Hacker tấn công người dùng web từ các lỗ hổng bảo mật

NDĐT - Một nghiên cứu mới đây từ hãng bảo mật Positive Technologies cho thấy, 82% lỗ hổng ứng dụng web nằm trong mã nguồn và hầu hết các trang web đều có lỗ hổng rủi ro cao.

Hacker tấn công người dùng web từ các lỗ hổng bảo mật

Positive Technologies cho biết, các công ty đang bắt đầu ưu tiên cho bảo mật nhưng vẫn không làm mọi thứ cần thiết để bảo vệ các ứng dụng và người dùng web.

Tin tặc có thể dễ dàng tấn công người dùng khi truy cập các trang web và 82% lỗ hổng ứng dụng web nằm trong mã nguồn.

Báo cáo chỉ ra rằng, nhiều cuộc tấn công lừa đảo nhằm đánh cắp thông tin đăng nhập, lây nhiễm máy tính bằng phần mềm độc hại hay chuyển hướng người dùng đến các trang web độc hại do tin tặc kiểm soát.

Nhiều công ty cũng đã không bảo vệ đầy đủ các ứng dụng web của họ bằng xác thực đa yếu tố, mà vẫn dựa vào xác thực bằng mật khẩu và điều này dễ dàng bị tin tặc tấn công.

Evgeny Gnedin, chuyên gia phân tích bảo mật thông tin tại Positive Technologies cho biết, xác thực chỉ bằng mật khẩu là một yếu tố góp phần trong hầu hết các cuộc tấn công xác thực. Thiếu xác thực hai yếu tố khiến các cuộc tấn công trở nên rất dễ dàng. Người dùng có xu hướng sử dụng mật khẩu yếu, điều này khiến vấn đề trở nên tồi tệ hơn. Việc bỏ qua các hạn chế truy cập thường dẫn đến việc tiết lộ, sửa đổi hoặc phá hủy dữ liệu trái phép.

Positive Technologies đã đánh giá 38 ứng dụng web với đầy đủ các chức năng vào năm 2019 và chỉ ra rằng, mặc dù đã có sự giảm dần về tỷ lệ ứng dụng web có lỗ hổng nghiêm trọng, nhưng tính bảo mật của hầu hết các ứng dụng web vẫn còn rất kém.

Nghiên cứu cho thấy, số lượng lỗ hổng trung bình trên mỗi ứng dụng đã giảm một phần ba so với năm 2018 và các công ty đang tăng cường bảo mật nghiêm ngặt hơn, không chỉ các ứng dụng web mà còn cả các ứng dụng trong mạng nội bộ của họ.

Các tổ chức tài chính hiện đang có xếp hạng bảo mật ứng dụng web cao nhất, trong khi các tổ chức nhà nước có điểm số thấp nhất.

Báo cáo cho biết, 16% ứng dụng chứa các lỗ hổng cho phép kẻ tấn công kiểm soát hoàn toàn hệ thống và một nửa các trang web trong ngành sản xuất có lỗ hổng rủi ro cao. Trung bình, mỗi hệ thống chứa 22 lỗ hổng, bốn trong số đó có mức độ nghiêm trọng cao.

Phân tích của Positive Technologies cho thấy, tỷ lệ của các hệ thống sản xuất có lỗ hổng rủi ro cao đã giảm còn 45% năm 2019 so với 71% năm 2018 và các trang web chứa lỗ hổng bảo mật đã giảm dần trong năm năm qua. Đây là một dấu hiệu đáng khích lệ phù hợp với sự cải thiện toàn diện về bảo mật.

Năm 2019, khoảng 8% hệ thống bị hacker chiếm toàn quyền kiểm soát máy chủ ứng dụng web cho phép tấn công mạng cục bộ. Gần 70% ứng dụng web dễ bị vi phạm dữ liệu nhạy cảm, với hầu hết các dữ liệu có chứa thông tin cá nhân hoặc thông tin đăng nhập.

