سوءاستفاده هکرهای ویتنام از نقایص موجود در محصولات محبوب فناوری اطلاعات
به گزارش کارگروه بینالملل سایبربان؛ اواسط ژوئیه 2023، مرکز امنیت سایبری ملی (NCSC)، یکی از نهادهای اداره امنیت اطلاعات (AIS) ویتنام، در گزارشی که در مورد 9 آسیبپذیری امنیت اطلاعات موجود در محصولات مایکروسافت هشدار میداد، به آژانسها، واحدها و کسبوکارها این 5 آسیبپذیری را یادآور شد. نقصهایی که مورد سوءاستفاده قرار میگیرند شامل «CVE-2023-36884» در آفیس (Office) و ویندوز، «CVE-2023-35311» در «Microsoft Outlook»، «CVE-2023-36874» در سرویس گزارش خطای ویندوز، «CVE-2023-32046» در «Windows MSHTML» و «CVE-2023-32» صفحه هوشمند ویندوز هستند.
شرکت امنیت سایبری ویِتِل (Viettel) موسوم به «VCS» در ویتنام اخیراً گزارشی در مورد آسیبپذیریهای امنیتی مورد سوءاستفاده هکرها در نیمه اول سال منتشر کرد. در طول نظارت بر فضای سایبری ویتنام، سیستم فنی VCS تعداد زیادی از حملات را شناسایی کرد که از حفرههای جدی روی محصولات معمولی استفاده میکردند که به عنوان یک تخته پرش برای هکرها در نفوذ اولیه به سیستم و انجام رفتارهای سمی بعدی مورد استفاده قرار میگرفت.
گزارش شرکت ویتنامی نشان داد که اکثر حفرههای مورد استفاده هکرها در کدهای منبع وبسایت و حفرههای جدی موجود در سالهای گذشته در محصولات محبوب فناوری اطلاعات وجود دارند. شناخته شدهترین آسیبپذیریها عبارتند از «CVE-2020-7961»، «CVE-2019-16891»، «CVE-2019-18935»، «CVE-2017-9248»، «CVE-2022-41040» و «CVE-2022-41082».
سازمانهایی که از محصولات فناوری اطلاعات با حفرههای موجود استفاده میکنند، هنوز نسخههای پچ یا راهحلهای تعمیر را بهروزرسانی نکردهاند. این یکی از موارد مورد علاقه گروههای مهاجم است.
کارشناسان هشدار دادند که در ماههای پایانی سال، هکرها به حملات خود از طریق حفرههای جدید اعلام شده ادامه خواهند داد. به منظور جلوگیری از حملات، به مدیران گفته شده که اطلاعات را بهروز و اقدامات امنیتی را برای اطمینان از ایمنی سیستمهای خود اعمال کنند.
نهاد اداره امنیت اطلاعات با اشاره به خطر حملات از طریق آسیبپذیریهای امنیتی، گفت که در طول فرآیند تحول دیجیتال، تعداد برنامهها و سیستمهای اطلاعاتی سازمانها و شرکتها به سرعت در حال افزایش است، بنابراین آسیبپذیریها و خطرات به طور منظمتری ظاهر میشوند.
به گفته محققان ویتنامی، هرچه فناوری سریعتر توسعه یابد، خطرات و چالشهای بیشتری ظاهر میشود؛ حتی اگر آژانسها و شرکتها از همان ابتدا به امنیت سایبری اهمیت دهند، باز هم حفرههای جدیدی ظاهر میشوند. مهمترین کاری که باید انجام داد این است که خطرات را در اسرع وقت کشف و به سرعت آنها را مدیریت کرد.
نهاد اداره امنیت اطلاعات ویتنام اقدامات زیادی مانند ارزیابی و تعریف حفرههای امنیتی با سطح خطر بالا و تأثیر در مقیاس بزرگ را برای کمک به جلوگیری از خطرات ناشی از آسیبپذیریهای سیستماتیک اعمال کرده تا آژانسها و شرکتها را برای رفع آنها راهنمایی کند.
تا به امروز، 88 واحد شامل 63 ایالت و شهر و 25 وزارتخانه و شعبه راهحلهای ضد بدافزار را مستقر کردهاند و اطلاعات مربوط به بدافزار را با مرکز امنیت سایبری ملی ویتنام به اشتراک گذاشتهاند.