Lors de la conférence de presse régulière du ministère de l'Information et des Communications (MIC) dans l'après-midi du 8 avril, M. Tran Nguyen Chung - Chef du Département de la sécurité des systèmes d'information, Département de la sécurité de l'information a déclaré qu'il y a eu récemment de nombreuses cyberattaques et attaques de logiciels malveillants au Vietnam, ciblant les grandes entreprises dans les domaines des valeurs mobilières, de la finance, de la banque et de l'électricité.
« Les cyberattaques et les attaques de logiciels malveillants ne sont pas des problèmes nouveaux, mais elles constituent des préoccupations émergentes concernant la sécurité de l'information en 2024 et dans les temps à venir », a déclaré M. Chung.
La principale méthode des pirates informatiques consiste à exploiter et à infiltrer le système de l’entreprise, à attendre la bonne occasion pour briser le verrou et à exiger une rançon.
M. Tran Nguyen Chung, Chef du Département de la sécurité des systèmes d’information, Département de la sécurité de l’information.
M. Chung a estimé que les leçons tirées de ces incidents montrent que si les agences, les unités et les entreprises se conforment aux réglementations légales et procèdent à des évaluations périodiques pour surmonter les incidents, elles peuvent détecter, prévenir et atténuer les incidents à un stade précoce.
Selon M. Chung, il existe des réglementations exigeant que les systèmes d'information des agences d'État et des entreprises évaluent périodiquement la sécurité de l'information chaque année afin de résoudre rapidement les incidents et de prévenir la sécurité de l'information.
Suite aux incidents récents, le Département de la sécurité de l'information estime que si les réglementations d'examen ci-dessus sont strictement appliquées, les entreprises et les agences peuvent surmonter et atténuer les incidents.
« La réglementation exige que les agences et les unités élaborent des plans d'intervention en cas d'incident dans toutes les situations. Les systèmes importants doivent être sauvegardés et protégés afin de réduire les dommages, et il est essentiel de savoir comment communiquer avec le monde extérieur… Par le passé, les agences et les entreprises ont déployé des systèmes inadaptés à leurs besoins, mais ont investi dans ceux-ci. Or, le volume de données sur le réseau est important, ce qui accroît le risque d'attaques par logiciels malveillants et rançongiciels », a déclaré M. Chung.
M. Chung a également déclaré que les cyberattaques sont inévitables, mais que l’important est de savoir comment les organisations et les entreprises sont préparées à réagir et à rétablir leurs opérations.
En guise de solution immédiate, le Département de la sécurité de l’information a envoyé un document aux unités d’examen afin de procéder à une évaluation complète du système de sécurité de l’information.
Le Premier ministre Pham Minh Chinh a également publié le communiqué officiel n° 33/CD-TTg demandant aux ministères, aux services et aux collectivités locales de renforcer la sécurité des réseaux informatiques. Le ministère de l'Information et des Communications espère que les agences et les entreprises réviseront leurs systèmes de gestion, appliqueront strictement les délais d'inspection de la sécurité informatique, se conformeront aux réglementations légales et renforceront la sécurité informatique à tous les niveaux.
« Jusqu'à présent, en cas d'incident, les unités dissimulent souvent des informations, ce qui complique la diffusion d'alertes à grande échelle et n'apporte aucune leçon aux agences concernées. Par conséquent, lorsqu'un incident survient, les agences doivent se conformer aux règles et se coordonner avec les autorités compétentes pour alerter rapidement et largement, minimisant ainsi les dommages aux agences et aux unités dans chaque domaine », a déclaré M. Chung.
Le 24 mars, des pirates ont attaqué le système de cryptage technologique de VNDIRECT.
Le 24 mars, des pirates informatiques avaient attaqué le chiffrement du système technologique de VNDIRECT. Plus d'une semaine après la découverte de l'incident, grâce au soutien des autorités et d'une équipe d'experts en cybersécurité de grandes entreprises vietnamiennes, l'incident a été quasiment résolu et le système de VNDIRECT a pu reprendre ses activités commerciales à partir du 1er avril.
Cependant, une semaine seulement après la découverte de la cyberattaque qui a crypté toutes les données du système de VNDIRECT, le 2 avril, le cyberespace vietnamien a continué d'enregistrer que PV Oil avait été attaqué illégalement et intentionnellement, provoquant une perturbation de l'ensemble du système informatique de l'entreprise.
La cyberattaque a entraîné la suspension du système informatique de PV Oil, y compris le système d'émission de factures électroniques pour les ventes, qui est temporairement inopérant.
Concernant la sécurité des réseaux, le ministère de l'Information et des Communications a indiqué qu'en mars 2024, le nombre de cyberattaques s'élevait à 511, soit une baisse de 2,7 % par rapport à la même période en mars 2023 (525 attaques). Nombre d'adresses IP de botnets : 392 258, soit une hausse de 0,04 % par rapport à la même période en mars 2023 (392 108).
Le Centre national de surveillance de la cybersécurité (Département de la sécurité de l'information, ministère de l'Information et des Communications) a découvert un faux site Web du Centre national de surveillance de la cybersécurité publiant des publicités sur la capacité d'aider les victimes à récupérer leur argent fraudé avec un taux de réussite allant jusqu'à 99,9 %.
De plus, les gens doivent également être vigilants contre les sites Web et les pages de fans se faisant passer pour le « Département de cybersécurité et de prévention de la criminalité de haute technologie », « Académie de sécurité »... avec des astuces similaires .
Source
Comment (0)