طبق گزارش امنیت سایبری ویتل برای نیمه اول سال ۲۰۲۴، تعداد وبسایتهای جعلی سازمانها و مشاغل در مقایسه با مدت مشابه ۴ برابر افزایش یافته و این امر باعث افزایش تعداد کلاهبرداریها و تقلبهای مالی شده است.

در 6 ماه اول سال 2024، میزان سرقت اطلاعات شخصی در مقایسه با مدت مشابه در سال 2023، 50 درصد افزایش یافته است.
تعداد وبسایتهای جعلی سازمانها و مشاغل در مقایسه با مدت مشابه چهار برابر افزایش یافته و باعث افزایش تعداد کلاهبرداریها و تقلبهای مالی شده است.
اطلاعات فوق توسط گروه صنایع نظامی-مخابرات (ویتل) در تاریخ 26 آگوست در گزارش وضعیت امنیت سایبری برای نیمه اول سال 2024 اعلام شد.
این گزارش اطلاعاتی در مورد نشت دادهها، آسیبپذیریهای امنیتی مؤثر بر کسبوکارهای ویتنامی، حملات باجافزاری و حملات انکار سرویس توزیعشده (DDoS) ارائه میدهد که توسط Viettel Cyber Security (VCS) گردآوری شده است.
در 6 ماه اول سال 2024، بر اساس دادههای سیستم اطلاعات تهدید ویتل، خطرات زیادی در زمینه از دست دادن امنیت اطلاعات ثبت شده است.
به طور خاص، در مجموع ۴۶ مورد نشت اطلاعات از مشاغل و سازمانها در ویتنام رخ داده است. از این تعداد، بیشترین نشت اطلاعات مربوط به اطلاعات مشتری و اطلاعات فروش مشاغل در بخش خرده فروشی بوده است. در رتبه بعدی اطلاعات تأیید هویت مشتری از طریق کاربرد فناوری الکترونیکی (eKYC)، اطلاعات بسیاری از دانشگاهها، مؤسسات آموزشی و... قرار دارد.
حدود ۱۷۰۰۰ آسیبپذیری جدید در فضای مجازی ظاهر شد که بیش از نیمی از آنها طبق سیستم امتیازدهی آسیبپذیری مشترک (CVSS) آسیبپذیریهای سطح بالا و شدید بودند. از این تعداد، ۷۱ آسیبپذیری سازمانها و مشاغل ویتنام را در معرض خطر قرار میدهند (از جمله آسیبپذیریهای جدی در راهحلهای اتصال شبکه داخلی Ivanti Connect Secure و راهحلهای فایروال PaloAlto Networks PAN-OS).
از ژانویه تا ژوئن ۲۰۲۴، میزان دادههای رمزگذاری شده توسط حملات به ۳ ترابایت رسید که در مجموع بیش از ۱۰ میلیون دلار آمریکا از دست رفته است. بسیاری از کمپینهای حمله، اهدافی را در زمینههای مختلفی مانند امور مالی، خدمات عمومی، فناوری اطلاعات و تولید هدف قرار دادند. Viettel Threat Intelligence ثبت کرد که ۵۶ سازمان در این زمینهها در ابتدا مورد حمله باجافزار قرار گرفتند، اما هنوز دادههای آنها رمزگذاری نشده بود. علاوه بر این، حدود ۵۰۰۰۰۰ حمله انکار سرویس توزیع شده (DDoS) رخ داده است که در مقایسه با مدت مشابه در سال ۲۰۲۳، ۱۶٪ افزایش داشته است.
شرکت امنیت سایبری ویتل به سازمانها و کسبوکارها توصیه میکند سیستمهای پشتیبانگیری را بررسی کنند و اطمینان حاصل کنند که دادههای پشتیبانگیری از نظر فیزیکی و منطقی از سیستمهای اصلی جدا شدهاند. دادههای پشتیبانگیری باید بتوانند در صورت بروز مشکلات جدی در سیستم اصلی، بازیابی شوند.
سازمانها و کسبوکارها همچنین باید حقوق دسترسی را بررسی و تشدید کنند و سرورها و سیستمهای کنترل دسترسی را مدیریت کنند؛ سازوکارهای احراز هویت چندعاملی را برای سیستمها و حسابهای کلیدی اضافه کنند؛ و بهطور منظم وصلههای امنیتی برنامههای کاربردی اینترنتی را بهروزرسانی کنند.
علاوه بر این، لازم است که به طور پیشگیرانه اطلاعات مربوط به موارد و روند حملات سایبری را دریافت کرد، زیرا دریافت زودهنگام اطلاعات نقش استراتژیکی ایفا میکند و به واحدها کمک میکند تا ابتکار عمل را در مدیریت و تضمین امنیت اطلاعات حفظ کنند.






نظر (0)