Hacker tấn công người dùng web từ các lỗ hổng bảo mật

NDĐT - Một nghiên cứu mới đây từ hãng bảo mật Positive Technologies cho thấy, 82% lỗ hổng ứng dụng web nằm trong mã nguồn và hầu hết các trang web đều có lỗ hổng rủi ro cao.

Hacker tấn công người dùng web từ các lỗ hổng bảo mật

Positive Technologies cho biết, các công ty đang bắt đầu ưu tiên cho bảo mật nhưng vẫn không làm mọi thứ cần thiết để bảo vệ các ứng dụng và người dùng web.

Tin tặc có thể dễ dàng tấn công người dùng khi truy cập các trang web và 82% lỗ hổng ứng dụng web nằm trong mã nguồn.

Báo cáo chỉ ra rằng, nhiều cuộc tấn công lừa đảo nhằm đánh cắp thông tin đăng nhập, lây nhiễm máy tính bằng phần mềm độc hại hay chuyển hướng người dùng đến các trang web độc hại do tin tặc kiểm soát.

Nhiều công ty cũng đã không bảo vệ đầy đủ các ứng dụng web của họ bằng xác thực đa yếu tố, mà vẫn dựa vào xác thực bằng mật khẩu và điều này dễ dàng bị tin tặc tấn công.

Evgeny Gnedin, chuyên gia phân tích bảo mật thông tin tại Positive Technologies cho biết, xác thực chỉ bằng mật khẩu là một yếu tố góp phần trong hầu hết các cuộc tấn công xác thực. Thiếu xác thực hai yếu tố khiến các cuộc tấn công trở nên rất dễ dàng. Người dùng có xu hướng sử dụng mật khẩu yếu, điều này khiến vấn đề trở nên tồi tệ hơn. Việc bỏ qua các hạn chế truy cập thường dẫn đến việc tiết lộ, sửa đổi hoặc phá hủy dữ liệu trái phép.

Positive Technologies đã đánh giá 38 ứng dụng web với đầy đủ các chức năng vào năm 2019 và chỉ ra rằng, mặc dù đã có sự giảm dần về tỷ lệ ứng dụng web có lỗ hổng nghiêm trọng, nhưng tính bảo mật của hầu hết các ứng dụng web vẫn còn rất kém.

Nghiên cứu cho thấy, số lượng lỗ hổng trung bình trên mỗi ứng dụng đã giảm một phần ba so với năm 2018 và các công ty đang tăng cường bảo mật nghiêm ngặt hơn, không chỉ các ứng dụng web mà còn cả các ứng dụng trong mạng nội bộ của họ.

Các tổ chức tài chính hiện đang có xếp hạng bảo mật ứng dụng web cao nhất, trong khi các tổ chức nhà nước có điểm số thấp nhất.

Báo cáo cho biết, 16% ứng dụng chứa các lỗ hổng cho phép kẻ tấn công kiểm soát hoàn toàn hệ thống và một nửa các trang web trong ngành sản xuất có lỗ hổng rủi ro cao. Trung bình, mỗi hệ thống chứa 22 lỗ hổng, bốn trong số đó có mức độ nghiêm trọng cao.

Phân tích của Positive Technologies cho thấy, tỷ lệ của các hệ thống sản xuất có lỗ hổng rủi ro cao đã giảm còn 45% năm 2019 so với 71% năm 2018 và các trang web chứa lỗ hổng bảo mật đã giảm dần trong năm năm qua. Đây là một dấu hiệu đáng khích lệ phù hợp với sự cải thiện toàn diện về bảo mật.

Năm 2019, khoảng 8% hệ thống bị hacker chiếm toàn quyền kiểm soát máy chủ ứng dụng web cho phép tấn công mạng cục bộ. Gần 70% ứng dụng web dễ bị vi phạm dữ liệu nhạy cảm, với hầu hết các dữ liệu có chứa thông tin cá nhân hoặc thông tin đăng nhập.

Về các lỗ hổng và các cuộc tấn công thường thấy, báo cáo của Positive Technologies cho biết, các cấu hình sai trong bảo mật (security misconfigurations), tấn công chèn những script độc hại (cross-site scripting) và phá vỡ xác thực (broken authentication) là mối quan tâm chính của hầu hết các ứng dụng web.

Lỗ hổng với rủi ro cao và phổ biến nhất là phá vỡ xác thực, được tìm thấy trong 45% ứng dụng web. Các ứng dụng được hãng Positive Technologies thử nghiệm đều có lỗ hổng cho phép tội phạm mạng tấn công phiên người dùng.

Theo nghiên cứu này, gần 1/3 các lỗ hổng bao gồm việc không hạn chế số lần thử xác thực và những kẻ tấn công có thể khai thác điều này để xác thực thông tin hay truy cập ứng dụng web.

