צוות התגובה לחירום בסייבר של וייטנאם (VNCERT) הודיע זה עתה כי קיבל דיווח על אירוע אבטחת סייבר שהתרחש במרכז הלאומי למידע אשראי (CIC). דיווחים ראשוניים מראים סימנים של פרצת מידע אישי.
מיד לאחר קבלת המידע, מחלקת אבטחת הסייבר ומניעת פשעי היי-טק הורתה ל-VNCERT לנהל ולתאם עם ארגונים המספקים שירותי אבטחת מידע ברשת, כולל Viettel , VNPT, NCS, יחד עם CIC ויחידות פונקציונליות של בנק המדינה. הצדדים הטמיעו במקביל אמצעים טכניים ומקצועיים כדי להגיב, לאמת ולהבטיח את אבטחת הרשת. במקביל, נאספו גם נתונים וראיות רלוונטיים לעיבוד בהתאם להוראות החוק.
תוצאות האימות הראשוניות מראות סימנים של מתקפות סייבר ופריצות שמטרתן לגנוב מידע אישי. כמות המידע שנרכש באופן לא חוקי עדיין נספרת ומתבהרת.
VNCERT דורשת מארגונים ואנשים פרטיים להימנע לחלוטין מלהוריד, לשתף, לנצל או להשתמש במידע שדלף ללא אישור. הפרות יטופלו בהתאם לחוק.
בנוסף, VNCERT ממליצה שסוכנויות ועסקים, ובמיוחד מוסדות פיננסיים ובנקאיים, יבחנו ויישמו באופן יזום את הציות לתקני TCVN 14423:2025 בנושא אבטחת רשת עבור מערכות מידע חשובות. מומלץ לאנשים גם להיות ערניים ולהימנע מהסיכון של ניצול המידע האישי שלהם להפצת תוכנות זדוניות, ביצוע הונאה וניצול לרעה של רכוש.
ידוע כי ב-9 בספטמבר, בפורום זר, קבוצת האקרים בינלאומית פרסמה למכירה נתוני מידע של CIC. CIC דיווחה למחלקת אבטחת הסייבר ומניעת פשעי היי-טק (A05) בהתאם לתקנות, ותיאמה עם A05 ושותפי אבטחת הרשת כדי לחזק את אבטחת המערכת.
CIC מסרה כי התקרית הנ"ל לא השפיעה על המערכת בשום צורה, וכל פעולות CIC עדיין פועלות כרגיל.
ב-9 בספטמבר פרסם הבנק המרכזי של מדינת ארה"ב הודעה המייעצת לאנשים להיזהר מהונאות בתעשיית ההיי-טק. הבנק המרכזי מסר כי לאחרונה, פשעי היי-טק והונאות פיננסיות באמצעות ערוצים אלקטרוניים נטו לעלות, עם טריקים מתוחכמים רבים כגון: התחזות לבנקים לשליחת הודעות, הפצת קישורים/קודי QR מזויפים, התחזות לסוכנויות משטרה, בתי משפט, גיוס הונאה של "משרות קלות עם משכורות גבוהות" מחו"ל, או שימוש בטכנולוגיית בינה מלאכותית/דיפ-פייק כדי להשתלט על מידע אישי ונכסים.
כדי להגן על זכויותיהם ורכושם של אנשים, מחלקת התשלומים של הבנק המרכזי של וייטנאם ממליצה לאנשים:
• אין למסור מידע אבטחה (סיסמה, קוד OTP, מספר כרטיס, CVV, זיהוי ביומטריה) לאף גורם אחר בשום צורה שהיא.
• אין לגשת או לסרוק קישורים, קודי QR או אפליקציות ממקור לא ידוע.
• יש לבדוק ולאמת תמיד מידע דרך הערוצים הרשמיים של הבנק (אתר אינטרנט, אפליקציה, מוקד שירות טלפוני).
• הגן באופן פעיל על חשבונך: שנה את הסיסמה שלך באופן קבוע, הפעל התראות על תנודות ביתרה והגבל את מגבלות העברת הכספים.
• בעת גילוי סימנים חשודים: יש לפנות מיד למרכזיית הבנק או למשטרה.
• היזהרו מהזמנות להשקעה בפרויקטים סופר-רווחיים ולעבודה בחו"ל כדי להימנע מנפילה ל"הונאות חוצות גבולות".
בנק המדינה אמר כי יתאם עם מוסדות אשראי כדי להמשיך וליישם פתרונות טכניים, משפטיים ותקשורתיים למניעת פשעי טכנולוגיה עילית, אך ערנות ושיתוף פעולה ציבוריים הם גורמים מרכזיים במניעת בעיה זו.
מקור: https://baodautu.vn/vu-cic-bi-hacker-tan-cong-khai-thac-chia-se-du-lieu-bi-lo-se-bi-xu-ly-d383819.html
תגובה (0)