DNVN - ສະມາຄົມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດຄາດຄະເນວ່າໃນໄລຍະຈະມາເຖິງ, ກຸ່ມແຮກເກີຈະເພີ່ມທະວີການໂຈມຕີທາງອິນເຕີແນັດໂດຍໃຊ້ ransomware, ແນໃສ່ບັນດາອົງການທີ່ສຳຄັນ, ເສດຖະກິດ , ການເງິນ, ແລະອົງການພະລັງງານ...
ເປົ້າໝາຍການໂຈມຕີອັນດັບຕົ້ນແມ່ນສະຖາບັນການເງິນ ແລະຫຼັກຊັບ.
ຕາມຂ່າວແຈ້ງວ່າ, ໃນກອງປະຊຸມສຳມະນາ “ປ້ອງກັນການໂຈມຕີ ransomware” ໂດຍສະໂມສອນ ICT ຫວຽດນາມ ສົມທົບກັບສະມາຄົມຄວາມປອດໄພທາງອິນເຕີແນັດແຫ່ງຊາດໃນວັນທີ 5 ເມສານີ້, ນັບແຕ່ຕົ້ນປີ 2023 ເປັນຕົ້ນມາ, ໄດ້ມີການໂຈມຕີທາງອິນເຕີແນັດຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຫວຽດນາມ 13.750 ກວ່າເທື່ອ. ພິເສດ, ໃນ 3 ເດືອນຕົ້ນປີນີ້, ຈຳນວນການໂຈມຕີທາງອິນເຕີແນັດຕໍ່ລະບົບຂໍ້ມູນຂ່າວສານຢູ່ຫວຽດນາມ ແມ່ນ 2.323 ເທື່ອ.
ເປັນໜ້າສັງເກດ, ໃນໄລຍະມໍ່ໆມານີ້, ມີວິສາຫະກິດຫວຽດນາມຫຼາຍແຫ່ງເຊັ່ນ: VNDirect, PVOIL... ໄດ້ລາຍງານວ່າຖືກໂຈມຕີດ້ວຍການເຂົ້າລະຫັດຂໍ້ມູນ. ເມື່ອເກີດເຫດການດັ່ງກ່າວ, ບັນດາກຳລັງປະຕິບັດໜ້າທີ່ຮັກສາຄວາມປອດໄພເຄືອຂ່າຍ, ໂດຍມີກອງກຳລັງໃຫຍ່ A05 ( ກະຊວງຕຳຫຼວດ ) ແລະ ກົມປ້ອງກັນຄວາມສະຫງົບຂໍ້ມູນຂ່າວສານ (ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ) ພ້ອມກັບນັກຊ່ຽວຊານໄດ້ຕັ້ງໜ້າໜູນຊ່ວຍວິສາຫະກິດຜ່ານຜ່າ ແລະ ແກ້ໄຂເຫດການດັ່ງກ່າວ.
ການທີ່ບັນດາອົງການ ແລະ ວິສາຫະກິດ ຫວຽດນາມ ໄດ້ປະເຊີນໜ້າກັບການໂຈມຕີ ransomware ຢ່າງບໍ່ຢຸດຢັ້ງ ເມື່ອບໍ່ດົນມານີ້ ພວມເຮັດໃຫ້ຫຼາຍອົງການ ແລະ ຫົວໜ່ວຍມີຄວາມວິຕົກກັງວົນວ່າ ມີການໂຈມຕີ ransomware ແນໃສ່ລະບົບຂໍ້ມູນຂ່າວສານພາຍໃນປະເທດ.
ຜູ້ຊ່ຽວຊານແລະລໍາໂພງເຂົ້າຮ່ວມໃນການສົນທະນາ. ພາບ: ຫງວຽນກວກ
ທ່ານ ຫງວຽນຫວຽດຝູ, ປະທານສະໂມສອນຂ່າວ ICT ຫວຽດນາມ ໃຫ້ຮູ້ວ່າ: “ການໂຈມຕີ Ransomware ບໍ່ແມ່ນຮູບແບບໃໝ່ຂອງການໂຈມຕີທາງອິນເຕີເນັດ ແຕ່ໄດ້ຮັບຄວາມນິຍົມຫຼາຍໃນຊຸມປີມໍ່ໆມານີ້. ການໂຈມຕີ Ransomware ໄດ້ກາຍເປັນບັນຫາທົ່ວໄປຂອງທຸກທຸລະກິດ ແລະ ອົງການຈັດຕັ້ງໃນທົ່ວໂລກ, ໂດຍສະເພາະແມ່ນບັນດາສະຖາບັນການເງິນ, ທະນາຄານ ຫຼື ຫົວໜ່ວຍທີ່ຄຸ້ມຄອງ ແລະ ປະມວນຜົນຂໍ້ມູນຜູ້ໃຊ້ຫຼາຍດ້ານ.