Trong các trường hợp cụ thể, báo cáo lưu ý rằng, một số ứng dụng có thể được truy cập bằng quyền quản trị viên chỉ sau 100 lần thử. Các lỗ hổng ứng dụng web có thể giúp thu thập dữ liệu từ mạng nội bộ của các công ty, thí dụ như cấu trúc của các phân đoạn mạng, cổng vào ra và dịch vụ. Thậm chí, tin tặc có thể truy cập tài nguyên mạng nội bộ và dữ liệu bí mật được lưu trữ ở đó.

Hãng bảo mật Positive Technologies đề xuất, các công ty nên đào tạo các nhà phát triển theo nhiều phương pháp an toàn, đồng thời cung cấp cho họ các công cụ để phân tích mã nguồn tự động và tường lửa ứng dụng web như là biện pháp phòng ngừa.

Có thể bạn quan tâm

Bí thư Tỉnh ủy Đắk Lắk Lương Nguyễn Minh Triết phát biểu tại hội thảo.

Đắk Lắk đẩy mạnh chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững

Trong khuôn khổ chuỗi sự kiện công bố điều chỉnh quy hoạch tỉnh Đắk Lắk thời kỳ 2021-2030, tầm nhìn đến năm 2050 và xúc tiến đầu tư năm 2026, sáng 26/6, Sở Khoa học và Công nghệ tỉnh Đắk Lắk phối hợp các cơ quan, đơn vị tổ chức Hội thảo chuyên đề “Chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững”.

Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Việt Nam-Lào hợp tác về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số

Chiều 25/6, tại thủ đô Vientiane (Lào), Trung tâm Chứng thực điện tử quốc gia Việt Nam (NEAC), Bộ Khoa học và Công nghệ Việt Nam phối hợp Trung tâm Internet quốc gia Lào (LANIC), Bộ Công nghệ và Truyền thông Lào tổ chức Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Nhóm nghiên cứu của Viettel AI xây dựng mới bộ dữ liệu các khuôn mặt bị che khuất để huấn luyện mô hình AI. (Ảnh: Quỳnh Trang)

Phần mềm Viettel AI được bảo hộ tại Hoa Kỳ nhờ bài toán nhận diện khuôn mặt bị che khuất

Ngày 26/6, Tập đoàn Công nghiệp-Viễn thông Quân đội Viettel cho biết, năng lực nghiên cứu công nghệ lõi của Viettel AI được khẳng định khi Văn phòng Sáng chế và Nhãn hiệu Hoa Kỳ (USPTO) vừa cấp bằng sáng chế hữu ích cho phương pháp “Nhận diện khuôn mặt có đeo khẩu trang qua hình ảnh sử dụng công nghệ trí tuệ nhân tạo”.

Diễn đàn đối thoại chiến lược 2026 tại Hà Nội bàn cách xác lập mô hình tăng trưởng mới dựa trên công nghệ chiến lược, đổi mới sáng tạo và nguồn nhân lực chất lượng cao.

Phát huy công nghệ chiến lược, xác lập mô hình tăng trưởng mới

Ngày 25/6, tại Hà Nội, Bộ Ngoại giao phối hợp Phòng Thương mại Hoa Kỳ tại ASEAN, Tổ chức Hợp tác và Phát triển kinh tế (OECD) cùng các đối tác tổ chức Diễn đàn đối thoại chiến lược với chủ đề “Xác lập mô hình tăng trưởng mới: Phát huy các công nghệ chiến lược để nâng cao năng lực cạnh tranh và tăng trưởng bền vững”. 

Triển lãm Quốc tế Vietnam ICTCOMM 2026 diễn ra từ 24-26/6 tại Thành phố Hồ Chí Minh.

Doanh nghiệp vận hành trên nền tảng AI – Tương lai của chuyển đổi số

Diễn ra từ ngày 24-26/6/2026 tại Thành phố Hồ Chí Minh, Vietnam ICTCOMM 2026 quy tụ hàng trăm doanh nghiệp công nghệ trong các lĩnh vực ICT, AI, IoT, Cloud, Data Center và Cybersecurity. Theo Ban tổ chức, ngày khai mạc đã thu hút hơn 2.000 lượt khách tham quan cùng nhiều hội thảo chuyên đề về chuyển đổi số và trí tuệ nhân tạo.

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Sự trỗi dậy của các “bộ máy trả lời bằng AI” làm bốc hơi lưu lượng truy cập truyền thống. Làn sóng người sáng tạo nội dung đang cướp đi sự chú ý cũng như nhân tài của báo chí chính thống. Phản ứng chiến lược được nhiều cơ quan báo chí lựa chọn là tập trung vào những thứ máy móc không thể sao chép.

Tăng cường bảo mật ngân hàng. (Đồ họa: HỒNG ANH)

Chống lừa đảo AI trong ngành ngân hàng

Sự phát triển của trí tuệ nhân tạo (AI) đang mở ra nhiều cơ hội cho ngành ngân hàng trong việc nâng cao hiệu quả vận hành, quản trị rủi ro và cải thiện trải nghiệm khách hàng. Tuy nhiên, chính công nghệ này cũng đang bị tội phạm mạng lợi dụng để tạo ra các hình thức lừa đảo ngày càng tinh vi.

