ບໍລິສັດຮັກສາຄວາມປອດໄພທາງອິນເຕີແນັດຫວຽດນາມ (VSEC) ໄດ້ເປີດເຜີຍບົດລາຍງານສັງລວມກ່ຽວກັບສະພາບຄວາມປອດໄພທາງອິນເຕີແນັດໃນປີ 2023 ແລະ ທ່າອ່ຽງໃນປີ 2024.
ໃນປີ 2023, ໜ່ວຍງານນີ້ບັນທຶກເຫດການ 148,615 ເຫດການ ແລະ 2,630 ຄວາມສ່ຽງດ້ານຄວາມປອດໄພ. ໂດຍລວມແລ້ວ, ຈຳນວນຄວາມສ່ຽງດ້ານຄວາມປອດໄພທີ່ໄດ້ຮັບການຄົ້ນພົບຢູ່ຫວຽດນາມ ພວມເພີ່ມຂຶ້ນ. ເມື່ອປຽບທຽບກັບພຽງແຕ່ຫນຶ່ງປີກ່ອນຫນ້ານີ້, ຈໍານວນຂອງຈຸດອ່ອນທີ່ຄົ້ນພົບໂດຍ VSEC ໃນປີ 2023 ເພີ່ມຂຶ້ນ 21%.
ຕາມການສັງເກດຂອງ VSEC, ໃນປີ 2023, ອັດຕາເຫດການເຂົ້າເຖິງ ແລະ ຄວບຄຸມບໍ່ໄດ້ຮັບອະນຸຍາດຈະກວມອັດຕາສ່ວນໃຫຍ່ກວ່າໝູ່ຢູ່ ຫວຽດນາມ. ເຫດການຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານປະເພດນີ້ມັກເກີດຂຶ້ນໃນວິສາຫະກິດການທະນາຄານ, ການເງິນ ແລະການປະກັນໄພ.
ເວັບໄຊທ໌ເບິ່ງຄືວ່າເປັນລະບົບ IT ທີ່ອ່ອນແອທີ່ສຸດ, ຍ້ອນວ່າການໂຈມຕີໃນພວກມັນປະຈຸບັນກວມເອົາອັດຕາສ່ວນທີ່ສູງ, ທັງໃນຂະແຫນງການບໍລິຫານສາທາລະນະແລະວິສາຫະກິດ. ໂດຍສະເພາະ, ຈໍານວນເຫດການທີ່ເກີດຂຶ້ນຈາກເວັບໄຊທ໌ວິສາຫະກິດໃນປະຈຸບັນກວມເອົາ 62%, ໃນຂະນະທີ່ໃນພາກລັດແມ່ນປະມານ 59%.
ອີງຕາມທ່ານ Ha Minh Vu, ຫົວໜ້າກຸ່ມທີ່ປຶກສາດ້ານເທັກໂນໂລຍີຂອງ VSEC ແລ້ວ, ປະເພດການໂຈມຕີທາງອິນເຕີເນັດທີ່ພົບເຫັນຫຼາຍທີ່ສຸດໃນປີ 2023 ທີ່ຖືກບັນທຶກໂດຍໜ່ວຍງານນີ້ແມ່ນການຫຼອກລວງທາງອິນເຕີເນັດ, ransomware, ການລັກຂໍ້ມູນຕົວຕົນ, ການບຸກລຸກອີເມວຂອງບໍລິສັດ ແລະການໂຈມຕີ DDoS.
ເຮັດໃຫ້ການຄາດຄະເນ, ທ່ານ ຮ່າມິນວູ ໃຫ້ຮູ້ວ່າ: ສະພາບແວດລ້ອມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃນປີ 2024 ຖືກຕີລາຄາວ່າຈະຫຍຸ້ງຍາກ ແລະ ຈະມີການຜັນແປຫຼາຍຢ່າງ; ເຫດຜົນແມ່ນຍ້ອນຄວາມຮັບຮູ້ກ່ຽວກັບຄວາມສ່ຽງດ້ານຄວາມປອດໄພທາງອິນເຕີແນັດຍັງຂາດເຂີນຢູ່ຫຼາຍອົງການ ແລະ ວິສາຫະກິດຫວຽດນາມ.
ປະເພດຂອງການໂຈມຕີທາງອິນເຕີເນັດທີ່ຈະມີແນວໂນ້ມໃນປີ 2024 ແມ່ນການໂຈມຕີ ransomware ແລະການໂຈມຕີທີ່ກ່ຽວຂ້ອງກັບປັນຍາປະດິດ.