ກປ.ອອນໄລ - ຕໍ່ກັບບັນຫາດັ່ງກ່າວ, ກົມປ້ອງກັນຄວາມສະຫງົບ ແລະ ສະກັດກັ້ນອາດຊະຍາກຳທາງເຕັກໂນໂລຊີສູງ (ກະຊວງປ້ອງກັນຄວາມສະຫງົບ) ໄດ້ຊີ້ນຳ ແລະ ສົມທົບກັບກົມປ້ອງກັນຄວາມສະຫງົບ ( ກະຊວງຖະແຫຼງຂ່າວ ແລະ ສື່ສານ ), ບັນດາອົງການທີ່ກ່ຽວຂ້ອງເພື່ອສົມທົບກັນສືບສວນ-ສອບສວນ, ຊີ້ນຳບັນດາຫົວໜ່ວຍທຸລະກິດ ເພື່ອແກ້ໄຂຂໍ້ຄົງຄ້າງ ແລະ ຄຸ້ມຄອງລະບົບຂໍ້ມູນຂ່າວສານໃຫ້ເປັນປົກກະຕິໂດຍໄວ. ທຸລະກິດ. ຜົນການສືບສວນ ແລະ ການຈັດການການໂຈມຕີແບບເຂົ້າລະຫັດຂໍ້ມູນສະແດງໃຫ້ເຫັນວ່າວິທີການ ແລະ ກົນອຸບາຍຂອງກຸ່ມອາດຊະຍາກຳນີ້ແມ່ນມີຄວາມຊັບຊ້ອນ ແລະ ອັນຕະລາຍທີ່ສຸດ, ແລະ ສະຖານະການການໂຈມຕີຂອງກຸ່ມແຮກເກີກໍມີຄວາມຄ້າຍຄືກັນຫຼາຍ.
ແນວໃດກໍ່ຕາມ, ຕາມທ່ານ ຟ້າມໄທສອນ - ຮອງຫົວໜ້າສູນຕິດຕາມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (ກະຊວງຖະແຫລງຂ່າວ ແລະ ສື່ສານ), ເປັນຫ່ວງວ່າ ເຖິງວ່າອົງການຮັກສາຄວາມປອດໄພທາງໄຊເບີໄດ້ເຕືອນຊ້ຳແລ້ວຊ້ຳອີກ, ແຕ່ຄວາມຮັບຮູ້ເຖິງບົດບາດ ແລະ ຄວາມສຳຄັນຂອງການຮັບປະກັນຄວາມປອດໄພທາງໄຊເບີຂອງເຈົ້າຂອງລະບົບຂໍ້ມູນຂ່າວສານສ່ວນຫຼາຍຍັງຈຳກັດຢູ່. ນັ້ນເຮັດໃຫ້ຄວາມສາມາດໃນການຕອບສະຫນອງຕ່ໍາແລະຄວາມສາມາດໃນການຈັດການແລະແກ້ໄຂເຫດການຕໍ່ຕ້ານການໂຈມຕີທາງອິນເຕີເນັດ.
ແບ່ງປັນທັດສະນະດຽວກັນ, ທ່ານພົນໂທ ເລືອງຊວນຟຸກ, ຫົວໜ້າສູນຮັກສາຄວາມປອດໄພ Cyber ແຫ່ງຊາດ, ກົມປ້ອງກັນອາດຊະຍາກຳທາງໄຊເບີ ແລະ ເຕັກໂນໂລຊີສູງ, ກະຊວງຕຳຫຼວດ ຕີລາຄາວ່າ: ໂດຍທົ່ວໄປແລ້ວວຽກງານຕິດຕາມກວດກາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານ 24/7 ແມ່ນບໍ່ເປັນປົກກະຕິຂອງບັນດາອົງການຈັດຕັ້ງ ແລະ ວິສາຫະກິດ. ເຖິງແມ່ນວ່າອົງການຈັດຕັ້ງຂະຫນາດໃຫຍ່ແລະທຸລະກິດກໍ່ຍັງລະເລີຍ.
ດ້ວຍລະບົບ IT ທີ່ສຳຄັນ ບໍ່ໄດ້ຖືກລົງທຶນເຂົ້າກັນ, ບໍ່ຖືກຕິດຕາມ ແລະ ອັບເດດເປັນປະຈຳ, ມີຂຸມຄວາມປອດໄພ..., ກາຍເປັນຈຸດອ່ອນທີ່ແຮກເກີຈະໂຈມຕີ.
