Những lỗ hổng bảo mật làm gia tăng khả năng tấn công mạng ở Đông Nam Á

26/09/2022 16:05 Hoạt động doanh nghiệp Bảo Nhi
Lỗ hổng bảo mật ProxyShell khá phổ biến ở Trung Quốc và Việt Nam, được tội phạm mạng khai thác.
Biện pháp bảo vệ tốt nhất là cập nhật hệ thống bằng các bản vá lỗi và đảm bảo sản phẩm luôn ở phiên bản mới nhất
Biện pháp bảo vệ tốt nhất là cập nhật hệ thống bằng các bản vá lỗi và đảm bảo sản phẩm luôn ở phiên bản mới nhất

Các cuộc tấn công mạng vẫn có thể được ngăn chặn trước khi kẻ tấn công xâm nhập vào mạng nội bộ. Việc giám sát mối đe dọa giúp tổ chức hành động kịp thời và vô hiệu hóa tấn công trước khi chúng có thể khai thác các lỗ hổng hiện có và gây ảnh hưởng đến tổ chức mục tiêu.

Kaspersky vừa công bố báo cáo Digital Footprint Intelligence (DFI) về các mối đe dọa từ bên ngoài tại một số quốc gia ở khu vực châu Á - Thái Bình Dương (APAC) trong năm 2021, bao gồm 6 quốc gia trọng điểm tại Đông Nam Á.

Mục đích của báo cáo là nâng cao nhận thức về các mối đe dọa bảo mật và đưa ra các phương pháp hữu ích nhằm giảm thiểu rủi ro của các cuộc tấn công trên diện rộng, có tác động lớn đến hoạt động kinh doanh của các doanh nghiệp.

Khả năng khai thác của tội phạm mạng

Các lỗ hổng one-day đang trở thành lỗ hổng xâm nhập đầu tiên được tội phạm mạng lựa chọn. Quy trình kinh doanh phức tạp khiến các dịch vụ bị “bỏ rơi”, từ đó kéo theo sự gia tăng tấn công bề mặt.

Báo cáo của Kaspersky tổng hợp 390.497 dịch vụ hiện có trên mạng lưới công cộng để tìm ra các vấn đề chính về bảo mật và lỗ hổng bảo mật.

Những lỗ hổng bảo mật làm gia tăng khả năng tấn công mạng ở Đông Nam Á  ảnh 1
Các dịch vụ dễ bị tấn công ở khu vực APAC

Phân tích vào năm 2021 cho thấy mỗi 5 dịch vụ dễ bị tấn công, có ít nhất 1 lỗ hổng, từ đó gia tăng khả năng tấn công mạng. Các lĩnh vực tại quốc gia được phân tích trong báo cáo đều gặp vấn đề với việc cài đặt các bản cập nhật bảo mật cho các dịch vụ hiện có, bao gồm tài chính, sức khỏe, công nghiệp và chính phủ.

Các tổ chức chính phủ, trong đó bộ phận xử lý thông tin định danh cá nhân và các dịch vụ công là đối tượng có khả năng gặp phải sự cố cao nhất.

Singapore có số lượng lỗ hổng bảo mật không nhiều, tỷ lệ lỗ hổng bảo mật so với số lượng các dịch vụ cũng rất thấp. Trong khi đó, tỷ lệ này tại Việt Nam, Indonesia, Thái Lan và Malaysia rất cao.

Xét về tỷ lệ các lỗ hổng bảo mật bị khai thác, 3 quốc gia Đông Nam Á nằm trong top 5 APAC là Malaysia, Việt Nam và Philippines.

Kẻ tấn công sử dụng danh sách lỗ hổng phổ biến để nhắm vào hệ thống phòng thủ của tổ chức. Các chuyên gia của Kaspersky nhận thấy lỗ hổng thường được sử dụng là ProxyShell và ProxyLogon. Cách khai thác các lỗ hổng này được công khai nên những kẻ tấn công với kỹ năng thấp vẫn có thể dễ dàng thực hiện.

ProxyShell khá phổ biến ở Trung Quốc và Việt Nam. Trong khi đó, các quốc gia và lĩnh vực bị ảnh hưởng bởi ProxyLogon là Thái Lan (với cơ quan chính phủ), Trung Quốc (hệ thống tài chính), Philippines (y tế), Indonesia (công nghiệp).

ProxyShell là tập hợp các lỗ hổng trong máy chủ Microsoft Exchange - CVE-2021-31206, CVE-2021-31207, CVE-2021-34473 và CVE-2021-34523. ProxyLogon bao gồm CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065.

Các lỗ hổng từ cả 2 nhóm này cho phép kẻ tấn công bỏ qua bước xác thực và chạy mã với tư cách là người dùng được cấp quyền.

