Viettel: Khoảng 17.000 lỗ hổng mới xuất hiện
![]() |
6 tháng đầu năm 2024, số lượng dữ liệu bị tấn công mã hóa có tổng thiệt hại ước tính hơn 10 triệu USD. |
Tập đoàn Công nghiệp – Viễn thông Quân đội (Viettel) đã công bố báo cáo tình hình an ninh mạng nửa đầu năm 2024. Báo cáo cung cấp thông tin về tình trạng lọt lộ dữ liệu, các lỗ hổng bảo mật ảnh hưởng đến doanh nghiệp Việt, tấn công mã hoá dữ liệu tống tiền (ransomware), tấn công từ chối dịch vụ (DDoS).
Báo cáo được Viettel Cyber Security (VCS) xây dựng dựa trên dữ liệu từ Hệ thống Tri thức an ninh mạng Viettel (Viettel Threat Intelligence). Trong 6 tháng đầu năm 2024, Viettel Threat Intelligence đã ghi nhận nhiều nguy cơ mất an toàn thông tin đang gia tăng.
Cụ thể, số thông tin cá nhân bị đánh cắp tăng 50% so với cùng kỳ năm trước. Số trang giả mạo tổ chức, doanh nghiệp tăng 4 lần so với cùng kỳ, làm gia tăng số vụ lừa đảo, gian lận tài chính.
Trong các vụ lộ lọt dữ liệu của doanh nghiệp, tổ chức tại Việt Nam nửa đầu năm, tổng cộng 46 vụ, thông tin bị lọt lộ nhiều nhất là thông tin khách hàng và thông tin mua bán của các doanh nghiệp trong lĩnh vực bán lẻ, tiếp theo là thông tin eKYC, thông tin của nhiều trường đại học và tổ chức giáo dục.
Có khoảng 17.000 lỗ hổng mới xuất hiện, trong đó hơn một nửa là lỗ hổng mức độ cao và nghiêm trọng theo Hệ thống chấm điểm lỗ hổng bảo mật phổ biến (CVSS). Đặc biệt, báo cáo lưu ý 71 lỗ hổng có nguy cơ ảnh hưởng đến các tổ chức, doanh nghiệp tại Việt Nam, bao gồm lỗ hổng nghiêm trọng trong các giải pháp kết nối mạng nội bộ Ivanti Connect Secure và giải pháp tường lửa PaloAlto Networks PAN-OS.
Trong nửa đầu năm 2024, số lượng dữ liệu bị tấn công mã hóa lên đến 3 Terabyte với tổng thiệt hại ước tính hơn 10 triệu USD. Điển hình có thể kể đến vụ tấn công của nhóm Lockbit vào một công ty tài chính vào hồi tháng 3 năm nay đã gây ra gián đoạn dịch vụ trong thời gian dài.
Ngoài ra còn nhiều chiến dịch tấn công khác nhắm vào các mục tiêu trải dài trên nhiều lĩnh vực như tài chính, dịch vụ công, công nghệ thông tin, sản xuất. Viettel Threat Intelligence ghi nhận có 56 tổ chức trong các lĩnh vực này bước đầu bị tấn công Ransomware nhưng chưa bị mã hóa dữ liệu.
Có gần nửa triệu vụ tấn công từ chối dịch vụ (DDoS), tăng 16% so với cùng kỳ 2023. Về xu hướng DDoS, số lượng các cuộc tấn công <1Gbps đã tăng gấp 3 lần so với cùng kỳ năm 2023. Nguyên nhân là cách thức tấn công mới sử dụng các cuộc tấn công với cường độ cực nhỏ nhằm vượt qua các hệ thống bảo vệ dựa trên mức ngưỡng lưu lượng.
VCS khuyến nghị các tổ chức, doanh nghiệp rà soát các hệ thống dự phòng, đảm bảo dữ liệu phòng được tách biệt vật lý và tách biệt logic với các hệ thống chính, có khả năng khôi phục khi hệ thống chính gặp các sự cố nghiêm trọng.
Doanh nghiệp cũng cần rà soát, siết quyền truy cập và quản trị các máy chủ và hệ thống kiểm soát quyền truy cập, bổ sung cơ chế xác thực đa nhân tố cho các hệ thống và tài khoản trọng yếu và thường xuyên cập nhật bản vá các ứng dụng bề mặt internet.
Nắm bắt sớm thông tin đóng vai trò chiến lược giúp các doanh nghiệp giữ vị thế chủ động và bảo đảm an toàn thông tin. Viettel Threat Intelligence là dịch vụ cung cấp thông tin và tri thức về các mối đe dọa an ninh mạng nhằm hỗ trợ các tổ chức và doanh nghiệp trong việc chủ động phát triển các chiến lược phòng ngừa và xử lý kịp thời các mối nguy trước khi trở thành mục tiêu.
Các tin khác

