Công nghệ

Tin tặc đang rút ngắn thời gian săn nạn nhân

Theo báo cáo Ứng phó sự cố 2022 do công ty an ninh mạng Palo Alto vừa công bố, các quản trị viên hệ thống ngày càng có ít thời gian hơn để vá các lỗi bảo mật, do tốc độ triển khai tấn công của hacker tăng nhanh. Thống kê của cho thấy chỉ 15 phút sau khi một lỗ hổng bảo mật thuộc danh sách CVE được công bố, tin tặc đã bắt đầu rà quét trên Internet để tìm ra các hệ thống còn tồn tại lỗ hổng này.

Theo Bleeping Computer, quá trình quét không quá phức tạp nên ngay cả những hacker có kỹ năng thấp cũng có thể thực hiện để tìm ra mục tiêu tiềm năng. Họ sau đó bán các phát hiện của mình trên thị trường chợ đen, nơi có các hacker đủ khả năng khai thác chúng. Trong vài giờ sau đó, những nạn nhân đầu tiên bắt đầu bị tấn công vá với những hệ thống như vậy, việc vá lỗi không mang lại nhiều giá trị.

"Đây là một cuộc chạy đua giữa những người phòng thủ và kẻ tấn công. Biên độ chậm trễ của cả hai bên đang giảm dần theo từng năm", trang này đánh giá.

Ví dụ với CVE-2022-1388 - lỗ hổng cho phép thực thi lệnh từ xa liên quan đến các sản phẩm của F5 BIG-IP, chỉ 10 tiếng sau khi được công bố hôm 4/5, các công cụ theo dõi đã phát hiện hơn 2.500 cuộc rà quét và tấn công của hacker vào các hệ thống trên khắp thế giới.

Báo cáo của Palo Alto cũng chỉ ra việc các hacker thường có xu hướng khai thác lỗ hổng có bề mặt tấn công lớn, tức trên những nền tảng được sử dụng bởi nhiều khách hàng. Ví dụ, trong nửa đầu năm, hơn 55% các cuộc tấn công là nhằm khai thác lỗ hổng ProxyShell của máy chủ Microsoft Exchange, 14% nhắm đến lỗ hổng Log4Shell.

Thống kê tỷ lệ các lỗ hổng bị khai thác trong nửa đầu 2022. Ảnh: Palo Alto

Thống kê tỷ lệ các lỗ hổng bị khai thác trong nửa đầu 2022. Ảnh: Palo Alto

Theo các chuyên gia, do tốc độ rà quét và khai thác ngày càng được rút ngắn, những người quản trị hệ thống sẽ gặp áp lực hơn bởi việc bị tấn công. Giải pháp đơn giản và quan trọng nhất là cần giữ cho các hệ thống ẩn mình trên Internet, hoặc chỉ kết nối thông qua các mạng riêng ảo, đồng thời hạn chế số quản trị viên cũng như quyền truy cập vào máy chủ. Cách làm này giúp kéo dài thời gian cho việc cập nhật phần mềm và vá lỗ hổng.

Các tin khác

Giá vàng tiếp tục tăng

Sáng nay (27/4), giá vàng trong nước tiếp tục tăng lên mốc 121 triệu đồng/lượng với vàng miếng SJC và 120 triệu đồng/lượng với vàng nhẫn.

VN-Index trở lại mốc 1.200 điểm

Mở cửa với lực bán tháo mạnh, VN-Index mất mốc 1.200 điểm nhưng sau đó dần cải thiện nhờ VIC, VHM, LPB, VNM… và chốt phiên giảm hơn 19 điểm.

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Việt Nam có tới 3 cái tên lọt "Top 15 khách sạn trong thành phố tốt nhất châu Á 2022": Đều sở hữu thiết kế đậm chất Đông Dương, nhiều lần đón tiếp các Tổng thống Mỹ

Năm nay, Việt Nam đóng góp tới 3 đại diện trong "Top 15 khách sạn trong thành phố tốt nhất châu Á" của tạp chí Travel + Leisure. Thành tích này ngang bằng với Singapore, vượt qua Thái Lan và Nhật Bản, chỉ đứng sau Ấn Độ.

Phòng ngủ đẹp như mơ cải thiện cuộc sống

Tạo một thiên đường thư giãn mà bạn luôn mơ ước và xem chất lượng cuộc sống của bạn được cải thiện đáng kể như thế nào. Chỉ với một vài cải tạo nâng cấp, bạn sẽ được thư giãn trong phòng ngủ của mình ngay lập tức.

Cần lưu ý những rủi ro nào đối với bảo hiểm liên kết ngân hàng?

Chiều 27/7, TS Cấn Văn Lực, chuyên gia kinh tế, thành viên Hội đồng Tư vấn Chính sách tài chính - tiền tệ Quốc gia cho biết: Bên cạnh những mặt tích cực, hoạt động bảo hiểm liên kết ngân hàng (Bancassurance - Banca) tại Việt Nam đang nảy sinh một số rủi ro, bất cập.