InicioCiencia y TecnologíaTecnología digitalAgujeros de seguridad vistos en el incidente de VNDIRECT

Agujeros de seguridad vistos en el incidente de VNDIRECT


Luego de 5 días desde que el ciberataque paralizó el sistema, hoy 29.3 de marzo la empresa VNDIRECT dijo que esperaba reanudar operaciones a partir del 1.4 de abril. El incidente de inaccesibilidad duró hasta 7 días, lo que mostró la gravedad del ataque y generó preocupaciones sobre los riesgos de posibles vulnerabilidades de seguridad no descubiertas en los sistemas de tecnología de la información de organizaciones y empresas.

Ngo Tuan Anh, director ejecutivo de SCS Smart Cyber ​​​​Security Company, dijo que aunque la forma de ataque de rescate no es nueva, solo ha aparecido en Vietnam a pequeña escala. "El ataque a VNDIRECT puede considerarse el mayor ataque de rescate por cifrado de datos jamás registrado en Vietnam, con un enorme impacto en los usuarios", evaluó Tuan Anh.

Ningún sistema de seguridad de la información es 100% seguro contra ciberataques

Ningún sistema de seguridad de la información es 100% seguro contra ciberataques

El experto también comentó que actualmente es "imposible" decir que la seguridad de la información y los sistemas de seguridad de las redes están 100% garantizados porque cada día pueden aparecer agujeros y debilidades de seguridad. Los piratas informáticos investigan, prueban y utilizan periódicamente herramientas de escaneo global para encontrar lagunas en los ataques. Buscarán sistemas y software que tengan debilidades pero que no hayan sido parcheados para penetrar, cometiendo así actos de sabotaje o sirviendo a fines financieros o políticos.

“Este incidente es una advertencia para todos nosotros cuando implementamos grandes sistemas de tecnología de la información (TI) que contienen una gran cantidad de datos. Para maximizar la eficacia, necesitamos sistemas de protección combinados con monitoreo de seguridad inteligente, sistemas de detección de anomalías y dar alta prioridad a la seguridad de la red", enfatizó el CEO de SCS.

Compartiendo la misma opinión, el Director de Tecnología de cLa empresa de seguridad cibernética NCS - Vu Ngoc Son comentó que los incidentes de seguridad cibernética dirigidos a empresas e instituciones financieras siempre crean grandes riesgos para los usuarios y el mercado. Dijo: "Este incidente es una lección y una señal de advertencia para que las empresas e instituciones financieras revisen rápidamente sus sistemas para garantizar que incidentes tan desafortunados no ocurran en el futuro".

El líder del NCS explicó que Vietnam ahora está conectado globalmente, por lo que la historia de grupos de piratas informáticos que atacan a empresas y organizaciones nacionales no es nueva. Los métodos operativos de estos grupos son cada vez más sofisticados y utilizan muy alta tecnología, por lo que, según él, si Vietnam no cuenta con sistemas de ciberdefensa de estándares y clase internacionales, será difícil defenderse de ellos.

Dijo que los grupos de hackers a menudo buscan vulnerabilidades en el sistema objetivo para encontrar puntos de entrada, luego se "mezclan" para permanecer ocultos y capturar información durante mucho tiempo antes de llevar a cabo un ataque que cause daño. “Estimamos que en la mayoría de los ataques, los piratas informáticos han irrumpido antes sin que los clientes lo sepan. Gran parte de esto proviene de la explotación de las debilidades del software. Cuando se produce un ataque, la gente sabrá que hay un agujero de seguridad", compartió Vu Ngoc Son.

Los dos expertos en ciberseguridad también dijeron que las empresas y organizaciones necesitan establecer soluciones de protección de la seguridad de la información en el contexto actual, incluida la redundancia y la respuesta rápida. Las unidades necesitan reservar un sistema similar al sistema principal, que debe estar aislado para que cuando ocurra un incidente, puedan cambiar rápidamente en el menor tiempo posible, que puede tener que medirse en minutos para minimizar los daños dañinos. .

El monitoreo continuo de la seguridad de la red también es siempre necesario porque las vulnerabilidades siempre existen sin ser detectadas fácilmente. Cuando hay una intrusión ilegal, es necesario detectarla a tiempo. La detección temprana aumenta la tasa de prevención exitosa de un ataque, además de limitar los riesgos y daños a las empresas, los clientes y el mercado.

En Vietnam, el Ministerio de Información y Comunicaciones ha introducido un modelo de defensa de cuatro capas. En consecuencia, cada empresa necesita 4 capas de defensa de seguridad que incluyen: Fuerza de seguridad de red especializada, en constante servicio; Contratar un equipo de seguimiento independiente para realizar un seguimiento conjunto; Realizar análisis y evaluaciones periódicas del sistema; Conéctese a los sistemas de monitoreo de seguridad de la red nacional.



Link Fuente

Mismo tema

Sólo el 6% de las organizaciones en Vietnam están preparadas para afrontar los riesgos de ciberseguridad

DNVN - Según el Índice de preparación para la seguridad cibernética 2024 anunciado recientemente por Cisco, solo el 6% de las organizaciones en Vietnam están suficientemente preparadas para hacer frente a los crecientes riesgos de seguridad cibernética. ...

VNDirect planea ingresar al paso de inspección del flujo de transacciones el 28 de marzo

Se espera que VNDirect comience a verificar el flujo de transacciones el 28 de marzo. Dos Bolsas de Valores se desconectaron temporalmente de VNDirect en la primera sesión de negociación de la semana del 3 de marzo. El Departamento dijo una vez que evaluaría y consideraría permitir que se reanudaran las conexiones de transacciones en función de los resultados correctivos de VNDirect. Los piratas informáticos tienen...

