Vietnam.vn - Nền tảng quảng bá Việt Nam

از مجموعه‌ای از حملات رمزگذاری داده‌ها: منتظر نمانید تا اسب برود و بعد طویله بسازید

Việt NamViệt Nam07/04/2024

امنیت سایبری در ویتنام به طور فزاینده‌ای پیچیده است و حملات مکرری از جمله حملات رمزگذاری داده‌ها، واحدهای دارای سیستم‌های حیاتی را هدف قرار می‌دهد، زیرا دارایی‌های فناوری اطلاعات "غفلت" می‌شوند، ارتقا نمی‌یابند، وصله نمی‌شوند و ناخواسته به سکوی پرشی برای نفوذ هکرها تبدیل می‌شوند.

حملات متوالی رمزگذاری داده‌ها به شرکت‌های بزرگ داخلی (عکس نمایشی) آیا کمپین حمله رمزگذاری داده‌ها، سیستم‌های اطلاعاتی داخلی را هدف قرار می‌دهد؟

اخیراً، بسیاری از شرکت‌های ویتنامی مانند VNDirect، VPOIL... مورد حمله رمزگذاری داده‌ها قرار گرفته‌اند. هنگامی که این حادثه رخ داد، نیروهای عملیاتی در زمینه ایمنی و امنیت شبکه، با نیروی اصلی A05 ( وزارت امنیت عمومی ) و وزارت امنیت اطلاعات (وزارت اطلاعات و ارتباطات)، به همراه کارشناسان، به طور فعال از این شرکت‌ها برای غلبه و مدیریت حوادث حمایت کرده‌اند.

این واقعیت که سازمان‌ها و مشاغل ویتنامی اخیراً به طور مداوم با حملات باج‌افزاری مواجه بوده‌اند، بسیاری از سازمان‌ها و واحدها را نگران کرده است که آیا یک کمپین حمله باج‌افزاری (حمله رمزگذاری داده‌ها) سیستم‌های اطلاعاتی داخلی را هدف قرار داده است یا خیر.

به گفته کارشناسان، امنیت سایبری در ویتنام به طور فزاینده‌ای پیچیده است و حملات مکرری واحدهای دارای سیستم‌های مهم را هدف قرار می‌دهد، زیرا دارایی‌های فناوری اطلاعات "غفلت" می‌شوند، ارتقا نمی‌یابند، وصله نمی‌شوند و ناخواسته به سکوی پرشی برای نفوذ هکرها تبدیل می‌شوند.

حملات باج‌افزاری شکل جدیدی از حمله سایبری نیستند، اما در سال‌های اخیر بسیار محبوب شده‌اند. سازمان‌های مالی و اوراق بهادار همیشه یکی از اهداف اصلی گروه‌های حمله باج‌افزاری هستند. در واقع، بسیاری از شرکت‌های مالی، فناوری و رسانه‌ای در سراسر جهان نیز مورد حمله باج‌افزارها قرار گرفته‌اند و باعث اختلالات طولانی‌مدت در عملیات شده‌اند.

می‌توان گفت که تاکنون حملات باج‌افزاری به یک مشکل رایج برای همه کسب‌وکارها و سازمان‌ها در سراسر جهان، به‌ویژه مؤسسات مالی، بانک‌ها یا واحدهایی که داده‌های کاربران زیادی را مدیریت و پردازش می‌کنند، تبدیل شده است. این مشکل، کسب‌وکارها را با مشکل تقویت امنیت و محافظت از ایمنی سیستم‌های اطلاعاتی مواجه می‌کند.

هکرها مانند «دزدانی که زیر تخت پنهان می‌شوند» بدون اینکه صاحبخانه متوجه شود، در سیستم «دروغ» می‌گویند.

در سمینار اخیر در مورد جلوگیری از حملات باج‌افزاری، سرهنگ دوم لو شوان توی، مدیر مرکز ملی امنیت سایبری، دپارتمان امنیت سایبری و پیشگیری از جرایم پیشرفته (A05)، وزارت امنیت عمومی، اظهار داشت که از تجربه در مدیریت حملات سایبری، می‌توان دریافت که مدت زمانی که هکرها می‌توانند در منطقه بمانند بسیار طولانی است. حتی برخی از بانک‌ها، تراکنش‌های انتقال وجه را انجام می‌دهند.

سرهنگ دوم لو ژوان توی اظهار داشت: «غیرممکن نیست که بسیاری از سازمان‌های مهم توسط هکرها در سیستم‌های خود «مخفی» شده‌اند. این وضعیت به اندازه «دزد پنهان شده زیر تخت» خطرناک است، بدون اینکه صاحب خانه بداند. در بسیاری از موارد، هکرها در کار خود از کارکنان متخصص ماهرتر هستند. یک واحد در بخش مالی در دسامبر 2023 مورد حمله قرار گرفت و هکرها برای مدت طولانی مخفی بودند و نزدیک به 200 میلیارد دانگ ویتنام خسارت وارد کردند.»

