90% lỗ hổng bảo mật do không cập nhật phần mềm

“Sự tương tác người dùng, các tấn công kỹ thuật lừa đảo (Social Engineering) thường dùng, đã tạo ra gần một nửa (45%) lan truyền phần mềm độc hại trong nửa đầu năm 2011; hơn 1/3 các mã độc được phát tán thông qua tấn công nhờ lạm dụng Win32/Autorun; 90% các tổn hại từ việc tin tặc khai thác lỗ hổng do sử dụng các phần mềm an ninh chưa cập nhật từ hơn 01 năm”, báo cáo bảo mật Microsoft Security intelligence (SIRv11) cho hay...

“Sự tương tác người dùng, các tấn công kỹ thuật lừa đảo (Social Engineering) thường dùng, đã tạo ra gần một nửa (45%) lan truyền phần mềm độc hại trong nửa đầu năm 2011; hơn 1/3 các mã độc được phát tán thông qua tấn công nhờ lạm dụng Win32/Autorun; 90% các tổn hại từ việc tin tặc khai thác lỗ hổng do sử dụng các phần mềm an ninh chưa cập nhật từ hơn 01 năm”, báo cáo bảo mật Microsoft Security intelligence (SIRv11) cho hay.

Cũng trong báo cáo này, Microsoft hướng dẫn quy tắc để giúp người dùng hiểu hơn về các kỹ thuật xã hội thường được biết đến, làm thế nào để tạo mật khẩu mạnh và cách quản lý các bản cập nhật bảo mật. Ngoài ra, Microsoft còn cung cấp bản cập nhật phát hành đầu năm nay cho Windows XP và Windows Vista nhằm ngăn chặn các tính năng Win/32Autorun được kích hoạt tự động cho hầu hết các thiết bị kết nối máy tính (Windows 7 đã có sẵn các bản cập nhật này).

Báo cáo cho thấy  chỉ 1% các vụ tấn công và bị khai thác trong nửa đầu năm 2011 là có liên quan tới các lỗ hổng zero- day. Điều này đồng nghĩa với việc, các sơ hở của phần mềm - trước khi các nhà cung cấp đưa ra các bản vá – rất ít khi bị khai thác.
Báo cáo cho thấy, chỉ 1% các vụ tấn công và bị khai thác trong nửa đầu năm 2011 là có liên quan tới các lỗ hổng zero- day. Điều này đồng nghĩa với việc, các sơ hở của phần mềm - trước khi các nhà cung cấp đưa ra các bản vá – rất ít khi bị khai thác.

Chỉ trong bốn tháng phát hành bản cập nhật, số lây nhiễm mã độc từ Win32/Autorun đã giảm gần 60% trên Windows XP và 74% trên Windows Vista, so với tỷ lệ lây nhiễm năm 2010.

Ông Vinny Gullotto, Tổng giám đốc Trung tâm Bảo vệ và phòng chống mã độc chia sẻ: "Báo cáo SIRv11 cung cấp các kỹ thuật và hướng dẫn giúp giảm thiểu các lây nhiễm mã độc thông thường và dữ liệu của báo cáo nhằm nhắc nhở chúng ta không thể quên những điều cơ bản. Các kỹ thuật như khai thác lỗ hổng cũ, lạm dụng thông qua Win32/Autorun, bẻ khóa mật khẩu và các kỹ thuật xã hội vẫn còn là các phương pháp tấn công phổ biến của bọn tội phạm”.

Theo bà Lê Mỹ Hạnh, Giám đốc Công ty Đông Hương, mức độ nhận thức của người dùng Internet Việt Nam về các vấn đề an toàn trong không gian mạng cần phải được tăng cường và gia tăng nhận thức về an toàn an ninh mạng bây giờ là vô cùng cần thiết.

“Để theo kịp với số lượng người dùng đang phát triển nhanh chóng, người dùng Internet (gồm cả trẻ em và cha mẹ) cần phải đóng một vai trò tích cực hơn để đảm bảo kinh nghiệm trực tuyến an toàn cho trẻ. Các báo cáo cho thấy, trẻ em dành nhiều thời gian lên internet cho giáo dục, truyền thông, xã hội hóa và giải trí. Diều này đồng nghĩa với việc, khi trực tuyến các em đối mặt với vô số các rủi ro bao gồm cả tội phạm mạng, tội phạm tình dục, cờ bạc trực tuyến và gần đây nhất là sự ra đời của các mạng xã hội gây nghiện”, bà Hạnh chia sẻ.

P.Nam

Tin cùng chuyên mục

Đọc thêm

Viettel phát triển hạ tầng logistics tại Lạng Sơn: Góp phần giải quyết ách tắc hàng hóa ở cửa khẩu phía Bắc

Những xe hàng đầu tiên vào Công viên Logistics Viettel.
(PLVN) - Khi Công viên logistics Viettel (ở cửa khẩu Đồng Đăng, Lạng Sơn) hoàn thành đầu tư các hạng mục và đi vào hoạt động, hứa hẹn sẽ mang lại hiệu quả tối ưu cho vận tải hàng hóa Việt Nam xuất khẩu, giải quyết tình trạng quá tải tại cửa khẩu, rút ngắn thời gian thông quan.

Tháo gỡ nhiều vướng mắc về thủ tục hải quan cho doanh nghiệp

Thứ trưởng Bộ Tài chính Cao Anh Tuấn phát biểu tại Hội nghị. (Ảnh: TD)
(PLVN) - Tại Hội nghị đối thoại về chính sách, thủ tục hành chính thuế và hải quan năm 2024 do Bộ Tài chính và Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) phối hợp tổ chức ngày 13/12 tại TP Hồ Chí Minh, nhiều vướng mắc về thủ tục hải quan của doanh nghiệp đã được đại diện Tổng cục Hải quan giải đáp thỏa đáng.

