Dit zijn de opmerkelijke cijfers uit het rapport "Information security risk situation in Vietnam in the third quarter of 2005", dat zojuist is uitgebracht door Viettel Cyber Security (VCS).
Het 55 pagina's tellende rapport, gebaseerd op het Viettel Threat Intelligence-systeem - een platform voor het monitoren, analyseren en waarschuwen voor realtimebedreigingen, laat zien dat de golf van cybercriminaliteit in een ongekend tempo toeneemt.

Rapport over de situatie op het gebied van informatiebeveiligingsrisico's in Vietnam in het derde kwartaal van 2025 (Foto: Viettel Cyber Security).
Cyberaanvallen exploderen op veel platforms
Volgens het rapport van VCS draait de trend van cyberaanvallen nog steeds om problemen die al jaren prominent aanwezig zijn. In het derde kwartaal van 2025 werd echter een plotselinge toename in zowel omvang als impact geregistreerd, wat de ernst van de aanvallen aantoont, gezien het feit dat data een steeds duurdere hulpbron wordt.
Vietnam registreerde meer dan 502 miljoen gelekte bedrijfsgegevens. Het aantal gestolen persoonlijke accounts bedroeg 6,5 miljoen, een stijging van 64% ten opzichte van het voorgaande kwartaal. De financiële sector - bankwezen, energie en essentiële infrastructuur - werd het zwaarst getroffen, met een omvang van honderden miljoenen records.

Uit exclusieve gegevens van VCS blijkt dat online fraude nog steeds sterk toeneemt. Er zijn bijna 4.000 phishingdomeinen en 877 nepwebsites van merken gedetecteerd. Dat is een stijging van respectievelijk 325% en 264% ten opzichte van dezelfde periode in 2024.
Bij deze campagnes worden voornamelijk banken, overheidsinstanties of e-commercemerken geïmiteerd en worden berichten en e-mails verspreid met nepkoppelingen om financiële gegevens, rekeningen en OTP-codes te stelen.
Cyberaanvallen vinden niet alleen plaats op gebruikersniveau, maar richten zich ook continu op grote, belangrijke systemen. Naast het incident waarbij een groot systeem met bankklantgegevens werd verkocht, registreerde VCS ook 17 gevallen, waarbij meer dan 195 miljoen records werden blootgesteld.
In de sector consumentendiensten werden eveneens 62 inbreuken ontdekt, waarbij 177 miljoen records betrokken waren, wat overeenkomt met 2,43 GB aan gegevens.

Een nieuw punt dat naar voren is gekomen bij de genoemde oorzaken, is dat veel ernstige incidenten voortkomen uit het misbruiken van kwetsbaarheden in producten die het einde van hun levenscyclus (end-of-life) hebben bereikt.
Daarnaast namen ook de frequentie en intensiteit van DDoS-aanvallen (Distributed Denial of Service) toe. Het Viettel AntiDDoS-systeem registreerde in het kwartaal meer dan 547.000 aanvallen, een verdubbeling ten opzichte van dezelfde periode in 2024.
In september was er een piek in aanvallen, bijna vier keer zo hoog als het maandelijkse gemiddelde. De meest voorkomende vorm was carpet bombing: het aanvallen van het volledige IP-adresbereik van het doelwit in één keer om een enorme hoeveelheid verkeer te genereren, waardoor het systeem plat kwam te liggen, ook al had elk IP-adres slechts een gemiddelde belasting.
AI vormt de volgende generatie cyberaanvallen
Kunstmatige intelligentie (AI) beïnvloedt elk gebied, en cybersecurity vormt daarop geen uitzondering. In sommige gevallen van geavanceerde persistente dreiging (APT) schatten de experts van Viettel Cyber Security dat AI is gebruikt om het proces van verkenning en uitbuiting van kwetsbaarheden te automatiseren, waardoor de slagingskans van aanvallen aanzienlijk is toegenomen.
AI heeft ook de opkomst van Malware-as-a-Service (MaaS) aangewakkerd, wat de technische drempel zelfs voor laaggeschoolde gebruikers heeft verlaagd. MaaS-platformen zijn explosief gegroeid, waardoor niet-experts complete aanvalspakketten kunnen aanschaffen voor slechts enkele tientallen dollars.
"Een van de meest zorgwekkende ontwikkelingen is de opkomst van AI-gestuurde polymorfe malware", waarschuwen VCS-experts. "AI stelt deze malware in staat om niet alleen hun structuur te veranderen, maar ook om nieuwe varianten te genereren, intelligenter en geavanceerder dan ooit tevoren."
Als een van de toonaangevende aanbieders van cybersecuritydiensten in Vietnam biedt Viettel Cyber Security ook een reeks aanbevelingen voor Vietnamese organisaties en bedrijven voor het opbouwen van een gelaagde verdedigingsstrategie, waarbij slimme bewakingstechnologie wordt gecombineerd met menselijke training.
In de context van steeds geavanceerdere cyberaanvallen moeten organisaties en bedrijven daarom de overstap maken van reactief denken naar proactieve verdediging. Ze moeten Threat Intelligence-platforms inzetten om vroege tekenen van inbraak, data-encryptieaanvallen of gerichte campagnes (APT) te detecteren. Samenwerking en informatie-uitwisseling met cybersecuritydienstverleners vergroot bovendien de mogelijkheid om vroegtijdig te waarschuwen en te reageren wanneer incidenten zich voordoen.
Bekijk hier het volledige rapport over de informatiebeveiligingsrisicosituatie in Vietnam, kwartaal 3/2025: https://viettelsecurity.com/vi/resource-report/bao-cao-tinh-hinh-nguy-co-attt-tai-viet-nam-quy-3-nam-2025/
Bron: https://dantri.com.vn/cong-nghe/bao-cao-cua-vcs-tan-cong-mang-bung-no-tai-viet-nam-trong-quy-iii-20251022151858333.htm
Reactie (0)