Thời gian phát hiện các lỗ hổng được cải thiện đáng kể

TH| 06/03/2019 15:05
Theo dõi ICTVietnam trên

Theo báo cáo M-Trends 2019 của FireEye, trong năm vừa qua họ nhận thấy tình trạng an ninh mạng của doanh nghiệp đang ngày càng được cải thiện, đồng thời số lượng các vụ tấn công mạng được phát hiện nhanh chóng bởi nạn nhân cũng tăng lên nhanh chóng.

Báo cáo cho thấy thời gian dừng (dwell time) trung bình đối với các lỗ hổng/xâm phạm được phát hiện trong nội bộ của doanh nghiệp đã giảm từ 57,5 ngày trong năm 2017 xuống còn 50,5 ngày trong năm 2018. FireEye mô tả dwell time lại là số ngày kẻ tấn công hiện diện trên mạng nạn nhân trước khi các hoạt động của chúng bị phát hiện.

Nhìn chung, khi xem xét các cuộc tấn công được phát hiện cả bên trong và bên ngoài, dwell time giảm xuống còn 78 ngày vào năm 2018, so với 101 ngày trong năm 2017 và 416 ngày vào năm 2011.

Sự cải thiện này một phần là do các tổ chức có khả năng phát hiện các mối đe dọa nội bộ tốt hơn và tăng cường khả năng hiển thị mạng, thiết bị điểm cuối và đám mây. Nhưng dwell time thấp hơn cũng là kết quả của sự gia tăng các cuộc tấn công công khai. Ví dụ, trong trường hợp các cuộc tấn công ransomware, nạn nhân nhanh chóng biết rằng họ đã bị tấn công khi kẻ tấn công đưa ra một thông báo tiền chuộc. Các cuộc tấn công email doanh nghiệp (BEC) cũng thường được phát hiện nhanh chóng vì thường không mất nhiều thời gian để nạn nhân nhận ra rằng họ đã bị những kẻ lừa đảo nhắm đến.

Theo FireEye, gần 60% các lỗ hổng/xâm phạm mà họ quan sát được vào năm 2018 đã được phát hiện trong nội bộ, con số này ít hơn một chút so với 62% trong năm trước.

Hãng này cũng nhận thấy việc các tổ chức bị xâm phạm sẽ được nhắm mục tiêu lại bởi cùng một nhóm tấn công hoặc một tác nhân đe dọa có động cơ tương tự ngày càng trở nên phổ biến. Trong báo cáo năm ngoái, công ty đã tiết lộ rằng 56% khách hàng của mình đã được tái nhắm mục tiêu và trong báo cáo mới nhất, tỷ lệ này đã tăng lên 64%. Trong đó, các lĩnh vực như tài chính, giáo dục và y tế được nhắm mục tiêu nhiều nhất.

Cũng trong năm 2018, báo cáo của FireEye cho thấy đã có sự gia tăng đáng kể trong sự quy kết công khai trách nhiệm cho các chính phủ, bao gồm cả cáo trạng nhằm vào những người được cho là có trách nhiệm. Ví dụ, các quốc gia như Mỹ, Anh và Úc đã chính thức đổ lỗi cho cuộc tấn công WannaCry cho Triều Tiên và quy kết vụ tấn công NotPetya cho Nga. Công dân Bắc Triều Tiên, Trung Quốc và Nga bị cáo buộc tại Hoa Kỳ về đóng vai trò trong các cuộc tấn công lớn.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Ngày Viễn thông và Xã hội thông tin thế giới 17/5: Khát vọng về giáo dục số
    Chủ đề của ngày Viễn thông và Xã hội thông tin thế giới (WTISD) năm nay là “Sáng tạo số vì mục tiêu phát triển bền vững”, nhấn mạnh tầm quan trọng của các giải pháp số trong việc giúp giải quyết các thách thức cấp bách của thế giới và đẩy nhanh tiến bộ trong các lĩnh vực then chốt. Một trong những lĩnh vực đó là giáo dục.
  • Netflix đạt 40 triệu người dùng/tháng nhờ gói hỗ trợ quảng cáo
    Netflix cho biết việc ra mắt gói dịch vụ rẻ hơn, đi kèm quảng cáo đã giúp công ty đạt 40 triệu người dùng hoạt động hàng tháng trên toàn cầu, từ mức 5 triệu 1 năm trước đó.
  • Dân Việt App đưa thông tin đến bạn đọc, bà con nông dân cả nước thời CĐS
    Để bắt kịp sự phát triển như vũ bão của công nghệ, trong đó có công nghệ truyền thông xã hội, báo chí bắt buộc phải thay đổi phương thức hoạt động, phải phát triển đa nền tảng, thực hiện chuyển đổi số (CĐS).
  • Nhiều dự địa để phát triển kinh tế số nông nghiệp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng, Phó Chủ tịch Uỷ ban Quốc gia về Chuyển đổi số nhấn mạnh: "Công nghệ số, chuyển đổi số, tự động hoá sẽ giúp ngành Nông nghiệp giảm được rất nhiều chi phí. Chi phí cho công nghệ số, chuyển đổi số sẽ nhỏ hơn rất nhiều so với phần chi phí tiết kiệm được" tại Hội nghị chuyên đề "Thúc đẩy số hoá ngành Nông nghiệp" ngày 14/5/2024.
  • Gỡ vướng cho hoạt động KHCN, ĐMST trong trường đại học
    Với chủ đề "Xây dựng chiến lược nền tảng phát triển Đại học định hướng đổi mới sáng tạo", Diễn đàn Đổi mới sáng tạo (ĐMST) Quốc gia 2024 đã được tổ chức ngày 16/5/2024, tại Hà Nội.
Đừng bỏ lỡ
Thời gian phát hiện các lỗ hổng được cải thiện đáng kể
POWERED BY ONECMS - A PRODUCT OF NEKO