في المؤتمر الصحفي الدوري لوزارة المعلومات والاتصالات بعد ظهر يوم 8 أبريل، قال السيد تران نجوين تشونغ - رئيس قسم أمن أنظمة المعلومات، إن فيتنام شهدت مؤخرًا العديد من الهجمات الإلكترونية وهجمات البرامج الضارة، مع التركيز على الشركات الكبيرة في مجالات الأوراق المالية والتمويل والخدمات المصرفية والكهرباء.
وقال السيد تشونغ: "إن الهجمات الإلكترونية وهجمات البرامج الضارة ليست مشاكل جديدة، لكنها مخاوف ناشئة فيما يتعلق بأمن المعلومات في عام 2024 والفترة القادمة".
الطريقة الرئيسية التي يتبعها القراصنة هي استغلال نظام الأعمال والتسلل إليه، وانتظار الفرصة المناسبة لكسر القفل والمطالبة بفدية.
السيد تران نجوين تشونغ، رئيس قسم أمن نظام المعلومات، قسم أمن المعلومات.
واستناداً إلى الدروس المستفادة من هذه الحوادث، أشار السيد تشونغ إلى أنه إذا امتثلت الوكالات والوحدات والشركات للوائح القانونية وأجرت تقييمات دورية للتغلب على الحوادث، فإنها ستتمكن من اكتشاف الحوادث ومنعها والتخفيف من حدتها في وقت مبكر.
وبحسب السيد تشونغ، هناك لوائح تتطلب من أنظمة المعلومات في الوكالات الحكومية والمؤسسات تقييم أمن المعلومات بشكل دوري كل عام لإصلاح الحوادث على الفور ومنع أمن المعلومات.
من خلال الحوادث الأخيرة، يعتقد قسم أمن المعلومات أنه إذا تم تنفيذ لوائح المراجعة المذكورة أعلاه بشكل صارم، فإن الشركات والوكالات يمكنها التغلب على الحوادث والتخفيف منها.
تُلزم اللائحة الوكالات والوحدات بوضع خطط استجابة للحوادث في جميع الحالات. يجب نسخ الأنظمة المهمة احتياطيًا وحمايتها لتقليل الأضرار، بالإضافة إلى كيفية التواصل مع العالم الخارجي... في الماضي، نشرت الوكالات والشركات أنظمةً لا تتناسب مع أنظمتها، لكنها استثمرت فيها، وهناك بيانات كثيرة على الشبكة، لذا فإن خطر هجمات البرامج الضارة وبرامج الفدية سيكون أكثر تكرارًا، كما قال السيد تشونغ.
وأضاف السيد تشونغ أيضًا أن الهجمات الإلكترونية أمر لا مفر منه، لكن الأمر المهم هو مدى استعداد المنظمات والشركات للاستجابة واستعادة العمليات.
وكحل فوري، أرسلت إدارة أمن المعلومات وثيقة إلى وحدات المراجعة لإجراء تقييم شامل لنظام أمن المعلومات.
أصدر رئيس الوزراء فام مينه تشينه أيضًا النشرة الرسمية رقم 33/CD-TTg، مطالبًا الوزارات والفروع والمحليات بتعزيز أمن معلومات الشبكات. وتأمل وزارة المعلومات والاتصالات أن تُراجع الهيئات والشركات أنظمتها الإدارية، وأن تُطبّق بدقة الجداول الزمنية لتفتيش أمن المعلومات، وأن تمتثل للأنظمة القانونية، وأن تُعزز أمن المعلومات على جميع المستويات.
حتى الآن، عند وقوع حادث، غالبًا ما تُخفي الوحدات المعلومات، مما يُصعّب التحذير على نطاق واسع، ولا يُتيح للجهات المعنية أي درس. لذلك، عند وقوع حادث، يتعين على الجهات الامتثال والتنسيق مع الجهات المختصة للتحذير الفوري على نطاق واسع، مما يُقلل من الأضرار التي تلحق بالجهات والوحدات في كل مجال، كما قال السيد تشونغ.
في 24 مارس، هاجم قراصنة نظام تشفير التكنولوجيا الخاص بشركة VNDIRECT.
في 24 مارس، هاجم قراصنة تشفير نظام تكنولوجيا VNDIRECT. بعد أكثر من أسبوع من اكتشاف الحادثة، وبدعم من السلطات وفريق من خبراء الأمن السيبراني من كبرى شركات الأمن السيبراني في فيتنام، تم حل المشكلة بشكل أساسي، واستعاد نظام VNDIRECT عمليات التداول اعتبارًا من 1 أبريل.
ومع ذلك، بعد أسبوع واحد فقط من اكتشاف الهجوم الإلكتروني الذي قام بتشفير جميع بيانات نظام VNDIRECT، في 2 أبريل، استمر الفضاء الإلكتروني في فيتنام في تسجيل أن شركة PV Oil تعرضت لهجوم غير قانوني ومتعمد، مما تسبب في تعطيل نظام تكنولوجيا المعلومات بأكمله للمؤسسة.
أدى الهجوم الإلكتروني إلى تعليق نظام تكنولوجيا المعلومات الخاص بشركة PV Oil، بما في ذلك نظام إصدار الفواتير الإلكترونية للمبيعات، والذي أصبح غير قابل للتشغيل مؤقتًا.
فيما يتعلق بأمن الشبكات، أفادت وزارة الإعلام والاتصالات بأنه في مارس 2024، بلغ عدد الهجمات الإلكترونية 511 هجومًا، بانخفاض قدره 2.7% مقارنةً بالفترة نفسها من مارس 2023 (525 هجومًا). وبلغ عدد عناوين IP لشبكات البوت نت 392,258، بزيادة قدرها 0.04% مقارنةً بالفترة نفسها من مارس 2023 (392,108).
اكتشف المركز الوطني لمراقبة الأمن السيبراني (إدارة أمن المعلومات بوزارة الاتصالات والمعلومات) موقعًا إلكترونيًا مزيفًا للمركز الوطني لمراقبة الأمن السيبراني ينشر إعلانات حول القدرة على مساعدة الضحايا في استعادة أموالهم الاحتيالية بنسبة نجاح تصل إلى 99.9٪.
بالإضافة إلى ذلك، يجب على الناس أيضًا أن يكونوا يقظين ضد المواقع الإلكترونية وصفحات المعجبين التي تنتحل صفة "إدارة الأمن السيبراني والوقاية من الجرائم التكنولوجية العالية"، و"أكاديمية الأمن"... بحيل مماثلة .
[إعلان 2]
مصدر
تعليق (0)