
Vietnamese bedrijven worden doelwit van hackers.
Kaspersky-experts leggen uit dat een exploitaanval een vorm van cyberaanval is die misbruik maakt van beveiligingslekken, fouten in software, besturingssystemen of ongepatchte applicaties om illegaal het systeem binnen te dringen. Als hackers succesvol zijn, kunnen ze de controle over gegevens, systemen en bedrijfsbronnen overnemen.
In het tweede kwartaal van 2025 bleven Microsoft Office- en Windows-producten de populairste aanvalsdoelen. Drie specifieke kwetsbaarheden werden veelvuldig uitgebuit, waaronder CVE-2018-0802, CVE-2017-11882 en CVE-2017-0199.
Naast traditionele software worden ook nieuwe technologieplatformen zoals low-code/no-code (LCNC) en AI-applicatieframeworks (Artificial Intelligence) door hackers uitgebuit. Low-code/no-code-platformen stellen gebruikers in staat om applicaties te bouwen via intuïtieve interfaces met eenvoudige drag-and-drop-bewerkingen, zonder dat traditionele programmeerkennis nodig is. Hierdoor kunnen gebruikers eenvoudig en snel websites en mobiele applicaties bouwen met behulp van beschikbare sjablonen. Veel bedrijven zetten deze tools in om operationele processen te optimaliseren en de arbeidsproductiviteit te verbeteren. Zonder strikte controle kunnen deze tools echter nieuwe beveiligingsrisico's vormen.
Parallel aan exploit-aanvallen neemt ook het aantal online bedreigingen (webbedreigingen) dat op Vietnam is gericht, aanzienlijk toe. In de eerste helft van 2025 blokkeerden de beveiligingsoplossingen van Kaspersky in Vietnam in totaal 1.174.407 online bedreigingen (aanvallen op gebruikers tijdens het internetten, zoals nepwebsites, schadelijke code verborgen in gedownloade bestanden of online advertenties). Dit cijfer laat een groei zien van 13,7% ten opzichte van dezelfde periode in 2024.
Qua cyberdreigingen staat Vietnam achter Thailand (2.524.439 incidenten), Maleisië (1.703.788 incidenten) en Indonesië (1.626.984 incidenten). Deze stijgende trend bevestigt de opvatting dat Vietnamese bedrijven steeds vaker het doelwit zijn van regionale cybercriminelen.
Om risico's te beperken, raadt Kaspersky bedrijven aan proactieve maatregelen te nemen:
Periodieke kwetsbaarheidstests : voer periodieke kwetsbaarheidstests uit in een beveiligde virtuele omgeving, waarbij directe manipulatie van het echte systeem wordt vermeden.
24/7 Monitoring : zorg voor een continue 24/7 monitoring van uw systeem, terwijl u zich richt op de implementatie van perimeter-cyberbeveiliging.
Zorg voor een patchproces : werk beveiligingssoftware regelmatig bij en zorg voor een geautomatiseerd patchproces om kwetsbaarheden snel aan te pakken.
Creëer een cybersecuritycultuur : implementeer trainingsprogramma's voor werknemers over hoe ze risico's kunnen identificeren en een interne cybersecuritycultuur kunnen creëren. Zo kunnen ze proactief risico's beperken voordat incidenten plaatsvinden.
Bron: https://doanhnghiepvn.vn/chuyen-doi-so/hon-300-000-vu-tan-cong-doanh-nghiep-viet-trong-nua-dau-nam-2025/20251015025315784
Reactie (0)