Số lượng thiết bị được thiết kế không trang bị hoặc trang bị tính năng kém, không phát hành bản vá bảo mật tăng lên 42% so với 32% thiết bị vào năm 2020. Các thiết bị bao gồm các thiết bị y tế và sản xuất quan trọng đối với hoạt động kinh doanh, cùng với thiết bị mạng, điện thoại IP, camera giám sát và các thiết bị cơ sở (chẳng hạn như đầu đọc nhãn hiệu) không được thiết kế với tính bảo mật, không thể vá lỗi và không thể hỗ trợ điểm cuối tới nhân viên an ninh. Với một nửa số thiết bị của hệ thống không được trang bị hoặc trang bị tính năng bảo mật kém thì các tổ chức cần có chiến lược tăng cường bảo mật thiết bị đầu cuối.
Các chuyên gia cũng phát hiện ra rằng, các thiết bị tiêu dùng phổ biến thường được kết nối với mạng doanh nghiệp, bao gồm Pelotons, loa Sonos, máy chơi game, Alexas và Teslas.
Trong khi các hệ thống mạng IoT rất khó kiểm soát các thiết bị ẩn danh, số lượng truy cập và kết nối đã tăng gấp đôi, điều này làm gia tăng các mối đe dọa và cung cấp dữ liệu cho các tác nhân sử dụng chúng để xác định mục tiêu.
Các chuyên gia xác định, khoảng 19% các thiết bị mạng được triển khai chạy hệ điều hành Windows 7; 34% thiết bị triển khai chạy Windows 8 và Windows 10 dự kiến sẽ hết hạn vào năm 2023 và 2025. Điều đáng lo ngại là 15% thiết bị y tế và 32% thiết bị hình ảnh y tế đều đang chạy trên đã lỗi thời. Điều này là do nhiều thiết bị y tế vẫn hoạt động trong nhiều năm và không thể dễ dàng thay thế vì lý do chi phí. Phân đoạn là cách duy nhất để đảm bảo an ninh cho các thiết bị này, giữ cho chúng hoạt động và giảm thiểu chi phí thay thế thiết bị sớm.
Các chuyên gia cảnh báo về số lượng lỗ hổng và những rủi ro đáng lo ngại trong các thiết bị được kết nối, các tổ chức cần phải có khả năng bao quát cũng như bảo mật cho mọi thứ kết nối với mạng của họ. Khi lượng thiết bị được kết nối tăng lên, số lượng và mức độ tinh vi của các cuộc tấn công nhắm vào chúng cũng sẽ tăng lên.
46% các thiết bị được kết nối dễ bị tấn công với mức độ nghiêm trọng được đánh giá là “trung bình” và “cao”. Các cuộc tấn công hàng đầu bao gồm thông tin liên lạc từ bên ngoài đến các địa chỉ web (URL) độc hại như các trang web có chứa mã độc tống tiền Darkside và Conti, tiếp theo là các cuộc tấn công do hệ điều hành dễ bị tấn công và cuối cùng là khai thác các mối đe dọa, công cụ đang hoạt động như Cobalt Strike hoặc Eternal Blue.
55% các thiết bị triển khai có quyền truy cập vào tài khoản đặc biệt (là một loại tài khoản có quyền truy cập được vào dữ liệu nhạy cảm hoặc các hệ thống nội bộ nhưng không thuộc về một người sử dụng hợp pháp cụ thể). Các thiết bị có tài khoản này vẫn giữ được quyền truy cập giống như khi chúng được liên kết với người dùng đang hoạt động. Các tài khoản này cung cấp một cổng vào ra để có thể tấn công theo phương thức leo thang đặc quyền.
Phạm Bình Dũng
09:00 | 13/08/2021
13:00 | 21/01/2020
08:00 | 19/01/2018
07:00 | 23/10/2024
Những kẻ tấn công mạng đang nhắm mục tiêu vào Các Tiểu vương quốc Ả Rập Thống nhất (UAE), Ả Rập Xê Út và các quốc gia khác trong khu vực Hội đồng hợp tác vùng Vịnh (GCC). Khu vực này thường là mục tiêu ưa chuộng của các tin tặc bởi đây là trung tâm thương mại và buôn bán, có nhiều nền kinh tế giàu mạnh và vì lập trường của các quốc gia trong khu vực Trung Đông này về một số vấn đề địa chính trị.
12:00 | 15/10/2024
Trung tâm Giám sát an toàn không gian mạng quốc gia - NCSC (Cục An toàn thông tin, Bộ Thông tin và Truyền thông) vừa có cảnh báo tới người dùng Internet Việt Nam về thủ đoạn lừa đảo đánh cắp thông tin thẻ tín dụng. Đối tượng bị nhắm tới là những người thường mua hàng qua các nền tảng mạng xã hội.
15:00 | 09/10/2024
Ngày 07/10/2024, Viện Công nghệ Blockchain và Trí tuệ nhân tạo ABAII, Hiệp hội Blockchain Việt Nam tổ chức Hội thảo với chủ đề "Cơ hội và thách thức cho ngành Logistics và Chuỗi cung ứng toàn cầu trong kỷ nguyên Blockchain và AI" tại Đại học Thương mại Hà Nội. Sự kiện đã thu hút hơn 500 sinh viên cùng các chuyên gia hàng đầu trong lĩnh vực Logistics, Blockchain và AI.
12:00 | 03/10/2024
Trong 6 tháng đầu năm, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an) đã phát hiện và xử lý 20 sự cố tấn công mạng đặc biệt nghiêm trọng, nổi lên là hoạt động tấn công mã hoá dữ liệu, đòi tiền chuộc nhắm vào các tập đoàn, doanh nghiệp tài chính.
Suốt chặng đường 79 năm xây dựng, chiến đấu và trưởng thành (12/9/1945 - 12/9/2024), ngành Cơ yếu Việt Nam luôn xứng đáng là lực lượng đặc biệt tin cậy, cùng toàn Đảng, toàn quân và toàn dân lập nên những chiến công hiển hách trong sự nghiệp đấu tranh giải phóng dân tộc, giành độc lập, tự do, thống nhất đất nước, xây dựng và bảo vệ Tổ quốc.
11:00 | 24/10/2024
Mới đây, Eric Council Jr., 25 tuổi đã bị bắt giữ tại Mỹ do bị cáo buộc tấn công tài khoản mạng xã hội X của Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) nhằm thao túng giá Bitcoin hồi đầu năm nay. Vụ việc này một lần nữa gióng lên hồi chuông cảnh báo về an ninh mạng và những rủi ro tiềm ẩn từ các cuộc tấn công mạng có chủ đích.
14:00 | 28/10/2024
Trong cuộc đua 5G tại Việt Nam, Viettel đã vươn lên dẫn đầu khi trở thành nhà mạng đầu tiên chính thức tuyên bố khai trương mạng 5G. Trong khi đó, các nhà mạng khác cũng đang ráo riết chuẩn bị cho việc triển khai dịch vụ 5G, hứa hẹn một thị trường viễn thông sôi động và cạnh tranh trong thời gian tới.
09:00 | 29/10/2024