
על פי נתונים שפרסמה קספרסקי, אחד מכל שני אנשים וייטנאמים ייתקל בסיכוני אבטחה במכשירים שלו בשנת 2025 (כמעט 110 מיליון תקריות שתועדו). למרות שהשימוש בתוכנה מורשית השתפר בווייטנאם, השימוש בתוכנה פיראטית או פרוצה נותר סיכון אבטחה משמעותי.
לדברי מר נגו טראן וו, מנהל חברת האבטחה NTS: "במציאות, עסקים קטנים או בעלי עסקים פרטיים פועלים לעתים קרובות עם חשיבה של אופטימיזציה של עלויות לטווח קצר. הם מוכנים להוציא עשרות או מאות מיליוני דולרים על חומרה, ריהוט וכו', אך מהססים מאוד להוציא כמה מיליוני דולרים על רישיונות למערכת הפעלה, תוכנת עיצוב או פתרון משרדי."

עם תוכנות פיראטיות נפוצות כמו WinRAR (אפליקציית דחיסת ופענוח נתונים) הקיימות ברוב המחשבים בווייטנאם, קיימת פגיעות פוטנציאלית אם עסקים מתעצלים לעדכן או להשתמש בגרסאות פרוצות. גורמים זדוניים יכולים פשוט לשלוח הצעת מחיר או קובץ דחוס זדוני דרך Zalo או דוא"ל. כאשר הקורבן פותח את הקובץ באמצעות גרסה ישנה יותר של WinRAR, התוכנה הזדונית תפעול דחיסה בשקט ותתקין את עצמה ישירות בתיקיית ההפעלה של מערכת ההפעלה ללא כל אזהרה.
"מבחינה טכנית, כדי לפרוץ תוכנה מסחרית, מפתח הכלים חייב להתערב עמוקות במבנה קוד המקור של התוכנה, ולשבור את מחסומי אימות זכויות יוצרים. כאשר משתמשים מורידים ומריצים את קבצי ההפעלה הללו, שלעתים קרובות מוסתרים כקבצים דחוסים (.rar, .zip) או .exe, .bat, מערכת ההגנה המוגדרת כברירת מחדל של מערכת ההפעלה Windows תושבת, או שמשתמשים יצטרכו להשבית ידנית את פתרונות האנטי-וירוס בהתאם להוראות הפיצוח הנלוות", שיתף מר נגו טראן וו.

באופן מדאיג, בעלי עסקים קטנים רבים מאמינים ששימוש בתוכנה פרוצה ישמור על מחשביהם פועלים בצורה חלקה ועל עבודתם ללא הפרעות. עם זאת, קספרסקי מדווחת על עלייה של 78.8% בהתקפות תוכנות ריגול המכוונות לארגונים בווייטנאם, והגיעה לשיא של 191,976 מקרים...
משמעות הדבר היא שבממוצע, יותר מ-1,520 התקפות ריגול מכוונות בשקט לעסקים וייטנאמיים מדי יום. תוכנות ריגול אינן קורסות מחשבים באופן מיידי כמו תוכנות כופר; במקום זאת, הן "שוכבות רדומות" בשקט, רושמות הקשות מקלדת, מצלמות צילומי מסך, מרוקנות חשבונות בנק וגונבות את כל פרטי ההתחברות והעוגיות המאוחסנים בדפדפנים כדי לשלוח אותן לשרת הבקרה של ההאקר.
"ישנה מציאות נוספת ומסוכנת לא פחות: עסקים רבים, למרות שהם מציידים את עצמם במודע בתוכנה מורשית, מזניחים את התחזוקה ולעולם לא מעדכנים אותה עם תיקונים מהיצרן. הם מפעילים את מערכות ה-IT שלהם מתוך תפיסה שאם הן פועלות ביציבות, אין צורך לגעת בה. זוהי פרצה טקטית חמורה ביותר", הדגיש מר וו.
כדי להגן ולהגן באופן יזום על נכסים דיגיטליים מפני גלי התקפות הסייבר ההולכים וגדלים, מר וו הציע המלצות ספציפיות: לחסל לחלוטין תוכנות פיראטיות ופרוצים, לבנות אסטרטגיה לעדכוני תיקונים אוטומטיים, לצייד פתרונות אבטחה מקיפים, להגדיר אבטחה אופטימלית ובקרה מרכזית... וליישם ברצינות גיבוי נתונים.
מקור: https://www.sggp.org.vn/phan-mem-lau-gay-thiet-hai-cho-doanh-nghiep-post855446.html








תגובה (0)