发布时间:2025-01-12 06:43:54 来源:Fabet 作者:Thể thao
TheótìnhtrạngdoanhnghiệpViệtthuêhackertấncônghệthốngcủađốithủcạkết quả cúp nhậto nhận định của chuyên gia Công ty cổ phần An ninh mạng Việt Nam (VSEC), cùng với sự phát triển của CNTT, rất nhiều nhiều doanh nghiệp tại Việt Nam đã sử dụng website vào hoạt động kinh doanh nhằm đưa thông tin, sản phẩm của doanh nghiệp tới gần hơn với người tiêu dùng. Tuy số lượng website ngày càng tăng nhưng vấn đề đảm bảo an toàn an ninh thông tin website chưa được chú trọng đúng mức.
Số liệu của Bộ TT&TT cho thấy, trong 9 tháng đầu năm nay, đã ghi nhận được 4.625 vụ tấn công mạng vào các hệ thống thông tin tại Việt Nam, trong đó có 1.113 cuộc tấn công thay đổi giao diện (Deface), 762 cuộc tấn công cài cắm mã độc (Malware), 2.750 cuộc tấn công lừa đảo (Phishing).
Nghiên cứu của các chuyên gia bảo mật cũng chỉ ra rằng, website thường xuyên là mục tiêu tấn công của tin tặc để khai thác đánh cắp các thông tin liên quan bên trong; bởi đối với các cơ quan, tổ chức website là kênh cung cấp thông tin hiệu quả, nhanh chóng và phổ biến nhất.
Biểu đồ tỷ lệ lỗ hổng xuất hiện trên ứng dụng web năm 2018 (Theo Edgescan) |
Theo đánh giá của các chuyên gia VSEC, hiện nay có khoảng 60% website ở Việt Nam dính các lỗ hổng bảo mật, phổ biến nhất hiện tại là các lỗi phân quyền người dùng (Broken access control), Cross-site scripting (XSS), Cross-site request forgery (CSRF), SQL injection (SQLi)...
Mặc dù hình thức tấn công thông qua các lỗ hổng khá đơn giản, tuy nhiên các cuộc tấn công đã gây ra những thiệt hại khôn lường tới doanh nghiệp như hệ thống bị tê liệt, bị xóa dữ liệu, thời gian khôi phục rất dài và mức độ thiệt hại lớn. Nguy hiểm hơn, các hacker sẽ tiến hành khai thác một cách âm thầm và lấy cắp nhiều thông tin nhạy cảm như danh sách khách hàng, danh sách nhân viên, tài liệu dự án....
“Theo ghi nhận của VSEC, đã có tình trạng công ty thuê hacker tấn công vào hệ thống của đối thủ cạnh tranh, lấy đi các thông tin quan trọng như hồ sơ thầu, kế hoạch kinh doanh... gây thiệt hại hàng tỷ đồng. Với kỳ vọng nâng cao nhận thức và bảo mật an toàn thông tin mạng khi sử dụng website của doanh nghiệp Việt, VSEC phát động chương trình “Đánh giá website miễn phí” với đối tượng hướng tới là các doanh nghiệp đang hoạt động tại Việt Nam”, đại diện VSEC chia sẻ.
相关文章
随便看看