Kybernetická bezpečnost ve Vietnamu je stále složitější a dochází k častým útokům, včetně útoků na šifrování dat, zaměřeným na jednotky s kritickými systémy, protože IT aktiva jsou „zanedbávána“, nemodernizována, opravována a neúmyslně se stávají odrazovým můstkem pro infiltraci hackerů.

Následné útoky na šifrování dat na velké domácí podniky (ilustrační foto) Útoková kampaň na šifrování dat zaměřená na domácí informační systémy?
V poslední době bylo mnoho vietnamských podniků, jako například VNDirect, VPOIL..., napadeno šifrováním dat. Když k tomuto incidentu došlo, funkční síly pro bezpečnost sítí, v jejichž hlavní roli se nacházelo A05 ( Ministerstvo veřejné bezpečnosti ) a Oddělení informační bezpečnosti (Ministerstvo informací a komunikací), spolu s odborníky, aktivně podporovaly tyto podniky v překonávání a řešení incidentů.
Skutečnost, že vietnamské organizace a podniky v poslední době neustále čelí útokům ransomwaru, vyvolává obavy mnoha agentur a jednotek, zda se nejedná o útok ransomwaru (útok šifrující data) zaměřený na domácí informační systémy.
Podle odborníků je kybernetická bezpečnost ve Vietnamu stále složitější a časté útoky cílí na jednotky s důležitými systémy, protože IT aktiva jsou „zanedbávána“, nemodernizována, opravována a neúmyslně se stávají odrazovým můstkem pro infiltraci hackerů.
Útoky ransomwaru nejsou novou formou kybernetického útoku, ale v posledních letech se staly poměrně populárními. Finanční a cenné papíry patří vždy k hlavním cílům skupin útočících ransomwarem. Ve skutečnosti bylo ransomwarem napadeno i mnoho finančních, technologických a mediálních společností po celém světě , což způsobilo dlouhodobé narušení provozu.
Dá se říci, že útoky ransomwaru se doposud staly běžným problémem pro všechny podniky a organizace po celém světě, zejména pro finanční instituce, banky nebo jednotky, které spravují a zpracovávají velké množství uživatelských dat. Tento problém představuje pro podniky nutnost posílit zabezpečení a chránit bezpečnost informačních systémů.
Hackeři se „nacházejí“ v systému jako „zloději schovaní pod postelí“, aniž by o tom majitel domu věděl.
Na nedávném semináři o prevenci útoků ransomwaru podplukovník Le Xuan Thuy, ředitel Národního centra kybernetické bezpečnosti, Odboru kybernetické bezpečnosti a prevence high-tech kriminality (A05) Ministerstva veřejné bezpečnosti, uvedl, že ze zkušeností s řešením kybernetických útoků vyplývá, že doba, po kterou se hackeři mohou v oblasti zdržet, je velmi dlouhá. Dokonce i některé banky provádějí převody peněz bezhotovostně.
„Není vyloučeno, že mnoho důležitých organizací bylo „v utajení“ hackery v jejich systémech. Situace je stejně nebezpečná jako „zloděj schovaný pod postelí“, aniž by o tom majitel domu věděl. V mnoha případech jsou hackeři ve své práci zdatnější než specializovaný personál. V prosinci 2023 byla napadena jednotka ve finančním sektoru a hackeři byli dlouhodobě v utajení, což způsobilo škodu téměř 200 miliard VND,“ poznamenal podplukovník Le Xuan Thuy.
Stejný názor sdílí i pan Vu Ngoc Son, vedoucí oddělení technologického výzkumu Národní asociace pro kybernetickou bezpečnost, který přirovnal hackery ke zločincům schovávajícím se v supermarketech. Infiltrují systém, důkladně znají cenné položky, kódy pokladen, plány rozvržení, kódy dveří... a pak náhle jednají a zamknou celý sklad, aby se k němu nikdo nemohl dostat.
Zatajování je jedním z osmi kroků útoku šifrováním dat, včetně: detekce, narušení, zatajování, šifrování, čištění, výkupného, praní špinavých peněz a opakování. Zatajování může trvat 3 až 6 měsíců a pomáhá hackerům shromažďovat informace a identifikovat důležité cíle.
Zaměřují se na tři věci: kde se nacházejí důležitá data, jak funguje systém správy uživatelů a co dělají IT systémy. Po určité době učení se mohou v dané oblasti stát experty než operátor.
Nečekejte, až bude kráva pryč, abyste postavili stodolu.
Kybernetická bezpečnostní situace ve Vietnamu je stále složitější a častými útoky jsou cílené jednotky s klíčovými systémy. Podplukovník Le Xuan Thuy poznamenal, že Vietnam se aktivně digitálně transformuje, ale nevěnuje dostatečnou pozornost kybernetické bezpečnosti. Když digitální transformace vzkvétá, nerovnováha v kybernetické bezpečnosti se zvyšuje, což zvyšuje úroveň rizika.
Podle pozorování zástupce A05 se nepřetržité monitorování síťové bezpečnosti začalo teprve nedávno, a to poté, co došlo k velkým incidentům, které způsobily vážné škody. Kromě toho se ve velkých organizacích a bankách stále vyskytují nepříjemné situace. Například firmy „zapomínají“ na aktiva informačních technologií, neaktualizují je, opravují chyby a neúmyslně se stávají odrazovým můstkem pro infiltraci hackerů.
V komentáři k prodlevě mezi uvědoměním si situace a přijetím opatření ve Vietnamu pan Vu Ngoc Son uvedl případ organizace, která byla napadena navzdory varování před zranitelností v přístupu k systému.
„V této éře informačních technologií se nedoporučuje zavírat dveře stáje poté, co kůň utekl. Pokud necháte svůj pozemek nechráněný, je to extrémně nebezpečné,“ radil pan Vu Ngoc Son.
V digitálním věku musí agentury, organizace a podniky čelit hrozbám a rizikům informační bezpečnosti a nejistoty, které v kyberprostoru neustále rostou každý den a každou hodinu.
Podle statistik došlo od začátku roku 2023 k více než 13 750 kybernetickým útokům na informační systémy ve Vietnamu, které způsobily incidenty. Konkrétně jen v prvních 3 měsících roku 2024 činil počet kybernetických útoků na informační systémy ve Vietnamu 2 323.
Zdroj
Komentář (0)