Más del 60% de los trabajadores están considerando nuevas oportunidades laborales o buscando trabajo activamente

En el contexto en que la tecnología de la información (TI) se está convirtiendo en un factor importante e irremplazable en la mayoría de los campos, existen muchas oportunidades profesionales para la fuerza laboral en esta industria. El 28 de marzo, Quang Trung Software Park Development Company Limited (QTSC) coordinó con el Centro de soporte y consultoría de transformación digital de la ciudad de Ho Chi Minh (DXCenter) para organizar un seminario sobre las tendencias de la industria de TI en...

Después de que el presidente del distrito fuera estafado con más de 100 mil millones de VND, Dong Nai dirigió "calurosamente"

El 27 de marzo, el Comité Popular Provincial de Dong Nai acaba de emitir un despacho oficial ordenando fortalecer la propaganda, luchar y prevenir actos de fraude y apropiación de propiedades en el ciberespacio. En consecuencia, en los últimos tiempos, en todo el país y en la provincia de Dong Nai, los delincuentes que utilizan el ciberespacio para cometer fraude y apropiación de propiedades se han vuelto complicados, causando grandes daños a las personas y provocando frustración en la comunidad.

Reflejos

Últimas

Mismo autor

La imagen de Quang Hai decepcionado porque no fue utilizado por el entrenador Troussier apareció en el periódico tailandés

Los medios tailandeses publicaron fotografías del centrocampista Nguyen Quang Hai triste y decepcionado cuando el técnico francés puso repetidamente a este jugador en el banquillo en el partido contra Indonesia en la segunda ronda de clasificación para el Mundial de 2 el 2026 de marzo. El periódico tailandés Khaosod escribió: "El famoso jugador del equipo vietnamita, Nguyen Quang Hai, fue sorprendido expresando su decepción cuando pateó...

Adicto al alcohol durante muchos años, el hombre padecía cirrosis y várices esofágicas.

A través de su historial médico, los familiares dijeron que cuando aparecieron los síntomas anteriores, el paciente compró medicamentos en el exterior y tomó medicamentos (tipo desconocido) pero aún no mejoró. El paciente tiene antecedentes de hemorragia gastrointestinal por várices esofágicas, gastritis y cirrosis alcohólica. El 29.3 de marzo, el médico especialista 1 Truong Minh Hieu, jefe del Departamento de Endoscopia del Hospital General Xuyen A Long An, dijo después...

muchas lecturas

Cómo desactivar el cifrado de extremo a extremo en Messenger es extremadamente simple

Está buscando una forma de desactivar el cifrado de extremo a extremo en Messenger para evitar problemas causados ​​por esta función durante el uso. El artículo de hoy le guiará en detalle sobre cómo desactivar el cifrado de extremo a extremo en Messenger en teléfonos iPhone y Android.

Misma categoría

Sólo el 6% de las organizaciones en Vietnam están preparadas para afrontar los riesgos de ciberseguridad

DNVN - Según el Índice de preparación para la seguridad cibernética 2024 anunciado recientemente por Cisco, solo el 6% de las organizaciones en Vietnam están suficientemente preparadas para hacer frente a los crecientes riesgos de seguridad cibernética. ...

Fomentar la ciberseguridad en el sector marítimo

DNVN - Fortinet y la empresa de construcción naval Samsung Heavy Industries firmaron recientemente un memorando de entendimiento en Corea, que marca una cooperación estratégica conjunta en el campo de la ciberseguridad marítima. ...

Últimas

El Ministerio de Industria y Comercio consultó para decidir el destino del Fondo de Estabilización del Petróleo

Específicamente, en lo que respecta a permitir que las empresas petroleras decidan sus propios precios y mantener el Fondo de Estabilización del Petróleo después de que se señalaron muchas lagunas, dijo la Sra. Nguyen Thuy Hien, subdirectora del Departamento de Mercado Interno, el Ministerio de Industria y Comercio y otros ministerios están edificio...

Centrarse en la implementación de obras y proyectos clave de tráfico.

(CPV) – El primer ministro Pham Minh Chinh exige a los ministerios, sucursales y localidades que mejoren su sentido de responsabilidad, se concentren en eliminar dificultades y obstáculos y lleven a cabo las tareas de implementación de importantes obras y proyectos de importancia nacional y sector clave del transporte. La décima sesión del Comité Directivo de la Cámara...

El templo que adora al general Pham Dinh Trong recibió el Certificado de Reliquia Nacional

El vicepresidente enfatizó y solicitó al Comité del Partido, a las autoridades y al pueblo de la comuna de An Hung, distrito de An Duong, que se unan para preservar y promover el valor de la reliquia del templo de Pham Thuong en el distrito, digno de su condición de patrimonio nacional. ; Al mismo tiempo, gestionar y explotar conjuntamente de forma científica y eficaz...

El Ministro de Asuntos Exteriores, Bui Thanh Son, realizará una visita oficial a China

(CPV) - La visita oficial del Ministro de Asuntos Exteriores, Bui Thanh Son, a China es una visita importante que demuestra el respeto de los dos países por la amistad entre Vietnam y China. Ministro de Asuntos Exteriores, Bui Thanh Son (Foto: baoquocte.vn). En rueda de prensa habitual la tarde del 28 de marzo, el diputado...

Ninh Thuan y la ciudad de Gwangju fortalecen cooperación en desarrollo turístico

Después del viaje de trabajo a Ninh Thuan, las empresas turísticas de Gwangju (Corea) proporcionarán información para atraer a más personas de la ciudad en particular y de Corea en general a venir a Ninh Thuan. Vietnam es un destino popular para reservar billetes. En Corea, Vietnam es el principal mercado para los turistas...

Últimas