Op de middag van 5 april organiseerde de Vietnamese ICT-persclub in Hanoi , in samenwerking met de Nationale Vereniging voor Cyberbeveiliging, een seminar over "Het voorkomen van ransomware-aanvallen".
In het digitale tijdperk moeten instanties, organisaties en bedrijven voortdurend rekening houden met bedreigingen en risico's voor de informatiebeveiliging in de cyberruimte. Volgens statistieken zijn er sinds begin 2023 tot nu toe meer dan 13.750 cyberaanvallen op informatiesystemen in Vietnam geweest, met alle gevolgen van dien. Alleen al in de eerste drie maanden van dit jaar vonden er 2.323 incidenten plaats.
Recentelijk hebben verschillende Vietnamese bedrijven, zoals VNDIRECT en VPOIL, melding gemaakt van ransomware-aanvallen. Naar aanleiding van deze incidenten hebben cybersecurity-instanties, met name A05 van het Ministerie van Openbare Veiligheid en de Afdeling Informatiebeveiliging van het Ministerie van Informatie en Communicatie, samen met experts, deze bedrijven actief bijgestaan bij het oplossen van de problemen.
De recente golf van ransomware-aanvallen op Vietnamese organisaties en bedrijven baart veel instanties en organisaties zorgen en roept vragen op over de vraag of er een ransomware-aanvalscampagne gaande is die gericht is op binnenlandse informatiesystemen.
Naar aanleiding van dit probleem heeft A05 proactief het voortouw genomen en samengewerkt met de afdeling Informatiebeveiliging en relevante instanties om onderzoeken uit te voeren en instanties en bedrijven te begeleiden bij het snel verhelpen van de situatie, het zo snel mogelijk herstellen van de normale werking van informatiesystemen en het minimaliseren van de schade voor instanties en bedrijven.
Onderzoek naar dataversleutelingsaanvallen onthult dat de methoden die deze criminele groep gebruikt uiterst geavanceerd en gevaarlijk zijn, met veel overeenkomsten in hun aanvalsscenario's. Aanvallen op systemen kunnen alle activiteiten en transacties stilleggen, waardoor het moeilijk wordt om gevoelige gegevens te herstellen zodra deze in handen van de hackers vallen. De data van deze organisaties spelen een cruciale rol in hun bedrijfsvoering; het handhaven van een hoge beschikbaarheid is daarom essentieel.
Tijdens het seminar merkte de heer Vu Ngoc Son, technisch directeur van de Nationale Cyberbeveiligingstechnologie Joint Stock Company (NCS) en hoofd van de Technologieonderzoekscommissie van de Nationale Cyberbeveiligingsvereniging, op dat de aanvalsmethoden van de hackers relatief vergelijkbaar zijn: ze houden allemaal in dat ze een bepaalde tijd wachten voordat ze gegevens versleutelen en losgeld eisen. De aanvalstechnieken verschillen echter in deze gevallen, wat erop wijst dat het waarschijnlijk om aanvallen van verschillende cybercriminele groepen gaat.
Er zijn geen aanwijzingen dat dit een georganiseerde campagne was. Deze mogelijkheid kan echter niet worden uitgesloten gezien de opeenvolgende incidenten in een relatief korte periode. "Cyberbeveiliging is een strijd tussen mensen. Aanvallen op systemen zijn onvermijdelijk. We moeten investeren in verdedigingsmechanismen om beter te kunnen reageren, vooral om te voorkomen dat we de staldeur sluiten nadat het paard al is ontsnapt", aldus de heer Vu Ngoc Son.
De heer Le Xuan Thuy, directeur van het Nationaal Centrum voor Cyberbeveiliging (A05, Ministerie van Openbare Veiligheid), is eveneens van mening dat de frequentie van dergelijke aanvallen steeds intensiever zal worden, met name gericht op grote systemen. Dit komt doordat de meeste Vietnamese bedrijven, ondanks de snelle en krachtige digitale transformatie, onvoldoende aandacht hebben besteed aan beveiligingskwesties.
Volgens de heer Le Xuan Thuy hebben veel bedrijven hun informatiebeveiligingssystemen verwaarloosd, of hun samenwerking met beveiligingspartners is zwak. Dit zijn de belangrijkste redenen waarom veel bedrijven slachtoffer worden van aanvallen. Daarnaast verergeren vertragingen bij het melden van incidenten aan de autoriteiten, verwarring, een gebrek aan onderzoeks- en responsplannen en een overhaaste systeemherstel de situatie en kunnen ze zelfs sporen van de aanval uitwissen.
Tijdens het seminar verklaarde de heer Pham Thai Son, adjunct-directeur van het Nationaal Centrum voor Cyberbeveiligingsmonitoring (Ministerie van Informatie en Communicatie), dat hoewel het risico op cyberaanvallen in Vietnam hoog blijft, het bewustzijn van de meeste bedrijven over dit onderwerp nog steeds ontoereikend is.
"Voor ons is er nog steeds een vertraging tussen bewustwording en actie. Het lijkt erop dat we iets moeten zien gebeuren voordat we kunnen reageren. Dat is niet aan te raden gezien het huidige tempo van de informatietechnologieontwikkeling," aldus de heer Pham Thai Son.
Volgens statistieken voldoet Vietnam momenteel aan meer dan 90% van de binnenlandse behoeften aan cybersecurityoplossingen. Vietnam is bovendien een van de weinige landen die zelfstandig cybersecurityoplossingen kan ontwikkelen. Vietnam beschikt over een vrij uitgebreid assortiment aan cybersecurityproducten en -oplossingen, waaronder netwerkbeveiliging, firewalls, monitoring, aanvalsdetectie en tegenmaatregelen.
Vietnamese cybersecurityoplossingen ondervinden echter nog steeds veel moeilijkheden om te concurreren met buitenlandse oplossingen, zoals een tekort aan gekwalificeerd personeel, onvoldoende investeringskapitaal, gebrek aan overheidssteun en een gebrek aan klantvertrouwen. Daarom zijn synchronisatie en coördinatie tussen binnenlandse en internationale instanties, organisaties en bedrijven nodig om de kwaliteit en effectiviteit van Vietnamese cybersecurityoplossingen te verbeteren. Met name de inspanningen van bedrijven die onderzoek doen naar en "Made in Vietnam"-oplossingen ontwikkelen, zijn essentieel.
TRAN BINH
Bron








Reactie (0)