Biện pháp bảo vệ tốt nhất là cập nhật hệ thống bằng các bản vá lỗi và đảm bảo sản phẩm luôn ở phiên bản mới nhất. Các công ty cũng nên tránh truy cập trực tiếp vào Exchange Server từ Internet.

Tấn công Brute Force

Phần lớn sự xâm nhập đầu tiên của kẻ tấn công dẫn đến sự cố an ninh mạng đều liên quan đến các dịch vụ có tính năng quản lý hoặc truy cập từ xa. Một trong những ví dụ phổ biến nhất là giao thức kết nối máy tính từ xa (Remote Desktop Protocol - RDP). Đây là giao thức độc quyền của Microsoft cho phép người dùng kết nối với 1 máy tính khác thông qua mạng lưới máy tính Windows.

RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển từ xa máy chủ và các PC khác. Công cụ này cũng bị tội phạm khai thác để xâm nhập vào máy tính mục tiêu thường chứa các tài nguyên quan trọng của công ty.

Năm ngoái, Kaspersky theo dõi 16.003 dịch vụ quản lý và truy cập từ xa hiện hành. Indonesia, Ấn Độ, Bangladesh, Philippines và Việt Nam là các quốc gia “tạo điều kiện” cho kẻ tấn công có thể truy cập từ xa.

Các tổ chức chính phủ đang là mục tiêu của hơn 40% tấn công bề mặt bằng Brute Force và tái sử dụng thông tin từng bị rò rỉ.

Ông Chris Connell, Giám đốc điều hành Kaspersky khu vực APAC, chia sẻ: “Tội phạm mạng đang tích cực tìm kiếm các “cửa ngõ” có thể xâm nhập vào hệ thống của tổ chức, từ phần mềm chưa được vá lỗi, các lỗ hổng one-day đến dịch vụ quản lý, truy cập từ xa. Kẻ tấn công có nhiều lựa chọn nhằm gây tổn hại cho các ngành công nghiệp béo bở.

Một cuộc tấn công mạng giống như một quả bom hẹn giờ. Thay vì lo ngại, các tổ chức có thể sử dụng các báo cáo như công cụ hướng dẫn xây dựng năng lực an ninh mạng. Khi biết điểm yếu, bạn sẽ biết điều gì cần ưu tiên hơn”.

Chuyên gia Kaspersky khuyến nghị các tổ chức nên áp dụng các biện pháp gồm giám sát các thay đổi đối với máy chủ lưu trữ vành đai mạng, bao gồm dịch vụ hoặc ứng dụng khởi chạy, hiển thị các API mới, cài đặt và cập nhật phần mềm, cấu hình thiết bị mạng… Tất cả thay đổi cần được xem xét dưới góc độ bảo mật.

Các tổ chức cũng cần phát triển và thực hiện quy trình đáng tin cậy để nhận biết, cài đặt và xác minh các bản sửa chữa cho các sản phẩm và hệ thống, tập trung chiến lược phòng thủ vào việc phát hiện các cuộc tấn công lây lan và rò rỉ dữ liệu. Cần chú ý đến lưu lượng gửi đi để phát hiện các kết nối của tội phạm mạng. Sao lưu dữ liệu thường xuyên và đảm bảo có thể truy cập trong trường hợp khẩn cấp.

Tiếp theo, sử dụng các giải pháp giúp xác định và ngăn chặn cuộc tấn công từ giai đoạn đầu, trước khi những kẻ tấn công đạt được mục tiêu. Cần các giải pháp bảo mật điểm cuối đáng tin cậy, được hỗ trợ bởi tính năng ngăn chặn khai thác, phát hiện hành vi và công cụ có thể phát hiện các hành động độc hại.

Các tin khác

Bài 1: Chủ dự án “quây” vịnh Hạ Long thành “non bộ”: Liên quan “đại gia” Đỗ Hoàng Hiệp

Bài 1: Chủ dự án “quây” vịnh Hạ Long thành “non bộ”: Liên quan “đại gia” Đỗ Hoàng Hiệp

Đỗ Gia Capital là chủ đầu tư Khu đô thị 10B phường Quang Hanh, dự án bị tố “quây” vịnh Hạ Long thành hòn “non bộ”. Công ty này có liên quan nhiều đến hệ sinh thái “đại gia” đất mỏ Đỗ Hoàng Hiệp.
Chủ đầu tư Essensia Sky: “Gánh” khối nợ “khủng”, khả năng trả nợ yếu

Chủ đầu tư Essensia Sky: “Gánh” khối nợ “khủng”, khả năng trả nợ yếu

Địa ốc Phú Long - chủ đầu tư dự án Essensia Sky - đang phải “gánh” khối nợ “khổng lồ” tới mức rơi vào “tình cảnh” khả năng trả nợ yếu.
Vingroup "táo bạo" trong "vùng trống" thép đường ray

