Thời gian phát hiện các lỗ hổng được cải thiện đáng kể

TH| 06/03/2019 15:05
Theo dõi ICTVietnam trên

Theo báo cáo M-Trends 2019 của FireEye, trong năm vừa qua họ nhận thấy tình trạng an ninh mạng của doanh nghiệp đang ngày càng được cải thiện, đồng thời số lượng các vụ tấn công mạng được phát hiện nhanh chóng bởi nạn nhân cũng tăng lên nhanh chóng.

Báo cáo cho thấy thời gian dừng (dwell time) trung bình đối với các lỗ hổng/xâm phạm được phát hiện trong nội bộ của doanh nghiệp đã giảm từ 57,5 ngày trong năm 2017 xuống còn 50,5 ngày trong năm 2018. FireEye mô tả dwell time lại là số ngày kẻ tấn công hiện diện trên mạng nạn nhân trước khi các hoạt động của chúng bị phát hiện.

Nhìn chung, khi xem xét các cuộc tấn công được phát hiện cả bên trong và bên ngoài, dwell time giảm xuống còn 78 ngày vào năm 2018, so với 101 ngày trong năm 2017 và 416 ngày vào năm 2011.

Sự cải thiện này một phần là do các tổ chức có khả năng phát hiện các mối đe dọa nội bộ tốt hơn và tăng cường khả năng hiển thị mạng, thiết bị điểm cuối và đám mây. Nhưng dwell time thấp hơn cũng là kết quả của sự gia tăng các cuộc tấn công công khai. Ví dụ, trong trường hợp các cuộc tấn công ransomware, nạn nhân nhanh chóng biết rằng họ đã bị tấn công khi kẻ tấn công đưa ra một thông báo tiền chuộc. Các cuộc tấn công email doanh nghiệp (BEC) cũng thường được phát hiện nhanh chóng vì thường không mất nhiều thời gian để nạn nhân nhận ra rằng họ đã bị những kẻ lừa đảo nhắm đến.

Theo FireEye, gần 60% các lỗ hổng/xâm phạm mà họ quan sát được vào năm 2018 đã được phát hiện trong nội bộ, con số này ít hơn một chút so với 62% trong năm trước.

Hãng này cũng nhận thấy việc các tổ chức bị xâm phạm sẽ được nhắm mục tiêu lại bởi cùng một nhóm tấn công hoặc một tác nhân đe dọa có động cơ tương tự ngày càng trở nên phổ biến. Trong báo cáo năm ngoái, công ty đã tiết lộ rằng 56% khách hàng của mình đã được tái nhắm mục tiêu và trong báo cáo mới nhất, tỷ lệ này đã tăng lên 64%. Trong đó, các lĩnh vực như tài chính, giáo dục và y tế được nhắm mục tiêu nhiều nhất.

Cũng trong năm 2018, báo cáo của FireEye cho thấy đã có sự gia tăng đáng kể trong sự quy kết công khai trách nhiệm cho các chính phủ, bao gồm cả cáo trạng nhằm vào những người được cho là có trách nhiệm. Ví dụ, các quốc gia như Mỹ, Anh và Úc đã chính thức đổ lỗi cho cuộc tấn công WannaCry cho Triều Tiên và quy kết vụ tấn công NotPetya cho Nga. Công dân Bắc Triều Tiên, Trung Quốc và Nga bị cáo buộc tại Hoa Kỳ về đóng vai trò trong các cuộc tấn công lớn.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Thời gian phát hiện các lỗ hổng được cải thiện đáng kể
POWERED BY ONECMS - A PRODUCT OF NEKO