Sự thiếu hụt an ninh mạng gây ra những nguy hiểm đáng kể cho các tổ chức và cá nhân.

Các loại thông thường của các điểm yếu mạng

Khả năng xác thực sai và các yếu tố có thể được khai thác bởi những kẻ tấn công để truy cập hoặc phá vỡ các dịch vụ không hợp lệ.

Ví dụ thế giới thực

Một ví dụ đáng chú ý là cuộc tấn công phần mềm tiền chuộc wantaCry vào năm 2017, mà đã khai thác một sự dễ bị tổn thương trong giao thức hệ thống SMB của Windows. Cuộc tấn công này ảnh hưởng hàng trăm ngàn máy tính trên toàn thế giới, mã hóa dữ liệu và đòi tiền chuộc.

Một ví dụ khác là vi phạm dữ liệu của Elifax vào năm 2017, nơi những kẻ tấn công khai thác một sự dễ bị tổn thương được biết đến trong khuôn khổ Apache.

Những biện pháp ngăn chặn

Để giảm thiểu các khuyết điểm, các tổ chức nên thường xuyên cập nhật phần mềm, áp dụng các đắp bảo mật một cách nhanh chóng, và cấu hình một cách an toàn. Nhân viên huấn luyện về các thực hành an ninh tốt nhất cũng đóng vai trò quan trọng trong việc ngăn chặn việc khai thác.

  • Cập nhật phần mềm chính quy
  • Chính sách mật khẩu mạnh
  • Đoạn thẳng mạng
  • Tiếp tục giám sát