ベトナム企業の60%は十分なセキュリティソリューションを備えていません。

Bkavは3月25日に発表したベトナムの組織および企業に対するサイバーセキュリティの評価の中で、2024年と2025年の最初の数か月はウイルスの猛威が見られ、ランサムウェアはまさに悪夢となっていると述べた。

Bkavの統計によると、2024年にはベトナムで155,640台のコンピューターがランサムウェアの攻撃を受けた。ウイルスによる破壊によりベトナムの機関、組織、企業が受けた損害は、ハッカーにデータの身代金として支払った金額、システムダウンによる直接的な収益損失、顧客喪失による損害、ブランドの毀損など、数十億ドンに上ります。

たとえば、データ暗号化攻撃の初日に、一部の企業は1,000億VND以上を失いました。別の企業でも、ランサムウェア攻撃を受けた後の被害額は8,000億VNDに達したと試算されている。

しかし、専門家によれば、目に見えるものや計算できるものは氷山の一角にすぎないという。近年、ランサムウェア攻撃による被害に対する支援要請が、当局や企業に高密度に寄せられています。

W-ランサムウェア攻撃-ベトナム企業-2-1-1.jpg
最近、ランサムウェア攻撃による支援要請が当局や企業に高密度に寄せられています。イラスト:NL

Bkav の調査では、ウイルスの活動が明確かつ組織的な攻撃戦略によってますます危険かつ巧妙になっていることも示されています。データ暗号化ウイルスは企業をターゲットにし、巨額の身代金を要求する脅迫の標的となります。標的型攻撃ウイルス - APT は、諜報情報を盗むことを目的として、機関や組織内に潜伏しながら静かに拡散します。

「毎日何百万もの新しいウイルスサンプルが出現し、マルウェアによる被害は甚大です。しかしベトナムでは、最大60%の企業が適切なセキュリティソリューションを導入していないという悲しい現実があります」と、 Bkavのマルウェア研究責任者であるグエン・ディン・トゥイ氏は述べています。

グエン・ディン・トゥイ氏によると、Bkavがウイルス攻撃によるインシデントへの対応に参加したすべての機関、企業、組織では、ウイルス対策ソフトウェアがインストールされていないか、専門家からの綿密なサポートなしに外国製のソフトウェアが使用されていることが多いという。

実際、多くの企業はオペレーティング システムに組み込まれているウイルス対策機能のみに依存していますが、これは基本的な機能しかなく、今日の高度なウイルスからユーザーを保護することはできません。

「オペレーティングシステムに搭載されているウイルス対策機能は、最も基本的な機能しか提供していないため、ウイルスの問題を完全に解決することはできません。そのため、システムの奥深くまで侵入して潜伏し、データを盗み出したり、金銭を脅し取ったりするAPTマルウェアやランサムウェアから、ユーザーは完全に保護されることはありません」とBkavの専門家は分析しています。

APT攻撃とランサムウェアは依然として大きな脅威である

Bkavの専門家によると、ベトナムの多くのシステムにAPTスパイウイルスとランサムウェアが潜んでいるという。これらは静かに広がり、近い将来、適切なタイミングで被害や攻撃を引き起こすでしょう。政府機関、組織、企業はサイバーセキュリティに対する意識を高め、専門的な方法でコンピューターウイルスを防ぐための対策を直ちに講じる必要があります。

情報セキュリティの専門家は皆、APT攻撃、ランサムウェア攻撃、スパイウェア攻撃が依然として、ベトナムだけでなく世界中の企業や組織が予防に特別な注意を払う必要がある主な攻撃形態であることに同意しています。

VSEC社の情報セキュリティ監視専門家であるホアン・ドゥック・ホアン氏は、 VietNamNet記者に対し、次のように評価しました。「2025年もランサムウェアは依然として最大の脅威の一つですが、ランサムウェア攻撃はより高度化し、標的を絞ったものになるでしょう。」

攻撃グループは、データを暗号化して身代金を要求するだけでなく、機密情報を盗み、身代金を支払わない場合は公に被害者を脅迫します。

ホアン・ドゥック・ホアン氏は「ランサムウェアはハッカーが病院、エネルギーシステム、交通インフラなどの重要インフラを攻撃するために使用され、社会と経済に深刻な影響を及ぼす可能性がある」と付け加えた。

W-ランサムウェア攻撃-ベトナム企業-3-1.jpg
組織や企業にとって、リスクを早期に検出するための 24 時間 365 日のネットワーク セキュリティ監視は推奨される対策です。イラスト:TL

これに先立ち、全米サイバーセキュリティ協会(NCA)が2024年末に発表したサイバーセキュリティ調査の結果では、政府機関や企業への攻撃の件数と規模が大幅に増加し、65万9000件を超えたことが示されていました。

2024年、NCAの調査回答者の46.15%が年間少なくとも1回のサイバー攻撃を経験していると報告し、6.77%が頻繁に攻撃を受けていると報告しました。

特に、NCAの調査では、APT攻撃とランサムウェア攻撃が2024年に最も一般的な攻撃の2つの形態であり、その年の攻撃の26.14%がスパイウェアを使用したAPT攻撃であることも示されました。政府機関および企業の 14.59% がランサムウェアの攻撃を受けたと回答しています。

企業や組織に対するサイバー攻撃が量と巧妙さの両面で増加している状況において、専門家は、各部門がシステムに存在する脆弱性を定期的に確認し、迅速に対処する必要があると勧告しています。 24時間365日のネットワーク セキュリティ監視により、リスクを早期に検出します。

同時に、明確なインシデント対応計画を策定・維持し、定期的なデータのバックアップとリカバリを確実に実施し、インシデント発生時の被害を最小限に抑えることも必要です。

IoTとブロックチェーンはハッカーの新たな標的になりつつある。専門家によると、IoTデバイスとブロックチェーンエコシステムの台頭により、ハッカーはセキュリティが不十分なデバイスや暗号通貨取引プラットフォームに焦点を絞るようになり、組織の財務リスクとデータ損失が増大するだろう。