امنیت سایبری در ویتنام به طور فزایندهای پیچیده است و حملات مکرری از جمله حملات رمزگذاری دادهها، واحدهای دارای سیستمهای حیاتی را هدف قرار میدهد، زیرا داراییهای فناوری اطلاعات "غفلت" میشوند، ارتقا نمییابند، وصله نمیشوند و ناخواسته به سکوی پرشی برای نفوذ هکرها تبدیل میشوند.

حملات متوالی رمزگذاری دادهها به شرکتهای بزرگ داخلی (عکس نمایشی) آیا کمپین حمله رمزگذاری دادهها، سیستمهای اطلاعاتی داخلی را هدف قرار میدهد؟
اخیراً، بسیاری از شرکتهای ویتنامی مانند VNDirect، VPOIL... مورد حمله رمزگذاری دادهها قرار گرفتهاند. هنگامی که این حادثه رخ داد، نیروهای عملیاتی در زمینه ایمنی و امنیت شبکه، با نیروی اصلی A05 ( وزارت امنیت عمومی ) و وزارت امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، به همراه کارشناسان، به طور فعال از این شرکتها برای غلبه و مدیریت حوادث حمایت کردهاند.
این واقعیت که سازمانها و مشاغل ویتنامی اخیراً به طور مداوم با حملات باجافزاری مواجه بودهاند، بسیاری از سازمانها و واحدها را نگران کرده است که آیا یک کمپین حمله باجافزاری (حمله رمزگذاری دادهها) سیستمهای اطلاعاتی داخلی را هدف قرار داده است یا خیر.
به گفته کارشناسان، امنیت سایبری در ویتنام به طور فزایندهای پیچیده است و حملات مکرری واحدهای دارای سیستمهای مهم را هدف قرار میدهد، زیرا داراییهای فناوری اطلاعات "غفلت" میشوند، ارتقا نمییابند، وصله نمیشوند و ناخواسته به سکوی پرشی برای نفوذ هکرها تبدیل میشوند.
حملات باجافزاری شکل جدیدی از حمله سایبری نیستند، اما در سالهای اخیر بسیار محبوب شدهاند. سازمانهای مالی و اوراق بهادار همیشه یکی از اهداف اصلی گروههای حمله باجافزاری هستند. در واقع، بسیاری از شرکتهای مالی، فناوری و رسانهای در سراسر جهان نیز مورد حمله باجافزارها قرار گرفتهاند و باعث اختلالات طولانیمدت در عملیات شدهاند.
میتوان گفت که تاکنون حملات باجافزاری به یک مشکل رایج برای همه کسبوکارها و سازمانها در سراسر جهان، بهویژه مؤسسات مالی، بانکها یا واحدهایی که دادههای کاربران زیادی را مدیریت و پردازش میکنند، تبدیل شده است. این مشکل، کسبوکارها را با مشکل تقویت امنیت و محافظت از ایمنی سیستمهای اطلاعاتی مواجه میکند.
هکرها مانند «دزدانی که زیر تخت پنهان میشوند» بدون اینکه صاحبخانه متوجه شود، در سیستم «دروغ» میگویند.
در سمینار اخیر در مورد جلوگیری از حملات باجافزاری، سرهنگ دوم لو شوان توی، مدیر مرکز ملی امنیت سایبری، دپارتمان امنیت سایبری و پیشگیری از جرایم پیشرفته (A05)، وزارت امنیت عمومی، اظهار داشت که از تجربه در مدیریت حملات سایبری، میتوان دریافت که مدت زمانی که هکرها میتوانند در منطقه بمانند بسیار طولانی است. حتی برخی از بانکها، تراکنشهای انتقال وجه را انجام میدهند.
سرهنگ دوم لو ژوان توی اظهار داشت: «غیرممکن نیست که بسیاری از سازمانهای مهم توسط هکرها در سیستمهای خود «مخفی» شدهاند. این وضعیت به اندازه «دزد پنهان شده زیر تخت» خطرناک است، بدون اینکه صاحب خانه بداند. در بسیاری از موارد، هکرها در کار خود از کارکنان متخصص ماهرتر هستند. یک واحد در بخش مالی در دسامبر 2023 مورد حمله قرار گرفت و هکرها برای مدت طولانی مخفی بودند و نزدیک به 200 میلیارد دانگ ویتنام خسارت وارد کردند.»