Vingroup "táo bạo" trong "vùng trống" thép đường ray

Trong bối cảnh ngành thép đường ray Việt Nam vẫn là "vùng trống" với đầu ra chưa chắc chắn, quyết định thành lập VinMetal của Vingroup không chỉ là bước đi táo bạo mà còn mang tính dài hạn, nhằm tạo chuỗi giá trị khép kín từ sản xuất vật liệu đến đầu tư hạ tầng.
Khu đất tại Yên Nghĩa của Biti’s: Thu hồi đất từ 2003 giờ vẫn bỏ hoang

Khu đất tại Yên Nghĩa của Biti’s: Thu hồi đất từ 2003 giờ vẫn bỏ hoang

Khu đất tại Yên Nghĩa được thu hồi đất từ năm 2003 để giao cho Biti’s nhưng đến nay vẫn là bãi đất trống.
186.000m2 đất Tây Hồ bị bỏ hoang, ICT nợ nần chồng chất

186.000m2 đất Tây Hồ bị bỏ hoang, ICT nợ nần chồng chất

ICT vừa bị “bêu” tên vì bỏ hoang 186.000m2 đất Tây Hồ. Ở một diễn biến khác, công ty có hiệu quả sử dụng vốn thấp và nợ chồng chất.
Đường vượt biển Cần Giờ: khởi tạo “siêu điểm đến” đô thị biển phía Nam

Đường vượt biển Cần Giờ: khởi tạo “siêu điểm đến” đô thị biển phía Nam

Trong bối cảnh TP.HCM mở rộng sau sáp nhập Bà Rịa - Vũng Tàu, đề xuất của Tập đoàn Vingroup về nghiên cứu đầu tư đường vượt biển nối Cần Giờ với Vũng Tàu theo hình thức BT đang thu hút sự chú ý.
VinMetal có làm thay đổi cục diện thị trường thép Việt Nam?

VinMetal có làm thay đổi cục diện thị trường thép Việt Nam?

Tập đoàn Vingroup thành lập Công ty Cổ phần Sản xuất và Kinh doanh VinMetal với vốn đầu tư 10.000 tỷ đồng, hướng tới tổ hợp sản xuất thép công nghệ cao tại Vũng Áng (Hà Tĩnh) công suất 5 triệu tấn/năm.
G-DRAGON 2025 WORLD TOUR [Übermensch] biểu tượng toàn cầu chính thức trở lại

G-DRAGON 2025 WORLD TOUR [Übermensch] biểu tượng toàn cầu chính thức trở lại

Biểu tượng toàn cầu, huyền thoại âm nhạc G-DRAGON vừa chính thức công bố chi tiết về chuyến lưu diễn thế giới được mong chờ bậc nhất mang tên G-DRAGON 2025 WORLD TOUR [Übermensch], đánh dấu màn trở lại đỉnh cao trên sân khấu quốc tế. Sự hợp tác giữa Galaxy Corporation và AEG Presents hứa hẹn mang đến một chuyến lưu diễn bùng nổ, mãn nhãn và đầy cảm xúc dành cho người hâm mộ khắp năm châu.
Sunshine tiếp tục lan tỏa hành trình “chạm tới trái tim” tại Phú Thọ, Đồng Tháp cùng Cặp lá yêu thương

Sunshine tiếp tục lan tỏa hành trình “chạm tới trái tim” tại Phú Thọ, Đồng Tháp cùng Cặp lá yêu thương

Chỉ từ tháng 9 đến đầu tháng 10/2025, hành trình thiện nguyện của Sunshine Group cùng chương trình “Cặp lá yêu thương” đã tiếp tục viết nên nhiều câu chuyện lay động khi dang rộng vòng tay chia sẻ đến những em học sinh khó khăn tại Phú Thọ và Đồng Tháp.
MoMo muốn IPO: 4.704 tỷ đồng lỗ lũy kế được xử lý thế nào?

MoMo muốn IPO: 4.704 tỷ đồng lỗ lũy kế được xử lý thế nào?

Lãnh đạo MoMo đã bày tỏ mong muốn sớm IPO công ty sở hữu ví điện tử này. Tuy nhiên, trước khi hiện thực hóa ước mơ, MoMo phải xóa lỗ lũy kế 4.704 tỷ đồng.
Khu đô thị Cồn Tiến: Chưa mở bán đã bị “cầm cố”

Khu đô thị Cồn Tiến: Chưa mở bán đã bị “cầm cố”

Theo kế hoạch, Khu đô thị Cồn Tiến (tên thương mại Casamia Balanca Hội An) sẽ mở bán vào cuối tháng 10 năm nay. Tuy nhiên, trước đó dự án này đã bị “cầm cố” tại ngân hàng.
Cấp nước Nghệ An: Lợi nhuận giảm, thu nhập lãnh đạo tăng gần gấp đôi