ການໂຈມຕີ Ransomware ຈະສືບຕໍ່ເພີ່ມຂຶ້ນ
ສະມາຄົມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດຄາດຄະເນວ່າໃນໄລຍະຈະມາເຖິງ, ກຸ່ມແຮກເກີຈະເພີ່ມການໂຈມຕີທາງອິນເຕີເນັດໂດຍໃຊ້ ransomware, ແນໃສ່ອົງການທີ່ສໍາຄັນ, ອົງການຈັດຕັ້ງເສດຖະກິດ, ການເງິນແລະພະລັງງານ, ແລະສືບຕໍ່ພັດທະນາຢ່າງສັບສົນ. ມັນເປັນໄປບໍ່ໄດ້ທີ່ການໂຈມຕີ malware ໄດ້ຖືກຝັງເລິກຢູ່ໃນລະບົບຂໍ້ມູນຂ່າວສານ.
ທ່ານ ຫວູຫງອກເຊີນ - ຜູ້ອໍານວຍການດ້ານວິຊາການຂອງບໍລິສັດຫຸ້ນສ່ວນເຕັກໂນໂລຢີຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (NCS) - ຫົວໜ້າກົມຄົ້ນຄວ້າເຕັກໂນໂລຢີຂອງສະມາຄົມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ ໄດ້ໃຫ້ຄໍາເຫັນວ່າ: ຮູບແບບການໂຈມຕີຂອງແຮກເກີແມ່ນຂ້ອນຂ້າງຄ້າຍຄືກັນ, ທັງໝົດແມ່ນການໂຈມຕີທ້ອງຖິ່ນໃນໄລຍະໜຶ່ງແລ້ວເຂົ້າລະຫັດຂໍ້ມູນເພື່ອຄ່າໄຖ່. ຢ່າງໃດກໍ່ຕາມ, ເຕັກນິກການໂຈມຕີຂອງກໍລະນີແມ່ນບໍ່ຄືກັນ, ດັ່ງນັ້ນມັນເປັນໄປໄດ້ວ່າເຫຼົ່ານີ້ແມ່ນການໂຈມຕີໂດຍກຸ່ມອາຊະຍາກໍາທາງອິນເຕີເນັດທີ່ແຕກຕ່າງກັນ. ບໍ່ມີຫຼັກຖານທີ່ວ່ານີ້ແມ່ນການໂຄສະນາການຈັດຕັ້ງ. ຢ່າງໃດກໍ່ຕາມ, ຄວາມເປັນໄປໄດ້ນີ້ບໍ່ສາມາດປະຕິເສດໄດ້ເພາະວ່າເຫດການທີ່ເກີດຂຶ້ນຕິດຕໍ່ກັນໃນໄລຍະເວລາທີ່ຂ້ອນຂ້າງສັ້ນ.
ທ່ານ ຫວູຫງອກເຊີນ, ຜູ້ອຳນວຍການວິຊາການບໍລິສັດຫຸ້ນສ່ວນເຕັກໂນໂລຊີຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ. ພາບ: ຫງວຽນກວກ
ປະເຊີນໜ້າກັບບັນຫາດັ່ງກ່າວ, ກົມປ້ອງກັນຄວາມສະຫງົບໄດ້ຮຽກຮ້ອງໃຫ້ບັນດາອົງການ, ອົງການຈັດຕັ້ງ, ວິສາຫະກິດສຸມໃສ່ປະຕິບັດຫຼາຍວຽກງານໃນໄລຍະຈະມາເຖິງ, ເປັນຕົ້ນແມ່ນ: ກວດກາຄືນ, ຈັດຕັ້ງການຈັດຕັ້ງປະຕິບັດວຽກງານຮັບປະກັນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານໃນທຸກຂັ້ນ; ການຈັດຕັ້ງປະຕິບັດວຽກງານຄ້ຳປະກັນຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຢ່າງມີປະສິດທິຜົນ, ເປັນຈຳນວນ, ເປັນປົກກະຕິ ແລະ ຕໍ່ເນື່ອງຕາມຮູບແບບ 4 ຊັ້ນ; ພັດທະນາແຜນການຕອບໂຕ້ເຫດການສໍາລັບລະບົບຂໍ້ມູນຂ່າວສານພາຍໃຕ້ການຄຸ້ມຄອງ; ປະຕິບັດແຜນການສໍາຮອງລະບົບແລະຂໍ້ມູນທີ່ສໍາຄັນເປັນໄລຍະເພື່ອຟື້ນຟູທັນທີເມື່ອການໂຈມຕີການເຂົ້າລະຫັດຂໍ້ມູນເກີດຂື້ນ ...
ນອກຈາກນັ້ນ, ການລົງທຶນໃນການແກ້ໄຂຄວາມປອດໄພຮຽກຮ້ອງໃຫ້ມີການປະສານງານແລະການປະສານງານລະຫວ່າງອົງການຈັດຕັ້ງ, ອົງການຈັດຕັ້ງແລະທຸລະກິດພາຍໃນແລະຕ່າງປະເທດເພື່ອປັບປຸງຄຸນນະພາບແລະປະສິດທິພາບ.
ດຶກຮິບ
ທີ່ມາ
(0)