Ο Όμιλος Στρατιωτικής Βιομηχανίας - Τηλεπικοινωνιών ( Viettel ) ανακοίνωσε μια έκθεση σχετικά με την κατάσταση στον κυβερνοχώρο κατά το πρώτο εξάμηνο του 2024. Η έκθεση παρέχει πληροφορίες σχετικά με διαρροές δεδομένων, ευπάθειες ασφαλείας που επηρεάζουν τις βιετναμέζικες επιχειρήσεις, επιθέσεις ransomware και επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS).
Η έκθεση αναπτύχθηκε από την Viettel Cyber Security (VCS) με βάση δεδομένα από το Viettel Cyber Security Knowledge System (Viettel Threat Intelligence).
Τους πρώτους 6 μήνες του 2024, η Viettel Threat Intelligence κατέγραψε πολλούς αυξανόμενους κινδύνους για την ασφάλεια των πληροφοριών. Συγκεκριμένα, ο αριθμός των κλεμμένων προσωπικών πληροφοριών αυξήθηκε κατά 50% σε σύγκριση με την ίδια περίοδο πέρυσι. Ο αριθμός των ψεύτικων σελίδων οργανισμών και επιχειρήσεων αυξήθηκε 4 φορές σε σύγκριση με την ίδια περίοδο, αυξάνοντας τον αριθμό των απάτων και των οικονομικών απάτων. Στις διαρροές δεδομένων επιχειρήσεων και οργανισμών στο Βιετνάμ κατά το πρώτο εξάμηνο του έτους, σε συνολικά 46 περιπτώσεις, οι περισσότερες διαρροές πληροφοριών αφορούσαν πληροφορίες πελατών και πληροφορίες πωλήσεων επιχειρήσεων στον τομέα του λιανικού εμπορίου, ακολουθούμενες από πληροφορίες eKYC, πληροφορίες πολλών πανεπιστημίων και εκπαιδευτικών ιδρυμάτων. Υπήρξαν περίπου 17.000 νέες ευπάθειες, εκ των οποίων περισσότερες από τις μισές ήταν υψηλού επιπέδου και σοβαρές ευπάθειες σύμφωνα με το Κοινό Σύστημα Βαθμολόγησης Ευπαθειών (CVSS). Συγκεκριμένα, η έκθεση σημείωσε 71 ευπάθειες που θα μπορούσαν ενδεχομένως να επηρεάσουν οργανισμούς και επιχειρήσεις στο Βιετνάμ , συμπεριλαμβανομένων σοβαρών ευπαθειών στις λύσεις εσωτερικής σύνδεσης δικτύου Ivanti Connect Secure και στις λύσεις τείχους προστασίας PAN-OS της PaloAlto Networks. Κατά το πρώτο εξάμηνο του 2024, η ποσότητα των δεδομένων που κρυπτογραφήθηκαν από την επίθεση έφτασε τα 3 Terabytes, με συνολική εκτιμώμενη απώλεια άνω των 10 εκατομμυρίων δολαρίων ΗΠΑ. Ένα τυπικό παράδειγμα είναι η επίθεση του ομίλου Lockbit σε μια χρηματοοικονομική εταιρεία τον Μάρτιο του τρέχοντος έτους, η οποία προκάλεσε μακροπρόθεσμη διακοπή των υπηρεσιών. Επιπλέον, υπάρχουν πολλές άλλες εκστρατείες επίθεσης που στοχεύουν στόχους σε πολλούς τομείς, όπως τα χρηματοοικονομικά, οι δημόσιες υπηρεσίες, η τεχνολογία πληροφοριών και η μεταποίηση. Η Viettel Threat Intelligence κατέγραψε ότι 56 οργανισμοί σε αυτούς τους τομείς δέχτηκαν αρχικά επίθεση από Ransomware, αλλά δεν είχαν ακόμη κρυπτογραφήσει τα δεδομένα τους. Υπήρξαν σχεδόν μισό εκατομμύριο επιθέσεις κατανεμημένης άρνησης υπηρεσίας (DDoS), αύξηση 16% σε ετήσια βάση. Όσον αφορά τις τάσεις DDoS, ο αριθμός των επιθέσεων <1Gbps τριπλασιάστηκε σε ετήσια βάση το 2023. Αυτό οφείλεται σε μια νέα μέθοδο επίθεσης που χρησιμοποιεί επιθέσεις εξαιρετικά χαμηλής έντασης για την παράκαμψη συστημάτων προστασίας που βασίζονται σε κατώφλι κυκλοφορίας.
Η VCS συνιστά στους οργανισμούς και τις επιχειρήσεις να επανεξετάσουν τα συστήματα δημιουργίας αντιγράφων ασφαλείας, διασφαλίζοντας ότι τα δεδομένα αντιγράφων ασφαλείας είναι φυσικά και λογικά διαχωρισμένα από τα κύρια συστήματα.
Η VCS συνιστά στους οργανισμούς και τις επιχειρήσεις να ελέγχουν τα συστήματα δημιουργίας αντιγράφων ασφαλείας, να διασφαλίζουν ότι τα δεδομένα αντιγράφων ασφαλείας είναι φυσικά και λογικά διαχωρισμένα από τα κύρια συστήματα και ότι είναι ικανά να ανακτηθούν όταν το κύριο σύστημα αντιμετωπίζει σοβαρά προβλήματα. Οι επιχειρήσεις πρέπει επίσης να ελέγχουν, να αυστηροποιούν τα δικαιώματα πρόσβασης και να διαχειρίζονται διακομιστές και συστήματα ελέγχου πρόσβασης, να προσθέτουν μηχανισμούς ελέγχου ταυτότητας πολλαπλών παραγόντων για βασικά συστήματα και λογαριασμούς και να ενημερώνουν τακτικά τις ενημερώσεις κώδικα για εφαρμογές που συνδέονται με το διαδίκτυο. Η έγκαιρη συλλογή πληροφοριών παίζει στρατηγικό ρόλο στο να βοηθά τις επιχειρήσεις να παραμένουν προληπτικές και να διασφαλίζουν την ασφάλεια των πληροφοριών. Η Viettel Threat Intelligence είναι μια υπηρεσία που παρέχει πληροφορίες και γνώσεις σχετικά με τις απειλές στον κυβερνοχώρο για να υποστηρίζει οργανισμούς και επιχειρήσεις στην προληπτική ανάπτυξη στρατηγικών πρόληψης και στην άμεση αντιμετώπιση των απειλών πριν γίνουν στόχοι. Πηγή: https://baochinhphu.vn/viettel-cong-bo-bao-cao-an-ninh-mang-6-thang-dau-nam-2024-102240826113423119.htm





Σχόλιο (0)