Cấp nước Nghệ An: Lợi nhuận giảm, thu nhập lãnh đạo tăng gần gấp đôi

Dù lợi nhuận nửa đầu năm 2025 giảm chỉ còn 1,2 tỷ đồng, nhưng Cấp nước Nghệ An lại ghi nhận thu nhập dành lãnh đạo cấp cao tăng gần gấp đôi, đạt 2,1 tỷ đồng - vượt xa lãi ròng.
"Chủ" The Gió Riverside: Nhân sự chưa phục hồi sau Covid-19, khả năng trả nợ yếu

"Chủ" The Gió Riverside: Nhân sự chưa phục hồi sau Covid-19, khả năng trả nợ yếu

Công ty An Gia, chủ đầu tư dự án đang “nóng sốt” The Gió Riverside có quy mô nhân sự chưa phục hồi sau Covid-19. Bên cạnh đó, An Gia còn rơi vào cảnh khả năng trả nợ yếu.
Meey Group: Chuẩn bị IPO trên Nasdaq, “mạnh tay” giảm nhân sự, khả năng trả nợ thấp

Meey Group: Chuẩn bị IPO trên Nasdaq, “mạnh tay” giảm nhân sự, khả năng trả nợ thấp

Đang trên hành trình IPO (phát hành lần đầu ra công chúng) lên sàn chứng khoán Nasdaq, nhưng Meey Group lại gây chú ý khi “mạnh tay” giảm nhân sự và rơi vào tình cảnh khả năng trả nợ yếu.
Ngân hàng Kiên Long phải hoàn trả 18 tỉ đồng ngân sách chuyển nhầm

Ngân hàng Kiên Long phải hoàn trả 18 tỉ đồng ngân sách chuyển nhầm

TAND TP Đà Nẵng vừa xét xử phúc thẩm vụ tranh chấp dân sự liên quan đến 18 tỉ đồng ngân sách bị chuyển sai đối tượng. Ngân hàng Kiên Long bị buộc hoàn trả số tiền này cho Trung tâm Phát triển quỹ đất Đà Nẵng, trong khi yêu cầu của bà Huỳnh Thị Thanh Hiền bị bác bỏ.
Vingroup khởi kiện 68 tổ chức, cá nhân đưa thông tin sai sự thật về Tập đoàn

Vingroup khởi kiện 68 tổ chức, cá nhân đưa thông tin sai sự thật về Tập đoàn

Ngày 8/9/2025, Tập đoàn Vingroup tiến hành khởi kiện dân sự, trình báo cơ quan chức năng và gửi văn bản tới các Đại sứ quán về việc 68 tổ chức, cá nhân trong và ngoài nước đưa thông tin sai sự thật về tập đoàn trên mạng Internet.
“Hành trình” tích lũy hơn 45.000 tỷ đồng tiền lỗ của EVN

“Hành trình” tích lũy hơn 45.000 tỷ đồng tiền lỗ của EVN

Chỉ trong 3 năm, EVN đã “tích lũy” được hơn 45.000 tỷ đồng tiền lỗ bất chấp doanh thu cải thiện đáng kể.
Vinamilk: “Hé lộ” quy mô trang trại giúp chủ động nguồn nguyên liệu

Vinamilk: “Hé lộ” quy mô trang trại giúp chủ động nguồn nguyên liệu

Vinamilk được giới thiệu đang vận hành hệ thống 15 trang trại hiện đại và hợp tác với nông hộ chăn nuôi bò sữa, với tổng đàn bò sữa hơn 130.000 con. Trong khi đó, báo cáo tài chính hợp nhất bán niên 2025 sau soát xét của Vinamilk cho thấy, giá trị gia súc của Vinamilk là hơn 2.000 tỷ đồng.
Emily Hồng Nhung lan tỏa thông điệp du lịch bền vững tại ITE HCMC 2025

Emily Hồng Nhung lan tỏa thông điệp du lịch bền vững tại ITE HCMC 2025

Sáng 4/9, tại Trung tâm Hội chợ và Triển lãm Sài Gòn (SECC), Hội chợ Du lịch Quốc tế TP.HCM lần thứ 19 (ITE HCMC 2025) chính thức khai mạc, quy tụ hàng trăm doanh nghiệp, cơ quan quản lý và tổ chức du lịch trong nước và quốc tế.
Khang Điền: Tồn kho “chất cao như núi”, lợi nhuận “xuống đáy” hơn nửa thập kỷ

Khang Điền: Tồn kho “chất cao như núi”, lợi nhuận “xuống đáy” hơn nửa thập kỷ

Với việc hàng tồn kho “chất cao như núi” và doanh thu khiêm tốn, Khang Điền ghi nhận lợi nhuận sau thuế nửa đầu năm 2025 xuống đáy hơn nửa thập kỷ.
Xem thêm
Phiên bản di động