Những lỗ hổng bảo mật làm gia tăng khả năng tấn công mạng ở Đông Nam Á

26/09/2022 16:05 Hoạt động doanh nghiệp Bảo Nhi
Lỗ hổng bảo mật ProxyShell khá phổ biến ở Trung Quốc và Việt Nam, được tội phạm mạng khai thác.
Biện pháp bảo vệ tốt nhất là cập nhật hệ thống bằng các bản vá lỗi và đảm bảo sản phẩm luôn ở phiên bản mới nhất
Biện pháp bảo vệ tốt nhất là cập nhật hệ thống bằng các bản vá lỗi và đảm bảo sản phẩm luôn ở phiên bản mới nhất

Các cuộc tấn công mạng vẫn có thể được ngăn chặn trước khi kẻ tấn công xâm nhập vào mạng nội bộ. Việc giám sát mối đe dọa giúp tổ chức hành động kịp thời và vô hiệu hóa tấn công trước khi chúng có thể khai thác các lỗ hổng hiện có và gây ảnh hưởng đến tổ chức mục tiêu.

Kaspersky vừa công bố báo cáo Digital Footprint Intelligence (DFI) về các mối đe dọa từ bên ngoài tại một số quốc gia ở khu vực châu Á - Thái Bình Dương (APAC) trong năm 2021, bao gồm 6 quốc gia trọng điểm tại Đông Nam Á.

Mục đích của báo cáo là nâng cao nhận thức về các mối đe dọa bảo mật và đưa ra các phương pháp hữu ích nhằm giảm thiểu rủi ro của các cuộc tấn công trên diện rộng, có tác động lớn đến hoạt động kinh doanh của các doanh nghiệp.

Khả năng khai thác của tội phạm mạng

Các lỗ hổng one-day đang trở thành lỗ hổng xâm nhập đầu tiên được tội phạm mạng lựa chọn. Quy trình kinh doanh phức tạp khiến các dịch vụ bị “bỏ rơi”, từ đó kéo theo sự gia tăng tấn công bề mặt.

Báo cáo của Kaspersky tổng hợp 390.497 dịch vụ hiện có trên mạng lưới công cộng để tìm ra các vấn đề chính về bảo mật và lỗ hổng bảo mật.

Những lỗ hổng bảo mật làm gia tăng khả năng tấn công mạng ở Đông Nam Á  ảnh 1
Các dịch vụ dễ bị tấn công ở khu vực APAC

Phân tích vào năm 2021 cho thấy mỗi 5 dịch vụ dễ bị tấn công, có ít nhất 1 lỗ hổng, từ đó gia tăng khả năng tấn công mạng. Các lĩnh vực tại quốc gia được phân tích trong báo cáo đều gặp vấn đề với việc cài đặt các bản cập nhật bảo mật cho các dịch vụ hiện có, bao gồm tài chính, sức khỏe, công nghiệp và chính phủ.

Các tổ chức chính phủ, trong đó bộ phận xử lý thông tin định danh cá nhân và các dịch vụ công là đối tượng có khả năng gặp phải sự cố cao nhất.

Singapore có số lượng lỗ hổng bảo mật không nhiều, tỷ lệ lỗ hổng bảo mật so với số lượng các dịch vụ cũng rất thấp. Trong khi đó, tỷ lệ này tại Việt Nam, Indonesia, Thái Lan và Malaysia rất cao.

Xét về tỷ lệ các lỗ hổng bảo mật bị khai thác, 3 quốc gia Đông Nam Á nằm trong top 5 APAC là Malaysia, Việt Nam và Philippines.

Kẻ tấn công sử dụng danh sách lỗ hổng phổ biến để nhắm vào hệ thống phòng thủ của tổ chức. Các chuyên gia của Kaspersky nhận thấy lỗ hổng thường được sử dụng là ProxyShell và ProxyLogon. Cách khai thác các lỗ hổng này được công khai nên những kẻ tấn công với kỹ năng thấp vẫn có thể dễ dàng thực hiện.

ProxyShell khá phổ biến ở Trung Quốc và Việt Nam. Trong khi đó, các quốc gia và lĩnh vực bị ảnh hưởng bởi ProxyLogon là Thái Lan (với cơ quan chính phủ), Trung Quốc (hệ thống tài chính), Philippines (y tế), Indonesia (công nghiệp).

