Tijdens de reguliere persconferentie van het Ministerie van Informatie en Communicatie (MIC) op de middag van 8 april zei de heer Tran Nguyen Chung, hoofd van de afdeling Informatiebeveiliging van de afdeling Informatiebeveiliging, dat er de laatste tijd veel cyberaanvallen en malware-aanvallen in Vietnam hebben plaatsgevonden, met de nadruk op grote ondernemingen in de sectoren effecten, financiën, bankieren en elektriciteit.
"Cyberaanvallen en malware-aanvallen zijn geen nieuwe problemen, maar het zijn wel opkomende zorgen met betrekking tot informatiebeveiliging in 2024 en de komende tijd", aldus de heer Chung.
De belangrijkste methode die hackers gebruiken, is om het bedrijfssysteem te misbruiken en te infiltreren, en vervolgens te wachten op een geschikt moment om het slot te kraken en losgeld te eisen.
Dhr. Tran Nguyen Chung, hoofd van de afdeling Informatiebeveiliging, afdeling Informatiebeveiliging.
Op basis van de lessen die uit deze incidenten zijn getrokken, concludeerde de heer Chung dat als instanties, eenheden en bedrijven zich aan de wettelijke voorschriften houden en periodieke beoordelingen uitvoeren om incidenten te verhelpen, ze incidenten vroegtijdig kunnen detecteren, voorkomen en beperken.
Volgens de heer Chung zijn er voorschriften die vereisen dat informatiesystemen van overheidsinstanties en ondernemingen jaarlijks de informatiebeveiliging beoordelen, zodat incidenten snel kunnen worden opgelost en informatiebeveiliging kan worden voorkomen.
De afdeling Informatiebeveiliging is van mening dat bedrijven en instanties incidenten kunnen overwinnen en beperken als de bovenstaande herzieningsvoorschriften strikt worden nageleefd.
"De regelgeving vereist dat instanties en eenheden in alle situaties incidentresponsplannen ontwikkelen. Belangrijke systemen moeten worden geback-upt en beschermd om schade te beperken, en ook hoe er met de buitenwereld wordt gecommuniceerd... In het verleden hebben instanties en bedrijven systemen geïmplementeerd, maar daarin geïnvesteerd, die niet aansloten op hun systemen. Bovendien staat er veel data op het netwerk, waardoor het risico op malware- en ransomware-aanvallen groter zal zijn", aldus de heer Chung.
De heer Chung zei ook dat cyberaanvallen onvermijdelijk zijn, maar dat het belangrijkste is hoe organisaties en bedrijven zich voorbereiden om te reageren en de bedrijfsvoering te hervatten.
Als directe oplossing heeft de afdeling Informatiebeveiliging een document naar de evaluatie-eenheden gestuurd om een uitgebreide beoordeling van het informatiebeveiligingssysteem te laten uitvoeren.
Premier Pham Minh Chinh heeft ook officieel bericht nr. 33/CD-TTg uitgegeven, waarin ministeries, afdelingen en lokale overheden worden opgeroepen de netwerkinformatiebeveiliging te versterken. Het ministerie van Informatie en Communicatie hoopt dat overheidsinstanties en bedrijven hun managementsystemen zullen herzien, de inspectietermijnen voor informatiebeveiliging strikt zullen naleven, zich zullen houden aan wettelijke voorschriften en de informatiebeveiliging op alle niveaus zullen versterken.
"Tot nu toe verbergen eenheden bij incidenten vaak informatie, waardoor het moeilijk is om breed te waarschuwen en er geen les te leren valt voor betrokken instanties. Daarom moeten instanties bij incidenten snel reageren en samenwerken met de bevoegde autoriteiten om breed te waarschuwen, waardoor de schade aan instanties en eenheden in elk veld tot een minimum wordt beperkt", aldus Chung.
Op 24 maart vielen hackers het technologische systeemversleutelingssysteem van VNDIRECT aan.
Eerder, op 24 maart, vielen hackers de encryptie van het technologiesysteem van VNDIRECT aan. Meer dan een week na de ontdekking van het incident werd het incident, met de steun van de autoriteiten en een team cybersecurity-experts van grote cybersecuritybedrijven in Vietnam, grotendeels opgelost en hervatte het systeem van VNDIRECT de handelsactiviteiten vanaf 1 april.
Echter, slechts een week nadat de cyberaanval, waarbij alle systeemgegevens van VNDIRECT werden versleuteld, op 2 april werd ontdekt, registreerde het Vietnamese cyberspace nog steeds dat PV Oil illegaal en opzettelijk was aangevallen, waardoor het volledige informatietechnologiesysteem van het bedrijf werd ontregeld.
Door de cyberaanval zijn de informatietechnologiesystemen van PV Oil tijdelijk buiten werking gesteld. Dit geldt ook voor het elektronische factuursysteem voor verkopen.
Wat betreft netwerkbeveiliging meldde het Ministerie van Informatie en Communicatie dat het aantal cyberaanvallen in maart 2024 511 bedroeg, een daling van 2,7% ten opzichte van dezelfde periode in maart 2023 (525 aanvallen). Het aantal botnet-IP-adressen: 392.258, een stijging van 0,04% ten opzichte van dezelfde periode in maart 2023 (392.108).
Het Nationaal Centrum voor Controle op Cyberbeveiliging (Afdeling Informatiebeveiliging, Ministerie van Informatie en Communicatie) heeft een nepwebsite van het Nationaal Centrum voor Controle op Cyberbeveiliging ontdekt. Op de website staan advertenties waarin staat dat slachtoffers in 99,9% van de gevallen geholpen kunnen worden met het terugvorderen van hun verduisterde geld.
Daarnaast moeten mensen ook waakzaam zijn voor websites en fanpagina's die zich voordoen als "Department of Cyber Security and High-Tech Crime Prevention", "Security Academy"... en die soortgelijke trucs gebruiken .
Bron
Reactie (0)