Vietnam.vn - Nền tảng quảng bá Việt Nam

Penipuan dalam talian dan serangan ATP terus meningkat

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng23/06/2023


SGGPO

Dalam 6 bulan pertama 2023, terdapat 5,100 serangan siber terhadap sistem di Vietnam; hampir 400 tapak web agensi dan organisasi dengan nama domain .gov.vn dan .edu.vn telah digodam, dengan kod pengiklanan perjudian dan pertaruhan dimasukkan; beberapa siri penipuan dalam talian berterusan berlaku.

Pada 23 Jun, Syarikat Teknologi Keselamatan Siber Kebangsaan Vietnam (NCS) mengeluarkan laporan yang meringkaskan situasi Keselamatan Siber Vietnam dalam 6 bulan pertama 2023. Sehubungan itu, 6 bulan pertama 2023 merekodkan penularan penipuan dalam talian. Walaupun banyak amaran telah dikeluarkan, bilangan mangsa penipuan telah meningkat secara berterusan dan tidak menunjukkan tanda-tanda reda.

Kerosakan dalam beberapa kes boleh mencecah ratusan juta dong, manakala bentuk penipuan semakin canggih dan tidak dapat diramalkan. Yang paling menonjol ialah penipuan "kerja senang, gaji tinggi" yang telah merebak, terutamanya apabila penipu telah mengalihkan "kawasan" operasi mereka dari Zalo ke Telegram. Dengan rangkaian Telegram, mereka boleh dengan mudah membuat kumpulan dengan bilangan orang yang ramai, tidak terhad kepada kumpulan kecil, dan tidak tertakluk kepada kawalan agensi pengurusan di Vietnam. Dengan reka bentuk Telegram, apabila ditemui, subjek boleh mendapatkan semula mesej, imej dan kumpulan padam dengan cepat untuk mengelak daripada dikesan.

Penipuan dalam talian dan serangan ATP terus meningkat foto 1

Penipuan dalam talian telah meningkat dalam pelbagai bentuk di Vietnam baru-baru ini.

Berbanding tahun 2022, penipuan melalui panggilan melalui Zalo dan Facebook Messenger menjadi lebih canggih, dengan kemunculan teknologi Deepfake memudahkan mangsa diperdaya kerana mereka boleh melihat dan mendengar secara langsung melalui imej dan bunyi.

Bukan sahaja menyamar sebagai saudara dan rakan, penipu juga menyamar sebagai pegawai polis sehingga menyukarkan mangsa untuk mengetahui apa yang sebenar dan apa yang palsu. Serangan penipuan menggunakan stesen BTS palsu untuk menyebarkan mesej SMS Brandname menunjukkan tanda mengalihkan operasi mereka ke pinggir bandar besar untuk mengelak daripada diserbu pihak berkuasa. Walaupun bentuk dan kandungan penipuan itu bukan baru, masih ramai yang tertipu.

Selain meningkatkan kewaspadaan, orang ramai juga menantikan langkah yang lebih kukuh daripada agensi pengurusan seperti menyekat kad SIM, nombor sarap dan akaun bank sampah untuk membantu menghapuskan penipuan dengan cepat dan membawa kebersihan kepada persekitaran dalam talian.

Menurut statistik NCS, dalam 6 bulan pertama tahun ini, bilangan tapak web agensi negeri dengan nama domain .gov.vn dan organisasi pendidikan dengan nama domain .edu.vn yang telah digodam, disusupi dan mempunyai kod pengiklanan perjudian dan pertaruhan yang dimasukkan mencecah hampir 400 tapak web.

Ini adalah angka yang agak membimbangkan, bukan sahaja memasukkan pautan pengiklanan, penggodam apabila mengawal sistem boleh mencuri pangkalan data, termasuk data peribadi pengguna, malah boleh menyiarkan kandungan atau pautan yang tidak baik dan beracun untuk menyebarkan perisian hasad dalam masa terdekat. Selain menyemak untuk membetulkan, sudah tiba masanya untuk agensi dan organisasi mengambil berat tentang sistem laman web dan portal maklumat mereka, perlu mengatur pasukan khusus atau perkhidmatan operasi penyumberan luar, memastikan keselamatan rangkaian.

