Lors de la conférence de presse régulière du ministère de l'Information et des Communications (MIC) dans l'après-midi du 8 avril, M. Tran Nguyen Chung, chef du département de la sécurité des systèmes d'information, a déclaré que de nombreuses cyberattaques et attaques de logiciels malveillants avaient récemment eu lieu au Vietnam, ciblant principalement les grandes entreprises des secteurs des valeurs mobilières, de la finance, de la banque et de l'électricité.
« Les cyberattaques et les attaques de logiciels malveillants ne sont pas des problèmes nouveaux, mais elles constituent des préoccupations émergentes en matière de sécurité de l'information en 2024 et dans les années à venir », a déclaré M. Chung.
La principale méthode des pirates informatiques consiste à exploiter et à infiltrer le système de l'entreprise, puis à attendre le moment opportun pour forcer le verrouillage et exiger une rançon.
M. Tran Nguyen Chung, chef du département de la sécurité des systèmes d'information, département de la sécurité de l'information.
À la lumière des enseignements tirés de ces incidents, M. Chung a estimé que si les agences, les unités et les entreprises respectent les réglementations légales et procèdent à des évaluations périodiques pour surmonter les incidents, elles peuvent les détecter, les prévenir et les atténuer rapidement.
Selon M. Chung, il existe des réglementations exigeant que les systèmes d'information des agences d'État et des entreprises évaluent périodiquement la sécurité de l'information chaque année afin de corriger rapidement les incidents et de prévenir les atteintes à la sécurité de l'information.
Suite à des incidents récents, le département de la sécurité de l'information estime que si les réglementations d'examen susmentionnées sont strictement appliquées, les entreprises et les organismes pourront surmonter et atténuer les incidents.
« La réglementation exige des agences et des unités qu'elles élaborent des plans d'intervention en cas d'incident pour toutes les situations. Les systèmes critiques doivent être sauvegardés et protégés afin de limiter les dommages, tout comme les moyens de communication avec l'extérieur… Par le passé, les agences et les entreprises ont déployé des systèmes, mais ont investi dans des systèmes inadaptés à leurs besoins. Or, le volume de données sur le réseau est considérable, ce qui accroît le risque d'attaques par logiciels malveillants et rançongiciels », a déclaré M. Chung.
M. Chung a également déclaré que les cyberattaques sont inévitables, mais que l'important est de savoir comment les organisations et les entreprises sont préparées à réagir et à rétablir leurs activités.
À titre de solution immédiate, le Département de la sécurité de l'information a transmis un document aux unités d'examen afin de procéder à une évaluation complète du système de sécurité de l'information.
Le Premier ministre Pham Minh Chinh a également publié la circulaire officielle n° 33/CD-TTg demandant aux ministères, aux administrations et aux collectivités locales de renforcer la sécurité des systèmes d’information. Le ministère de l’Information et des Communications espère que les organismes et les entreprises examineront leurs systèmes de gestion, appliqueront rigoureusement les délais d’inspection de la sécurité de l’information, se conformeront à la réglementation en vigueur et renforceront la sécurité de l’information à tous les niveaux.
« Jusqu’à présent, lorsqu’un incident survient, les unités dissimulent souvent des informations, ce qui complique la diffusion d’alertes à grande échelle et ne permet pas aux organismes concernés d’en tirer des enseignements. Par conséquent, lorsqu’un incident se produit, les organismes doivent se conformer aux procédures et se coordonner avec les autorités compétentes afin de diffuser rapidement et largement l’information, minimisant ainsi les dommages pour les organismes et les unités de chaque domaine », a déclaré M. Chung.
Le 24 mars, des pirates informatiques ont attaqué le système de cryptage technologique de VNDIRECT.
Le 24 mars, des pirates informatiques ont attaqué le système de chiffrement de VNDIRECT. Plus d'une semaine après la découverte de l'incident, grâce au soutien des autorités et d'une équipe d'experts en cybersécurité issus de grandes entreprises vietnamiennes, la situation a été résolue et le système de VNDIRECT a repris ses activités le 1er avril.
Cependant, une semaine seulement après la découverte de la cyberattaque qui a crypté toutes les données du système de VNDIRECT, le 2 avril, le cyberespace vietnamien continuait d'enregistrer que PV Oil avait été attaquée illégalement et intentionnellement, provoquant la perturbation de l'ensemble du système informatique de l'entreprise.
La cyberattaque a entraîné la suspension du système informatique de PV Oil, notamment du système d'émission de factures électroniques pour les ventes, qui est temporairement hors service.
Concernant la sécurité des réseaux, le ministère de l'Information et des Communications a indiqué qu'en mars 2024, 511 cyberattaques avaient été recensées, soit une baisse de 2,7 % par rapport à mars 2023 (525 attaques). Le nombre d'adresses IP de botnets s'élevait à 392 258, en hausse de 0,04 % par rapport à mars 2023 (392 108).
Le Centre national de surveillance de la cybersécurité (Département de la sécurité de l'information, Ministère de l'information et des communications) a découvert un faux site web se faisant passer pour le Centre national de surveillance de la cybersécurité et publiant des publicités vantant sa capacité à aider les victimes à récupérer leur argent escroqué avec un taux de réussite allant jusqu'à 99,9 %.
De plus, il faut également rester vigilant face aux sites web et aux pages de fans qui usurpent l'identité du « Département de la cybersécurité et de la prévention des crimes de haute technologie », de « l'Académie de la sécurité »... en utilisant des stratagèmes similaires .
Source










Comment (0)