Thử nghiệm tấn công mạng doanh nghiệp qua các lỗ hổng ứng dụng web có tỷ lệ thành công 73%

Theo dõi VGT trên

Kết quả trong báo cáo &’Đánh giá An ninh của hệ thống thông tin doanh nghiệp năm 2017′ của Kaspersky Lab, tỷ lệ thử nghiệm tấn công bằng cách lợi dụng các điểm yếu lỗ hổng trên ứng dụng web thành công vào mạng lưới doanh nghiệp đạt gần ba phần tư (73%).

Mỗi cơ sở hạ tầng công nghệ Thông tin (CNTT) đều mang một nét đặc trưng riêng, điều này khiến những cuộc tấn công nguy hiểm nhất khi nhắm vào các tổ chức này cũng rất riêng biệt. Hàng năm, bộ phận đều thực hiện một cuộc mô phỏng thực tế về các kịch bản tấn công có thể xảy ra để giúp các doanh nghiệp trên toàn thế giới xác định được các lỗ hổng trong mạng lưới của họ cũng như tránh được các thiệt hại về mặt tài chính, vận hành và uy tín. Mục đích của báo cáo hàng năm về thử nghiệm thâm nhập là giúp các chuyên gia bảo mật CNTT nhận thức về các lỗ hổng liên quan, các tấn công chống lại hệ thống thông tin doanh nghiệp hiện đại, để từ đó tăng cường khả năng bảo vệ của tổ chức.

Thử nghiệm tấn công mạng doanh nghiệp qua các lỗ hổng ứng dụng web có tỷ lệ thành công 73% - Hình 1

Kết quả của cuộc nghiên cứu năm 2017 cho thấy trong số các doanh nghiệp được phân tích, chỉ có khoảng 43% tổ chức có biện pháp bảo vệ chống lại các tấn công bên ngoài, tỷ lệ này được đánh giá là rất thấp. 73% là tỷ lệ thành công của các cuộc tấn công từ bên ngoài vào mạng lưới doanh nghiệp trong năm 2017 thông qua các lỗ hổng ứng dụng web. Một vector phổ biến khác dùng để thâm nhập là tấn công vào các giao diện quản lý có sẵn một cách công khai, có tính xác thực yếu hoặc mặc định. Trong dự án thử nghiệm thâm nhập từ bên ngoài, các chuyên gia Kaspersky Lab đã đạt được những đặc quyền cao nhất trong toàn bộ cơ sở hạ tầng CNTT đối với 29% các doanh nghiệp, bao gồm quyền truy cập cấp quản trị cho các hệ thống kinh doanh, máy chủ, thiết bị mạng và máy tính nhân viên, với tư cách là một &’kẻ tấn công’ không hề có kiến thức về nội bộ tổ chức mục tiêu và ẩn náu trên Internet.

Tình hình bảo mật thông tin trong mạng nội bộ của các công ty thậm chí còn có những biểu hiện tệ hơn. Tỷ lệ bảo mật chống lại các tấn công nội bộ được xem là thấp hoặc cực kỳ thấp khi 93% các doanh nghiệp được khảo sát hoàn toàn không quan tâm điều này. Các đặc quyền cao nhất trong mạng nội bộ bị chiếm đoạt ở 86% các công ty được phân tích; và 42% trong số đó chỉ cần hai bước tấn công là có thể đạt được. Trung bình, với hai đến ba vector tấn công, các đặc quyền cao nhất có thể bị chiếm đoạt trong mỗi dự án. Một khi những kẻ tấn công có được đặc quyền trong hệ thống, chúng có thể toàn quyền kiểm soát toàn bộ mạng lưới bao gồm các hệ thống kinh doanh quan trọng.

Thử nghiệm tấn công mạng doanh nghiệp qua các lỗ hổng ứng dụng web có tỷ lệ thành công 73% - Hình 2

MS17-010 – lỗ hổng đã bị khai thác rộng rãi trong các cuộc tấn công nhắm vào cá nhân và bởi ransomware WannaCry và NotPetya/ExPetr – được phát hiện ở 75% các công ty đã qua thử nghiệm xâm nhập nội bộ sau khi thông tin về lỗ hổng trên được công khai. Các tổ chức này đã không cập nhật hệ thống Windows của họ cả 7-8 tháng sau khi bản vá được phát hành. Nhìn chung, phần mềm lỗi thời đã được tìm thấy ở mạng lưới hoạt động của 86% các công ty được phân tích và trong mạng nội bộ của 80% các công ty này, điều này cho thấy việc thực hiện yếu kém các quy trình bảo mật CNTT cơ bản ở nhiều doanh nghiệp có thể khiến họ trở thành mục tiêu tấn công dễ dàng của bọn tội phạm.