Penipuan dalam talian dan serangan ATP terus meningkat foto 2

Risiko sistem kritikal disasarkan oleh ATP sentiasa ada.

Statistik NCS menunjukkan bahawa dalam tempoh 6 bulan yang lalu, bilangan serangan keselamatan siber ke atas sistem Vietnam ialah 5,100, turun kira-kira 12% berbanding 2022. Walau bagaimanapun, APT menyasarkan serangan ke atas kemudahan utama meningkat sebanyak kira-kira 9% berbanding tempoh yang sama pada tahun 2022. Sebabnya ialah kemudahan utama sentiasa mempunyai banyak data penting dan pengaruh besar penggodam, jadi mereka adalah sasaran utama penggodam.

Pakar NCS berkata bahawa kempen serangan APT pada sistem rangkaian di Vietnam dalam 6 bulan pertama tahun ini memfokuskan kepada 3 bentuk serangan utama: menyerang pengguna melalui e-mel, kandungan e-mel palsu dengan lampiran berniat jahat dalam fail teks atau pautan log masuk palsu untuk mengambil alih akaun pengguna; menyerang melalui kelemahan perisian pada pelayan, kebanyakannya adalah sistem yang menggunakan perisian Microsoft seperti Exchange, SharePoint; menyerang melalui kelemahan laman web, terutamanya kelemahan SQL Injection atau melalui menyiasat kata laluan pentadbir laman web dan pelayan.

Selepas menembusi komponen sistem, yang boleh menjadi komputer pengguna atau pelayan yang terdedah, penggodam akan menunggu, mengumpul maklumat log masuk, dan kemudian terus mengembangkan serangan ke komputer lain dalam rangkaian. Pada hakikatnya, serangan APT boleh bertahan selama beberapa minggu atau bulan. Walau bagaimanapun, banyak agensi dan organisasi tidak mempunyai sistem pemantauan keselamatan rangkaian atau pakar khusus, jadi apabila ia ditemui, banyak data telah hilang, malah penggodam mempunyai masa yang mencukupi untuk memadamkan kesan pencerobohan, menjadikannya sukar untuk menyiasat dan menyelesaikan masalah. Untuk mengelakkan serangan APT, agensi dan organisasi perlu menyemak keseluruhan sistem, mengumpul log aktiviti lengkap, menetapkan orang khusus atau perkhidmatan pemantauan keselamatan rangkaian penyumberan luar.

NCS juga membuat ramalan untuk 6 bulan terakhir tahun ini. Sehubungan itu, penipuan dalam talian, serangan siber dan serangan APT akan terus berlaku. Walau bagaimanapun, dengan penglibatan pihak berkuasa dalam menghapuskan akaun bank sampah, terutamanya dekri mengenai perlindungan data peribadi berkuat kuasa, akan ada asas untuk harapan bahawa situasi penipuan akan segera diselesaikan. Menurut NCS, kembalinya serangan DDoS, termasuk serangan berskala besar yang melumpuhkan sistem pelayan awan Azure Microsoft pada akhir Jun, menunjukkan bahawa kapasiti dan bilangan botnet yang dimiliki oleh penggodam adalah sangat besar. Pada tahun-tahun sebelumnya, serangan DDoS yang besar pada sistem rangkaian Vietnam juga mempunyai sumber serangan yang datang dari botnet asing. Kemungkinan besar akan terdapat serangan DDoS yang serupa ke atas sasaran di Vietnam dalam tempoh 6 bulan terakhir tahun ini. Serangan penyulitan data akan terus berlaku pada masa akan datang. Pengguna perlu melengkapkan diri mereka dengan penyelesaian sandaran data yang selamat dan menggunakan perisian keselamatan rangkaian dengan keupayaan penyulitan anti-data untuk melindungi komputer dan pelayan.



Sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk