
Kasperskyn julkaisemien tietojen mukaan joka toinen vietnamilainen kohtaa tietoturvariskejä laitteillaan vuonna 2025 (lähes 110 miljoonaa kirjattua tapausta).
Vaikka lisensoitujen ohjelmistojen käyttö on parantunut Vietnamissa, laittomasti kopioitujen tai krakattujen ohjelmistojen käyttö on edelleen merkittävä turvallisuusriski.
Säästä rahaa käyttämällä piraattiohjelmistoja.
Tiukentuneista oikeudellisista kehyksistä ja vahvasta mediahuomiosta huolimatta ruohonjuuritason käytännön toteutuksessa on edelleen monia synkkiä puolia.
Krakattujen ohjelmistojen, piraattikäyttöjärjestelmien tai toimisto-ohjelmien käyttö on pitkään ollut syvään juurtunut tapa, ei vain yksittäisten käyttäjien keskuudessa, vaan myös yleinen ilmiö pienissä ja mikroyrityksissä (pk-yrityksissä) sekä perheyrityksissä.
NTS Security Companyn johtaja Ngo Tran Vu sanoi: ”Todellisuudessa pienyritykset tai yksittäiset yrittäjät toimivat usein lyhyen aikavälin kustannusoptimointiajattelulla. He ovat valmiita käyttämään kymmeniä tai satoja miljoonia Vietnamin dollareita laitteistoihin, kalusteisiin ja tiloihin, mutta ovat erittäin epäröiviä käyttämään muutamaa miljoonaa Vietnamin dollaria käyttöjärjestelmän, suunnitteluohjelmiston tai toimistoratkaisun lisensseihin.”
”Oikea ansa alkaa itse ohjelmistojen murtamistyökalujen toimintamekanismista. Kaupallisten ohjelmistojen murtamiseksi työkalun kirjoittajan on teknisesti ottaen puututtava syvästi ohjelmiston lähdekoodirakenteeseen ja murrettava tekijänoikeussuojan esteitä. Kun käyttäjät lataavat ja suorittavat näitä aktivointitiedostoja, jotka usein piilotetaan pakattuina tiedostoina (.rar, .zip) tai .exe/.bat-muodossa, Windows-käyttöjärjestelmän oletussuojaus poistetaan käytöstä tai käyttäjien on poistettava virustorjuntaohjelmat käytöstä manuaalisesti mukana tulevien murtamisohjeiden mukaisesti. Heti kun tietoturva-alue lasketaan, yritys avaa oven hakkereille”, Vu sanoi.
Yksi esimerkki on laittomasti kopioitujen ohjelmistojen, kuten WinRARin – useimmissa Vietnamin tietokoneissa olevan tiedonpakkaus- ja purkuohjelman – laajalle levinnyt käyttö, joka aiheuttaa myös kohtalokkaan haavoittuvuuden, jos yritykset ovat laiskoja päivittämään tai käyttämään krakattuja versioita. Rikolliset voivat yksinkertaisesti lähettää hintatarjouksen tai pakatun tiedoston, joka sisältää haitallisia tietoja, Zalon tai sähköpostin kautta.
Kun uhri avaa tiedoston WinRARin vanhemmalla versiolla, haittaohjelma purkaa tiedoston ja asentaa sen automaattisesti ja huomaamattomasti käyttöjärjestelmän käynnistyskansioon ilman varoitusta.
Koska murrettu ohjelmisto estää täysin vuorovaikutuksen valmistajan kanssa ja automaattisten korjauspäivitysten automaattisen päivittämisen verkossa, yritykset muuttavat tietokoneensa tahattomasti ovettomiksi linnoituksiksi ja altistavat ne hakkereiden etäohjauksen riskille (koodin etäsuoritus).
Krakatun tiedoston sisältämä haittaohjelman "lahja".
Kyberturvallisuustutkijat ympäri maailmaa ovat jo vuosia johdonmukaisesti varoittaneet, että suurin osa verkossa ilmaiseksi jaetuista ohjelmistojen murtamistyökaluista (halkeamat, korjaustiedostot tai avainten generaattorit) on upotettu hienostuneilla haittaohjelmilla. Nämä ovat odottamattomia "lahjoja", joita piraattiohjelmistojen käyttäjät saavat.
Monet pienyritysten omistajat uskovat, että hakkeroitujen ohjelmistojen käyttö pitää heidän tietokoneensa toiminnassa sujuvasti ja työskentelyn keskeytyksettä. Kasperskyn tietoturvayrityksen Vietnamin markkinoita koskevat tilastot ovat kuitenkin kumonneet tämän väärinkäsityksen.
Kaspersky on viimeaikaisissa määräaikaisraporteissaan havainnut Vietnamin organisaatioihin kohdistuvien vakoiluohjelmahyökkäysten lisääntyneen ennätyksellisen korkealla tasolla, 78,8 %:lla, 191 976 tapauksella. Tämä tekee Vietnamista Kaakkois-Aasian vakoiluohjelmien eniten kärsineen alueen.
Tämä tarkoittaa, että keskimäärin yli 1 520 vakoiluohjelmahyökkäystä kohdistuu hiljaisesti vietnamilaisiin yrityksiin päivittäin. Vakoiluohjelmat eivät kaada tietokoneita välittömästi kuten kiristysohjelmat; sen sijaan ne "pysyvät hiljaa uinuvina" tallentaen näppäinpainalluksia, ottamalla kuvakaappauksia, tyhjentämällä pankkitilejä ja varastamalla kaikki suosittujen selainten, kuten Chromen ja Cốc Cốcin, evästeet ja lähettämällä ne sitten hakkerin hallintapalvelimelle.
Lisäksi kehittyneet huijauskampanjat, kuten "ClickFix", ja tietoja varastavat haittaohjelmat (Infostealer), kuten Atomic Stealer, leviävät jatkuvasti räjähdysmäisesti laittomien ohjelmistojen lataussivustojen kautta.
Yhdellä napsautuksella ilmaisella toimistokirjoitusohjelmistolla koko yksikön sisäiset ja taloudelliset tiedot luovutettiin hakkereille heidän tietämättään.
”On olemassa toinenkin yhtä vaarallinen todellisuus: Monet yritykset, vaikka ne tietoisesti varustavat itsensä lisensoiduilla ohjelmistoilla, laiminlyövät ylläpidon eivätkä koskaan päivitä valmistajan korjauksilla. He käyttävät IT-järjestelmiään ajattelutavalla, että jos ne toimivat vakaasti, niihin ei tarvitse koskea. Tämä on erittäin vakava taktinen porsaanreikä”, Vu korosti.
Lähde: https://vietnamnet.vn/mot-cu-click-dung-phan-mem-khong-ban-quyen-du-lieu-da-bi-hacker-chiem-doat-2521412.html








Kommentti (0)