D'après les statistiques de Bkav, en 2024, 155 640 ordinateurs au Vietnam ont été victimes d'attaques de rançongiciels, un type de logiciel malveillant qui chiffre les données à des fins d'extorsion. Les dommages causés par ce virus aux entreprises vietnamiennes se chiffrent en dizaines de milliers de milliards de dongs.
60 % des entreprises vietnamiennes ne se sont pas encore dotées de solutions de sécurité adéquates.
Dans son évaluation de la cybersécurité des organisations et des entreprises au Vietnam, publiée le 25 mars, Bkav a déclaré que l'année 2024 et les premiers mois de 2025 ont connu une recrudescence des virus, tandis que les logiciels malveillants de type ransomware sont devenus un véritable cauchemar.
D'après les statistiques de Bkav, en 2024, 155 640 ordinateurs au Vietnam ont été victimes de rançongiciels. Les dommages subis par les agences, organisations et entreprises vietnamiennes du fait de ces attaques virales se chiffrent en dizaines de milliers de milliards de dongs (VND), incluant : les rançons versées aux pirates informatiques, les pertes de revenus directes dues à l'indisponibilité des systèmes, les pertes de clientèle et l'atteinte à la réputation de l'entreprise.
Par exemple, dès le premier jour d'une attaque par rançongiciel, une entreprise a perdu plus de 100 milliards de VND. Une autre entreprise a estimé ses pertes à 800 milliards de VND après l'attaque.
Cependant, selon les experts, ce qui est visible ou quantifiable ne représente que la partie émergée de l'iceberg. Ces dernières années, les demandes d'assistance liées aux attaques de rançongiciels ont considérablement augmenté auprès des autorités et des entreprises.

Les recherches de Bkav indiquent également que les virus deviennent de plus en plus dangereux et sophistiqués, avec des stratégies d'attaque claires et bien planifiées. Les virus de chiffrement de données ciblent les entreprises, visant à extorquer des rançons exorbitantes. Les virus d'attaques ciblées (APT) se propagent silencieusement et restent dormants au sein des agences et organisations, dans le but de voler des renseignements.
« Chaque jour, des millions de nouveaux virus apparaissent et les dégâts causés par les logiciels malveillants sont dévastateurs. Mais au Vietnam, une triste réalité est que jusqu'à 60 % des entreprises ne sont pas correctement équipées en solutions de sécurité », a déclaré Nguyen Dinh Thuy, responsable de la recherche sur les logiciels malveillants chez Bkav.
Selon M. Nguyen Dinh Thuy, dans tous les organismes, entreprises et organisations où Bkav a participé à la lutte contre les attaques de virus, il arrive souvent qu'ils n'installent pas de logiciel antivirus ou qu'ils utilisent des logiciels étrangers sans le soutien étroit d'experts.
De plus, de nombreuses entreprises se fient uniquement aux fonctionnalités antivirus intégrées au système d'exploitation, qui sont rudimentaires et insuffisantes pour protéger les utilisateurs contre les virus sophistiqués d'aujourd'hui.
« Les fonctionnalités antivirus intégrées au système d'exploitation ne peuvent pas résoudre complètement les problèmes de virus car elles n'offrent que les fonctions les plus basiques. Par conséquent, les utilisateurs ne seront pas totalement protégés contre les logiciels malveillants APT ou les rançongiciels, conçus pour infiltrer les systèmes afin de dissimuler et de voler des données, ou d'extorquer de l'argent », a analysé un expert de Bkav.
Les attaques APT et les ransomwares restent des menaces majeures.
D'après les experts de Bkav, des logiciels espions et des rançongiciels appartenant à des groupes APT sont présents dans de nombreux systèmes informatiques au Vietnam. Ils se propagent silencieusement et pourraient causer des dommages et des attaques à des moments opportuns dans un avenir proche. Les agences, les organisations et les entreprises doivent sensibiliser leurs employés à la cybersécurité et mettre en œuvre sans délai des mesures professionnelles de prévention contre les virus informatiques.
Les experts en sécurité de l'information s'accordent généralement à dire que les attaques APT ciblées, les attaques par rançongiciel et les attaques par logiciels espions restent les principales formes d'attaque auxquelles les entreprises et les organisations du monde entier, y compris au Vietnam, doivent accorder une attention particulière et contre lesquelles elles doivent prendre des mesures préventives.
S'adressant à un journaliste de VietNamNet , M. Hoang Duc Hoan, expert en surveillance de la sécurité de l'information chez VSEC Company, a déclaré : « Les ransomwares resteront l'une des plus grandes menaces en 2025, mais les attaques de ransomware deviendront de plus en plus sophistiquées et ciblées. »
Les groupes de pirates ne se contentent pas de chiffrer les données et d'exiger une rançon, ils volent également des informations sensibles et menacent publiquement leurs victimes si elles ne paient pas.
« De plus, les rançongiciels peuvent être utilisés par les pirates informatiques pour attaquer des infrastructures critiques telles que les hôpitaux, les systèmes énergétiques et les infrastructures de transport, entraînant de graves conséquences pour la société et l' économie », a ajouté M. Hoang Duc Hoan.

Auparavant, une enquête sur la cybersécurité publiée par la National Cybersecurity Association (NCA) à la fin de 2024 montrait une augmentation significative du nombre et de l'ampleur des attaques contre les agences et les entreprises, avec plus de 659 000 incidents.
En 2024, 46,15 % des organisations interrogées par la NCA ont déclaré avoir subi au moins une cyberattaque au cours de l'année, et 6,77 % ont déclaré être fréquemment attaquées.
Plus précisément, l'enquête de la NCA a également montré que les attaques APT et les attaques par rançongiciel étaient les deux types d'attaques les plus courants en 2024, 26,14 % des attaques de cette année-là étant des attaques APT utilisant des logiciels espions ; 14,59 % des organisations et entreprises ont déclaré avoir été attaquées par rançongiciel.
Face à la recrudescence des cyberattaques contre les entreprises et les organisations, tant en nombre qu'en sophistication, les experts recommandent aux organisations d'examiner régulièrement et de corriger rapidement les vulnérabilités existantes de leurs systèmes, et de surveiller la cybersécurité 24h/24 et 7j/7 afin de détecter les menaces au plus tôt.
Dans le même temps, il est nécessaire d'élaborer et de maintenir un plan de réponse aux incidents clair, en veillant à ce que des procédures régulières de sauvegarde et de récupération des données soient en place afin de minimiser les dommages en cas d'incident.
Source : https://vietnamnet.vn/hon-155-600-may-tinh-tai-viet-nam-bi-tan-cong-boi-ma-doc-ransomware-2384142.html









Comment (0)