Về các lỗ hổng và các cuộc tấn công thường thấy, báo cáo của Positive Technologies cho biết, các cấu hình sai trong bảo mật (security misconfigurations), tấn công chèn những script độc hại (cross-site scripting) và phá vỡ xác thực (broken authentication) là mối quan tâm chính của hầu hết các ứng dụng web.

Lỗ hổng với rủi ro cao và phổ biến nhất là phá vỡ xác thực, được tìm thấy trong 45% ứng dụng web. Các ứng dụng được hãng Positive Technologies thử nghiệm đều có lỗ hổng cho phép tội phạm mạng tấn công phiên người dùng.

Theo nghiên cứu này, gần 1/3 các lỗ hổng bao gồm việc không hạn chế số lần thử xác thực và những kẻ tấn công có thể khai thác điều này để xác thực thông tin hay truy cập ứng dụng web.

Trong các trường hợp cụ thể, báo cáo lưu ý rằng, một số ứng dụng có thể được truy cập bằng quyền quản trị viên chỉ sau 100 lần thử. Các lỗ hổng ứng dụng web có thể giúp thu thập dữ liệu từ mạng nội bộ của các công ty, thí dụ như cấu trúc của các phân đoạn mạng, cổng vào ra và dịch vụ. Thậm chí, tin tặc có thể truy cập tài nguyên mạng nội bộ và dữ liệu bí mật được lưu trữ ở đó.

Hãng bảo mật Positive Technologies đề xuất, các công ty nên đào tạo các nhà phát triển theo nhiều phương pháp an toàn, đồng thời cung cấp cho họ các công cụ để phân tích mã nguồn tự động và tường lửa ứng dụng web như là biện pháp phòng ngừa.

Có thể bạn quan tâm

Chỉ cần quét mã QR, cử tri Hà Nội tìm hiểu các thông tin về bầu cử một cách thuận lợi. (Ảnh: KIM CHI)

Tăng cường sự tương tác giữa chính quyền với người dân

Với sự chủ động và linh hoạt trong ứng dụng công nghệ số, công tác chuẩn bị bầu cử tại nhiều địa phương đang được triển khai thuận lợi, góp phần hướng tới mục tiêu tổ chức một cuộc bầu cử dân chủ, đúng luật, an toàn và thành công.

Tiến sĩ Nguyễn Nhật Linh hướng dẫn sinh viên kiểm tra mẫu sản phẩm hạt nano vàng thu được từ quá trình tổng hợp plasma. (Ảnh: MINH ĐỨC)

Làm chủ công nghệ plasma lạnh cho vật liệu nano

Đề tài “Nghiên cứu chế tạo nguồn phát plasma lạnh ứng dụng trong tổng hợp vật liệu nano kim loại có hiệu ứng cộng hưởng plasmon bề mặt (Au, Ag)” đã mở ra hướng tiếp cận xanh, an toàn trong tổng hợp nano kim loại quý, góp phần nâng cao năng lực làm chủ công nghệ plasma và vật liệu tiên tiến trong nước.

Thủ tướng Phạm Minh Chính trao Quyết định cho đồng chí Trần Hồng Thái giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

[Ảnh] Thủ tướng Phạm Minh Chính trao Quyết định bổ nhiệm Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam

Chiều 12/3, tại Hà Nội, Bí thư Đảng ủy Chính phủ, Thủ tướng Chính phủ Phạm Minh Chính đã trao Quyết định bổ nhiệm đồng chí Trần Hồng Thái, Ủy viên Ban Chấp hành Trung ương Đảng, Phó Chủ tịch Thường trực Viện Hàn lâm Khoa học và Công nghệ Việt Nam, giữ chức Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam.

Các doanh nghiệp công nghệ được vinh danh tại Lễ biểu dương Top Công nghiệp 4.0 Việt Nam lần thứ tư.

Tìm kiếm và vinh danh những thành tựu công nghệ xuất sắc của hệ sinh thái số

Chương trình “Biểu dương thành tựu tác động vì Việt Nam số (Vietnam I4 Impact Awards) 2026” đã chính thức được khởi động với cách tiếp cận mới nhấn mạnh yếu tố “impact”- giá trị thực tiễn của công nghệ; được kỳ vọng trở thành nơi các doanh nghiệp công nghệ khẳng định năng lực đổi mới sáng tạo, lan tỏa các mô hình chuyển đổi số.

