במחצית הראשונה של 2025, מערכת Viettel Threat Intelligence של VCS רשמה כמעט 8.5 מיליון חשבונות משתמשים וייטנאמיים גנובים, המהווים 1.7% מכלל החשבונות שדלפו ברחבי העולם. בפרט, חשבונות רבים קשורים למערכות חשובות כמו דוא"ל ארגוני, VPN, SSO וחשבונות אדמיניסטרטיביים. אובדן מידע בחשבונות אלה מהווה סיכון גבוה לגישה לא מורשית, גניבת נכסים פנימיים וחבלה בפעולות המערכת.
בנוסף לכך, Viettel Threat Intelligence גילתה 191 מקרים של מכירת נתונים בווייטנאם במחצית הראשונה של 2025, עלייה פי שלושה בהשוואה לתקופה המקבילה אשתקד. כמות הנתונים שנמכרה הסתכמה בכמעט 3 מיליארד רשומות, השקולות ל-482 ג'יגה-בייט של נתונים, כולל מידע אישי, רשומות לקוחות ומערכות פנימיות של עסקים רבים בעלי מוניטין. הסיבה לדליפה נובעת לעתים קרובות מפגיעויות אבטחה שלא תוקנו או מחשבונות שנפרצו בעבר ולא זוהו בזמן. ראוי לציין כי במהלך תקופה זו זוהו 67 פגיעויות אבטחה חדשות שעלולות להשפיע ישירות על עסקים וייטנאמיים.
דו"ח של Viettel Cyber Security קבע גם כי לאחרונה תועדו יותר מ-4,500 דומיינים מזויפים ו-1,067 אתרי פישינג. ההונאות הופכות מתוחכמות יותר ויותר, כולל התחזות לבנקים, רשויות מס, חברות חשמל, חברות משלוחים, עובדי גיוס ואפילו תוכניות התנדבות בקיץ.
מר טראן מין קוואנג, מנהל המרכז לניתוח ושיתוף סיכוני אבטחת סייבר, VCS, אמר כי קורבנות ההונאה אינם רק משתמשים פרטיים, אלא גם עסקים או עובדים פנימיים שיש להם גישה למערכות, כספים או נתוני לקוחות. משם, האקרים יכולים לחדור עמוק לשרשרת התפעול של הארגון כאשר ההונאה מצליחה.
מתקפות סייבר הופכות למסוכנות יותר ככל שהן מותאמות אישית הודות לבינה מלאכותית ולנתונים שנאספים מרשתות חברתיות, מה שמקל על המשתמשים ליפול למלכודות ולקשות על זיהוי איומים, בעוד שמערכות אבטחה מסורתיות מתקשות לאתר אותן.
מומחי VCS צופים כי בינה מלאכותית ודיפפייק יהפכו למרכיבים מרכזיים של התקפות במחצית השנייה של 2025. פישינג אוטומטי, דיפפייק קולי/ וידאו והתחזות קולית יקשו על משתמשים, ובמיוחד עובדי חברות, להבחין בין אמיתי למזויף.
בנוסף, תוכנות זדוניות ללא קבצים ותוכנות כופר כשירות (RaaS) נמצאות במגמת עלייה. האקרים יכולים לרכוש חבילות תקיפה מלאות בשוק השחור ולפרוס תוכנות זדוניות על המטרות שלהם בכמה לחיצות בלבד.
פלטפורמות IoT ומערכות אקולוגיות של בלוקצ'יין גם הן צצות כיעדים חדשים עבור האקרים. מכשירי אבטחה חלשים ומערכות מבוזרות שמנוטרות בצורה גרועה הופכות למטרות עבור תוקפים.
מומחי VCS ממליצים שעסקים יעברו מ"גישה הגנתית" ל"ניטור פרואקטיבי ומניעה מוקדמת" על ידי פריסת מערכת ניטור אבטחת מידע 24/7 לזיהוי מוקדם של קמפיינים של תקיפות.
עסקים צריכים גם לבדוק ולתקן באופן קבוע פגיעויות במערכות חשובות, במיוחד תוכנות ומכשירים הפגיעים להאקרים, ולהשקיע בפתרונות אבטחה מהדור הבא. במקביל, יש צורך להעריך את רמת הסיכון מצד ספקים ושותפים חיצוניים כדי למזער סיכונים משרשרת האספקה.
גורם חשוב הוא בניית תרבות של אבטחת מידע בתוך הארגון. יש לאמן כל עובד לזהות סימני הונאה ולעמוד בכללי גישה מינימליים כדי להימנע מהתקפות.
היי טאו
מקור: https://doanhnghiepvn.vn/cong-nghe/hon-8-5-trieu-tai-khoan-bi-danh-cap-trong-6-thang-dau-nam-tai-viet-nam/20250822033817974






תגובה (0)