60% des entreprises vietnamiennes ne sont pas équipées de solutions de sécurité suffisantes.

Dans son évaluation de la cybersécurité des organisations et des entreprises au Vietnam partagée le 25 mars, Bkav a déclaré que 2024 et les premiers mois de 2025 ont été témoins de la prolifération des virus, tandis que les ransomwares sont devenus un véritable cauchemar.

Selon les statistiques de Bkav, en 2024, 155 640 ordinateurs au Vietnam ont été attaqués par des rançongiciels. Les dommages causés aux agences, organisations et entreprises vietnamiennes par les virus s'élèvent à des dizaines de milliers de milliards de dongs, incluant : les sommes versées aux pirates pour récupérer les données, les pertes de revenus directes dues aux interruptions de système, les pertes de clientèle et l'atteinte à l'image de marque.

Par exemple, le premier jour d'une attaque de chiffrement de données, une entreprise a perdu plus de 100 milliards de VND. Une autre entreprise a subi des dommages estimés à 800 milliards de VND après avoir été attaquée par un rançongiciel.

Cependant, selon les experts, ce qui est observé ou calculé n'est que la partie émergée de l'iceberg. Ces dernières années, les demandes d'aide suite à des attaques de rançongiciels ont été massivement envoyées aux autorités et aux entreprises.

W-ransomware-attaque-les-entreprises-vietnamiennes-2-1-1.jpg
Récemment, des demandes d'aide suite à des attaques de rançongiciels ont été envoyées en masse aux autorités et aux entreprises. Illustration : Pays-Bas

Les recherches de Bkav montrent également que les activités virales sont de plus en plus dangereuses et sophistiquées, avec des stratégies d'attaque claires et méthodiques. Les virus de chiffrement de données ciblent les entreprises et les soumettent à des rançons colossales. Les virus d'attaque ciblée (APT) se propagent silencieusement et restent latents au sein des agences et organisations, dans le but de voler des renseignements.

« Chaque jour, des millions de nouveaux virus apparaissent et les dommages causés par les logiciels malveillants sont terribles. Mais au Vietnam, la triste réalité est que jusqu'à 60 % des entreprises ne sont pas équipées de solutions de sécurité adéquates », a déclaré Nguyen Dinh Thuy, responsable de la recherche sur les logiciels malveillants chez Bkav.

Selon M. Nguyen Dinh Thuy, dans toutes les agences, entreprises et organisations auxquelles Bkav a participé pour répondre aux incidents causés par des attaques de virus, les logiciels antivirus ne sont souvent pas installés ou des logiciels étrangers sont utilisés sans le soutien étroit d'experts.

En fait, de nombreuses entreprises s'appuient uniquement sur la fonction antivirus intégrée du système d'exploitation, qui est basique et incapable de protéger les utilisateurs contre les virus sophistiqués d'aujourd'hui.

« La fonction antivirus du système d'exploitation ne peut pas résoudre complètement les problèmes de virus, car elle ne propose que les fonctionnalités les plus élémentaires. Par conséquent, les utilisateurs ne seront pas totalement protégés contre les logiciels malveillants APT ou les rançongiciels, conçus pour pénétrer profondément dans le système afin de rester inactifs, de voler des données ou d'extorquer de l'argent », ont analysé les experts de Bkav.

Les attaques APT et les ransomwares restent des menaces majeures

Selon les experts de Bkav, des virus espions APT et des rançongiciels se cachent dans de nombreux systèmes au Vietnam. Ils se propagent silencieusement et causeront des dommages en attaquant au bon moment dans un avenir proche. Les agences, organisations et entreprises doivent sensibiliser à la sécurité des réseaux et appliquer immédiatement des mesures pour se protéger des virus informatiques de manière professionnelle.

Les experts en sécurité de l'information s'accordent tous à dire que les attaques APT, les attaques par ransomware et les attaques par logiciel espion restent les principales formes d'attaque auxquelles les entreprises et les organisations du monde entier ainsi qu'au Vietnam doivent accorder une attention particulière pour les prévenir.

S'adressant au journaliste de VietNamNet , M. Hoang Duc Hoan, expert en surveillance de la sécurité de l'information de la société VSEC, a évalué : Les ransomwares sont toujours l'une des plus grandes menaces en 2025, mais les attaques de ransomwares deviendront plus sophistiquées et ciblées.

Les groupes d’attaque ne se contenteront pas de crypter les données et d’exiger une rançon, mais voleront également des informations sensibles et menaceront publiquement les victimes si elles ne paient pas.

« Les ransomwares peuvent même être utilisés par des pirates informatiques pour attaquer des infrastructures critiques telles que les hôpitaux, les systèmes énergétiques et les infrastructures de transport, entraînant de graves conséquences pour la société et l' économie », a ajouté M. Hoang Duc Hoan.

W-ransomware-attaque-des-entreprises-vietnamiennes-3-1.jpg
La surveillance continue de la sécurité du réseau, 24h/24 et 7j/7, pour détecter les risques en amont, est une mesure recommandée aux organisations et aux entreprises. Photo d'illustration : TL

Auparavant, les résultats d'une enquête sur la cybersécurité publiée par la National Cyber Security Association (NCA) fin 2024 montraient que le nombre et l'ampleur des attaques contre les agences et les entreprises avaient considérablement augmenté, avec plus de 659 000 cas.

En 2024, 46,15 % des personnes interrogées dans le cadre de l'enquête NCA ont déclaré avoir subi au moins une cyberattaque par an, et 6,77 % ont déclaré avoir subi des attaques fréquentes.

En particulier, l'enquête de la NCA a également montré que les attaques APT et les attaques par ransomware sont les deux formes d'attaque les plus courantes en 2024, avec 26,14 % des attaques de l'année étant des attaques APT utilisant des logiciels espions ; 14,59 % des agences et des entreprises ont déclaré avoir été attaquées par des ransomwares.

Dans le contexte des cyberattaques contre les entreprises et les organisations qui augmentent en quantité et en sophistication, les experts recommandent aux unités d'examiner régulièrement et de traiter rapidement les vulnérabilités existantes dans le système ; de surveiller la sécurité du réseau 24 heures sur 24, 7 jours sur 7, pour détecter les risques à un stade précoce.

Dans le même temps, il est nécessaire d’élaborer et de maintenir un plan de réponse aux incidents clair, d’assurer une sauvegarde et une récupération régulières des données et de minimiser les dommages en cas d’incident.

L'IoT et la blockchain deviennent de nouvelles cibles pour les pirates informatiques . Selon les experts, l'essor des objets connectés et des écosystèmes blockchain incitera les pirates à se concentrer sur les appareils et les plateformes de trading de cryptomonnaies peu sécurisés, augmentant ainsi les risques financiers et les pertes de données pour les organisations.