
Σύμφωνα με στοιχεία που δημοσίευσε η Kaspersky, ένας στους δύο Βιετναμέζους θα αντιμετωπίσει κινδύνους ασφαλείας στις συσκευές του το 2025 (σχεδόν 110 εκατομμύρια καταγεγραμμένα περιστατικά). Παρόλο που η χρήση αδειοδοτημένου λογισμικού έχει βελτιωθεί στο Βιετνάμ, η χρήση πειρατικού ή παραβιασμένου λογισμικού παραμένει ένας σημαντικός κίνδυνος ασφαλείας.
Σύμφωνα με τον κ. Ngo Tran Vu, Διευθυντή της NTS Security Company: «Στην πραγματικότητα, οι μικρές επιχειρήσεις ή οι ιδιοκτήτες μεμονωμένων επιχειρήσεων συχνά λειτουργούν με μια νοοτροπία βραχυπρόθεσμης βελτιστοποίησης του κόστους. Είναι πρόθυμοι να ξοδέψουν δεκάδες ή εκατοντάδες εκατομμύρια ντονγκ σε εξοπλισμό, έπιπλα κ.λπ., αλλά διστάζουν εξαιρετικά να ξοδέψουν μερικά εκατομμύρια ντονγκ σε άδειες χρήσης για ένα λειτουργικό σύστημα, λογισμικό σχεδιασμού ή λύση γραφείου».

Με το ευρέως χρησιμοποιούμενο πειρατικό λογισμικό όπως το WinRAR (μια εφαρμογή συμπίεσης και αποσυμπίεσης δεδομένων) που υπάρχει στους περισσότερους υπολογιστές στο Βιετνάμ, υπάρχει μια πιθανή ευπάθεια εάν οι επιχειρήσεις δεν είναι πρόθυμες να ενημερώσουν ή να χρησιμοποιήσουν παραβιασμένες εκδόσεις. Οι κακόβουλοι χρήστες μπορούν απλώς να στείλουν μια προσφορά τιμής ή ένα κακόβουλο συμπιεσμένο αρχείο μέσω Zalo ή email. Όταν το θύμα ανοίξει το αρχείο χρησιμοποιώντας μια παλαιότερη έκδοση του WinRAR, το κακόβουλο λογισμικό θα αποσυμπιεστεί σιωπηλά και θα εγκατασταθεί απευθείας στον φάκελο εκκίνησης του λειτουργικού συστήματος χωρίς καμία προειδοποίηση.
«Τεχνικά, για να παραβιάσει εμπορικό λογισμικό, ο προγραμματιστής του εργαλείου πρέπει να παρέμβει σε μεγάλο βαθμό στη δομή του πηγαίου κώδικα του λογισμικού, σπάζοντας τα εμπόδια ελέγχου ταυτότητας πνευματικών δικαιωμάτων. Όταν οι χρήστες κατεβάζουν και εκτελούν αυτά τα αρχεία ενεργοποίησης, τα οποία συχνά είναι κρυμμένα ως συμπιεσμένα αρχεία (.rar, .zip) ή σε μορφές .exe, .bat, το προεπιλεγμένο σύστημα άμυνας του λειτουργικού συστήματος των Windows θα απενεργοποιηθεί ή οι χρήστες θα πρέπει να απενεργοποιήσουν χειροκίνητα τις λύσεις προστασίας από ιούς σύμφωνα με τις συνοδευτικές οδηγίες παραβίασης», δήλωσε ο κ. Ngo Tran Vu.

Ανησυχητικά, πολλοί ιδιοκτήτες μικρών επιχειρήσεων πιστεύουν ότι η χρήση παραβιασμένου λογισμικού θα διατηρήσει τους υπολογιστές τους σε ομαλή λειτουργία και την εργασία τους αδιάλειπτη. Ωστόσο, η Kaspersky αναφέρει αύξηση 78,8% στις επιθέσεις spyware που στοχεύουν οργανισμούς στο Βιετνάμ, φτάνοντας στο ιστορικό υψηλό των 191.976 περιστατικών...
Αυτό σημαίνει ότι, κατά μέσο όρο, περισσότερες από 1.520 επιθέσεις spyware στοχεύουν σιωπηλά βιετναμέζικες επιχειρήσεις κάθε μέρα. Το spyware δεν καταρρέει αμέσως τους υπολογιστές όπως το ransomware. Αντίθετα, «παραμένει αθόρυβα αδρανές», καταγράφοντας πληκτρολογήσεις, λαμβάνοντας στιγμιότυπα οθόνης, αδειάζοντας τραπεζικούς λογαριασμούς και κλέβοντας όλα τα στοιχεία σύνδεσης και τα cookies που είναι αποθηκευμένα στα προγράμματα περιήγησης για να τα στείλουν στον διακομιστή ελέγχου του χάκερ.
«Υπάρχει μια άλλη εξίσου επικίνδυνη πραγματικότητα: Πολλές επιχειρήσεις, παρά το γεγονός ότι συνειδητά εξοπλίζονται με αδειοδοτημένο λογισμικό, παραμελούν τη συντήρηση και δεν ενημερώνουν ποτέ με ενημερώσεις κώδικα από τον κατασκευαστή. Λειτουργούν τα συστήματα πληροφορικής τους με τη νοοτροπία ότι αν λειτουργούν σταθερά, δεν χρειάζεται να τα αγγίξουν. Πρόκειται για ένα εξαιρετικά σοβαρό τακτικό κενό», τόνισε ο κ. Vu.
Για την προληπτική υπεράσπιση και προστασία των ψηφιακών περιουσιακών στοιχείων από τα ολοένα και πιο έντονα κύματα κυβερνοεπιθέσεων, ο κ. Vu πρότεινε συγκεκριμένες συστάσεις: Να εξαλειφθεί πλήρως το πειρατικό και παραβιασμένο λογισμικό, να δημιουργηθεί μια στρατηγική για αυτόματες ενημερώσεις ενημερώσεων κώδικα, να εξοπλιστούν ολοκληρωμένες λύσεις ασφαλείας, να διαμορφωθούν οι βέλτιστες ρυθμίσεις ασφάλειας και κεντρικού ελέγχου... και να εφαρμοστεί σοβαρά η δημιουργία αντιγράφων ασφαλείας δεδομένων.
Πηγή: https://www.sggp.org.vn/phan-mem-lau-gay-thiet-hai-cho-doanh-nghiep-post855446.html








Σχόλιο (0)