ProxyShell là tập hợp các lỗ hổng trong máy chủ Microsoft Exchange - CVE-2021-31206, CVE-2021-31207, CVE-2021-34473 và CVE-2021-34523. ProxyLogon bao gồm CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 và CVE-2021-27065.

Các lỗ hổng từ cả 2 nhóm này cho phép kẻ tấn công bỏ qua bước xác thực và chạy mã với tư cách là người dùng được cấp quyền.

Biện pháp bảo vệ tốt nhất là cập nhật hệ thống bằng các bản vá lỗi và đảm bảo sản phẩm luôn ở phiên bản mới nhất. Các công ty cũng nên tránh truy cập trực tiếp vào Exchange Server từ Internet.

Tấn công Brute Force

Phần lớn sự xâm nhập đầu tiên của kẻ tấn công dẫn đến sự cố an ninh mạng đều liên quan đến các dịch vụ có tính năng quản lý hoặc truy cập từ xa. Một trong những ví dụ phổ biến nhất là giao thức kết nối máy tính từ xa (Remote Desktop Protocol - RDP). Đây là giao thức độc quyền của Microsoft cho phép người dùng kết nối với 1 máy tính khác thông qua mạng lưới máy tính Windows.

RDP được sử dụng rộng rãi bởi cả quản trị viên hệ thống và người dùng không chuyên về kỹ thuật để điều khiển từ xa máy chủ và các PC khác. Công cụ này cũng bị tội phạm khai thác để xâm nhập vào máy tính mục tiêu thường chứa các tài nguyên quan trọng của công ty.

Năm ngoái, Kaspersky theo dõi 16.003 dịch vụ quản lý và truy cập từ xa hiện hành. Indonesia, Ấn Độ, Bangladesh, Philippines và Việt Nam là các quốc gia “tạo điều kiện” cho kẻ tấn công có thể truy cập từ xa.

Các tổ chức chính phủ đang là mục tiêu của hơn 40% tấn công bề mặt bằng Brute Force và tái sử dụng thông tin từng bị rò rỉ.

Ông Chris Connell, Giám đốc điều hành Kaspersky khu vực APAC, chia sẻ: “Tội phạm mạng đang tích cực tìm kiếm các “cửa ngõ” có thể xâm nhập vào hệ thống của tổ chức, từ phần mềm chưa được vá lỗi, các lỗ hổng one-day đến dịch vụ quản lý, truy cập từ xa. Kẻ tấn công có nhiều lựa chọn nhằm gây tổn hại cho các ngành công nghiệp béo bở.

Một cuộc tấn công mạng giống như một quả bom hẹn giờ. Thay vì lo ngại, các tổ chức có thể sử dụng các báo cáo như công cụ hướng dẫn xây dựng năng lực an ninh mạng. Khi biết điểm yếu, bạn sẽ biết điều gì cần ưu tiên hơn”.

Chuyên gia Kaspersky khuyến nghị các tổ chức nên áp dụng các biện pháp gồm giám sát các thay đổi đối với máy chủ lưu trữ vành đai mạng, bao gồm dịch vụ hoặc ứng dụng khởi chạy, hiển thị các API mới, cài đặt và cập nhật phần mềm, cấu hình thiết bị mạng… Tất cả thay đổi cần được xem xét dưới góc độ bảo mật.

Các tổ chức cũng cần phát triển và thực hiện quy trình đáng tin cậy để nhận biết, cài đặt và xác minh các bản sửa chữa cho các sản phẩm và hệ thống, tập trung chiến lược phòng thủ vào việc phát hiện các cuộc tấn công lây lan và rò rỉ dữ liệu. Cần chú ý đến lưu lượng gửi đi để phát hiện các kết nối của tội phạm mạng. Sao lưu dữ liệu thường xuyên và đảm bảo có thể truy cập trong trường hợp khẩn cấp.

Tiếp theo, sử dụng các giải pháp giúp xác định và ngăn chặn cuộc tấn công từ giai đoạn đầu, trước khi những kẻ tấn công đạt được mục tiêu. Cần các giải pháp bảo mật điểm cuối đáng tin cậy, được hỗ trợ bởi tính năng ngăn chặn khai thác, phát hiện hành vi và công cụ có thể phát hiện các hành động độc hại.

