nàng thơ sốc đến mức oà khóc giữa nhà hàng

Sao châu á

22:15:37 07/11/2024
Chuyện tình của Hoàng Tử Thao và Từ Nghệ Dương được xem là phiên bản lãng mạn ngoài đời thực của tiểu thuyết ngôn tình theo motip tổng tài và nàng thơ .

Mỹ nhân VTV vừa tậu xế hộp hạng sang, 1 tháng sau lại gây choáng khi "flex" sổ đỏ trên tay

Sao việt

22:09:55 07/11/2024
Vào ngày 6/11, Huyền Lizzie đã chia sẻ story mới trên trang cá nhân. Mỹ nhân VTV gây sốt khi đăng tải bức hình flex cầm chiếc sổ đỏ trên tay.