Video đang HOT

Theo kết quả của các dự án đánh giá bảo mật, các ứng dụng web của những cơ quan chính phủ được xem là kém an toàn nhất, với nguy cơ có lỗ hổng cao, được tìm thấy trong mỗi ứng dụng (100%). Ngược lại, các ứng dụng thương mại điện tử được bảo vệ tốt hơn nhờ sự can thiệp khả thi từ bên ngoài, chỉ hơn một phần tư lỗ hổng chứa nguy cơ cao, khiến chúng trở thành những phần mềm an toàn nhất.

Để cải thiện an ninh mạng, các công ty nên:

- Đặc biệt chú ý đến bảo mật ứng dụng web, cập nhật kịp thời các phần mềm dễ bị tấn công, mật khẩu bảo vệ và các quy tắc tường lửa.

- Thực hiện đánh giá bảo mật thường xuyên cho cơ sở hạ tầng CNTT (bao gồm cả các ứng dụng).

- Đảm bảo sự cố bảo mật thông tin được phát hiện càng sớm càng tốt. Phát hiện kịp thời các hoạt động và hành vi đe dọa ở giai đoạn đầu của cuộc tấn công và phản ứng nhanh chóng có thể giúp ngăn chặn hoặc giảm thiểu đáng kể thiệt hại gây ra. Các tổ chức thuần thục, nơi có các quy trình được thiết lập tốt để đánh giá bảo mật, quản lý lỗ hỏng và phát hiện các sự cố bảo mật thông tin, có thể xem xét việc kiểm định Red Teaming (cách xác định bất kỳ lỗ hổng nào có trong hệ thống phòng thủ, và giúp doanh nghiệp cải thiện khả năng phòng thủ hiện tại). Các đánh giá này giúp kiểm tra xem cơ sở hạ tầng được bảo vệ tốt như thế nào đối với những kẻ tấn công có kỹ năng hoạt động tiềm tàng tối đa, cũng như giúp đào tạo dịch vụ bảo mật thông tin để xác định các tấn công và phản ứng với chúng trong điều kiện thực tế.

Nguồn: Nghe Nhìn VN

Bất ngờ tin tặc tấn công có chủ đích vào TP.Đà Nẵng

Cuối tháng 7/2018, Trung tâm VNCERT ghi nhận các hình thức tấn công có chủ đích của tin tặc nhắm vào một số cơ quan trên địa bàn TP.Đà Nẵng.

Liên quan đến công văn về tin tặc tấn công có chủ đích vào UBND TP Đà Nẵng, ngày 2/8, trao đổi với báo Đất Việt, ông Nguyễn Quang Thanh, Giám đốc Sở thông tin và truyền thông (TT&TT) Đà Nẵng cho rằng, đây là công việc thường xuyên đối với những cơ quan có hệ thống thông tin điện tử.

"Đối với Đà Nẵng có bao gồm các hệ thống thông tin điện tử cũng giống như 1 số hệ thống phục vụ cho thành phố thông minh thì vấn đề này cũng được đặt ra hàng đầu với công tác an toàn, an ninh thông tin", ông Thanh nói.

Theo ông Thanh, hiện nay với những cảnh báo từ những cơ quan liên quan như Cục an toàn thông tin, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (Bộ TT&TT) đều ở dạng mật và phía Sở TT&TT cũng đã triển khai các nội dung theo các khuyến cáo và các chỉ đạo.

Bất ngờ tin tặc tấn công có chủ đích vào TP.Đà Nẵng - Hình 1

Mục đích chính các cuộc tấn công có chủ đích của tin tặc là đánh cắp các thông tin của TP Đà Nẵng.

"Công văn của Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam không phải mang tính đột xuất bởi đây là việc rà soát thường xuyên và trao đổi có tính chất chuyên môn, đảm bảo các hệ thống thông tin trọng yếu của thành phố Đà Nẵng. Hiện các văn bản này chúng tôi đã triển khai", vị Giám đốc Sở TT&TT Đà Nẵng cho biết thêm.

Trước đó, theo thông tin trên báo Infonet, ngày 1/8, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT) đã có Công văn gửi UBND TP và Sở TT&TT Đà Nẵng về việc "theo dõi, ngăn chặn kết nối và xóa các tập tin mã độc tấn công có chủ đích vào UBND TP Đà Nẵng".

Cụ thể, trong khoảng thời gian cuối tháng 7/2018, tin tặc chèn mã khai thác lỗ hổng CVE-2017-11882 vào một tài liệu của UBND quận Hải Châu với nội dung: "Phụ lục 1: Chương trình hoạt động CNTT 2018" để phát tán đến các đơn vị hành chính thuộc TP Đà Nẵng.

