في 18 يناير، أعلنت مجموعة Bkav Technology Group نتائج تقييمها للأمن السيبراني للمستخدمين الأفراد، والذي أُجري في ديسمبر 2023. ووفقًا للتقييم، بلغت الأضرار التي لحقت بالمستخدمين الفيتناميين جراء فيروسات الحاسوب 17.3 تريليون دونغ فيتنامي (ما يعادل 716 مليون دولار أمريكي). ويمثل هذا الرقم انخفاضًا مقارنةً بالسنوات السابقة.
بحسب منظمة Bkav، لا يزال وضع الأمن السيبراني في البلاد يتسم بالعديد من القضايا الملحة، حيث تستمر هجمات برامج الفدية في التزايد، مستهدفة الخوادم الحيوية؛ كما أن أجهزة الكمبيوتر غير المتصلة بالإنترنت يمكن أن تكون عرضة لهجمات التجسس APT (التهديد المستمر المتقدم)؛ ولا تظهر عمليات الاحتيال المالي عبر الإنترنت أي علامات على التباطؤ.
ملخص وضع فيروسات الحاسوب في فيتنام عام 2023
الاحتيال المالي عبر الإنترنت
بحسب تقرير مسح للأمن السيبراني صادر عن شركة Bkav، فإن نسبة المستخدمين الذين يتلقون رسائل ومكالمات احتيالية في ازدياد مستمر. فبينما بلغت هذه النسبة 69.6% في عام 2022، ارتفعت إلى 73% في عام 2023.
في قضايا الاحتيال المالي، يطلب الجناة من المستخدمين تحويل الأموال عبر الحسابات المصرفية.
صرح السيد نغوين فان كوونغ، مدير الأمن السيبراني في شركة Bkav، قائلاً: "السبب هو عمليات البيع والشراء المستمرة للحسابات المصرفية". الأمر في غاية السهولة. يظن الكثيرون ببساطة أن بيع الحسابات المصرفية غير المستخدمة أمر غير ضار. إلا أن المجرمين في الواقع يستغلون هذه الحسابات لإجراء معاملات غير قانونية، وإخفاء مصادرها، مما يصعّب مهمة المحققين.
تتزايد أعداد الفيروسات التي تسرق الحسابات.
في عام 2023، سجل نظام مراقبة الفيروسات والإنذار التابع لـ Bkav إصابة 745000 جهاز كمبيوتر بفيروسات سرقة الحسابات (فيسبوك، والخدمات المصرفية)، بزيادة قدرها 40٪ مقارنة بعام 2022. وشملت الفيروسات الأكثر انتشارًا RedLineStealer و ArkeiStealer و Fabookie، والتي كانت جميعها من بين أكثر 20 فيروسًا انتشارًا في فيتنام.
بينما كانت هذه الفيروسات في العام الماضي لا تزال في مراحلها "البدائية"، حيث كانت تسرق فقط بيانات الحساب وكلمات المرور وملفات تعريف الارتباط وما إلى ذلك، فقد تم "تحديثها" هذا العام. ولاستهداف حسابات فيسبوك للأعمال تحديداً، سيقومون بالاستعلام عن معلومات إضافية حول طرق الدفع والأرصدة وما إلى ذلك.
بعد استغلال الثغرة الأمنية بنجاح، يستخدم المتسللون حساب الضحية لتشغيل الإعلانات سراً بدلاً من الاستيلاء على الحساب فوراً لتحقيق المزيد من الأرباح وتحسين ترتيب محركات البحث للمواقع الإلكترونية التي توزع البرامج الضارة.
هجمات التجسس المتقدمة المستمرة
في عام 2023، رصدت شركة Bkav العديد من هجمات التهديد المستمر المتقدم (APT) التي شنتها مجموعات قرصنة مثل Mustang Panda وAPT31، مستخدمةً برامج تجسس (مثل PlugX وCobaltStrike وnjRAT وغيرها) لسرقة ملفات البيانات المخزنة على أجهزة الكمبيوتر غير المتصلة بالإنترنت خلسةً. وأظهرت الأبحاث أن برامج التجسس استهدفت ملفات بصيغ مثل .doc و.docx و.xls و.xlsx و.ppt و.pptx و.pdf على أجهزة الكمبيوتر، ثم أخفتها على محركات أقراص USB، منتظرةً فرصةً للانتشار إلى أجهزة كمبيوتر أخرى متصلة بالإنترنت. وعندها، كانت ترسل جميع البيانات المسروقة إلى خادم القرصنة.
ارتفع عدد هجمات التجسس المتقدمة المستمرة في فيتنام في عام 2023 بنسبة 55٪ مقارنة بعام 2022، مستهدفة أكثر من 280 ألف جهاز كمبيوتر.
تعرض الخادم لهجوم.
في عام 2023، سجل نظام مراقبة الفيروسات والتنبيه التابع لشركة Bkav أكثر من 19000 خادم تعرض لهجوم ببرامج الفدية من 130000 عنوان IP خبيث في جميع أنحاء العالم ، بزيادة قدرها 35٪ مقارنة بعام 2022. وتشمل سلالات الفيروسات النموذجية المتورطة في هذه الهجمات TOP/DJVU وFARGO وLockBit وما إلى ذلك.
بحسب خبراء مركز أبحاث مكافحة البرامج الضارة التابع لشركة Bkav: "إن الهجمات على الخوادم متطورة للغاية، وتأتي من مسارات مختلفة، مثل ثغرات الخوادم، وثغرات الخدمات... يحتاج المسؤولون إلى إجراء نسخ احتياطي للبيانات بانتظام، وتقييم أمان الخدمات قبل تمكينها من الوصول إلى الإنترنت، وتثبيت برامج مكافحة فيروسات قوية بما يكفي للحماية في الوقت الفعلي."
تشير التوقعات إلى استمرار تزايد هجمات التهديد المتقدم المستمر (APT) في عام 2024، حيث تبقى البيانات التنظيمية الحساسة هدفًا رئيسيًا للمجرمين الإلكترونيين حول العالم. ولا تقتصر هذه الهجمات على كونها أكثر تطورًا فحسب، بل تشكل أيضًا تهديدًا بالغ الخطورة، إذ تهدف إلى سرقة البيانات الحساسة وتشفيرها. وهذا يستلزم تعزيز الدفاعات الأمنية للأنظمة الحيوية.
المصدر: https://nld.com.vn/virus-danh-cap-tai-khoan-tang-40-196240118163754202.htm






تعليق (0)