ベトナム企業の 60% は十分なセキュリティ ソリューションを備えていません。

Bkavは3月25日に発表したベトナムの組織および企業に対するサイバーセキュリティの評価の中で、2024年と2025年の最初の数か月はウイルスの猛威が見られ、ランサムウェアはまさに悪夢となっていると述べた。

Bkavの統計によると、2024年にはベトナムで155,640台のコンピュータがランサムウェア攻撃を受けました。ウイルスによる被害によってベトナムの機関、組織、企業が被った損害は、ハッカーへのデータ身代金支払い、システムダウンによる直接的な収益損失、顧客喪失による損害、ブランドイメージの毀損など、数十兆ドンに上ります。

例えば、データ暗号化攻撃の初日に、ある企業は1,000億VND以上の損失を被りました。また、別の企業はランサムウェア攻撃を受けた後、推定8,000億VNDの被害を受けました。

しかし、専門家によると、目に見えたり計算されたりしているのは氷山の一角に過ぎない。近年、ランサムウェア攻撃による支援要請が、当局や企業に大量に寄せられている。

W-ランサムウェア攻撃-ベトナム企業-2-1-1.jpg
最近、ランサムウェア攻撃による支援要請が当局や企業に殺到している。イラスト写真:NL

Bkavの調査によると、ウイルス活動はますます危険度を増し、明確かつ組織的な攻撃戦略を伴って巧妙化しています。データ暗号化ウイルスは企業を標的とし、巨額の身代金で脅迫します。標的型攻撃ウイルスであるAPTは、密かに拡散し、政府機関や組織に潜伏し、諜報情報の窃取を狙っています。

「毎日何百万もの新しいウイルスサンプルが出現し、マルウェアによる被害は甚大です。しかしベトナムでは、最大60%の企業が適切なセキュリティソリューションを導入していないという悲しい現実があります」と、 Bkavのマルウェア研究責任者であるグエン・ディン・トゥイ氏は述べています。

グエン・ディン・トゥイ氏によると、Bkavがウイルス攻撃によるインシデントへの対応に参加したすべての機関、企業、組織では、ウイルス対策ソフトウェアがインストールされていないか、専門家からの綿密なサポートなしに外国製のソフトウェアが使用されていることが多いという。

実際、多くの企業はオペレーティング システムに組み込まれているウイルス対策機能のみに依存していますが、これは基本的な機能しかなく、今日の高度なウイルスからユーザーを保護することはできません。

「オペレーティングシステムに搭載されているウイルス対策機能は、最も基本的な機能しか提供していないため、ウイルスの問題を完全に解決することはできません。そのため、システムの奥深くまで侵入して潜伏し、データを盗み出したり、金銭を脅し取ったりするAPTマルウェアやランサムウェアから、ユーザーは完全に保護されることはありません」とBkavの専門家は分析しています。

APT攻撃とランサムウェアは依然として大きな脅威である

Bkavの専門家によると、ベトナムの多くのシステムにAPTスパイウイルスとランサムウェアが潜伏しており、静かに拡散し、近い将来、適切なタイミングで攻撃を仕掛けて被害をもたらすだろうとのことです。政府機関、組織、企業は、ネットワークセキュリティへの意識を高め、専門的な方法でコンピューターウイルス対策を直ちに講じる必要があります。

情報セキュリティの専門家は皆、APT攻撃、ランサムウェア攻撃、スパイウェア攻撃が依然として、ベトナムだけでなく世界中の企業や組織が予防に特別な注意を払う必要がある主な攻撃形態であることに同意しています。

VSEC社の情報セキュリティ監視専門家であるホアン・ドゥック・ホアン氏は、 VietNamNet記者に対し、次のように評価しました。「2025年もランサムウェアは依然として最大の脅威の一つですが、ランサムウェア攻撃はより高度化し、標的を絞ったものになるでしょう。」

攻撃グループは、データを暗号化して身代金を要求するだけでなく、機密情報を盗み、身代金を支払わない場合は公に被害者を脅迫します。

ホアン・ドゥック・ホアン氏は「ランサムウェアはハッカーが病院、エネルギーシステム、交通インフラなどの重要インフラを攻撃するために使用され、社会と経済に深刻な影響を及ぼす可能性がある」と付け加えた。

W-ランサムウェア攻撃-ベトナム企業-3-1.jpg
組織や企業にとって、リスクを早期に検知するための24時間365日のネットワークセキュリティ監視は推奨される対策です。イラスト写真:TL

これに先立ち、全米サイバーセキュリティ協会(NCA)が2024年末に発表したサイバーセキュリティ調査の結果では、政府機関や企業に対する攻撃の件数と規模が大幅に増加し、65万9000件を超えたことが示されていました。

2024年、NCAの調査回答者の46.15%が年間少なくとも1回のサイバー攻撃を経験していると報告し、6.77%が頻繁に攻撃を受けていると報告しました。

特に、NCAの調査では、APT攻撃とランサムウェア攻撃が2024年に最も一般的な攻撃の2つの形態であることも示され、同年の攻撃の26.14%はスパイウェアを使用したAPT攻撃であり、政府機関および企業の14.59%がランサムウェア攻撃を受けたと述べています。

企業や組織に対するサイバー攻撃が量と巧妙さの両方で増加している状況において、専門家は、各部門がシステム内の既存の脆弱性を定期的に確認して迅速に対処し、ネットワーク セキュリティを 24 時間 365 日監視してリスクを早期に検出する必要があると推奨しています。

同時に、明確なインシデント対応計画を策定・維持し、定期的なデータのバックアップとリカバリを確実に実施し、インシデント発生時の被害を最小限に抑えることも必要です。

IoTとブロックチェーンは、ハッカーの新たな標的になりつつあります。専門家によると、IoTデバイスとブロックチェーンエコシステムの台頭により、ハッカーはセキュリティが不十分なデバイスや暗号通貨取引プラットフォームに狙いを定め、組織の財務リスクとデータ損失を増大させると予想されています。