Với hình thức tấn công có chủ đích này, tin tặc sẽ bỏ thời gian để tìm hiểu kỹ về đối tượng mình muốn tấn công và thực hiện các thủ thuật lừa đảo, kết hợp với các biện pháp kỹ thuật cao để qua mặt các hệ thống bảo vệ nhằm chiếm quyền điều khiển máy tính của người dùng và thông qua đó tấn công các hệ thống máy tính nội bộ chứa thông tin quan trọng khác.

"Mục đích chính của tin tặc là đánh cắp các thông tin nhạy cảm của TP Đà Nẵng. Với việc sử dụng các kỹ thuật cao để tấn công thì các hệ thống bảo vệ của TP Đà Nẵng sẽ khó phát hiện kịp thời, và đồng thời giúp tin tặc duy trì quyền kiểm soát hệ thống được lâu dài" - Công văn nêu rõ.

Trung tâm VNCERT nhấn mạnh, mã độc được nêu trong trường hợp này là đặc biệt nguy hiểm, có thể đánh cắp thông tin và phá hủy hệ thống.

Vì vậy, Trung âm VNCERT yêu cầu lãnh đạo Sở TT&TT Đà Nẵng nghiêm túc thực hiện lệnh điều phối. Sau khi thực hiện, đơn vị báo cáo tình hình về Đầu mối điều phối ứng cứu sự cố quốc gia (Trung tâm VNCERT chi nhánh Đà Nẵng).

Theo Tri Thuc Tre

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Động đất xảy ra, phú bà sống ở tầng 36 Landmark 81 mặc luôn đồ ngủ chạy xuống, không quên xách theo túi hiệuĐộng đất xảy ra, phú bà sống ở tầng 36 Landmark 81 mặc luôn đồ ngủ chạy xuống, không quên xách theo túi hiệu
20:40:50 28/03/2025
Cô gái giống Chu Thanh Huyền trong clip ở quán karaoke chính thức lên tiếng, liệu vợ Quang Hải có được minh oan?Cô gái giống Chu Thanh Huyền trong clip ở quán karaoke chính thức lên tiếng, liệu vợ Quang Hải có được minh oan?
18:53:28 28/03/2025
Vì sao trận động đất lớn chưa từng có ở Myanmar lại khiến nhà cao tầng ở Hà Nội, TPHCM rung lắc mạnh?Vì sao trận động đất lớn chưa từng có ở Myanmar lại khiến nhà cao tầng ở Hà Nội, TPHCM rung lắc mạnh?
20:39:34 28/03/2025
Danh ca Khánh Ly bị đột quỵ ở tuổi 80, dừng biểu diễnDanh ca Khánh Ly bị đột quỵ ở tuổi 80, dừng biểu diễn
19:39:46 28/03/2025
Cực choáng: Gần 1,5 triệu người xem Pháo chất vấn ViruSs chuyện ngoại tình trực tiếp giữa đêmCực choáng: Gần 1,5 triệu người xem Pháo chất vấn ViruSs chuyện ngoại tình trực tiếp giữa đêm
23:37:19 28/03/2025
Duy Mạnh tuyên bố: "Tôi không hợp tác với Tuấn Hưng nữa"Duy Mạnh tuyên bố: "Tôi không hợp tác với Tuấn Hưng nữa"
19:13:42 28/03/2025
Ngày cưới, mẹ chồng cho tôi 2 chỉ vàng, sau 3 năm bà "đòi" tôi trả lại 9 chỉNgày cưới, mẹ chồng cho tôi 2 chỉ vàng, sau 3 năm bà "đòi" tôi trả lại 9 chỉ
19:25:00 28/03/2025
Bức hình "ngập mùi tiền" flex độ giàu có của diễn viên Vbiz ở nhà 300 tỷ rộng 1.500m2Bức hình "ngập mùi tiền" flex độ giàu có của diễn viên Vbiz ở nhà 300 tỷ rộng 1.500m2
21:20:47 28/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Bệnh viện Myanmar "vỡ trận" sau động đất

Bệnh viện Myanmar "vỡ trận" sau động đất

Thế giới

00:28:53 29/03/2025
Hàng dài người bị thương nằm bên ngoài khoa cấp cứu của bệnh viện 1.000 giường tại thủ đô Naypyidaw của Myanmar sau trận động đất 7,7 độ.
Cứu người đàn ông nước ngoài nhảy từ tầng 5 chung cư Bắc Linh Đàm

Cứu người đàn ông nước ngoài nhảy từ tầng 5 chung cư Bắc Linh Đàm

Tin nổi bật

23:55:52 28/03/2025
Lực lượng chức năng ở Hà Nội vừa cứu một người đàn ông nước ngoài nhảy từ tầng 5 xuống tầng 2 chung cư Bắc Linh Đàm và bị gãy chân.
Bắt Phó giám đốc đổ thải sten đồng gây ô nhiễm