Các tin khác

Ra mắt hơn 200 căn hộ M Landmark Residences

Ra mắt hơn 200 căn hộ M Landmark Residences

Ngày 1/6, chủ đầu tư Công ty Cổ phần Địa ốc Foodinco (đơn vị thành viên thuộc Alphanam Group) đã cho ra mắt thị trường hơn 200 căn hộ thuộc M Landmark Residences.
Mối đe dọa ngầm từ thị trường “đen” mỹ phẩm và thực phẩm chức năng

Mối đe dọa ngầm từ thị trường “đen” mỹ phẩm và thực phẩm chức năng

Hai vụ việc chấn động liên tiếp được phát hiện, đó là viên nang giảm cân “Hồng Hạc Phục Linh” chứa chất cấm sibutramine và lô mỹ phẩm nhập lậu trị giá hơn 2 tỷ đồng tại Hà Nội đang gióng lên hồi chuông cảnh báo về tình trạng buôn bán thực phẩm chức năng, mỹ phẩm không rõ nguồn gốc.
Sản phẩm Unilever VN an toàn, sao phải rút phiếu công bố chất lượng?

Sản phẩm Unilever VN an toàn, sao phải rút phiếu công bố chất lượng?

Đây là một câu hỏi rất xác đáng và cũng là điểm mấu chốt khiến dư luận hoang mang: “Nếu sản phẩm của Unilever Việt Nam là hàng chính hãng, đảm bảo an toàn, thì tại sao lại có chuyện rút phiếu công bố chất lượng”?
Giải pháp thanh toán tích hợp của SHB được giới thiệu trước Thủ tướng Phạm Minh Chính

Giải pháp thanh toán tích hợp của SHB được giới thiệu trước Thủ tướng Phạm Minh Chính

Tham gia sự kiện Chuyển đổi số ngành Ngân hàng năm 2025, Ngân hàng Sài Gòn - Hà Nội (SHB) giới thiệu giải pháp thanh toán tích hợp hiện đại, tiện lợi, đồng hành cùng các đơn vị hành chính sự nghiệp và bật mí về mô hình Ngân hàng tương lai (Bank of Future - BOF) với những giải pháp cải tiến đột phá.
Việc làm xanh: “Cơn khát” nhân lực và cuộc đua chuyển đổi kỹ năng trong kỷ nguyên mới

Việc làm xanh: “Cơn khát” nhân lực và cuộc đua chuyển đổi kỹ năng trong kỷ nguyên mới

Thị trường lao động toàn cầu đang chứng kiến sự bùng nổ của “việc làm xanh” (green jobs), với nhu cầu tuyển dụng tăng vọt so với nguồn cung nhân lực có kỹ năng. Thực trạng này đặt ra thách thức lớn về đào tạo và phát triển kỹ năng, đồng thời mở ra cơ hội nghề nghiệp rộng lớn trong kỷ nguyên chuyển dịch sang nền kinh tế carbon thấp.
Chứng chỉ xanh và xu hướng “carbon-neutral”: “Kim chỉ nam” cho bất động sản Việt trong kỷ nguyên Net Zero

Chứng chỉ xanh và xu hướng “carbon-neutral”: “Kim chỉ nam” cho bất động sản Việt trong kỷ nguyên Net Zero

Trước cam kết Net Zero 2050 của Việt Nam, xu hướng “carbon-neutral” và các chứng chỉ xanh đang nổi lên như một hướng đi tất yếu cho ngành bất động sản. Đây không chỉ là giải pháp ứng phó với biến đổi khí hậu mà còn là “chìa khóa” giúp doanh nghiệp nâng cao năng lực cạnh tranh, thu hút vốn và khẳng định giá trị bền vững.
VPBank lần đầu công bố Báo cáo Phát triển Bền vững: Khi thịnh vượng được đo bằng giá trị lâu dài

VPBank lần đầu công bố Báo cáo Phát triển Bền vững: Khi thịnh vượng được đo bằng giá trị lâu dài

