Η κυβερνοασφάλεια στο Βιετνάμ γίνεται ολοένα και πιο περίπλοκη, με συχνές επιθέσεις, συμπεριλαμβανομένων επιθέσεων κρυπτογράφησης δεδομένων, που στοχεύουν μονάδες με κρίσιμα συστήματα, επειδή τα περιουσιακά στοιχεία πληροφορικής «παραμελούνται», δεν αναβαθμίζονται, δεν διορθώνονται και άθελά τους γίνονται εφαλτήριο για την διείσδυση χάκερ.

Διαδοχικές επιθέσεις κρυπτογράφησης δεδομένων σε μεγάλες εγχώριες επιχειρήσεις (Εικονογραφημένη φωτογραφία) Εκστρατεία επίθεσης κρυπτογράφησης δεδομένων που στοχεύει εγχώρια συστήματα πληροφοριών;
Πρόσφατα, πολλές βιετναμέζικες επιχειρήσεις, όπως η VNDirect, η VPOIL... δέχτηκαν επίθεση με κρυπτογράφηση δεδομένων. Όταν συνέβη αυτό το περιστατικό, οι λειτουργικές δυνάμεις για την ασφάλεια του δικτύου, με κύρια δύναμη την A05 ( Υπουργείο Δημόσιας Ασφάλειας ) και το Τμήμα Ασφάλειας Πληροφοριών (Υπουργείο Πληροφοριών και Επικοινωνιών), μαζί με ειδικούς, υποστήριξαν ενεργά αυτές τις επιχειρήσεις για την αντιμετώπιση και τον χειρισμό των περιστατικών.
Το γεγονός ότι οι βιετναμέζικες οργανώσεις και επιχειρήσεις αντιμετωπίζουν συνεχώς επιθέσεις ransomware τελευταία κάνει πολλές υπηρεσίες και μονάδες να ανησυχούν για το εάν υπάρχει κάποια εκστρατεία επίθεσης ransomware (επίθεση κρυπτογράφησης δεδομένων) που στοχεύει εγχώρια συστήματα πληροφοριών.
Σύμφωνα με τους ειδικούς, η κυβερνοασφάλεια στο Βιετνάμ γίνεται ολοένα και πιο περίπλοκη, με συχνές επιθέσεις που στοχεύουν μονάδες με σημαντικά συστήματα, επειδή τα περιουσιακά στοιχεία πληροφορικής «παραμελούνται», δεν αναβαθμίζονται, δεν διορθώνονται και άθελά τους γίνονται εφαλτήριο για να διεισδύσουν οι χάκερ.
Οι επιθέσεις ransomware δεν αποτελούν μια νέα μορφή κυβερνοεπίθεσης, αλλά έχουν γίνει αρκετά δημοφιλείς τα τελευταία χρόνια. Οι χρηματοοικονομικοί και χρηματιστηριακοί οργανισμοί αποτελούν πάντα έναν από τους κορυφαίους στόχους ομάδων επιθέσεων ransomware. Στην πραγματικότητα, πολλές χρηματοοικονομικές, τεχνολογικές και μιντιακές εταιρείες σε όλο τον κόσμο έχουν επίσης δεχθεί επιθέσεις με ransomware, προκαλώντας παρατεταμένες διαταραχές στις λειτουργίες τους.
Μπορεί να ειπωθεί ότι μέχρι σήμερα, οι επιθέσεις ransomware έχουν γίνει ένα κοινό πρόβλημα για όλες τις επιχειρήσεις και τους οργανισμούς σε όλο τον κόσμο, ιδίως για χρηματοπιστωτικά ιδρύματα, τράπεζες ή μονάδες που διαχειρίζονται και επεξεργάζονται πολλά δεδομένα χρηστών. Αυτό το πρόβλημα θέτει για τις επιχειρήσεις το πρόβλημα της ενίσχυσης της ασφάλειας και της προστασίας των συστημάτων πληροφοριών.
Οι χάκερ «ψεύδονται» στο σύστημα σαν «κλέφτες που κρύβονται κάτω από το κρεβάτι» χωρίς να το γνωρίζει ο ιδιοκτήτης του σπιτιού.
Στο πρόσφατο σεμινάριο για την πρόληψη επιθέσεων ransomware, ο Αντισυνταγματάρχης Le Xuan Thuy, Διευθυντής του Εθνικού Κέντρου Κυβερνοασφάλειας, Τμήμα Κυβερνοασφάλειας και Πρόληψης Εγκλήματος Υψηλής Τεχνολογίας (A05), Υπουργείο Δημόσιας Ασφάλειας, μοιράστηκε ότι από την εμπειρία στην αντιμετώπιση κυβερνοεπιθέσεων, μπορεί να φανεί ότι ο χρόνος που οι χάκερ μπορούν να παραμείνουν στην περιοχή είναι πολύ μεγάλος. Ακόμη και με ορισμένες τράπεζες, πραγματοποιούν συναλλαγές μεταφοράς χρημάτων με επιταγή.
