אבטחת הסייבר בווייטנאם הופכת למורכבת יותר ויותר, עם התקפות תכופות, כולל התקפות הצפנת נתונים, המכוונות ליחידות עם מערכות קריטיות, משום שנכסי IT "מוזנחים", אינם משודרגים, מתוקנים, והופכים, שלא במתכוון, לקרש קפיצה לחדירה להאקרים.

מתקפות הצפנת נתונים עוקבות על ארגונים מקומיים גדולים (תמונה להמחשה) קמפיין מתקפות הצפנת נתונים המכוון למערכות מידע מקומיות?
לאחרונה, ארגונים וייטנאמיים רבים כמו VNDirect, VPOIL... הותקפו באמצעות הצפנת נתונים. כאשר אירוע זה התרחש, הכוחות התפקודיים לבטיחות ואבטחת הרשת, כאשר הכוח העיקרי היה A05 ( משרד הביטחון הציבורי ) ומשרד אבטחת המידע (משרד המידע והתקשורת), יחד עם מומחים, תמכו באופן פעיל בארגונים אלה כדי להתגבר ולטפל באירועים.
העובדה שארגונים ועסקים וייטנאמים מתמודדים ברציפות לאחרונה עם מתקפות כופר, גורמת לסוכנויות ויחידות רבות לדאוג האם קיימת קמפיין מתקפת כופר (מתקפת הצפנת נתונים) המכוון למערכות מידע מקומיות.
לדברי מומחים, אבטחת הסייבר בווייטנאם הופכת למורכבת יותר ויותר, עם התקפות תכופות המכוונות ליחידות בעלות מערכות חשובות, משום שנכסי IT "מוזנחים", אינם משודרגים, מתוקנים, והופכים, שלא במתכוון, לקרש קפיצה לחדירה להאקרים.
מתקפות כופר אינן צורה חדשה של מתקפת סייבר, אך הן הפכו פופולריות למדי בשנים האחרונות. ארגונים פיננסיים וניירות ערך הם תמיד אחת המטרות העיקריות של קבוצות מתקפות כופר. למעשה, חברות פיננסיות, טכנולוגיה ומדיה רבות ברחבי העולם הותקפו גם הן באמצעות כופר, מה שגרם לשיבושים ממושכים בפעילות.
ניתן לומר שעד כה, מתקפות כופר הפכו לבעיה נפוצה עבור כל העסקים והארגונים ברחבי העולם, ובמיוחד עבור מוסדות פיננסיים, בנקים או יחידות המנהלות ומעבדות נתוני משתמשים רבים. בעיה זו מציבה בפני עסקים את הבעיה של הצורך לחזק את האבטחה ולהגן על בטיחות מערכות המידע.
האקרים "משקרים" בתוך המערכת כמו "גנבים שמתחבאים מתחת למיטה" מבלי שבעל הבית ידע.
בסמינר האחרון בנושא מניעת מתקפות כופר, סגן אלוף לה שואן טוי, מנהל המרכז הלאומי לאבטחת סייבר, מחלקת אבטחת סייבר ומניעת פשעי הייטק (A05), משרד הביטחון הציבורי, שיתף כי מניסיון בטיפול במתקפות סייבר, ניתן לראות כי משך הזמן שההאקרים יכולים לשהות באזור הוא ארוך מאוד. אפילו עם חלק מהבנקים, הם מבצעים עסקאות העברות כספים.
"לא בלתי אפשרי שארגונים חשובים רבים היו 'סמויים' על ידי האקרים במערכות שלהם. המצב מסוכן כמו 'גנב מתחבא מתחת למיטה' מבלי שבעל הבית ידע. במקרים רבים, האקרים מיומנים יותר בעבודתם מאשר צוות מיוחד. יחידה במגזר הפיננסי הותקפה בדצמבר 2023, והאקרים היו סמויים במשך זמן רב, וגרמו נזק של כמעט 200 מיליארד וונד", העיר סגן אלוף לה שואן טוי.
מר וו נגוק סון, ראש מחלקת המחקר הטכנולוגי של האיגוד הלאומי לאבטחת סייבר, חולק את אותה דעה והשווה האקרים לרעים המסתתרים בסופרמרקטים. הם חודרים למערכת, מבינים לעומק פריטים יקרי ערך, קודי קופה, תוכניות פריסה, קודי דלתות... ואז פועלים לפתע, נועלים את כל המחסן כך שאף אחד לא יוכל יותר לגשת אליו.
השקר הוא אחד משמונת השלבים של מתקפת הצפנת נתונים, הכוללים: גילוי, חדירה, השקר, הצפנה, ניקוי, כופר, הלבנת הון וחזרה. השקר יכול להימשך בין 3 ל-6 חודשים, ועוזר להאקרים לאסוף מידע ולזהות מטרות חשובות.
הם מכוונים לשלושה דברים: היכן נמצאים הנתונים החשובים, כיצד מערכת ניהול המשתמשים נמצאת, ומה עושות מערכות ה-IT. לאחר תקופת למידה, הם יכולים להפוך למומחים בתחום זה יותר מהמפעיל.
אל תחכו עד שהפרה תסתלק כדי לבנות את האסם.
מצב הסייבר בווייטנאם הופך מורכב יותר ויותר, עם התקפות תכופות המכוונות ליחידות בעלות מערכות מפתח. סגן אלוף לה שואן ת'וי ציין כי וייטנאם עוברת באופן פעיל טרנספורמציה דיגיטלית אך לא הקדישה תשומת לב מספקת לאבטחת סייבר. כאשר טרנספורמציה דיגיטלית משגשגת, חוסר האיזון באבטחת הסייבר גובר, מה שמגדיל את רמת הסיכון.
על פי תצפיתו של נציג A05, ניטור אבטחת רשת 24/7 זכה לתשומת לב רק לאחרונה לאחר שאירעו אירועים גדולים שגרמו נזק חמור. בנוסף, עדיין קיימים מצבים שליליים בארגונים גדולים ובבנקים גדולים. לדוגמה, עסקים "שוכחים" נכסי טכנולוגיית מידע, לא משדרגים, מתקנים שגיאות והופכים, שלא במתכוון, לקרש קפיצה לחדירה להאקרים.
בהתייחסו לעיכוב בין העלאת המודעות לפעולה בווייטנאם, ציטט מר וו נגוק סון מקרה של ארגון שהותקף למרות שהוזהר מפני פגיעות בגישה למערכת.
"לא מומלץ לסגור את דלת האסם לאחר שהסוס ברח בעידן טכנולוגיית המידע הזה. אם אתם משאירים את הנכס שלכם ללא הגנה, זה מסוכן ביותר", יעץ מר וו נגוק סון.
בעידן הדיגיטלי, סוכנויות, ארגונים ועסקים נאלצים להתמודד עם איומים וסיכונים של אבטחת מידע וחוסר ביטחון, אשר הולכים וגדלים במרחב הקיברנטי מדי יום ובכל שעה.
על פי נתונים סטטיסטיים, מתחילת 2023 היו יותר מ-13,750 מתקפות סייבר על מערכות מידע בווייטנאם שגרמו לתקריות. בפרט, בשלושת החודשים הראשונים של 2024 בלבד, מספר מתקפות הסייבר על מערכות מידע בווייטנאם עמד על 2,323.
מָקוֹר






תגובה (0)