Công bố Báo cáo Phát triển Bền vững trong bối cảnh thế giới nhiều biến số, VPBank không chỉ ghi dấu một cột mốc chiến lược trong tiến trình minh bạch hóa thông tin và quản trị rủi ro, mà còn định vị ESG như một trọng tâm trong tầm nhìn phát triển dài hạn.
FinanceAsia: SHB là “Ngân hàng Tốt nhất cho Khách hàng Khu vực công” năm 2025 tại Việt Nam

FinanceAsia: SHB là “Ngân hàng Tốt nhất cho Khách hàng Khu vực công” năm 2025 tại Việt Nam

Trong khuôn khổ FinanceAsia Awards 2025, Ngân hàng TMCP Sài Gòn – Hà Nội (SHB) được vinh danh là “Ngân hàng Tốt nhất cho Khách hàng Khu vực công” tại Việt Nam.
Ngày 10/6, SHB chốt danh sách cổ đông để chi trả cổ tức bằng tiền năm 2024

Ngày 10/6, SHB chốt danh sách cổ đông để chi trả cổ tức bằng tiền năm 2024

Ngân hàng Sài Gòn - Hà Nội (SHB) vừa thông báo về ngày chốt danh sách cổ đông để chi trả cổ tức năm 2024 bằng tiền mặt với tỷ lệ 5%. Theo Nghị quyết ĐHĐCĐ thường niên năm 2025, SHB chi trả cổ tức năm 2024 với tổng tỷ lệ 18%, gồm 5% bằng tiền và 13% bằng cổ phiếu.
Đón hè rực rỡ cùng loạt ưu đãi hấp dẫn cho chủ thẻ quốc tế SHB

Đón hè rực rỡ cùng loạt ưu đãi hấp dẫn cho chủ thẻ quốc tế SHB

Nhằm đẩy mạnh hoạt động chi tiêu không dùng tiền mặt, giúp cuộc sống người dân tiện lợi hơn mỗi ngày, Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) hợp tác cùng các thương hiệu nổi tiếng trên cả nước tung ra hàng loạt voucher, giảm giá độc quyền dành riêng cho chủ thẻ quốc tế khi thanh toán các dịch vụ giao vận, ẩm thực, nghỉ dưỡng, lữ hành...
SHB ra mắt dịch vụ Loa thanh toán, hỗ trợ khách hàng phòng tránh gian lận giao dịch

SHB ra mắt dịch vụ Loa thanh toán, hỗ trợ khách hàng phòng tránh gian lận giao dịch

Nhằm hỗ trợ khách hàng cá nhân là chủ hộ kinh doanh, tiểu thương quản lý doanh thu hiệu quả, phòng tránh gian lận và nâng cao trải nghiệm thanh toán, vừa qua Ngân hàng TMCP Sài Gòn - Hà Nội (SHB) chính thức ra mắt dịch vụ Loa thanh toán - thiết bị hỗ trợ thông báo biến động số dư bằng giọng nói, đồng thời dành tặng nhiều ưu đãi, quà tặng hấp dẫn khác.
SHB ra mắt giải pháp tài trợ linh hoạt cho ngành gạo, đồng hành phát triển nông nghiệp bền vững

SHB ra mắt giải pháp tài trợ linh hoạt cho ngành gạo, đồng hành phát triển nông nghiệp bền vững

Ngân hàng Sài Gòn - Hà Nội (SHB) chính thức triển khai giải pháp tài chính toàn diện dành cho các doanh nghiệp hoạt động trong lĩnh vực lúa gạo. Giải pháp tập trung vào tài trợ vốn, giúp đảm bảo dòng tiền lưu thông trong toàn bộ chuỗi sản xuất - kinh doanh, từ thu mua nguyên liệu, tạm trữ đến xuất khẩu.
Nguồn vốn Agribank đồng hành phát triển kinh tế tư nhân

Nguồn vốn Agribank đồng hành phát triển kinh tế tư nhân

Agribank cùng ngành Ngân hàng luôn đồng hành, sát cánh kinh tế tư nhân phát triển mạnh mẽ, trở thành một trong những trụ cột quan trọng hàng đầu của nền kinh tế, là động lực quan trọng nhất để thúc đẩy tăng trưởng kinh tế quốc gia và là đòn bẩy cho một Việt Nam thịnh vượng.
Sửa đổi Luật Thuế thu nhập doanh nghiệp: Tạo đột phá phát triển công nghệ cao, chuyển đổi số