«Δεν είναι απίθανο πολλοί σημαντικοί οργανισμοί να έχουν «κρυφτεί» από χάκερ στα συστήματά τους. Η κατάσταση είναι τόσο επικίνδυνη όσο «ένας κλέφτης που κρύβεται κάτω από το κρεβάτι» χωρίς να το γνωρίζει ο ιδιοκτήτης σπιτιού. Σε πολλές περιπτώσεις, οι χάκερ είναι πιο ικανοί στη δουλειά τους από το εξειδικευμένο προσωπικό. Μια μονάδα στον χρηματοπιστωτικό τομέα δέχθηκε επίθεση τον Δεκέμβριο του 2023 και οι χάκερ ήταν μυστικοί για μεγάλο χρονικό διάστημα, προκαλώντας ζημιές σχεδόν 200 δισεκατομμυρίων VND», σχολίασε ο Αντισυνταγματάρχης Le Xuan Thuy.
Συμμεριζόμενος την ίδια άποψη, ο κ. Vu Ngoc Son, επικεφαλής του τμήματος τεχνολογικής έρευνας της Εθνικής Ένωσης Κυβερνοασφάλειας, συνέκρινε τους χάκερ με κακούς που κρύβονται σε σούπερ μάρκετ. Διεισδύουν στο σύστημα, κατανοούν σε βάθος πολύτιμα αντικείμενα, κωδικούς ταμειακών μηχανών, σχέδια διάταξης, κωδικούς θυρών... και στη συνέχεια ξαφνικά ενεργούν, κλειδώνοντας όλη την αποθήκη, ώστε κανείς να μην έχει πλέον πρόσβαση σε αυτήν.
Η ψευδής παραβίαση είναι ένα από τα οκτώ βήματα μιας επίθεσης κρυπτογράφησης δεδομένων, όπως: ανίχνευση, εισβολή, ψευδή παραβίαση, κρυπτογράφηση, καθαρισμός, λύτρα, ξέπλυμα χρήματος και επανάληψη. Η ψευδής παραβίαση μπορεί να διαρκέσει από 3 έως 6 μήνες, βοηθώντας τους χάκερ να συλλέξουν πληροφορίες και να εντοπίσουν σημαντικούς στόχους.
Στοχεύουν σε τρία πράγματα: πού βρίσκονται τα σημαντικά δεδομένα, πώς λειτουργεί το σύστημα διαχείρισης χρηστών και τι κάνουν τα συστήματα πληροφορικής. Μετά από μια περίοδο μάθησης, μπορούν να γίνουν πιο ειδικοί σε αυτόν τον τομέα από τον χειριστή.
Μην περιμένεις να φύγει η αγελάδα για να χτίσεις τον αχυρώνα.
Η κατάσταση της κυβερνοασφάλειας στο Βιετνάμ γίνεται ολοένα και πιο περίπλοκη, με συχνές επιθέσεις που στοχεύουν μονάδες με βασικά συστήματα. Ο Αντισυνταγματάρχης Le Xuan Thuy σχολίασε ότι το Βιετνάμ μετασχηματίζεται ενεργά ψηφιακά, αλλά δεν έχει δώσει τη δέουσα προσοχή στην κυβερνοασφάλεια. Όταν ο ψηφιακός μετασχηματισμός ακμάζει, η ανισορροπία με την κυβερνοασφάλεια αυξάνεται, αυξάνοντας το επίπεδο κινδύνου.
Σύμφωνα με την παρατήρηση του εκπροσώπου της A05, η παρακολούθηση της ασφάλειας δικτύων 24/7 έχει προσελκύσει την προσοχή μόλις πρόσφατα, μετά από σημαντικά περιστατικά που προκάλεσαν σοβαρές ζημιές. Επιπλέον, εξακολουθούν να υπάρχουν κακές καταστάσεις σε μεγάλους οργανισμούς και μεγάλες τράπεζες. Για παράδειγμα, οι επιχειρήσεις «ξεχνούν» τα περιουσιακά στοιχεία της τεχνολογίας πληροφοριών, δεν αναβαθμίζουν, επιδιορθώνουν σφάλματα και, ακούσια, γίνονται εφαλτήριο για την διείσδυση χάκερ.
Σχολιάζοντας την καθυστέρηση μεταξύ της ευαισθητοποίησης και της ανάληψης δράσης στο Βιετνάμ, ο κ. Vu Ngoc Son ανέφερε την περίπτωση ενός οργανισμού που δέχθηκε επίθεση παρά το γεγονός ότι είχε προειδοποιηθεί για ένα κενό ασφαλείας στην πρόσβαση στο σύστημα.
«Σε αυτή την εποχή της πληροφορικής, δεν συνιστάται να κλείνετε την πόρτα του αχυρώνα αφού το άλογο έχει φύγει. Αν αφήσετε την περιουσία σας απροστάτευτη, είναι εξαιρετικά επικίνδυνο», συμβούλεψε ο κ. Vu Ngoc Son.
Στην ψηφιακή εποχή, οι οργανισμοί, οι υπηρεσίες και οι επιχειρήσεις πρέπει να αντιμετωπίσουν απειλές και κινδύνους ασφάλειας και ανασφάλειας των πληροφοριών που αυξάνονται συνεχώς στον κυβερνοχώρο κάθε μέρα και κάθε ώρα.
Σύμφωνα με στατιστικά στοιχεία, από τις αρχές του 2023, έχουν σημειωθεί περισσότερες από 13.750 κυβερνοεπιθέσεις σε συστήματα πληροφοριών στο Βιετνάμ που προκάλεσαν περιστατικά. Συγκεκριμένα, μόνο κατά τους πρώτους 3 μήνες του 2024, ο αριθμός των κυβερνοεπιθέσεων σε συστήματα πληροφοριών στο Βιετνάμ ήταν 2.323.
Πηγή






Σχόλιο (0)