Hệ thống chậm vá lỗi, doanh nghiệp Việt thành mục tiêu tấn công

Báo cáo mới từ hãng bảo mật Kaspersky cho thấy trong nửa đầu năm 2025, nhiều doanh nghiệp tại Việt Nam vẫn chưa cập nhật các bản vá bảo mật quan trọng, khiến họ dễ trở thành mục tiêu tấn công của tin tặc.

13:43, 15/10/2025
 

Theo thống kê, chỉ trong 6 tháng đầu năm, đã có hơn 300.000 cuộc tấn công khai thác lỗ hổng nhắm vào các hệ thống doanh nghiệp Việt Nam. Việt Nam nằm trong nhóm ba quốc gia Đông Nam Á bị tấn công nhiều nhất, sau Indonesia và Malaysia.

Các chuyên gia cảnh báo rằng việc chậm trễ cập nhật phần mềm, đặc biệt là các sản phẩm của Microsoft Office và Windows, đang mở ra “cánh cửa nguy hiểm” cho hacker chiếm quyền điều khiển hệ thống và đánh cắp dữ liệu. Nhiều lỗ hổng nghiêm trọng như CVE-2018-0802, CVE-2017-11882 và CVE-2017-0199 tiếp tục bị khai thác mạnh, dù đã được phát hiện và khuyến cáo vá lỗi từ nhiều năm trước.

Kaspersky cho biết tình trạng thiếu cập nhật phần mềm chủ yếu đến từ thói quen vận hành cũ, sự e ngại gián đoạn hệ thống, hoặc thiếu đội ngũ kỹ thuật chuyên trách trong các doanh nghiệp nhỏ và vừa. Trong khi đó, tin tặc ngày càng tinh vi hơn, thường xuyên quét tìm các hệ thống lỗi thời để xâm nhập và cài mã độc tống tiền.

Các chuyên gia khuyến nghị doanh nghiệp cần xây dựng quy trình quản trị rủi ro an ninh mạng toàn diện, trong đó bao gồm việc cập nhật bản vá định kỳ, thử nghiệm lỗ hổng trong môi trường ảo trước khi triển khai trên hệ thống thật, và giám sát hoạt động hệ thống 24/7. Bên cạnh đó, việc đào tạo nhân viên về nhận diện rủi ro an ninh, sử dụng phần mềm bảo mật đáng tin cậy và thiết lập chính sách sao lưu dữ liệu an toàn cũng là yếu tố then chốt.

Trong bối cảnh tội phạm mạng ngày càng tinh vi và hoạt động mạnh tại khu vực Đông Nam Á, các chuyên gia nhấn mạnh rằng cập nhật hệ thống thường xuyên và đầu tư cho an ninh mạng không còn là lựa chọn, mà là yêu cầu sống còn đối với các doanh nghiệp Việt Nam.

An Lâm

Bình luận

Tin bài khác

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng
13:41, 15/10/2025

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

Xem thêm
15 tỷ đô la và giấc mơ AI: Google đang thay đổi cuộc chơi công nghệ như thế nào?
12:48, 15/10/2025

15 tỷ đô la và giấc mơ AI: Google đang thay đổi cuộc chơi công nghệ như thế nào?

15 tỷ đô la Mỹ, 5 năm và một trung tâm dữ liệu 1 gigawatt tại Ấn Độ – những con số đang cho thấy Google không chỉ đầu tư vào hạ tầng, mà đang đặt cược vào tương lai của trí tuệ nhân tạo. Dự án tại Andhra Pradesh được xem là bước đi chiến lược giúp Google củng cố vị thế trong cuộc đua AI toàn cầu, đồng thời mở ra cơ hội kinh tế mới cho khu vực châu Á – Thái Bình Dương.

Xem thêm
TP.HCM tăng tốc xây dựng hệ sinh thái AI và đổi mới sáng tạo
11:38, 15/10/2025

TP.HCM tăng tốc xây dựng hệ sinh thái AI và đổi mới sáng tạo

Hướng đến giai đoạn 2025-2030, TP.HCM xác định mục tiêu chiến lược trở thành trung tâm đổi mới sáng tạo quốc tế, với nền kinh tế số chiếm khoảng 30% GRDP và năng suất các nhân tố tổng hợp (TFP) đóng góp ít nhất 60% vào tăng trưởng kinh tế.

Xem thêm
Anh ghi nhận số vụ tấn công mạng đã tăng 50% chỉ trong một năm
11:35, 15/10/2025

Anh ghi nhận số vụ tấn công mạng đã tăng 50% chỉ trong một năm

Số lượng các cuộc tấn công mạng "cực kỳ nghiêm trọng" tại Anh đã tăng 50% trong năm qua, trở thành mối đe dọa ở tầm quốc gia khi các nhóm tội phạm sử dụng ransomware để tống tiền ngày càng gia tăng.

Xem thêm
Deepfake và VOIP: "Mặt trận" mới của tội phạm mạng
11:32, 15/10/2025

Deepfake và VOIP: "Mặt trận" mới của tội phạm mạng

Thượng tá Nguyễn Đình Đỗ Thi - Phó Cục trưởng Phòng An ninh thông tin mạng, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05 - Bộ Công an), cảnh báo các chiêu trò lừa đảo trực tuyến hiện nay ngày càng tinh vi, lợi dụng công nghệ mới như deepfake, VOIP hay các nền tảng mạng xã hội để đánh cắp thông tin, chiếm đoạt tài sản của người dân.

Xem thêm
Chủ tịch nước Lương Cường làm việc về công tác chuẩn bị cho Lễ mở ký Công ước Hà Nội
11:28, 15/10/2025

Chủ tịch nước Lương Cường làm việc về công tác chuẩn bị cho Lễ mở ký Công ước Hà Nội

Sáng 15/10, tại Phủ Chủ tịch, Chủ tịch nước Lương Cường chủ trì buổi làm việc với các cơ quan liên quan để rà soát công tác chuẩn bị cho Lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng (Công ước Hà Nội), dự kiến diễn ra tại Hà Nội trong hai ngày 25 và 26/10.

Xem thêm
“Chốt” mua nhà đất online - "miếng mồi" cho tội phạm lừa đảo trực tuyến
11:12, 15/10/2025

“Chốt” mua nhà đất online - "miếng mồi" cho tội phạm lừa đảo trực tuyến

Việc người mua tra cứu dự án qua website, xem nhà qua video, chuyển cọc online… lại đang trở thành “miếng mồi” cho các đối tượng lừa đảo trên không gian mạng.

Xem thêm