Lỗ hổng bảo mật luôn là hiểm hoạ cho các doanh nghiệp trên thế giới và không chỉ tấn công các phần mềm quốc tế với hàng tỷ người dùng, hacker còn nhắm vào cả những sản phẩm công nghệ bản địa tại những quốc gia có tiềm năng về lượng người dùng Internet. Với 70% dân số sử dụng Internet và các tiện ích như mạng xã hội, Việt Nam được xem là một mục tiêu rất hấp dẫn của tội phạm mạng.

{keywords}

Lỗ hổng Zero-day trên Zalo từng được VinCSS phát hiện và khắc phục

Cụ thể, vào đầu tháng 8/2021, tin tặc đã đăng tin rao bán nhiều lỗ hổng bảo mật nhằm chiếm đoạt tài khoản người dùng Zalo và Zalo Pay - ứng dụng chat, thanh toán phổ biến số 1 Việt Nam với hơn 100 triệu người dùng. Các chuyên gia đánh giá, nếu làm chủ được các lỗ hổng này, tin tặc có thể truy cập dễ dàng vào tài khoản người dùng Zalo và xem được hết tin nhắn, hình ảnh, dữ liệu riêng tư trong thời gian dài mà nạn nhân không hề hay biết!

Ngay sau đó, lỗ hổng này đã được các chuyên gia bảo mật của Công ty Dịch vụ An ninh mạng VinCSS phát hiện và cảnh báo kịp thời, giúp Zalo khắc phục và không để lại hậu quả đáng tiếc nào. Thông tin về lỗ hổng bảo mật và quá trình khắc phục xử lý được VinCSS công bố rộng rãi trong cộng đồng, trở thành tài liệu tham khảo cho doanh nghiệp, những người quan tâm an ninh mạng cũng như nhắc nhở người dùng tăng cường cảnh giác.

Theo VinCSS, công ty an ninh mạng thuộc Tập đoàn Vingroup, trong vòng ba năm qua, đội ngũ chuyên gia của công ty này đã phát hiện hơn 100 lỗ hổng bảo mật trong nhiều sản phẩm công nghệ, phần mềm và cả các nền tảng, dịch vụ trực tuyến nổi tiếng, phổ biến toàn cầu. Riêng năm 2021, VinCSS đã phát hiện 40 lỗ hổng bảo mật, trong đó có đến 37 lỗ hổng ở mức nghiêm trọng trở lên. Đáng chú ý, những “ông lớn” công nghệ Microsoft, Adobe, Oracle… cũng góp mặt trong danh sách có sản phẩm, phần mềm chứa điểm yếu được VinCSS phát hiện, công bố.

Bên cạnh các lỗ hổng ảnh hưởng trực tiếp đến người dùng cuối, VinCSS còn phát hiện nhiều điểm yếu bảo mật cho phép tin tặc lợi dụng tấn công vào doanh nghiệp, tổ chức lớn. Đơn cử chuyên gia Đặng Thế Tuyến, nhân vật liên tục được Microsoft vinh danh trong bảng vàng các nhà nghiên cứu bảo mật tiêu biểu giai đoạn 2020 – 2021, đã phát hiện 26 lỗ hổng bảo mật, bao gồm 5 lỗ hổng trong ManageEngine - nền tảng giám sát, quản trị doanh nghiệp phổ biến hàng đầu thế giới - do Tập đoàn Zoho (Ấn Độ) cung cấp. Nền tảng này nếu bị tấn công sẽ gây ảnh hưởng rất nghiêm trọng cho khách hàng toàn cầu, trong đó có gần 10 ngân hàng lớn và những tập đoàn, doanh nghiệp công nghệ, tài chính, bất động sản, bảo hiểm… top đầu thị trường.

Hiện tại, Việt Nam đang thăng hạng rất nhanh trong giới nghiên cứu an toàn thông tin toàn cầu, nhờ sở hữu nhiều chuyên gia bảo mật thường xuyên đứng top đầu các bảng xếp hạng của Microsoft hay Bugcrowd (nền tảng tìm kiếm lỗ hổng bảo mật lớn nhất). Các chuyên gia bảo mật Việt Nam cũng đạt nhiều chứng chỉ danh giá của SANS (Mỹ) - Học viện đào tạo bảo mật top thế giới, và mới đây nhất là đoạt giải tại Pwn2Own - cuộc thi tấn công mạng uy tín nhất thế giới.

Bên cạnh đó, nhiều sản phẩm bảo mật Make in Vietnam cũng được ra đời trong thời gian qua. Các doanh nghiệp cung cấp các giải pháp bảo mật trong nước đã liên tục nghiên cứu để đưa ra các sản phẩm, cũng như giải pháp giúp các doanh nghiệp bảo vệ dữ liệu của mình, nhất là trong thời điểm đang đẩy mạnh chuyển đổi số.  Với việc đưa tất cả lên mạng, đòi hỏi doanh nghiệp phải có các giải pháp bảo vệ dữ liệu một cách hiệu quả trước những nguy hiểm luôn rình rập trên môi trường mạng. Đặc biệt, một số giải pháp bảo mật của Việt Nam đã được quốc tế ghi nhận như Virus Bulletin của CMC.

Sự ghi nhận quốc tế cũng khẳng định năng lực và những nỗ lực của các doanh nghiệp an toàn thông tin nội, góp phần bảo vệ sự an toàn và ổn định của không gian mạng trong thời đại 4.0.

Lê Mỹ

Gặp nữ thủ khoa Hà Nội nhận thưởng 10.000 USD khi "săn" 9 lỗ hổng bảo mật thông tin: "Sau 11 giờ đêm là mình không làm việc nữa"

Gặp nữ thủ khoa Hà Nội nhận thưởng 10.000 USD khi "săn" 9 lỗ hổng bảo mật thông tin: "Sau 11 giờ đêm là mình không làm việc nữa"

Gặp nữ thủ khoa Hà Nội nhận thưởng 10.000 USD khi "săn" 9 lỗ hổng bảo mật thông tin: "Sau 11 giờ đêm là mình không làm việc nữa".