Serangan perisian tebusan masih cenderung meningkat secara mendadak Pada bulan pertama tahun ini, ruang siber Vietnam mencatatkan beberapa serangan siber, terutamanya serangan menggunakan perisian tebusan. Insiden ini bukan sahaja menyebabkan gangguan dalam operasi dan kerosakan material dan imej kepada agensi, organisasi dan perniagaan yang diserang; tetapi turut menjejaskan aktiviti memastikan keselamatan ruang siber negara. Juga dalam tempoh 10 bulan yang lalu, Jabatan Keselamatan Maklumat ( Kementerian Penerangan dan Komunikasi ) telah berulang kali memberi amaran kepada agensi domestik, organisasi dan perniagaan tentang trend peningkatan serangan perisian tebusan. Bercakap pada acara pembukaan latihan DF Cyber ​​​​Defense 2024 baru-baru ini, Pemangku Pengarah Jabatan Teknologi Maklumat - Bank Negara Le Hoang Chinh Quang mengingatkan kakitangan keselamatan maklumat hampir 50 bank dan institusi kewangan tentang serangan serius perisian tebusan terhadap organisasi dan perniagaan di Vietnam sejak kebelakangan ini; Malah terdapat organisasi dalam sektor kewangan yang menjadi mangsa dan telah mengalami kerosakan teruk akibat serangan ransomware.

Pegawai keselamatan maklumat dari 46 bank dan institusi kewangan mengamalkan pertahanan dan tindak balas terhadap kemungkinan serangan di ruang siber Vietnam pada latihan DF Cyber ​​​​Defense 2024. Foto: Van Anh

Dalam kajian baharu mengenai risiko kehilangan keselamatan maklumat di Vietnam pada suku ketiga 2024, Viettel Cyber ​​​​Security berkata perisian tebusan dan perisian hasad mencuri maklumat - pencuri ialah baris perisian hasad yang berkuasa, sering digunakan dalam serangan ke atas sistem domestik. Berbanding dengan dua suku pertama 2024, serangan perisian tebusan pada suku ketiga didapati mempunyai tanda-tanda penurunan bilangan, tetapi tahap impak masih sangat besar apabila syarikat dan organisasi besar menjadi sasaran paling banyak. Kumpulan penggodam sering mengambil kesempatan daripada banyak kaedah untuk menyebarkan perisian tebusan, termasuk e-mel pancingan data, mencipta tapak web palsu dan menggunakan kelemahan keselamatan untuk menyusup ke dalam sistem. Sasaran utama perisian tebusan ialah pelayan yang terdedah, di mana terdapat banyak data penting dan peluang besar untuk menuntut wang tebusan. Khususnya, banyak risiko serangan perisian tebusan yang menyulitkan data dan memayakan infrastruktur perniagaan dan organisasi di Vietnam telah direkodkan pada suku ketiga. Subjek meningkatkan serangan, menyusup jauh ke dalam sistem dan melakukan penyulitan menggunakan kaedah berikut: Mengambil kesempatan daripada kelemahan dalam aplikasi awam dalam organisasi seperti e-mel, laman web...; akaun log masuk yang dicuri bagi sistem penting organisasi; dasar sandaran dan pembahagian data tidak selamat... Seiring dengan itu, pada suku ketiga, pakar telah mengeluarkan banyak amaran tentang pelbagai jenis perisian hasad pencuri yang menyasarkan ASEAN dan Vietnam; jenis pencuri baharu yang tersebar melalui pakej perisian hasad di Github. 5 kumpulan perisian tebusan dan pencuri aktif di Vietnam Terutamanya, laporan baharu Viettel Cyber ​​​​Security turut menunjukkan kumpulan perisian tebusan dan pencuri yang aktif di Vietnam pada suku ketiga 2024, termasuk 2 kumpulan perisian tebusan Lockbit, Blackcat dan 3 kumpulan pencuri Atomic, Braodo dan Golden Pickaxe. Kedua-dua kumpulan ransomware Lockbit dan Blackcat beroperasi di bawah model 'Ransomware sebagai perkhidmatan'; Lockbit terutamanya menyasarkan perniagaan dan organisasi, manakala Blackcat menjejaskan pengguna Windows.

Ransomware Lockbit ialah satu daripada lima kumpulan penyulitan data dan perisian hasad kecurian maklumat yang telah direkodkan aktif di Vietnam dalam tiga bulan Julai, Ogos dan September tahun ini. Gambar ilustrasi: Internet

Dengan 3 kumpulan pencuri yang popular, Atomic menyasarkan sistem pengendalian MacOS, dijual secara meluas di Telegram sebagai perkhidmatan, dan mempunyai fungsi mencuri bukti kelayakan dompet cryptocurrency dan kata laluan. Golden Pickaxe menggunakan serangan kejuruteraan sosial untuk memperdaya mangsa supaya memberikan akses dan maklumat peribadi termasuk video muka , dan dengan itu mencuri wang dalam akaun bank mangsa. Sebagai perisian hasad yang disebarkan dengan memperdaya pengguna untuk memuat turun lampiran yang mengandungi kod hasad seperti BAT, HTA atau MSI, Braodo mencuri maklumat akaun mangsa pada banyak penyemak imbas popular seperti Chrome, Firefox, Opera... Pakar mengesyorkan agar agensi dan organisasi perlu menggunakan banyak penyelesaian secara serentak untuk mencegah dan bertindak balas segera terhadap serangan, termasuk serangan menggunakan perisian tebusan dan perisian hasad. Khususnya, mencari potensi ancaman dan risiko secara proaktif dan memantau secara berkala 24/7 untuk mengesan dan bertindak balas awal terhadap serangan ialah dua langkah yang mendapat perhatian khusus.

Vietnamnet.vn

Sumber: https://vietnamnet.vn/5-nhom-ma-doc-ma-hoa-du-lieu-danh-cap-thong-tin-hoat-dong-manh-tai-viet-nam-2338020.html