Bắt Phó giám đốc đổ thải sten đồng gây ô nhiễm

Pháp luật

23:49:45 28/03/2025
Từ ngày 12 đến ngày 22/4/2022, Hưng với vai trò Phó giám đốc doanh nghiệp tư nhân Cao Bắc, đã đổ thải xỉ sten đồng khi chưa đáp ứng yêu cầu kỹ thuật về bảo vệ môi trường với tổng khối lượng 162.320kg.
Diễn viên Phương Oanh mặt mộc vẫn xinh, Ngọc Sơn U60 cực phong độ

Diễn viên Phương Oanh mặt mộc vẫn xinh, Ngọc Sơn U60 cực phong độ

Sao việt

23:44:49 28/03/2025
Diễn viên Phương Oanh đăng ảnh selfie mặt mộc gây chú ý. Ngọc Sơn U60 vẫn phong độ khi gặp con nuôi - ca sĩ Quách Tuấn Du.
Bùng nổ MXH Threads: Fan Anh Trai phẫn nộ vì ekip liên tục làm sai, gây ảnh hưởng đến thần tượng!

Bùng nổ MXH Threads: Fan Anh Trai phẫn nộ vì ekip liên tục làm sai, gây ảnh hưởng đến thần tượng!

Nhạc việt

23:42:18 28/03/2025
Sự nổi tiếng của các Anh Trai đang không tỉ lệ thuận với độ chuyên nghiệp của ekip, vô tình tạo nên những rắc rối không đáng có.
Động đất diện rộng ở Thái Lan, 1 toà nhà đổ sập trong tích tắc, 43 người mắc kẹt

Động đất diện rộng ở Thái Lan, 1 toà nhà đổ sập trong tích tắc, 43 người mắc kẹt

Netizen

22:43:21 28/03/2025
Cơ quan Khảo sát Địa chất Hoa Kỳ (USGS) cho biết một trận động đất mạnh 7,7 độ richter đã xảy ra ở miền trung Myanmar vào trưa ngày 28/3. Trung tâm Khoa học Địa chất GFZ của Đức cho biết trận động đất có độ sâu 10 km,
Oprah Winfrey bị 'réo tên' trong một vụ án hiếp dâm

Oprah Winfrey bị 'réo tên' trong một vụ án hiếp dâm

Sao âu mỹ

22:30:43 28/03/2025
Tỉ phú truyền thông Oprah Winfrey mới đây đã bất ngờ bị réo tên trong vụ kiện hiếp dâm gây xôn xao dư luận của huyền thoại nhạc hip hop Russell Simmons.
8 năm hôn nhân của Kim Tae Hee: Người ta cạnh tranh để tăng lương, còn Bi Rain phấn đấu làm chồng kiểu mẫu

8 năm hôn nhân của Kim Tae Hee: Người ta cạnh tranh để tăng lương, còn Bi Rain phấn đấu làm chồng kiểu mẫu

Sao châu á

22:25:19 28/03/2025
Bi Rain, siêu sao Hàn Quốc từng khuynh đảo châu Á, vừa khiến khán giả ngỡ ngàng khi tiết lộ bị Kim Tae Hee từ chối tới 5 lần trước khi cầu hôn thành công.
4 con giáp bứt phá vận mệnh trong tháng 4, mở kho tài lộc cả năm: Gió thuận buồm căng, phú quý đầy nhà

4 con giáp bứt phá vận mệnh trong tháng 4, mở kho tài lộc cả năm: Gió thuận buồm căng, phú quý đầy nhà

Trắc nghiệm

21:58:23 28/03/2025
Bánh xe định mệnh đang âm thầm chuyển động sang tháng 4. Với một số người, đây sẽ là thời khắc đánh dấu bước ngoặt lớn lao trong cuộc đời.
Lý do bí ẩn khiến Ronaldo chia tay Irina Shayk

Lý do bí ẩn khiến Ronaldo chia tay Irina Shayk

Sao thể thao

21:54:13 28/03/2025
Câu chuyện về mối tình giữa Cristiano Ronaldo và siêu mẫu Nga Irina Shayk từng làm tốn không ít giấy mực và gây sự chú ý đến đông đảo người hâm mộ thế giới.
Anti vắc-xin: Từ niềm tin mù quáng đến thảm họa sức khỏe

Anti vắc-xin: Từ niềm tin mù quáng đến thảm họa sức khỏe

Sức khỏe

21:10:47 28/03/2025
Tình trạng do dự vắc-xin càng trở nên nghiêm trọng khi Việt Nam đang đối mặt với chu kỳ bùng phát dịch bệnh mỗi 5 năm. Những dịch bệnh như sởi, ho gà, bạch hầu có thể dễ dàng tái bùng phát nếu tỷ lệ tiêm chủng không đạt đủ mức cần thiết...