BNEWS Tổng lũy kế trong 6 tháng đầu năm 2023, hệ thống kỹ thuật đã ghi nhận hơn 160.170 điểm yếu, lỗ hổng trong các hệ thống máy tính của cơ quan, tổ chức Nhà nước.
Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận, trong tháng 6/2023, hệ thống thông tin, máy tính của các cơ quan, tổ chức Nhà nước đang tồn tại gần 50.000 lỗ hổng, điểm yếu bảo mật. Con số này đã giảm khoảng 14% so với tháng 5/2023, nhưng vẫn gấp hơn 25,8 lần so với cùng kỳ năm 2022.
Tổng lũy kế trong 6 tháng đầu năm 2023, hệ thống kỹ thuật đã ghi nhận hơn 160.170 điểm yếu, lỗ hổng trong các hệ thống máy tính của cơ quan, tổ chức Nhà nước. Chuyên gia bảo mật lý giải: Trên thế giới, mỗi tháng có hàng trăm lỗ hổng mới được các nhà sản xuất thiết bị, phần mềm máy tính và các công ty chuyên về bảo mật công bố để cảnh báo người dùng. Do hệ thống máy tính của nhiều đơn vị, tổ chức tại Việt Nam chưa cập nhật kịp thời các bản vá, dẫn đến số lượng lỗ hổng bảo mật tồn tại trong các hệ thống máy chủ, máy tính là rất nhiều và sẽ ngày càng nhiều hơn.Cục An toàn thông tin, Bộ Thông tin và Truyền thông nhận định: Việc phát hiện gần 50.000 lỗ hổng bảo mật trong hệ thống máy tính các cơ quan, tổ chức Nhà nước là rất lớn và tiềm ẩn nhiều nguy hiểm. Cục đã chỉ đạo Trung tâm Giám sát an toàn không gian mạng quốc gia triển khai đánh giá, xác định các lỗ hổng bảo mật có mức độ nguy hiểm cao, ảnh hưởng trên diện rộng để hướng dẫn các bộ, ngành cách khắc phục. Đồng thời, Trung tâm cảnh báo về các lỗ hổng đã và đang bị các nhóm tấn công lợi dụng để thực hiện tấn công có chủ đích.
Thực tế, hệ thống máy tính của nhiều cơ quan nhà nước được đầu tư, trang bị từ nhiều năm, hiện đã lỗi thời. Phần mềm diệt virus, tường lửa bảo vệ hệ điều hành máy tính không được cập nhật thường xuyên dẫn đến việc tồn tại lỗ hổng nằm vùng trong hệ thống máy tính. Bên cạnh đó, nhiều cơ quan nhà nước có số lượng thiết bị máy tính kết nối mạng nhiều nhưng lại không có đủ nhân lực công nghệ thông tin để thực hiện, kiểm soát tất cả thiết bị trong hệ thống, cập nhật bản vá lỗi để loại bỏ các lỗ hỏng.Cùng với đó, do sự phát triển nhanh của công nghệ, các thế hệ máy tính, phần mềm, những thiết bị cũ không được nâng cấp sẽ không được hỗ trợ khi cài đặt, cập nhật phầm mềm bảo mật mới khi phần mềm chống virus cũ đã dừng hoạt động. Thói quen sử dụng bản thử nghiệm bảo mật, phần mềm bảo mật không chính hãng khiến máy tính không được bảo vệ trước virus. Việc tồn tại nhiều lỗ hổng tiềm ẩn nguy cơ hệ thống thông tin của cơ quan, tổ chức bị tin tặc, hacker tấn công, xâm nhập và nằm vùng đợi cơ hội tấn công, gây nhiều tổn thất về dữ liệu, kinh tế khó đoán định.
Các chuyên gia bảo mật khuyến cáo, đội ngũ kỹ thuật chuyên trách về bảo mật của đơn vị, quản trị viên hệ thống máy tính của cơ quan, tổ chức lớn cần rà soát cẩn thận hệ thống. Đối với các hệ thống cũ, không có khả năng nâng cấp, nên tách riêng phân vùng mạng và không để các thiết bị không được bảo mật kết nối internet. Với các hệ thống có khả năng nâng cấp, cần khẩn trương cập nhật bản vá và tăng cường giám sát, phân tích thường xuyên để phát hiện các dấu hiệu tấn công có chủ đích. Trong báo cáo kỹ thuật về tình hình an toàn thông tin tháng 6/2023, Cục An toàn thông tin cho biết, trong tháng qua, hệ thống kỹ thuật của Trung tâm Giám sát an toàn không gian mạng quốc gia đã ghi nhận 410.828 địa chỉ IP của Việt Nam nằm trong mạng máy tính ma (botnet), giảm 19% so với tháng 5/2023. Trong đó, 148 địa chỉ internet máy tính (địa chỉ IP) của cơ quan, tổ chức Nhà nước (gồm 14 địa chỉ IP bộ, ngành và 134 địa chỉ IP tỉnh, thành phố)./.Tin liên quan
TikTok mở kho dữ liệu API cho các nhà nghiên cứu châu Âu tiếp cận
TikTok đã mở kho dữ liệu API cho các nhà nghiên cứu ở châu Âu tiếp cận, trước khi Đạo luật dịch vụ kỹ thuật số (DSA) của EU buộc các công ty công nghệ kiểm soát nội dung trực tuyến vào tháng 8 tới.
Tin cùng chuyên mục
-
Công nghệAustralia phạt Meta 14 triệu USD do thu thập dữ liệu người dùng trái phép
Tòa án liên bang Australia đã phạt Meta - công ty mẹ của Facebook, 20 triệu AUD (14 triệu USD) do thu thập trái phép dữ liệu người dùng qua một ứng dụng điện thoại thông minh.
-
Công nghệSamsung ra mắt các dòng điện thoại màn hình gập mới cạnh tranh với Apple
Ngày 26/7, Samsung Electronics, công ty con của tập đoàn Samsung (Hàn Quốc), đã "trình làng" 2 mẫu điện thoại thông minh (smartphone) màn hình gập với giá bán không đổi trong năm thứ 3 liên tiếp.
-
Công nghệBốn “ông lớn” công nghệ Mỹ lập diễn đàn giải quyết các rủi ro do AI tạo ra
Bốn công ty thống trị lĩnh vực công nghệ trí tuệ nhân tạo (AI) của Mỹ, ngày 26/7, công bố thành lập một nhóm công nghiệp chuyên giải quyết các rủi ro tiềm năng của AI tạo sinh.
-
Công nghệIntel và Ericsson hợp tác phát triển chip cho thiết bị mạng 5G
Hãng công nghệ Intel Corp ngày 25/7 cho biết sẽ hợp tác với Ericsson của Thụy Điển để sản xuất chip dành cho thiết bị mạng 5G của Ericsson, sử dụng công nghệ sản xuất tiên tiến nhất của Intel.
-
Công nghệApple đối mặt với rắc rối pháp lý tại Anh và Pháp
Apple đang là mục tiêu của vụ kiện tập thể khi các nhà phát triển ứng dụng của Anh đòi bồi thường thiệt hại 785 triệu bảng Anh (1 tỷ USD) liên quan đến khoản phí họ phải trả cho ứng dụng App Store.
-
Công nghệMỹ cam kết hợp tác về trí tuệ nhân tạo với các nước đồng minh
Ngoại trưởng Mỹ Antony Blinken và Bộ trưởng Thương mại nước này Gina Raimondo đã cam kết hợp tác về trí tuệ nhân tạo (AI) với các nước đồng minh.







