1. Tại sao cập nhật này quan trọng?
Trong tháng 2 năm 2025, các nhóm ransomware như Cl0p và RansomHub đã tấn công dữ liệu ở nhiều lĩnh vực bằng cách khai thác cả zero-days lẫn lỗ hổng đã biết.
Để hỗ trợ các đội bảo mật ứng phó hiệu quả hơn, giao diện Nebula và OneView giờ đây đã tích hợp dữ liệu trực tiếp từ Cybersecurity and Infrastructure Security Agency (CISA) về các lỗ hổng đã bị khai thác trong các chiến dịch ransomware.
CISA duy trì danh mục Known Exploited Vulnerabilities (KEV) Catalog – là nguồn thông tin đáng tin cậy về các lỗ hổng đang bị tấn công thực tế. Mới đây, CISA đã thêm chỉ báo mới: “Known To Be Used in Ransomware Campaigns”, nhằm đánh dấu các lỗ hổng có liên quan trực tiếp đến hoạt động ransomware trong thực tế – không chỉ là lý thuyết.
2. Giao diện mới trong Nebula & OneView
Trên giao diện Nebula và OneView, bạn sẽ nhận thấy:
- Thẻ “Ransomware Risk” (Rủi ro Ransomware) xuất hiện bên cạnh các CVE đã được xác nhận bởi CISA có liên quan đến ransomware.
- Icon thông tin (info icon) cho biết dữ liệu này được lấy trực tiếp từ cảnh báo lỗ hổng ransomware của CISA.
- Những nhãn và biểu tượng này hiển thị rõ ràng trên trang Vulnerabilities và khi bạn xem chi tiết từng CVE.
3. Bạn nên làm gì ngay bây giờ?
Việc tích hợp này giúp đội bảo mật có thể nhận diện và ưu tiên xử lý các CVE liên quan đến ransomware nhanh hơn — từ đó có thể patch những lỗ hổng nguy hiểm nhất ngay tức thì.
Hãy đăng nhập vào Nebula hoặc OneView để kiểm tra những CVE trong môi trường bạn đang quản lý có bị đánh dấu với mức “Ransomware Risk” hay không.
Nếu bạn đã bỏ lỡ, tham khảo thêm bài phân tích toàn diện về ransomware trong tháng 2 năm 2025 để hiểu rõ hơn xu hướng tấn công và cách phòng thủ hiện hành.
Tổng kết
Bản cập nhật này là minh chứng cho việc hướng đến xây dựng môi trường bảo mật thông minh hơn:
- Nhanh chóng nhận diện CVE có nguy cơ cao.
- Ưu tiên patch lỗ hổng liên quan đến ransomware.
- Tích hợp dữ liệu đáng tin cậy từ CISA để đưa ra quyết định chính xác và kịp thời.
Thông tin hãng cung cấp giải pháp:
Unitas là nhà phân phối ủy quyền tại Việt Nam của các hãng công nghệ lớn của thế giới: Commvault, ExaGrid, VergeIO, Nexsan, DDN, Tintri, MinIO, LogicMonitor, Netgain, Kela, UltraRed, Sling, Quokka, Safous, Hackuity, Cyabra, Cymetrics, ThreatDown, F-Secure, OutSystems, Micas Networks ….
Liên hệ Unitas ngay hôm nay để được tư vấn chi tiết!