Sửa đổi Luật Thuế thu nhập doanh nghiệp: Tạo đột phá phát triển công nghệ cao, chuyển đổi số

Tại Kỳ họp thứ 9, Quốc hội khóa XV, các đại biểu quốc hội đã đưa ra nhiều kiến nghị cho dự thảo Luật Thuế thu nhập doanh nghiệp (sửa đổi) nhằm tạo động lực thực sự cho doanh nghiệp, nhất là trong lĩnh vực công nghệ cao và chuyển đổi số.
Prudential ra mắt sản phẩm bảo hiểm liên kết chung PRU-Bảo Vệ Tối Đa

Prudential ra mắt sản phẩm bảo hiểm liên kết chung PRU-Bảo Vệ Tối Đa

Theo Prudential, đây là giải pháp bảo hiểm nhân thọ trọn đời với giá trị bảo vệ được tối ưu hóa trên phí đóng đáp ứng khả năng tài chính, giúp khách hàng chủ động lên kế hoạch bảo vệ và tích lũy dài hạn.
TPBank Premier Banking: Đặc quyền đỉnh cao, xứng tầm thượng khách

TPBank Premier Banking: Đặc quyền đỉnh cao, xứng tầm thượng khách

Với thế mạnh từ công nghệ, cùng chiến lược cá nhân hóa trải nghiệm khách hàng, TPBank Premier Banking - Dịch vụ dành cho khách hàng ưu tiên của TPBank thu hút giới tinh hoa nhờ công nghệ bảo mật, cùng nhiều đặc quyền trải nghiệm riêng biệt.
Bảo hiểm VNI đổi thương hiệu thành DBV: Mục tiêu gia tăng trải nghiệm số

Bảo hiểm VNI đổi thương hiệu thành DBV: Mục tiêu gia tăng trải nghiệm số

Vừa qua, bảo hiểm VNI chính thức đổi tên thương hiệu thành Công ty Cổ phần Tập đoàn Bảo hiểm DBV theo Quyết định số 49/GPDC43/KDBH ngày 06 tháng 5 năm 2025 của Bộ Tài chính.
VPBank lập kỷ lục thu xếp khoản vay quốc tế lớn nhất hỗ trợ Tài chính Bền vững

VPBank lập kỷ lục thu xếp khoản vay quốc tế lớn nhất hỗ trợ Tài chính Bền vững

Ngân hàng TMCP Việt Nam Thịnh Vượng (VPBank) vừa công bố thực hiện thành công thương vụ vay hợp vốn quốc tế với giá trị ban đầu 1 tỷ USD, có kèm tùy chọn mở rộng giá trị khoản vay tùy thuộc theo nhu cầu sử dụng vốn của VPBank.
SHB ra mắt thẻ tín dụng doanh nghiệp - Trợ thủ tài chính linh hoạt cho doanh nghiệp bứt phá

SHB ra mắt thẻ tín dụng doanh nghiệp - Trợ thủ tài chính linh hoạt cho doanh nghiệp bứt phá

Ngân hàng Sài Gòn - Hà Nội (SHB) chính thức ra mắt thẻ tín dụng doanh nghiệp SHB Mastercard Business Platinum - giải pháp tài chính linh hoạt, thiết kế riêng cho nhu cầu dòng tiền cấp thiết của các doanh nghiệp tại Việt Nam.
Doanh nghiệp được phê duyệt vay mua ô tô tại VPBank chỉ trong 5 phút

Doanh nghiệp được phê duyệt vay mua ô tô tại VPBank chỉ trong 5 phút

Sản phẩm vay mua ô tô của VPBank được thiết kế linh hoạt, phù hợp với mọi loại hình, quy mô doanh nghiệp SME, với mức lãi suất hấp dẫn hàng đầu thị trường cùng thời gian hoàn tất thủ tục vay siêu ngắn đã trở thành lựa chọn tối ưu cho các doanh nghiệp SME.
Xem thêm
Phiên bản di động