Phố phường khu vực Lâm Đồng ngàn hoa rực rỡ cờ hoa, pa-nô chào mừng ngày hội non sông.

Phường Lâm Viên-Đà Lạt chủ động xây dựng phần mềm phục vụ bầu cử

Chuẩn bị cho ngày bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân các cấp vào ngày 15/3, phường Lâm Viên-Đà Lạt, tỉnh Lâm Đồng đã chủ động xây dựng phần mềm quản lý danh sách cử tri và theo dõi tiến độ bầu cử theo thời gian thực, góp phần nâng cao hiệu quả điều hành trong ngày bầu cử.

Hiệu năng mạnh mẽ trên Galaxy S26 series là nền tảng cho các tác vụ Galaxy AI hoạt động trơn tru.

Galaxy S26: Khi Samsung định nghĩa lại “AI Phone tích hợp” từ phần cứng

AI trên smartphone ngày càng phổ biến nhưng không phải lúc nào cũng thực sự hữu ích. Với Galaxy S26, Samsung tiếp cận theo hướng khác: xây dựng một Galaxy AI Phone tích hợp, nơi phần cứng, hệ điều hành và Galaxy AI được phát triển song song để AI hoạt động ổn định và liền mạch hơn trong sử dụng hằng ngày.

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Ảnh minh họa.

Giảm phát thải khí mê-tan từ chất thải

Năm 2025, lượng chất thải rắn sinh hoạt phát sinh ở Việt Nam vào khoảng 70 nghìn tấn mỗi ngày, chủ yếu từ khu vực đô thị. Bức tranh chất thải cho thấy rác sinh hoạt có thành phần rất đa dạng nhưng rác thải thực phẩm chiếm tỷ lệ lớn nhất, phần còn lại là các nhóm có thể tái chế, chất thải nguy hại và các loại khác.

Đại diện VNPT Cyber Immunity và BIC ký kết hợp tác chiến lược phân phối sản phẩm bảo hiểm rủi ro giao dịch

Giảm thiểu thiệt hại trước lừa đảo trực tuyến

Các hình thức lừa đảo trực tuyến và rò rỉ dữ liệu cá nhân ngày càng gia tăng, gây thiệt hại hàng nghìn tỷ đồng mỗi năm khiến người dùng cá nhân đang phải đối mặt với nhiều rủi ro hơn trong môi trường số. Thực tế này đặt ra yêu cầu cấp thiết về các giải pháp phòng ngừa và hỗ trợ người dùng giảm thiểu thiệt hại khi sự cố xảy ra.

Fanpage “Thông tin khoa học và công nghệ” nhằm lan tỏa tri thức và cảm hứng đổi mới sáng tạo. (Ảnh: TL)

Mở rộng truyền thông số với fanpage “Thông tin Khoa học và Công nghệ”

Nhằm mở rộng các kênh truyền thông chính sách và lan tỏa mạnh mẽ hơn các giá trị của khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, bên cạnh fanpage chính thức “Bộ Khoa học và Công nghệ”, Bộ đã xây dựng và vận hành fanpage “Thông tin Khoa học và Công nghệ” tại địa chỉ: https://www.facebook.com/khcndmst/.

Người dùng cần cảnh giác với các lời mời làm việc online nhận hoa hồng.

Tuyển cộng tác viên online để lừa đảo có thể bị xử lý hình sự

Các công việc như thả tim video trên TikTok, đánh giá sản phẩm trên sàn thương mại điện tử, đặt đơn hàng ảo hoặc làm nhiệm vụ quảng cáo thường được giới thiệu là việc nhẹ, dễ kiếm tiền. Tuy nhiên, phía sau những lời mời gọi hấp dẫn này lại là kịch bản lừa đảo được dựng lên khá tinh vi nhằm chiếm đoạt tiền của người tham gia.