Công nghệ

Tin tặc đang rút ngắn thời gian săn nạn nhân

Theo báo cáo Ứng phó sự cố 2022 do công ty an ninh mạng Palo Alto vừa công bố, các quản trị viên hệ thống ngày càng có ít thời gian hơn để vá các lỗi bảo mật, do tốc độ triển khai tấn công của hacker tăng nhanh. Thống kê của cho thấy chỉ 15 phút sau khi một lỗ hổng bảo mật thuộc danh sách CVE được công bố, tin tặc đã bắt đầu rà quét trên Internet để tìm ra các hệ thống còn tồn tại lỗ hổng này.

Theo Bleeping Computer, quá trình quét không quá phức tạp nên ngay cả những hacker có kỹ năng thấp cũng có thể thực hiện để tìm ra mục tiêu tiềm năng. Họ sau đó bán các phát hiện của mình trên thị trường chợ đen, nơi có các hacker đủ khả năng khai thác chúng. Trong vài giờ sau đó, những nạn nhân đầu tiên bắt đầu bị tấn công vá với những hệ thống như vậy, việc vá lỗi không mang lại nhiều giá trị.

"Đây là một cuộc chạy đua giữa những người phòng thủ và kẻ tấn công. Biên độ chậm trễ của cả hai bên đang giảm dần theo từng năm", trang này đánh giá.

Ví dụ với CVE-2022-1388 - lỗ hổng cho phép thực thi lệnh từ xa liên quan đến các sản phẩm của F5 BIG-IP, chỉ 10 tiếng sau khi được công bố hôm 4/5, các công cụ theo dõi đã phát hiện hơn 2.500 cuộc rà quét và tấn công của hacker vào các hệ thống trên khắp thế giới.

Báo cáo của Palo Alto cũng chỉ ra việc các hacker thường có xu hướng khai thác lỗ hổng có bề mặt tấn công lớn, tức trên những nền tảng được sử dụng bởi nhiều khách hàng. Ví dụ, trong nửa đầu năm, hơn 55% các cuộc tấn công là nhằm khai thác lỗ hổng ProxyShell của máy chủ Microsoft Exchange, 14% nhắm đến lỗ hổng Log4Shell.

Thống kê tỷ lệ các lỗ hổng bị khai thác trong nửa đầu 2022. Ảnh: Palo Alto

Thống kê tỷ lệ các lỗ hổng bị khai thác trong nửa đầu 2022. Ảnh: Palo Alto

Theo các chuyên gia, do tốc độ rà quét và khai thác ngày càng được rút ngắn, những người quản trị hệ thống sẽ gặp áp lực hơn bởi việc bị tấn công. Giải pháp đơn giản và quan trọng nhất là cần giữ cho các hệ thống ẩn mình trên Internet, hoặc chỉ kết nối thông qua các mạng riêng ảo, đồng thời hạn chế số quản trị viên cũng như quyền truy cập vào máy chủ. Cách làm này giúp kéo dài thời gian cho việc cập nhật phần mềm và vá lỗ hổng.

Các tin khác

Giá vàng tiếp tục tăng

Vàng miếng SJC tiếp tục tăng thêm 1,2 triệu đồng mỗi lượng trong chiều 29.10, nâng tổng mức tăng trong ngày lên 3 triệu đồng/lượng.

v

Cổ đông lớn của Chứng khoán Rồng Việt là ông Nguyễn Hoàng Hiệp đã bán ra 10 triệu cổ phiếu VDS trong phiên 21/8, qua đó giảm sở hữu còn 32,69 triệu cổ phiếu (tỷ lệ 12,23%).

Giá vàng cao kỷ lục

Giá bán ra của vàng miếng SJC không đổi sau 2 phiên, được duy trì tại 125 triệu đồng/lượng - mức cao nhất từ trước đến nay.

Giá vàng bất ngờ giảm mạnh

Sáng nay (28/6), giá vàng trong nước quay đầu giảm mạnh. Giá vàng miếng SJC mất mốc 120 triệu đồng/lượng nhưng vẫn cao hơn thế giới hơn 12 triệu đồng/lượng.

Chứng khoán lập đỉnh mới

VN-Index đóng cửa phiên hôm nay (23/6) ở mức 1.358 điểm - cao nhất trong khoảng 3 năm trở lại đây (kể từ tháng 5/2022). VIC của Vingroup tăng trần, lập công đưa chỉ số chính đạt mốc cao mới.

VN-Index vượt 1.300 điểm

3 phiên tăng liên tiếp giúp VN-Index lấy lại mốc 1.300 điểm sau khi đánh mất trong nhịp điều chỉnh mạnh vì biến động thuế quan cách đây một tháng.

VN-Index trở lại mốc 1.200 điểm

Mở cửa với lực bán tháo mạnh, VN-Index mất mốc 1.200 điểm nhưng sau đó dần cải thiện nhờ VIC, VHM, LPB, VNM… và chốt phiên giảm hơn 19 điểm.

Chứng khoán lao dốc

Áp lực bán ngày càng mạnh khiến VN-Index mất hơn 10 điểm, nối dài mạch giảm phiên thứ tư liên tiếp và tiệm cận vùng tâm lý 1.300 điểm.

Việt Nam có tới 3 cái tên lọt "Top 15 khách sạn trong thành phố tốt nhất châu Á 2022": Đều sở hữu thiết kế đậm chất Đông Dương, nhiều lần đón tiếp các Tổng thống Mỹ

Năm nay, Việt Nam đóng góp tới 3 đại diện trong "Top 15 khách sạn trong thành phố tốt nhất châu Á" của tạp chí Travel + Leisure. Thành tích này ngang bằng với Singapore, vượt qua Thái Lan và Nhật Bản, chỉ đứng sau Ấn Độ.