Cam kết Chọn ngay Chuyên Nghiệp trong phục vụ với hơn 20 Kỹ thuật IT luôn sẵn sàng tới tận nơi sửa chữa và cài đặt ở Tphcm. Báo giá rõ ràng. 100% hài lòng mới thu tiền.


Sửa máy tính cài win PCI

Cam kết Chọn ngay Chuyên Nghiệp trong phục vụ với hơn 20 Kỹ thuật IT luôn sẵn sàng tới tận nơi sửa chữa và cài đặt ở Tphcm. Báo giá rõ ràng. 100% hài lòng mới thu tiền.


Công ty sửa máy tính PCI

Chuyên gia Việt phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ – Tin Công Nghệ

Chuyên gia Việt phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ – Tin Công Nghệ Theo VinCSS, trong vòng ba năm qua, đội ngũ chuyên gia của công ty này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả các nền tảng, dịch vụ trực tuyến nổi tiếng, phổ biến toàn cầu.

Lỗ hổng bảo mật luôn là hiểm hoạ cho những doanh nghiệp trên toàn cầu và chẳng những tiến công các ứng dụng nước ngoài với hàng tỷ người dùng, hacker còn nhắm vào cả các mặt hàng công nghệ bản địa tại các quốc gia có thực lực về lượng người dùng Internet. Với 70% dân số sử dụng Internet và các tiện ích như mạng xã hội, Việt Nam được gọi là một mục tiêu rất lôi cuốn của tội phạm mạng.

Chuyên gia Việt phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ - Tin Công Nghệ

Lỗ hổng Zero-day trên Zalo từng được VinCSS phát hiện và khắc phục

Cụ thể, vào đầu tháng 8/2021, tin tặc đã đăng bài rao bán nhiều lỗ hổng bảo mật nhằm chiếm đoạt tài khoản người dùng Zalo và Zalo Pay – phần mềm chat, thanh toán thông dụng số 1 Việt Nam với trên 100 triệu người dùng. Các chuyên gia đánh giá, nếu làm chủ được các lỗ hổng này, tin tặc có thể truy cập đơn giản vào tài khoản người sử dụng Zalo và xem được hết tin nhắn, hình ảnh, dữ liệu riêng tư trong thời gian dài mà nạn nhân không hề hay biết!

Ngay sau đó, lỗ hổng này đã được các chuyên gia bảo mật của Công ty Dịch vụ An ninh mạng VinCSS phát giác và cảnh báo kịp thời, giúp Zalo khắc phục và không để lại hậu quả đáng tiếc nào. Thông tin về lỗ hổng bảo mật và qui trình khắc phục xử lý được VinCSS ban bố rộng rãi trong cộng đồng, trở thành tài liệu tham khảo cho doanh nghiệp, những người đoái hoài an ninh mạng cũng giống nhắc nhở người dùng tăng cường cảnh giác.

Theo VinCSS, trung tâm an ninh mạng thuộc Tập đoàn Vingroup, trong khoảng ba năm qua, đội ngũ chuyên gia của dịch vụ này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả những nền tảng, công ty trực tuyến nổi tiếng, thông dụng toàn cầu. Riêng năm 2021, VinCSS đã phát hiện 40 lỗ hổng bảo mật, trong đấy có đến 37 lỗ hổng ở mức nghiêm trọng trở lên. Đáng chú ý, những “ông lớn” công nghệ Microsoft, Adobe, Oracle… cũng góp mặt trong bản kê có sản phẩm, phần mềm chứa điểm yếu được VinCSS phát hiện, công bố.

Bên cạnh các lỗ hổng ảnh hưởng trực tiếp đến người sử dụng cuối, VinCSS còn phát hiện nhiều điểm yếu bảo mật cấp phép tin tặc lợi dụng tiến công vào doanh nghiệp, tổ chức lớn. Đơn cử chuyên gia Đặng Thế Tuyến, nhân vật liên tiếp được Microsoft tôn vinh trong bảng vàng các nhà nghiên cứu bảo mật tiêu biểu giai đoạn 2020 – 2021, đã phát hiện 26 lỗ hổng bảo mật, kể cả 5 lỗ hổng trong ManageEngine – nền tảng giám sát, quản trị doanh nghiệp phổ biến hàng đầu toàn cầu – do Tập đoàn Zoho (Ấn Độ) cung cấp. Nền tảng này nếu như bị tiến công sẽ gây ảnh hưởng rất nghiêm trọng cho khách hàng toàn cầu, trong đó có gần 10 ngân hàng lớn và những tập đoàn, doanh nghiệp công nghệ, tài chính, bất động sản, bảo hiểm… top đầu thị trường.

 

Hiện tại, Việt Nam đang thăng hạng cực kỳ nhanh trong giới nghiên cứu an toàn tin tức toàn cầu, nhờ nắm giữ nhiều chuyên gia bảo mật thường xuyên đứng top đầu các bảng xếp thứ hạng của Microsoft hay Bugcrowd (nền tảng kiếm tìm lỗ hổng bảo mật lớn nhất). Các chuyên gia bảo mật Việt Nam cũng đạt nhiều chứng chỉ gianh giá của SANS (Mỹ) – Học viện huấn luyện bảo mật top thế giới, và mới đây nhất là đoạt giải tại Pwn2Own – hội thi tiến công mạng bài bản nhất thế giới.

Bên cạnh đó, nhiều sản phẩm bảo mật Make in Vietnam cũng được sinh ra trong thời gian qua. Các doanh nghiệp cung cấp các biện pháp bảo mật nội địa đã liên tục nghiên cứu để đưa ra các sản phẩm, cũng giống biện pháp giúp các doanh nghiệp bảo quản dữ liệu của mình, nhất là trong thời điểm đang đẩy mạnh chuyển đổi số.  Với việc đưa tất cả lên mạng, đòi hỏi doanh nghiệp phải có các biện pháp bảo vệ dữ liệu 1 cách hữu hiệu trước những nguy hiểm luôn rình mò trên môi trường mạng. Đặc biệt, một số biện pháp bảo mật của Việt Nam đã được quốc tế ghi nhận như Virus Bulletin của CMC.

Sự ghi nhận nước ngoài cũng khẳng định năng lực và những nỗ lực của các doanh nghiệp an toàn tin tức nội, góp phần bảo vệ sự an toàn và ổn định của không gian mạng trong thời buổi 4.0.

Lê Mỹ

VinCSS, lỗ hổng bảo mật, Zalo

Bài viết (post) Chuyên gia Việt phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ – Tin Công Nghệ được tổng hợp và biên tập bởi: suamaytinhpci.com. Mọi ý kiến đóng góp và phản hồi vui lòng gửi Liên Hệ cho suamaytinhpci.com để điều chỉnh. suamaytinhpci.com xin cảm ơn.

Xếp Hạng