AI IoT Platform - Hạ tầng số cho phát triển kinh tế

Quang cảnh hội thảo.
(PLVN) - Chiều 13/12, tại Trung tâm Hội nghị tỉnh Bình Định, Cục Công nghiệp công nghệ thông tin và Truyền thông (Bộ Thông tin và Truyền thông) phối hợp với Sở Thông tin và Truyền thông tỉnh Bình Định tổ chức Hội thảo “AI IoT Platform - Hạ tầng số cho phát triển kinh tế”.

Bàn giải pháp nâng tầm chất lượng, sức cạnh tranh của thương hiệu hàng hóa Việt Nam

Bàn giải pháp nâng tầm chất lượng, sức cạnh tranh của thương hiệu hàng hóa Việt Nam
(PLVN) -  Sáng 13/12, tại Hà Nội, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam phối hợp với Hiệp hội chăn nuôi Việt Nam cùng các hiệp hội ngành hàng tổ chức Hội thảo “Một số tồn tại, bất cập trong triển khai thực hiện Luật Chất lượng sản phẩm, hàng hóa và Luật Tiêu chuẩn, Quy chuẩn kỹ thuật trong lĩnh vực sản xuất, kinh doanh nông sản, thực phẩm”.

Khởi động dự án cáp ngầm biển đưa lưới điện quốc gia ra Côn Đảo

Khởi động dự án cáp ngầm biển đưa lưới điện quốc gia ra Côn Đảo
(PLVN) -  Tập đoàn Điện lực Việt Nam (EVN) và Liên danh Công ty cổ phần Tập đoàn PC1 - Công ty cổ phần Tư vấn xây dựng Điện 4 (Liên danh PC1 – PECC4) vừa tổ chức Lễ ký kết Hợp đồng Gói thầu HH01-DZCĐ Thiết kế, cung cấp thiết bị và thi công xây dựng đoạn cáp ngầm biển (EPC) thuộc Dự án Cấp điện từ lưới điện quốc gia cho huyện Côn Đảo, tỉnh Bà Rịa - Vũng Tàu.

Sẽ quy định cụ thể trách nhiệm và cách thức sàn thương mại điện tử khấu trừ, nộp thay thuế

 Sẽ quy định cụ thể trách nhiệm và cách thức sàn thương mại điện tử khấu trừ, nộp thay thuế
(PLVN) - Bộ Tài chính sẽ xây dựng nghị định quy định chi tiết về phạm vi trách nhiệm và cách thức các nhà quản lý sàn giao dịch thương mại điện tử (TMĐT) thực hiện khấu trừ, nộp thuế thay, kê khai số thuế đã khấu trừ đối với các giao dịch kinh doanh trên sàn của các hộ kinh doanh, cá nhân kinh doanh.

Doanh nghiệp đánh giá tích cực về ngành Thuế, Hải quan

Chủ tịch VCCI Phạm Tấn Công
(PLVN) - Chủ tịch Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) Phạm Tấn Công cho biết, VCCI nhận được nhiều ý kiến doanh nghiệp (DN) đánh giá tích cực về ngành thuế và hải quan trong việc giúp DN hoàn thành nghĩa vụ thuế nhanh hơn, thuận lợi hơn, chuyên nghiệp hơn.

Biến chất thải thành nguyên liệu sản xuất

Ông Hồ Kiên Trung - Phó Cục trưởng Cục Kiểm soát ô nhiễm môi trường (Bộ Tài nguyên và Môi trường) phát biểu tại Diễn đàn. (Ảnh: PV)
(PLVN) -  Mối quan hệ giữa quản lý chất thải và nền kinh tế tuần hoàn đã được thể hiện mạnh mẽ qua quan điểm coi chất thải là tài nguyên và nguyên liệu sản xuất. Hiện nay đã xuất hiện nhiều doanh nghiệp thu mua xử lý chất thải để biến thành nguyên liệu đầu vào.

Tổng cục Thuế quán triệt công tác sắp xếp, tinh gọn tổ chức bộ máy

Tổng cục Thuế quán triệt công tác sắp xếp, tinh gọn tổ chức bộ máy
(PLVN) -Tổng cục Thuế yêu cầu, cùng với việc quyết tâm thực hiện sắp xếp tinh gọn tổ chức bộ máy, các đơn vị cần tăng cường công tác quản lý nội ngành, siết chặt kỷ luật, kỷ cương trong thực thi công vụ và trong công tác quản lý thuế để phấn đấu hoàn thành xuất sắc các nhiệm vụ chính trị được giao, đặc biệt là nhiệm vụ thu ngân sách nhà nước.

Ngân hàng “thúc” cập nhật sinh trắc học trước “giờ G”

Các ngân hàng đồng loạt “thúc” khách hàng cập nhật sinh trắc học. (Ảnh: VCB)
(PLVN) - Từ ngày 01/01/2025, các tài khoản ngân hàng chưa đối chiếu, chưa cập nhật sinh trắc học sẽ bị dừng giao dịch trực tuyến. Đây là lý do khiến các ngân hàng đang đồng loạt triển khai các chương trình nhằm thúc đẩy khách hàng thực hiện cập nhật sinh trắc học.

Xuất khẩu 2025 sẽ gặp nhiều thuận lợi

Xuất nhập khẩu đạt kết quả cao trong năm 2024. (Ảnh: VnEconomy)
(PLVN) -  Trên đà thuận lợi của xuất nhập khẩu 2024, Bộ Công Thương dự tính, xuất khẩu năm 2025 sẽ tiếp tục tăng trưởng tốt, nhất là trong bối cảnh kinh tế thế giới đã ổn định trở lại, các thị trường truyền thống phục hồi nhu cầu…