آقای وو نگوک سون، رئیس دپارتمان تحقیقات فناوری انجمن ملی امنیت سایبری، با همین دیدگاه، هکرها را با افراد شروری که در سوپرمارکت‌ها پنهان می‌شوند مقایسه کرد. آنها به سیستم نفوذ می‌کنند، اقلام ارزشمند، کدهای صندوق، نقشه‌های چیدمان، کدهای درها را کاملاً می‌فهمند... سپس ناگهان عمل می‌کنند و تمام انبار را قفل می‌کنند تا دیگر کسی نتواند به آن دسترسی پیدا کند.

دروغ‌گویی یکی از هشت مرحله حمله رمزگذاری داده‌ها است که شامل: تشخیص، نفوذ، دروغ‌گویی، رمزگذاری، پاکسازی، باج‌گیری، پولشویی و تکرار می‌شود. دروغ‌گویی می‌تواند از ۳ تا ۶ ماه طول بکشد و به هکرها کمک می‌کند تا اطلاعات را جمع‌آوری کرده و اهداف مهم را شناسایی کنند.

آنها سه چیز را هدف قرار می‌دهند: محل داده‌های مهم، نحوه‌ی مدیریت سیستم کاربر و عملکرد سیستم‌های فناوری اطلاعات. پس از یک دوره یادگیری، آنها می‌توانند در آن زمینه از اپراتور متخصص‌تر شوند.

منتظر نمانید تا گاو برود و بعد طویله را بسازید.

وضعیت امنیت سایبری در ویتنام به طور فزاینده‌ای پیچیده است و حملات مکرر، واحدهای دارای سیستم‌های کلیدی را هدف قرار می‌دهد. سرهنگ دوم لو شوان توی اظهار داشت که ویتنام به طور فعال در حال تحول دیجیتالی است اما به امنیت سایبری توجه کافی نکرده است. وقتی تحول دیجیتال شکوفا می‌شود، عدم تعادل در امنیت سایبری افزایش می‌یابد و سطح ریسک را بالا می‌برد.

طبق مشاهدات نماینده A05، نظارت بر امنیت شبکه به صورت شبانه‌روزی تنها اخیراً و پس از وقوع حوادث بزرگ که باعث خسارات جدی شده‌اند، مورد توجه قرار گرفته است. علاوه بر این، هنوز هم موقعیت‌های بدی در سازمان‌های بزرگ و بانک‌های بزرگ وجود دارد. به عنوان مثال، کسب‌وکارها دارایی‌های فناوری اطلاعات را "فراموش" می‌کنند، به‌روزرسانی نمی‌کنند، خطاهای وصله را برطرف می‌کنند و ناخواسته به سکوی پرشی برای نفوذ هکرها تبدیل می‌شوند.

آقای وو نگوک سان در مورد تأخیر بین آگاهی و اقدام در ویتنام، به موردی از سازمانی اشاره کرد که علیرغم هشدار در مورد آسیب‌پذیری دسترسی به سیستم، مورد حمله قرار گرفت.

آقای وو نگوک سون توصیه کرد: «در این عصر فناوری اطلاعات، بستن درب اصطبل پس از فرار اسب توصیه نمی‌شود. اگر ملک خود را بدون محافظ رها کنید، بسیار خطرناک است.»

در عصر دیجیتال، آژانس‌ها، سازمان‌ها و کسب‌وکارها باید با تهدیدها و خطرات امنیت اطلاعات و ناامنی که دائماً در فضای مجازی هر روز و هر ساعت در حال افزایش هستند، روبرو شوند.

طبق آمار، از ابتدای سال ۲۰۲۳، بیش از ۱۳۷۵۰ حمله سایبری به سیستم‌های اطلاعاتی در ویتنام رخ داده است که منجر به حوادثی شده است. به طور خاص، تنها در ۳ ماه اول سال ۲۰۲۴، تعداد حملات سایبری به سیستم‌های اطلاعاتی در ویتنام ۲۳۲۳ مورد بوده است.


منبع

نظر (0)

No data
No data

در همان موضوع

در همان دسته‌بندی

فلات سنگی دونگ وان - یک «موزه زمین‌شناسی زنده» نادر در جهان
شهر ساحلی ویتنام در سال ۲۰۲۶ به برترین مقاصد گردشگری جهان تبدیل می‌شود
«خلیج ها لونگ را از روی خشکی تحسین کنید» به تازگی وارد فهرست محبوب‌ترین مقاصد گردشگری جهان شده است.
گل‌های نیلوفر آبی که از بالا به رنگ صورتی درمی‌آیند

از همان نویسنده

میراث

شکل

کسب و کار

ساختمان‌های بلندمرتبه در شهر هوشی مین در مه فرو رفته‌اند.

رویدادهای جاری

نظام سیاسی

محلی

محصول