Hội nghị sơ kết công tác quản lý lĩnh vực thông tin điện tử 6 tháng đầu năm 2026.

Tăng cường xử lý vi phạm trên không gian mạng

Chiều 24/6, tại Hà Nội, Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ Văn hóa, Thể thao và Du lịch) tổ chức Hội nghị sơ kết công tác quản lý lĩnh vực thông tin điện tử 6 tháng đầu năm 2026.

Hoạt động nghiên cứu, thí nghiệm thực hành của sinh viên Trường đại học Việt Nhật. (Ảnh: DIỆP NGỌC)

Chuyển đổi số trong quản trị đại học: Đột phá đào tạo song hành và lực lượng lao động kỷ nguyên mới

Giáo dục nước ta đang đứng trước bước ngoặt mang tính cách mạng về cấu trúc thể chế, triết lý vận hành thích ứng kỷ nguyên số. Áp lực toàn cầu hóa và cách mạng công nghiệp lần thứ tư đã định hình hệ thống giáo dục đại học và nghề nghiệp theo hướng song hành thực học, thực nghiệp thay thế mô hình hàn lâm truyền thống.

Các đồng chí Thường trực Tỉnh ủy Cà Mau chủ trì hội nghị.

Cà Mau đẩy mạnh chuyển đổi số, đột phá công nghệ để định hình tương lai

Tỉnh Cà Mau vừa tổ chức hội nghị sơ kết 1 năm 6 tháng thực hiện Nghị quyết số 57 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Những kết quả bước đầu cho thấy tư duy và hành động mạnh mẽ của địa phương trong việc đi tắt đón đầu để định hình tương lai.

Việc phối hợp đào tạo nhân lực theo nhu cầu của thị trường sẽ góp phần “tạo nguồn” để cơ cấu lại lao động.

AI định hình thế hệ lao động mới

Việt Nam đang đứng trước một giai đoạn chuyển đổi rất mạnh của thị trường lao động: Dân số bắt đầu già hóa, lao động giá rẻ không còn là lợi thế, trí tuệ nhân tạo (AI) đã đi vào mọi ngành nghề...

Nhiều bài toán lớn vẫn chờ "nhạc trưởng"

Nhiều bài toán lớn vẫn chờ "nhạc trưởng"

Cùng với việc trao quyền mạnh mẽ hơn cho các tổng công trình sư, vẫn còn một câu hỏi khác: đâu là những bài toán thật sự cần mô hình này? Nếu danh mục nhiệm vụ được mở rộng quá mức, trong khi nguồn nhân lực dẫn dắt còn hạn chế, nguy cơ phân tán nguồn lực và chồng lấn trách nhiệm là điều khó tránh khỏi.

Đào tạo những kỹ năng AI không thể thay thế

Đào tạo những kỹ năng AI không thể thay thế

Khi khả năng viết tin, biên tập văn bản, dựng hình ảnh, sản xuất video hay phân tích dữ liệu của trí tuệ nhân tạo (AI) ngày càng vượt trội, câu hỏi đặt ra với các cơ sở đào tạo báo chí trở nên trực diện và cũng thiết thực hơn - đó là “đào tạo điều gì để phóng viên trẻ không bị đào thải bởi chính AI?”.

Sáng 15/6, Tổng Bí thư, Chủ tịch nước Tô Lâm chủ trì buổi làm việc với ngành giáo dục và đào tạo, các cơ quan liên quan về công tác chuẩn bị năm học mới 2026-2027, kết quả thực hiện nghị quyết 71 của Bộ Chính trị về đột phá phát triển giáo dục đào tạo. (Ảnh: ĐĂNG KHOA)

Phát triển đại học tinh hoa và công nghệ chiến lược: Lời giải cho những "điểm nghẽn" nguồn nhân lực

Tại buổi làm việc với ngành giáo dục mới đây, Tổng Bí thư, Chủ tịch nước Tô Lâm nhấn mạnh yêu cầu chuyển từ tư duy 'quản lý giáo dục' sang 'quản trị phát triển giáo dục'. Giáo dục phải đi trước một bước trong chuẩn bị nguồn nhân lực cao, nhất là nhân lực khoa học công nghệ, chuyển đổi số và trí tuệ nhân tạo (AI).

Những khoảnh khắc không thể lặp lại

Những khoảnh khắc không thể lặp lại

Trong thời đại công nghệ đa phương tiện phát triển mạnh mẽ, các hình thức kể chuyện bằng video, đồ họa, dữ liệu ngày càng phổ biến, nhưng phóng viên ảnh vẫn giữ một vị trí riêng với ảnh báo chí, thể loại mà giá trị thời sự chân thực tại hiện trường mang lại là không thể thay thế.