Tenable & SentinelOne: 93 CVEs Expose Edge Risk
Tenable và SentinelOne đã phân tích tổng cộng 93 bản ghi CVE công khai để đánh giá mối đe dọa nhằm vào hạ tầng biên (edge infrastructure). Nguyên nhân kỹ thuật là hai nhóm tấn công khác nhau – hacker do nhà nước hậu thuẫn và các băng đảng ransomware – độc lập nhưng tập trung khai thác những lỗ hổng tương tự ở các nhà cung cấp thiết bị biên như tường lửa, VPN gateway và bộ điều phối lưu lượng. Sự hội tụ này tạo ra một bề mặt tấn công thống nhất, cho phép kẻ xâm nhập lấy quyền truy cập vào mạng nội bộ, triển khai mã độc hoặc rút dữ liệu mà không cần phải vượt qua nhiều lớp bảo vệ khác nhau. Điều đáng học là các tổ chức cần đưa quản lý lỗ hổng ở thiết bị biên vào chu trình vá thường xuyên, kết hợp với giám sát hành vi bất thường tại biên để phát hiện sớm các cuộc tấn công tập trung. Ngoài ra, việc chia sẻ thông tin về CVE giữa các nhà cung cấp bảo mật như Tenable và SentinelOne giúp nâng cao khả năng dự báo và phản ứng nhanh trước xu hướng tấn công tập trung.