Objevují se útoky ransomwaru zaměřené na vietnamské organizace

V posledních dnech si mnoho agentur, organizací a podniků ve Vietnamu jasněji uvědomilo nebezpečí této metody kybernetického útoku díky útokům ransomwaru na systémy dvou velkých podniků, VNDIRECT a PVOIL. Mnoho domácích organizací a podniků však neví, kde začít a jaká řešení vybavit, aby ochránily své systémy a data před útoky ransomwaru, což je hrozba, která existuje pro všechny organizace a neustále se zvyšuje její sofistikovanost a komplexnost.

w-tan-cong-ma-hoa-du-lieu-thong-tien-1-1.jpg
Podle Ministerstva informační bezpečnosti došlo v poslední době k útokům ransomwaru na organizace ve Vietnamu, zejména ty, které působí ve financích, bankovnictví, energetice, telekomunikacích... Ilustrační foto: V.Ngoc

Podle Ministerstva informační bezpečnosti ( Ministerstva informací a komunikací ) se v současné době mnoho informačních systémů agentur, organizací a podniků ve Vietnamu stává cílem hackerských skupin, zejména skupin útočících na ransomware.

V prvních třech měsících letošního roku identifikovalo Ministerstvo informační bezpečnosti analýzou více než 150 milionů varování o bezpečnostních rizicích ve vietnamském kyberprostoru zaznamenaných z technických systémů více než 300 000 rizik kybernetických útoků zaměřených na informační systémy v celé zemi.

Také v prvním čtvrtletí roku 2024 zaznamenalo Ministerstvo informační bezpečnosti prostřednictvím systému Národního monitorovacího centra pro kyberprostor – NCSC více než 13 000 událostí informační bezpečnosti souvisejících s ransomwarem v informačních systémech.

Ráno 6. dubna informovalo Ministerstvo informační bezpečnosti server VietNamNet , že prostřednictvím monitorování a dohledu nad kybernetickými útoky v poslední době si agentura všimla útoků ransomware namířených proti agenturám, organizacím a podnikům ve Vietnamu, zejména proti organizacím působícím v důležitých oblastech, jako jsou finance, bankovnictví, energetika, telekomunikace atd., které způsobují škody na majetku, ovlivňují pověst a narušují obchodní operace jednotek, které zažívají incidenty způsobené ransomwarem.

Analýza expertů z Ministerstva informační bezpečnosti ukazuje, že útoky ransomwaru dnes často začínají na základě bezpečnostní slabiny agentury nebo organizace. Útočníci pronikají do systému z této slabiny, udržují si svou přítomnost, rozšiřují rozsah narušení a ovládají IT infrastrukturu organizace.

Zejména namísto útoků na terminálové uživatele nebo jednotlivé systémy a šifrování dat na několika serverových clusterech jako dříve, útočné skupiny ransomwaru nyní po infiltraci a nečinném usazení v systému spustí útok, paralyzují celý systém a zašifrují veškerá data organizace oběti s cílem vydírat organizaci, která chce šifrovaná data získat zpět.

Kromě stále častějších profesionálních útoků ransomwaru se odborníci domnívají, že důvodem, proč mnoho hackerských skupin v poslední době zahájilo útoky ransomwaru na systémy ve Vietnamu, je také to, že mnoho vietnamských organizací a podniků plně nezajistilo informační bezpečnost svých systémů.

Devět základních opatření k prevenci útoků ransomwaru

Tváří v tvář nedávné vlně útoků ransomwaru zaměřených na systémy agentur a organizací ve Vietnamu, Ministerstvo informační bezpečnosti, souběžně s podporou napadených jednotek, také průběžně vydává varování a žádosti o posílení opatření na ochranu informačních systémů, zejména důležitých systémů, které ukládají a zpracovávají velké množství uživatelských dat.

Konkrétně ihned po útoku na VNDIRECT instruovalo oddělení informační bezpečnosti společnosti zabývající se cennými papíry o úkolech, na které je třeba se zaměřit k zajištění informační bezpečnosti informačních systémů, zejména systémů správy zákaznických účtů, které obsluhují online transakce s cennými papíry.

Poté, 30. března, když si Ministerstvo informační bezpečnosti všimlo rostoucího trendu útoků ransomwaru na domácí organizace, varovalo a poradilo agenturám, organizacím a podnikům v celé zemi, co dělat pro ochranu svých systémů před touto obzvláště nebezpečnou formou kybernetického útoku.

Průvodce prevencí ransomwaru 1.jpg
Agentury, organizace a firmy si nyní mohou příručku prohlédnout a stáhnout na stránce NCSC khonggianmang.vn.

Aby se agenturám, organizacím a firmám usnadnilo zavádění řešení pro prevenci útoků ransomwaru, vydalo Ministerstvo informační bezpečnosti po více než třech dnech naléhavého vývoje 6. dubna „Příručku o prevenci a minimalizaci rizik spojených s útoky ransomwaru“. Jedná se o užitečný dokument, který pomáhá jednotkám proaktivně předcházet potenciálním kybernetickým útokům a chránit informační systémy před nimi. Organizace a firmy si mohou tuto příručku stáhnout na portálu Khonggianmang.vn Národního úřadu pro bezpečnost informací (NCSC).

Kromě pokynů, jak obnovit systém po zjištění útoku ransomwaru, příručka poskytuje také konkrétní pokyny k 9 opatřením pro prevenci a minimalizaci rizik spojených s útoky ransomwaru pro agentury, organizace a podniky, s cílem dosáhnout společného cíle, kterým je zajištění národní kybernetické bezpečnosti.

Průvodce prevencí ransomwaru 2.jpg
9 opatření k prevenci útoků ransomwaru, která musí organizace a firmy zavést. Foto: NCSC

Mezi 9 opatřeními k prevenci a minimalizaci rizik spojených s útoky ransomwaru doporučenými v příručce je prvním opatřením vytvoření plánu pro zálohování a obnovu dat důležitých systémů a informací.

Odborníci poznamenávají, že cílem útoků ransomwaru je pokusit se zabránit obnově dat po jejich zašifrování. V důsledku toho útočníci často nacházejí a shromažďují přihlašovací údaje uložené v systému, které pak používají k přístupu k řešením zálohování a obnovy a poté zálohy smažou nebo zašifrují.

„Doporučujeme provádět „offline“ zálohy a nenechávat zálohy v prostředí připojeném k síťové infrastruktuře. Provádějte pravidelné zálohy a zajistěte, aby zálohovaná data byla úplná, čímž omezíte a minimalizujete dopad ztráty dat (při šifrování) a urychlíte proces obnovy v případě incidentu,“ navrhl expert z oddělení informační bezpečnosti.

Ministerstvo informační bezpečnosti doufá v aktivní spolupráci médií a tiskových agentur při šíření obsahu o prevenci a minimalizaci rizik spojených s útoky ransomwaru mezi všechny subjekty zapojené do online aktivit, a tím přispěje ke zlepšení schopnosti proaktivně reagovat a včas odhalovat rizika kybernetických útoků organizací a podniků ve Vietnamu.

„Trasovací“ hackeři pronikají do systémů, aby napadli a zašifrovali data. Útok ransomwarem, jako je situace, s níž se setkala společnost VNDIRECT, je pro mnoho podniků a organizací problémem. Znalost „cest“, kterými hackeři často pronikají do systémů, pomůže jednotkám se tomuto riziku bránit.