Le groupe de l'industrie militaire et des télécommunications ( Viettel ) a annoncé un rapport sur la situation de la cybersécurité au premier semestre 2024. Le rapport fournit des informations sur les fuites de données, les vulnérabilités de sécurité affectant les entreprises vietnamiennes, les attaques de ransomware et les attaques par déni de service distribué (DDoS).
Le rapport a été élaboré par Viettel Cyber Security (VCS) sur la base des données du Viettel Cyber Security Knowledge System (Viettel Threat Intelligence).
Au cours des six premiers mois de 2024, Viettel Threat Intelligence a enregistré une augmentation des risques liés à la sécurité informatique. Plus précisément, le nombre de vols d'informations personnelles a augmenté de 50 % par rapport à la même période l'an dernier. Le nombre de fausses pages d'organisations et d'entreprises a quadruplé par rapport à la même période, augmentant ainsi le nombre d'escroqueries et de fraudes financières. Parmi les fuites de données d'entreprises et d'organisations au Vietnam au premier semestre, soit 46 cas au total, les informations les plus divulguées concernaient les informations clients et les informations d'achat des entreprises du secteur de la vente au détail, suivies des informations eKYC et des informations de nombreuses universités et établissements d'enseignement . Environ 17 000 nouvelles vulnérabilités ont été recensées, dont plus de la moitié étaient des vulnérabilités graves et de haut niveau selon le Common Vulnerability Scoring System (CVSS). Le rapport a notamment identifié 71 vulnérabilités susceptibles d'affecter les organisations et les entreprises vietnamiennes , notamment de graves vulnérabilités affectant les solutions de connectivité réseau interne Ivanti Connect Secure et les solutions de pare-feu PAN-OS de PaloAlto Networks. Au premier semestre 2024, le volume de données chiffrées par une attaque a atteint 3 téraoctets, pour une perte totale estimée à plus de 10 millions de dollars. L'attaque du groupe Lockbit contre une société financière en mars dernier, qui a entraîné une interruption de service durable, en est un exemple typique. De nombreuses autres campagnes d'attaques ciblent également des secteurs aussi divers que la finance, les services publics, les technologies de l'information et l'industrie manufacturière. Viettel Threat Intelligence a recensé 56 organisations de ces secteurs initialement attaquées par un ransomware, mais dont les données n'avaient pas été chiffrées. Près d'un demi-million d'attaques par déni de service distribué (DDoS) ont été recensées, soit une hausse de 16 % par rapport à l'année précédente. En termes de tendances DDoS, le nombre d'attaques < 1 Gbps a triplé d'une année sur l'autre en 2023. Cela est dû à une nouvelle méthode d'attaque qui utilise des attaques de très faible intensité pour contourner les systèmes de protection basés sur des seuils de trafic.VCS recommande aux organisations et aux entreprises de revoir leurs systèmes de sauvegarde, en s'assurant que les données de sauvegarde sont physiquement et logiquement séparées des systèmes principaux.
VCS recommande aux organisations et aux entreprises de revoir leurs systèmes de sauvegarde, de s'assurer que leurs données sont physiquement et logiquement séparées des systèmes principaux et qu'elles sont capables de récupérer leurs données en cas de problème grave. Les entreprises doivent également revoir, renforcer les droits d'accès et gérer les serveurs et les systèmes de contrôle d'accès, ajouter des mécanismes d'authentification multifacteur aux systèmes et comptes clés, et mettre à jour régulièrement les correctifs pour les applications connectées à Internet. La collecte précoce d'informations joue un rôle stratégique pour aider les entreprises à rester proactives et à garantir la sécurité de leurs informations. Viettel Threat Intelligence est un service qui fournit des informations et des connaissances sur les menaces de cybersécurité afin d'aider les organisations et les entreprises à élaborer proactivement des stratégies de prévention et à gérer rapidement les menaces avant qu'elles ne deviennent des cibles. Source : https://baochinhphu.vn/viettel-cong-bo-bao-cao-an-ninh-mang-6-thang-dau-nam-2024-102240826113423119.htm
Comment (0)