צילום אילוסטרציה. צילום: בלומברג . |
ב-11 בספטמבר, מרכז התגובה לחירום במרחב הסייבר של וייטנאם (VNSERT) הודיע על אירוע דליפת מידע אישי של המרכז הלאומי למידע אשראי.
באופן ספציפי, ב-10 בספטמבר, קיבל המרכז דיווח על אירוע אבטחת סייבר וסימנים לפריצת מידע אישי שהתרחשה במרכז הלאומי למידע אשראי.
מיד לאחר קבלת המידע, משרד אבטחת הסייבר ומניעת פשעי היי-טק ( משרד הביטחון הציבורי ) הורה למרכז התגובה לחירום במרחב הסייבר של וייטנאם לתאם עם יחידות מקצועיות לתיאום עם חברות המספקות שירותי אבטחת מידע ברשת (Viettel, VNPT, NCS), מרכז מידע האשראי הלאומי ויחידות פונקציונליות של בנק המדינה כדי לאמת מידע על האירוע, לנקוט באמצעים מקצועיים, תגובה טכנית לאירועים, לחזק פתרונות להבטחת אבטחת הרשת, לאסוף נתונים וראיות לטיפול בהתאם להוראות החוק.
תוצאות האימות הראשוניות מראות סימנים של מתקפות סייבר ופריצות לגניבת מידע אישי. כמות המידע שנגנב באופן בלתי חוקי נספרת ומתבהרת באופן רציף.
מרכז התגובה לחירום בסייבר של וייטנאם מבקש מארגונים ויחידים לא להוריד, לשתף, לנצל או להשתמש באופן שרירותי בנתונים הנ"ל. במקרה של הפרה מכוונת, הם יטופלו בהתאם להוראות החוק.
המרכז ממליץ שסוכנויות ועסקים, ובמיוחד מוסדות פיננסיים ובנקאיים, יבחנו ויישמו באופן יזום את עמידתם בתקן TCVN 14423:2025 - אבטחת רשת, דרישות למערכות מידע חשובות.
מרכז התגובה לחירום בסייבר של וייטנאם ממליץ גם לאנשים להגביר את ערנותם מפני פעילויות פשעי סייבר, ולהימנע מניצול המידע הנ"ל להפצת תוכנות זדוניות, ביצוע הונאה וגניבת רכוש.
מרכז התגובה לחירום בסייבר של וייטנאם (VNCERT) הודיע זה עתה כי קיבל דיווח על אירוע אבטחת סייבר שהתרחש במרכז הלאומי למידע אשראי (CIC). דיווחים ראשוניים מראים סימנים של פרצות מידע אישי.
מיד לאחר קבלת המידע, מחלקת אבטחת הסייבר ומניעת פשעי היי-טק הורתה ל-VNCERT לנהל ולתאם עם ארגונים המספקים שירותי אבטחת מידע ברשת, כולל Viettel , VNPT, NCS, CIC ויחידות פונקציונליות של בנק המדינה. הצדדים הטמיעו במקביל אמצעים טכניים ומקצועיים כדי להגיב, לאמת ולהבטיח את אבטחת הרשת. במקביל, נאספו גם נתונים וראיות רלוונטיים לעיבוד בהתאם לחוק.
תוצאות האימות הראשוניות מראות סימנים של מתקפות סייבר ופריצות שמטרתן לגנוב מידע אישי. כמות המידע שנגנבה באופן בלתי חוקי עדיין נספרת ומתבהרת.
VNCERT דורשת מארגונים ואנשים פרטיים להימנע לחלוטין מלהוריד, לשתף, לנצל או להשתמש בנתונים שדלפו ללא אישור. הפרות יטופלו בהתאם לחוק.
בנוסף, VNCERT ממליצה שסוכנויות ועסקים, ובמיוחד מוסדות פיננסיים ובנקאיים, יבחנו ויישמו באופן יזום את הציות לתקני TCVN 14423:2025 בנושא אבטחת רשת עבור מערכות מידע חשובות. מומלץ לאנשים גם להיות ערניים ולהימנע מהסיכון של ניצול המידע האישי שלהם להפצת תוכנות זדוניות, הונאות וניצול לרעה של נכסים.
מקור: https://znews.vn/thong-tin-ve-su-co-lo-du-lieu-ca-nhan-o-tt-thong-tin-tin-dung-quoc-gia-post1584567.html
תגובה (0)