BYD Sealion 6 - mẫu SUV Hybrid cắm sạc mới nhất của BYD chính thức ra mắt tại Việt Nam

Nintendo Switch 2 ra mắt: Bước nhảy vọt với đồ họa 4K và màn hình 7,9 inch

Google miễn phí Gemini 2.5 Pro cho tất cả người dùng

Vietnam Expo 2025: Logistics xanh, công nghệ số và nông sản Việt "lên ngôi"

ChatGPT mở miễn phí tính năng tạo ảnh AI, mạng xã hội bùng nổ với trào lưu mới

iOS 18.4 chính thức ra mắt: Siri hỗ trợ tiếng Việt, nhiều nâng cấp đáng chú ý

B&O ra mắt Beosound Level Forest Green, phiên bản giới hạn chỉ 85 chiếc trên toàn thế giới

Dell ra mắt loạt laptop AI PC mới, sắp mở bán tại Việt Nam

Apple công bố sự kiện WWDC25: Khả năng sẽ có iOS 19, iPadOS 19, macOS 16 với nhiều thay đổi đột phá

Apple có thể ra mắt iPhone màn hình gập vào năm 2026

Hoa Sen Home đón mừng cột mốc 120 cửa hàng trên toàn quốc

Apple Watch sẽ được tích hợp camera để tận dụng AI

Google nâng cấp Gemini với Canvas soạn thảo và Audio Overview podcast

Huawei Pura X ra mắt: Smartphone gập đột phá với màn hình tỷ lệ 16:10

AI Gemini 2.0 Flash Experimental: Đột phá chỉnh sửa ảnh và tranh cãi xóa watermark
Ngân hàng 360
Videos Podcast Infographic Longform - Emagazine

Bản tin Tài chính – Ngân hàng từ ngày từ 31/3 – 6/4/2025

Gen Z "say yes" với xe máy điện VinFast: “Trendy”, an toàn và tiết kiệm

T&T Group khởi công xây dựng khách sạn 5 sao đầu tiên tại ĐBSCL

Hải Phòng đón chờ “siêu phẩm” AEON Beta Cinema lần đầu tiên xuất hiện tại đất cảng

Vinhomes ra mắt Vinhomes Wonder City - thành phố của những trải nghiệm thời thượng phía Tây Hà Nội
Dịch vụ ngân hàng hiện đại
Ebanking Vay đâu - gửi đâu Quản lý tài chính thông minh Ngân hàng bán lẻ Tư vấn Nhân sự

BIDV kiến tạo những chân trời trải nghiệm mới

Tính năng thông báo biến động số dư bằng giọng nói qua VPBank NEO

SeABank đón sinh nhật 31: Mưa quà tặng trị giá hơn 5 tỷ đồng tri ân khách hàng

VietinBank iConnect DX: Sáng kiến API và Ngân hàng mở đột phá nhất Việt Nam

Nguy cơ bị áp thuế đối ứng từ Mỹ: Doanh nghiệp cần chủ động thích ứng

Ngân hàng số - công cụ tài chính hữu ích cho học sinh, sinh viên

NCB ra mắt Ngân hàng số phiên bản 2025 cho khách hàng doanh nghiệp
