Công nghệ

Tin tặc đang rút ngắn thời gian săn nạn nhân

Theo báo cáo Ứng phó sự cố 2022 do công ty an ninh mạng Palo Alto vừa công bố, các quản trị viên hệ thống ngày càng có ít thời gian hơn để vá các lỗi bảo mật, do tốc độ triển khai tấn công của hacker tăng nhanh. Thống kê của cho thấy chỉ 15 phút sau khi một lỗ hổng bảo mật thuộc danh sách CVE được công bố, tin tặc đã bắt đầu rà quét trên Internet để tìm ra các hệ thống còn tồn tại lỗ hổng này.

Theo Bleeping Computer, quá trình quét không quá phức tạp nên ngay cả những hacker có kỹ năng thấp cũng có thể thực hiện để tìm ra mục tiêu tiềm năng. Họ sau đó bán các phát hiện của mình trên thị trường chợ đen, nơi có các hacker đủ khả năng khai thác chúng. Trong vài giờ sau đó, những nạn nhân đầu tiên bắt đầu bị tấn công vá với những hệ thống như vậy, việc vá lỗi không mang lại nhiều giá trị.

"Đây là một cuộc chạy đua giữa những người phòng thủ và kẻ tấn công. Biên độ chậm trễ của cả hai bên đang giảm dần theo từng năm", trang này đánh giá.

Ví dụ với CVE-2022-1388 - lỗ hổng cho phép thực thi lệnh từ xa liên quan đến các sản phẩm của F5 BIG-IP, chỉ 10 tiếng sau khi được công bố hôm 4/5, các công cụ theo dõi đã phát hiện hơn 2.500 cuộc rà quét và tấn công của hacker vào các hệ thống trên khắp thế giới.

Báo cáo của Palo Alto cũng chỉ ra việc các hacker thường có xu hướng khai thác lỗ hổng có bề mặt tấn công lớn, tức trên những nền tảng được sử dụng bởi nhiều khách hàng. Ví dụ, trong nửa đầu năm, hơn 55% các cuộc tấn công là nhằm khai thác lỗ hổng ProxyShell của máy chủ Microsoft Exchange, 14% nhắm đến lỗ hổng Log4Shell.

Thống kê tỷ lệ các lỗ hổng bị khai thác trong nửa đầu 2022. Ảnh: Palo Alto

Thống kê tỷ lệ các lỗ hổng bị khai thác trong nửa đầu 2022. Ảnh: Palo Alto

Theo các chuyên gia, do tốc độ rà quét và khai thác ngày càng được rút ngắn, những người quản trị hệ thống sẽ gặp áp lực hơn bởi việc bị tấn công. Giải pháp đơn giản và quan trọng nhất là cần giữ cho các hệ thống ẩn mình trên Internet, hoặc chỉ kết nối thông qua các mạng riêng ảo, đồng thời hạn chế số quản trị viên cũng như quyền truy cập vào máy chủ. Cách làm này giúp kéo dài thời gian cho việc cập nhật phần mềm và vá lỗ hổng.

Các tin khác

Tiêu chí chọn laptop cho sinh viên

Tiêu chí chọn laptop cho sinh viên

Chuyên gia AMD tư vấn người trẻ dùng laptop chip 4 nhân, RAM 8 GB cho nhu cầu học tập, giải trí; thao tác đồ họa chuyên sâu cần RAM 16 GB.
FPT ra mắt công nghệ AI Voice Banking

FPT ra mắt công nghệ AI Voice Banking

Giải pháp AI Voice Banking của FPT.AI cho phép người dùng sử dụng giọng nói để giao dịch và thanh toán qua ứng dụng ngân hàng.
Mánh bán hàng "thanh toán bằng Pi"

Mánh bán hàng "thanh toán bằng Pi"

Nhiều cửa hàng nhận "trao đổi hàng hóa bằng tiền ảo Pi", nhưng thực chất khách hàng vẫn phải trả cả Pi và tiền mặt nếu muốn lấy hàng.
Cuộc sống thị phi của Elon Musk

Cuộc sống thị phi của Elon Musk

Từ những phát ngôn vạ miệng trên mạng đến những mối quan hệ tình cảm gây tranh cãi, Elon Musk được coi tỷ phú thị phi nhất làng công nghệ.
Mark Zuckerberg bán nhà

Mark Zuckerberg bán nhà

CEO Meta Mark Zuckerberg vừa bán căn nhà ở San Francisco với giá 31 triệu USD, mức kỷ lục của bất động sản địa phương trong năm nay.
Cáp quang biển APG đứt

Cáp quang biển APG đứt

Cáp quang biển APG gặp sự cố vào chiều 26/7, khiến việc truy cập Internet quốc tế của người dùng bị ảnh hưởng.
Bẫy lừa tiền người già trên Internet

Bẫy lừa tiền người già trên Internet

Hồng Hoa tá hỏa khi phát hiện cha mình chuẩn bị chuyển hơn 35 triệu đồng cho một người bạn trên Internet để nhận gói bưu kiện.
Asus ra laptop chơi game 110 triệu đồng

Asus ra laptop chơi game 110 triệu đồng

Asus ROG Strix Scar 17 SE có cấu hình mạnh nhất hiện nay với chip Intel Alder Lake HX và card màn hình RTX 3080Ti đầu tiên tại Việt Nam.
Các đại lý sắp ngừng bán MacBook Pro M1

Các đại lý sắp ngừng bán MacBook Pro M1

MacBook Pro M1, một trong những mẫu MacBook bán chạy nhất ở Việt Nam, đang được giảm giá và dự kiến chỉ bán đến khi hết đợt hàng hiện tại.
"Ăn xổi" với game NFT

"Ăn xổi" với game NFT

Hoàng Thiên (Hà Nội) mua 30 smartphone cùng 30 thẻ sim để tham gia một game dạng chạy bộ kiếm tiền với hy vọng hồi vốn trong một tháng.