ລະບົບແຫຼ່ງເປີດ, ລະບົບ IoT, ລະບົບປະຕິບັດງານ (OT), ສະພາບແວດລ້ອມຄອມພິວເຕີຄລາວ, ແລະອີເມລ໌ຂອງບໍລິສັດຈະເປັນເປົ້າຫມາຍທົ່ວໄປສໍາລັບແຮກເກີ.
ໃນປີ 2023, VSEC ໄດ້ຮັບບົດລາຍງານຫຼາຍຢ່າງຈາກຜູ້ໃຊ້, ທຸລະກິດ ແລະອົງການຈັດຕັ້ງກ່ຽວກັບການໂຈມຕີການເຂົ້າລະຫັດໄຟລ໌ເພື່ອຮຽກຮ້ອງຄ່າໄຖ່ໂດຍ malware.
ການໂຈມຕີ ransomware ສ່ວນໃຫຍ່ເຮັດໃຫ້ການສູນເສຍຂໍ້ມູນ, ເຊິ່ງສາມາດສົ່ງຜົນສະທ້ອນຮ້າຍແຮງ. ສະນັ້ນ, ທ່ານ ຫວູ ຈຶ່ງເອົາໃຈໃສ່ເປັນພິເສດຕໍ່ບັນຫານີ້, ເພາະວ່າການໂຈມຕີ ransomware ຈະກາຍເປັນບັນຫາທີ່ສັບສົນແລະສັບສົນກວ່າອີກໃນປີ 2024.
ດ້ວຍການເພີ່ມຂຶ້ນຂອງປັນຍາປະດິດທີ່ຜ່ານມາ, ຫົວຫນ້າກຸ່ມທີ່ປຶກສາດ້ານເຕັກໂນໂລຢີ VSEC ເຊື່ອວ່າອາດຊະຍາກອນທາງອິນເຕີເນັດສາມາດໂຈມຕີແຫຼ່ງຂໍ້ມູນເພື່ອປົນເປື້ອນການຝຶກອົບຮົມການຮຽນຮູ້ຂອງເຄື່ອງຈັກ, ນໍາໄປສູ່ຜົນໄດ້ຮັບ AI ທີ່ມີຄວາມລໍາອຽງແລະບໍ່ຖືກຕ້ອງ.
ນອກເຫນືອຈາກການໂທຫາການປອມຕົວເປັນພະນັກງານທະນາຄານຫຼືເຈົ້າຫນ້າທີ່ຕໍາຫຼວດເຊັ່ນ: ກ່ອນຫນ້ານັ້ນ, ແຮກເກີໄດ້ມີຄວາມຊັບຊ້ອນຫຼາຍຂຶ້ນໂດຍການໃຊ້ Deepfake ເພື່ອປອມຕົວຄົນອື່ນ, ຫຼືລວມເອົາໃບຫນ້າຂອງຜູ້ຫລອກລວງກັບຮູບພາບຂອງເຄື່ອງແບບທະຫານ.
ໃນປະເທດຫວຽດນາມ, ການໂຈມຕີ AI ເພື່ອສ້າງເນື້ອຫາປອມເຊັ່ນ: ວິດີໂອ , ສຽງ, ຮູບພາບ, ແລະຂໍ້ຄວາມເພື່ອຫລອກລວງຜູ້ໃຊ້ແມ່ນເພີ່ມຂຶ້ນ. ປະຊາຊົນຈໍານວນຫຼາຍໄດ້ຖືກໂຈມຕີໃນຮູບແບບນີ້ແລະຫຼັງຈາກນັ້ນກາຍເປັນຜູ້ຖືກເຄາະຮ້າຍ, ມີເງິນຂອງເຂົາເຈົ້າ, ສິດທິໃນບັນຊີທະນາຄານ, ແລະຂໍ້ມູນສ່ວນບຸກຄົນຖືກນໍາໄປໂດຍ scammers.
ຕາມຜູ້ຊ່ຽວຊານດ້ານຄວາມປອດໄພ Ha Minh Vu ແລ້ວ, ເພື່ອປົກປັກຮັກສາຕົນເອງຢູ່ທາງອອນລາຍ, ຜູ້ໃຊ້ອິນເຕີເນັດຕ້ອງສ້າງນິໄສ “ບໍ່ໄວ້ວາງໃຈ”, ໝາຍຄວາມວ່າບໍ່ໄວ້ວາງໃຈໃຜ. ຜູ້ໃຊ້ອິນເຕີເນັດຄວນໃຊ້ການກວດສອບຄວາມຖືກຕ້ອງຫຼາຍປັດໃຈເປັນປະຈໍາ ແລະປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຂອງເຂົາເຈົ້າໂດຍການສໍາຮອງຂໍ້ມູນໃນຫຼາຍສະພາບແວດລ້ອມ.
ທີ່ມາ
(0)