آقای وو نگوک سون، رئیس دپارتمان تحقیقات فناوری انجمن ملی امنیت سایبری، با همین دیدگاه، هکرها را با افراد شروری که در سوپرمارکتها پنهان میشوند مقایسه کرد. آنها به سیستم نفوذ میکنند، اقلام ارزشمند، کدهای صندوق، نقشههای چیدمان، کدهای درها را کاملاً میفهمند... سپس ناگهان عمل میکنند و تمام انبار را قفل میکنند تا دیگر کسی نتواند به آن دسترسی پیدا کند.
دروغگویی یکی از هشت مرحله حمله رمزگذاری دادهها است که شامل: تشخیص، نفوذ، دروغگویی، رمزگذاری، پاکسازی، باجگیری، پولشویی و تکرار میشود. دروغگویی میتواند از ۳ تا ۶ ماه طول بکشد و به هکرها کمک میکند تا اطلاعات را جمعآوری کرده و اهداف مهم را شناسایی کنند.
آنها سه چیز را هدف قرار میدهند: محل دادههای مهم، نحوهی مدیریت سیستم کاربر و عملکرد سیستمهای فناوری اطلاعات. پس از یک دوره یادگیری، آنها میتوانند در آن زمینه از اپراتور متخصصتر شوند.
منتظر نمانید تا گاو برود و بعد طویله را بسازید.
وضعیت امنیت سایبری در ویتنام به طور فزایندهای پیچیده است و حملات مکرر، واحدهای دارای سیستمهای کلیدی را هدف قرار میدهد. سرهنگ دوم لو شوان توی اظهار داشت که ویتنام به طور فعال در حال تحول دیجیتالی است اما به امنیت سایبری توجه کافی نکرده است. وقتی تحول دیجیتال شکوفا میشود، عدم تعادل در امنیت سایبری افزایش مییابد و سطح ریسک را بالا میبرد.
طبق مشاهدات نماینده A05، نظارت بر امنیت شبکه به صورت شبانهروزی تنها اخیراً و پس از وقوع حوادث بزرگ که باعث خسارات جدی شدهاند، مورد توجه قرار گرفته است. علاوه بر این، هنوز هم موقعیتهای بدی در سازمانهای بزرگ و بانکهای بزرگ وجود دارد. به عنوان مثال، کسبوکارها داراییهای فناوری اطلاعات را "فراموش" میکنند، بهروزرسانی نمیکنند، خطاهای وصله را برطرف میکنند و ناخواسته به سکوی پرشی برای نفوذ هکرها تبدیل میشوند.
آقای وو نگوک سان در مورد تأخیر بین آگاهی و اقدام در ویتنام، به موردی از سازمانی اشاره کرد که علیرغم هشدار در مورد آسیبپذیری دسترسی به سیستم، مورد حمله قرار گرفت.
آقای وو نگوک سون توصیه کرد: «در این عصر فناوری اطلاعات، بستن درب اصطبل پس از فرار اسب توصیه نمیشود. اگر ملک خود را بدون محافظ رها کنید، بسیار خطرناک است.»
در عصر دیجیتال، آژانسها، سازمانها و کسبوکارها باید با تهدیدها و خطرات امنیت اطلاعات و ناامنی که دائماً در فضای مجازی هر روز و هر ساعت در حال افزایش هستند، روبرو شوند.
طبق آمار، از ابتدای سال ۲۰۲۳، بیش از ۱۳۷۵۰ حمله سایبری به سیستمهای اطلاعاتی در ویتنام رخ داده است که منجر به حوادثی شده است. به طور خاص، تنها در ۳ ماه اول سال ۲۰۲۴، تعداد حملات سایبری به سیستمهای اطلاعاتی در ویتنام ۲۳۲۳ مورد بوده است.
منبع






نظر (0)