Theo Kaspersky, lỗ hổng one-day đang trở thành đầu nhập hàng hóa phương pháp mà chỉ định phạm vi mạng. Quy trình kinh doanh phức tạp làm cho các dịch vụ bị “bỏ rơi” trước vành đai mạng, từ đó kéo theo bề mặt gia tăng.
Phân tích của Kaspersky vào năm 2021 cho thấy, cứ 5 dịch vụ dễ bị tấn công thì có ít nhất 1 lỗ hổng, từ đó làm gia tăng khả năng của một mạng tấn công. Các lĩnh vực tại quốc gia được phân tích trong báo cáo đều gặp vấn đề với việc cài đặt các bản cập nhật bảo mật cho các dịch vụ hiện có, bao gồm tài chính, sức khỏe, công nghiệp và bao phủ chính.
Đáng chú ý, các tổ chức chính phủ, chủ yếu là bộ phận xử lý danh sách cá nhân thông tin (PII) và nhà cung cấp các dịch vụ quan trọng cho dân cư, là đối tượng có khả năng phải cố gắng cao nhất.
Báo cáo của Kaspersky cho thấy, Singapore có số lượng lỗ hổng bảo mật thấp, đặc biệt là tỷ lệ lỗ hổng bảo mật so với số lượng dịch vụ. Trong khi đó, tỷ lệ này tại Việt Nam, Indonesia, Thái Lan và Malaysia rất cao.
Kinh nghiệm của Kaspersky trong ứng phó sự cố từ Nhóm ứng dụng đáp ứng toàn bộ yêu cầu (GERT) và cố vấn CISA cho thấy, kẻ tấn công sử dụng một danh sách các lỗ hổng phổ biến để nhắm vào hàng thủ của tổ chức. Các chuyên gia cho rằng, lỗ hổng thường được sử dụng là ProxyShell và ProxyLogon.
ProxyShell khá phổ biến ở Trung Quốc và Việt Nam. Trong khi đó, các quốc gia và lĩnh vực được ảnh hưởng bởi ProxyLogon là Thái Lan (Cơ quan phủ), Trung Quốc (Tài chính), Philippines (Y tế), Indonesia (Công nghiệp).
Theo các chuyên gia bảo mật, biện pháp bảo vệ tốt nhất trước những lỗ hổng này là luôn cập nhật hệ thống bằng các bản vá lỗi và bảo đảm sản phẩm luôn ở phiên bản mới nhất. Ngoài ra, các công ty cũng nên tránh truy cập trực tiếp vào Exchange Server từ Internet.
Cũng theo Kaspersky, đầu tiên của sự xuất hiện phần lớn của công cụ tấn công đến sự cố an ninh mạng đều liên quan đến các dịch vụ có tính năng quản lý hoặc truy cập từ xa. Một trong các biến phổ biến ví dụ là Giao thức kết nối máy tính từ xa (Giao thức Máy tính Từ xa – RDP).
RDP được sử dụng rộng rãi bởi cả hệ thống quản trị viên và người dùng không chuyên về kỹ thuật để điều khiển từ xa máy chủ và các PC khác. Công cụ này cũng không được phép khai thác để nhập vào mục tiêu máy tính thường chứa các quan trọng tài nguyên của công ty.
Năm 2021, Kaspersky theo dõi tiến trình 16.003 dịch vụ quản lý và truy cập từ xa hiện hành. Kết quả cho thấy, Indonesia, Ấn Độ, Bangladesh, Philippines và Việt Nam là các quốc gia “tạo điều kiện” cho kẻ tấn công có thể truy cập từ xa. Các phủ chính tổ chức là tiêu điểm của hơn 40% tấn công bề mặt bằng brute force và sử dụng lại từng lần bị rỉ sét.
Theo ông Chris Connell, Giám đốc Điều hành Kaspersky khu vực APAC, phạm vi mạng đang tích cực tìm kiếm các “cửa ngõ” có thể nhập vào hệ thống của tổ chức. Một mạng công nghệ tương tự như một quả bom hẹn giờ. Do đó, thay vì lo ngại, các tổ chức có thể sử dụng các báo cáo như một công cụ hỗ trợ xây dựng một mạng ninh. Khi biết điểm yếu của mình, các tổ chức sẽ biết những gì cần ưu tiên hơn.
* Mời quý độc giả theo dõi chương trình đã phát sóng của Đài Truyền hình Việt Nam trên TV Online và VTVGo!