Khoảng 60% website ở Việt Nam đang dính các lỗ hổng bảo mật

Theo các chuyên gia bảo mật VSEC đánh giá, hiện nay có khoảng 60% website ở Việt Nam đang dính các lỗ hổng bảo mật, phổ biến nhất hiện tại là các lỗi phân quyền người dung.

Khoảng 60% website ở Việt Nam đang dính các lỗ hổng bảo mật - 71591516 881942522199374 1646999789126025216 n
Biểu đồ tỷ lệ lỗ hổng xuất hiện trên ứng dụng web năm 2018 (Theo Edgescan)

Theo thông tin từ Bộ Thông tin và Truyền thông, 6 tháng đầu năm 2019 tại Việt Nam đã xảy ra 3.159 vụ tấn công mạng vào các hệ thống thông tin, trong đó có 968 cuộc tấn công thay đổi giao diện (Deface), 635 cuộc tấn công cài cắm mã độc (Malware), 1.556 cuộc tấn công lừa đảo (Phishing).

Trong một hoạt động đánh giá bảo mật mới từ công ty Cổ Phần An Ninh Mạng Việt Nam (VSEC) cho thấy, số lượng website ngày càng tăng nhưng vấn đề đảm bảo an toàn an ninh thông tin website ở Việt Nam vẫn chưa được chú trọng đúng mức.

Các chuyên gia từ VSEC cho biết, hiện nay có khoảng 60% website ở Việt Nam đang dính các lỗ hổng bảo mật, phổ biến nhất hiện tại là các lỗi phân quyền người dùng (Broken access control), Cross-site scripting (XSS), Cross-site request forgery (CSRF),SQL injection (SQLi)…

Cũng theo nghiên cứu, website thường xuyên là mục tiêu tấn công của tin tặc để khai thác đánh cắp các thông tin liên quan bên trong; bởi đối với các cơ quan, tổ chức website là kênh cung cấp thông tin hiệu quả, nhanh chóng và phổ biến nhất.

Tuy hình thức tấn công thông qua các lỗ hổng đơn giản nhưng gây ra những thiệt hại khôn lường tới doanh nghiệp như hệ thống bị tê liệt, bị xóa dữ liệu, thời gian khôi phục rất dài và mức độ thiệt hại lớn. Nguy hiểm hơn, các tin tặc sẽ tiến hành khai thác một cách âm thầm và lấy cắp nhiều thông tin nhạy cảm như: danh sách khách hàng, danh sách nhân viên, tài liệu dự án,….

Theo ghi nhận của VSEC, đã có tình trạng công ty thuê tin tặc tấn công vào hệ thống của đối thủ cạnh tranh, lấy đi các thông tin quan trọng như hồ sơ thầu, kế hoạch kinh doanh… gây thiệt hại hàng tỷ đồng.

Hiện tại, VSEC đang thực hiện việc rà soát bảo mật và giám sát website để phát hiện lỗ hổng bảo mật tiềm ẩn nguy cơ bị tấn công, từ đó các chuyên gia của VSEC sẽ đưa ra các cảnh báo về nguy cơ tấn công website và đề xuất giải pháp xử lý.  

Canon đã bán được 100 triệu máy ảnh dòng EOS

Canon vừa đánh dấu một cột mốc quan trọng khi hãng vừa bán được chiếc EOS thứ 100 triệu.

Khai trương Trung tâm đổi mới chung 5G đầu tiên ở Thụy Sĩ

Ngày 14/10, cùng với đối tác chiến lược Huawei, Sunrise mở Trung tâm Sáng tạo chung 5G đầu tiên ở Thụy Sĩ, để hai công ty có thể cùng hợp tác nghiên cứu và phát triển ứng dụng 5G cho cả khu vực tư nhân và doanh nghiệp.

Bất chấp lời kêu gọi từ Mỹ, Đức không cấm Huawei xây dựng mạng 5G

Hôm 14/10, chính quyền Đức xác nhận rằng quốc gia này sẽ không loại bỏ bất kỳ nhà cung cấp thiết bị viễn thông nào khỏi kế hoạch xây dựng mạng 5G tại đây, bao gồm cả Huawei.

APC Connected Smart-UPS: chống mất điện bằng smartphone

Sản phẩm Connected Smart-UPSTM với phần mềm APC™ SmartConnect – là sản phẩm UPS đầu tiên hoạt động trên nền tảng đám mây giúp kiểm soát việc ổn định các thiết bị trong trườn g hợp mất điện qua smartphone

Xiaomi ra mắt MI 9 Lite tại Việt Nam

MI 9 Lite – điện thoại có logo LED đổi màu đầu tiên của Xiaomi tại thị trường Việt Nam chính thức được bán trên Tiki và cửa hàng Mi Store với giá 7,49 triệu đồng. Trong ngày 15/10, MI 9 Lite sẽ được bán flash sales từ 10 giờ với mức giá ưu đãi 5,99 triệu đồng.

REALME 5 SERIES bán ra 27.000 máy sau 10 ngày

Trong đó, riêng từ ngày 4 – 7/10, thống kê cho thấy trung bình 1 ngày có hơn 2.500 máy đến tay người tiêu dùng. Điều này có nghĩa trong 4 ngày đầu tiên mở bán, hơn 10.000 khách hàng đã sở hữu Realme 5 và Realme 5 Pro.

Hào hứng khám phá OPPO Reno2 F: tràn viền, 4 camera, thiết kế hiện đại

OPPO quyết tâm khẳng định vị trí của mình ở phân khúc điện thoại cao cấp và cận cao cấp với dòng sản phẩm OPPO Reno2. Mới nhất là Reno2 F với tính năng và cấu hình hấp dẫn trong tầm giá.

BE GROUP chuẩn hóa tay nghề lái xe công nghệ

Vừa qua, tại Hà Nội, công ty Cổ phần BE GROUP đã ký kết và công bố thỏa thuận hợp tác cùng Tổng cục Giáo dục Nghề nghiệp, Bộ Lao động Thương binh và Xã hội trong việc đánh giá, công nhận kỹ năng nghề Tài xế công nghệ nhằm chuẩn hóa và tôn vinh lực lượng lao động này tại Việt Nam.  

Epson trình diễn loạt máy in tiết kiệm điện và nước

Trong khuôn khổ chương trình triển lãm B2B Ignite 2019 vừa diễn ra đầu tháng 10, Epson đã trình diễn những giải pháp công nghệ bền vững dành cho doanh nghiệp.

Thương hiệu cá nhân của nhân sự cao cấp mang lại lợi ích cho tổ chức, danh nghiệp

Đánh giá về sự tác động của thương hiệu cá nhân đối với tổ chức, 77% ứng viên cấp cao cho biết thương hiệu cá nhân của họ đem lại nhiều lợi ích cho tổ chức trong việc được công chúng biết tới một cách tích cực.