Az Információs és Kommunikációs Minisztérium (MIC) április 8-án délutáni szokásos sajtótájékoztatóján Tran Nguyen Chung, az Információbiztonsági Osztály Információbiztonsági Osztályának vezetője elmondta, hogy az utóbbi időben számos kibertámadás és rosszindulatú programtámadás történt Vietnámban, amelyek az értékpapír-, pénzügyi, banki és villamosenergia-ágazatbeli nagyvállalatokra összpontosultak.
„A kibertámadások és a rosszindulatú szoftverek elleni támadások nem új keletű problémák, de egyre nagyobb aggodalmat keltenek az információbiztonsággal kapcsolatban 2024-ben és az elkövetkező időszakban” – mondta Chung úr.
A hackerek fő módszere az üzleti rendszerbe való beszivárgás, a megfelelő alkalom lesése a zár feltörésére és váltságdíj követelésére.
Tran Nguyen Chung úr, az Információbiztonsági Osztály Információbiztonsági Osztályának vezetője.
Az incidensekből levont tanulságok alapján Chung úr úgy értékelte, hogy ha az ügynökségek, egységek és vállalkozások betartják a jogszabályokat, és rendszeres időközönként értékeléseket végeznek az incidensek leküzdésére, akkor korán felismerhetik, megelőzhetik és mérsékelhetik az incidenseket.
Chung úr szerint vannak olyan szabályozások, amelyek előírják az állami szervek és vállalatok információs rendszereinek éves rendszeres időközönkénti információbiztonsági értékelését az incidensek gyors megoldása és az információbiztonság megelőzése érdekében.
A közelmúltbeli incidensek alapján az Információbiztonsági Osztály úgy véli, hogy ha a fenti felülvizsgálati előírásokat szigorúan végrehajtják, a vállalkozások és az ügynökségek leküzdhetik és enyhíthetik az incidenseket.
„A szabályozás előírja a hivatalok és egységek számára, hogy minden helyzetre reagálási terveket dolgozzanak ki. A fontos rendszereket biztonsági másolattal és védelemmel kell ellátni a károk csökkentése érdekében, valamint azt is, hogyan kommunikáljanak a külvilággal… A múltban a hivatalok és a vállalkozások olyan rendszereket telepítettek, de olyanokba fektettek be, amelyek nem voltak arányosak a rendszereikkel, és rengeteg adat van a hálózaton, így a rosszindulatú programok és a zsarolóvírus-támadások kockázata gyakoribb lesz” – mondta Chung úr.
Chung úr azt is elmondta, hogy a kibertámadások elkerülhetetlenek, de a lényeg az, hogy a szervezetek és a vállalkozások hogyan vannak felkészülve a reagálásra és a működés helyreállítására.
Azonnali megoldásként az Információbiztonsági Osztály egy dokumentumot küldött a felülvizsgálati egységeknek, hogy átfogó értékelést végezzenek az információbiztonsági rendszerről.
Pham Minh Chinh miniszterelnök szintén kiadta a 33/CD-TTg számú hivatalos közleményt, amelyben felkérte a minisztériumokat, a fiókhivatalokat és a helyi önkormányzatokat a hálózati információbiztonság megerősítésére. Az Információs és Kommunikációs Minisztérium reméli, hogy az ügynökségek és a vállalatok felülvizsgálják irányítási rendszereiket, szigorúan végrehajtják az információbiztonsági ellenőrzési ütemterveket, betartják a jogszabályokat, és minden szinten megerősítik az információbiztonságot.
„Eddig, amikor incidens történt, az egységek gyakran elrejtették az információkat, ami megnehezítette a széles körű figyelmeztetést, és a kapcsolódó ügynökségek számára nincs tanulság. Ezért, amikor az ügynökségeknek incidens történik, be kell tartaniuk az előírásokat, és együtt kell működniük az illetékes hatóságokkal, hogy haladéktalanul széles körű figyelmeztetést adjanak ki, minimalizálva az ügynökségeket és egységeket érő károkat az egyes területeken” – mondta Chung úr.
Március 24-én hackerek támadták meg a VNDIRECT technológiai rendszerének titkosítását.
Korábban, március 24-én hackerek támadták meg a VNDIRECT technológiai rendszerének titkosítását. Több mint egy héttel az incidens felfedezése után a hatóságok és a vietnami nagy kiberbiztonsági vállalatok kiberbiztonsági szakértőinek csapata támogatásával az incidenst lényegében megoldották, és a VNDIRECT rendszere április 1-jétől helyreállította a kereskedelmi műveleteket.
Azonban mindössze egy héttel azután, hogy felfedezték a VNDIRECT összes rendszeradatát titkosító kibertámadást, április 2-án a vietnami kibertér továbbra is rögzítette, hogy a PV Oil-t illegálisan és szándékosan támadták meg, ami zavart okozott a vállalat teljes informatikai rendszerében.
A kibertámadás miatt felfüggesztették a PV Oil informatikai rendszerét, beleértve az értékesítéshez kapcsolódó elektronikus számlakibocsátó rendszert is, amely ideiglenesen nem működik.
A hálózati biztonsággal kapcsolatban az Információs és Kommunikációs Minisztérium közölte, hogy 2024 márciusában a kibertámadások száma 511 volt, ami 2,7%-os csökkenést jelent a 2023 márciusi azonos időszakhoz (525 támadás) képest. A botnetek IP-címeinek száma: 392 258, ami 0,04%-os növekedést jelent a 2023 márciusi azonos időszakhoz (392 108) képest.
A Nemzeti Kiberbiztonsági Megfigyelőközpont (Információbiztonsági Osztály, Információs és Kommunikációs Minisztérium) felfedezett egy hamis Nemzeti Kiberbiztonsági Megfigyelőközpont weboldalt, amelyen hirdetéseket tettek közzé arról, hogy segíthetnek az áldozatoknak visszaszerezni a csalárd pénzüket, akár 99,9%-os sikeraránnyal.
Ezenkívül az embereknek ébernek kell lenniük azokkal a weboldalakkal és rajongói oldalakkal szemben is, amelyek hasonló trükkökkel a „Kiberbiztonsági és Csúcstechnológiai Bűnmegelőzési Osztálynak”, a „Biztonsági Akadémiának”... adják ki magukat .
[hirdetés_2]
Forrás
Hozzászólás (0)