Hơn 70% lỗ hổng trên hệ thống ICS có thể bị khai thác từ xa

Hạnh Tâm| 21/08/2020 15:16
Theo dõi ICTVietnam trên

Mới đây, Công ty an ninh mạng Clatory cho biết, hơn 70% lỗ hổng trên hệ thống điều khiển công nghiệp (Industrial Control System - ICS) được tiết lộ trong nửa đầu năm 2020 có thể bị khai thác từ xa.

Claroty đã phân tích 365 lỗ hổng trên ICS được bổ sung vào cơ sở dữ liệu quốc gia về lỗ hổng bảo mật (the National Vulnerability Database - NVD) và 385 lỗ hổng trong các bản công bố của chuyên gia kiểm định hệ thống thông tin ICS-CERT (CISA), Mỹ. Các lỗ hổng ảnh hưởng tới sản phẩm của 53 nhà cung cấp.

Hơn 70% lỗ hổng ICS tiết lộ trong nửa đầu năm 2020 có thể bị khai thác từ xa - Ảnh 1.

Các loại sản phẩm ICS bị ảnh hưởng

Clatory cho biết đã quyết định phân tích các lỗ hổng được đề cập trong các bản tư vấn của ICS-CERT và NVD để "có được dữ liệu hoàn thiện nhất về tình trạng bảo mật của các sản phẩm ICS".

Amir Preminger, Phó chủ tịch Claroty giải thích: "Dựa trên nghiên cứu chúng tôi đã thấy trong nhiều lỗ hổng liên quan tới ICS không được đề cập hết 100% trong các tư vấn của ICS-CERT nhưng lại được hiển thị trong NVD và ngược lại. Trong các báo cáo sắp tới, chúng tôi có kế hoạch mở rộng các nguồn chưa được làm rõ khi chúng tôi tìm thấy nhiều thông tin có thể thu thập từ các tư vấn của nhà cung cấp và CERT khác nhau".

Số lượng lỗ hổng bảo mật được bổ sung vào NVD trong nửa đầu năm 2020 tăng khoảng 10% so với cùng kỳ năm 2019. ICS-CERT đã công bố 139 khuyến nghị, so với 105 khuyến nghị của nửa đầu năm trước.

Cũng theo Claroty, thực tế là hơn 70% lỗ hổng ẩn trong NVD có thể bị khai thác từ xa cho thấy rằng các mạng công nghiệp được được cô lập khỏi mạng Internet và các mạng cục bộ (air-gapped) được bảo vệ tốt hơn trước các mối đe dọa "không phổ biến" trên không gian mạng.

Gần một nửa lỗ hổng được xác định là có thể bị khai thác để thực thi mã từ xa, 41% trong số đó có thể cho phép tin tặc đọc dữ liệu trên ứng dụng, 39% có thể bị khai thác để gây ra các cuộc tấn công từ chối dịch vụ (DoS) và 37% để vượt qua các cơ chế bảo mật.

Trong trường hợp các tư vấn được công bố bởi ICS-CERT, hơn 81% ảnh hưởng tới các sản phẩm được sử dụng trên toàn thế giới và 7% tư vấn dành cho các sản phẩm sử dụng riêng ở Hoa Kỳ.

Các lĩnh vực bị ảnh hưởng nhiều nhất bởi những lỗ hổng này là lĩnh vực năng lượng (236 lỗ hổng), sản xuất trọng yếu (197 lỗ hổng), nước và nước thải (171 lỗ hổng). Đây cũng là ba lĩnh vực dẫn đầu về lỗ hổng hồi năm ngoái nhưng đến thời điểm hiện tại, số lượng lỗ hổng ảnh hưởng tới những lĩnh vực này đã cao hơn nhiều.

Bài liên quan
  • 7 chiến lược ngăn chặn ransomware từ chuyên gia an ninh mạng
    Trong thời đại số hóa ngày nay, ransomware đã trở thành một trong những mối đe dọa lớn nhất đối với các doanh nghiệp (DN) và tổ chức trên khắp thế giới. Với khả năng gây ra thiệt hại nặng nề từ mất dữ liệu đến gián đoạn hoạt động kinh doanh, việc bảo vệ khỏi ransomware là một ưu tiên cấp bách.
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
  • Háo hức khám phá di tích lịch sử theo một cách mới
    Ứng dụng công nghệ số giúp nhiều du khách gia tăng trải nghiệm thú vị khi tới thăm các di tích lịch sử như Địa đạo Củ Chi, Dinh Độc Lập…
  • Công nghệ đang thay đổi du lịch Việt Nam như thế nào?
    Trong những năm gần đây, sự giao thoa giữa du lịch và công nghệ, thường được gọi là công nghệ du lịch, đã khơi dậy sự đổi mới, với nhiều công ty khởi nghiệp (startup) về công nghệ du lịch đi đầu trong cuộc cách mạng này.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Oracle đầu tư mạnh vào AI tạo sinh, đáp ứng xu hướng "chủ quyền dữ liệu"
    Nhà cung cấp dịch vụ cơ sở hạ tầng đám mây của Hoa Kỳ Oracle đang tăng cường các tính năng trí tuệ nhân tạo (AI) tạo sinh của mình khi cạnh tranh trên thị trường điện toán đám mây (ĐTĐM) ngày càng khốc liệt và ngày càng có nhiều công ty nhảy vào lĩnh vực AI.
  • Mỹ lập hội đồng khuyến nghị ứng dụng AI an toàn cho hạ tầng trọng yếu
    Chính phủ Mỹ đã yêu cầu các công ty trí tuệ nhân tạo (AI) đưa ra khuyến nghị cách sử dụng công nghệ AI để bảo vệ các hãng hàng không, dịch vụ công cộng và cơ sở hạ tầng trọng yếu khác, đặc biệt là chống các cuộc tấn công sử dụng AI.
  • Làm gì để phát triển tài năng chuyển đổi?
    Partha Srinivasa, Giám đốc CNTT (CIO) của nhà cung cấp bảo hiểm tài sản và tai nạn Erie có trụ sở tại Pennsylvania, Mỹ đã chia sẻ về cách tiếp cận của ông trong việc xây dựng đội ngũ nhân viên có tinh thần chuyển đổi.
  • Báo chí ở mặt trận Điện Biên Phủ
    Chiến dịch Điện Biên Phủ là cuộc “hội quân” của cả nước. Trong cuộc “hội quân” lịch sử đó có sự tham gia và đóng góp không nhỏ của “đội quân báo chí”.
  • Những ấn phẩm đặc biệt kỷ niệm 70 năm chiến thắng Điện Biên Phủ
    Bộ ấn phẩm kỉ niệm 70 năm chiến thắng Điện Biên Phủ do Nhà xuất bản (NXB) Kim Đồng ấn hành, góp phần nhắc nhớ thế hệ trẻ về một thời hoa lửa, tự hào về khí phách Việt Nam, biết ơn các thế hệ cha anh đi trước, và trân trọng nền hòa bình mà chúng ta đang sống hôm nay.
Hơn 70% lỗ hổng trên hệ thống ICS có thể bị khai thác từ xa
POWERED BY ONECMS - A PRODUCT OF NEKO