Er duiken geavanceerde oplichtingspraktijken op die OTP-codes stelen
Volgens Kaspersky blokkeerde de eenheid tussen 1 maart en 31 mei 2024 653.088 bezoeken aan websites die waren gemaakt met phishingtoolkits die op banken waren gericht.
In dezelfde periode detecteerde Kaspersky 4.721 phishingwebsites die waren gemaakt door toolkits die bedoeld waren om tweefactorauthenticatie te omzeilen.

Wanneer het slachtoffer zijn gebruikersnaam en wachtwoord invoert op de nepwebsite, verzamelt de oplichter deze informatie direct en in realtime. Vervolgens logt hij in en stuurt een eenmalige code naar de telefoon van het slachtoffer.
Normaal gesproken wordt het account van de gebruiker beschermd met tweefactorauthenticatie of tweestapsauthenticatie, zelfs als het wachtwoord wordt onthuld. Er is echter een nieuwe truc opgedoken: oplichters gebruiken OTP-bots om gebruikers te misleiden zodat ze de OTP-code onthullen.
OTP-bots bellen slachtoffers automatisch en doen zich voor als medewerkers van een vertrouwde organisatie. OTP-bots gebruiken voorgeprogrammeerde conversatiescripts om slachtoffers ervan te overtuigen hun OTP-codes te onthullen. Zo verkrijgen hackers de OTP-codes en gebruiken ze deze om illegaal toegang te krijgen tot accounts.
Oplichters geven de voorkeur aan telefoongesprekken in plaats van sms-berichten, omdat slachtoffers hier doorgaans sneller op reageren.
In ieder geval mogen gebruikers absoluut geen OTP-codes aan anderen doorgeven, vooral niet via telefoongesprekken of berichten, ongeacht hoe overtuigend de informatie ook lijkt.
Tweefactorauthenticatie (2FA) is een standaardbeveiligingsfunctie in cybersecurity. Gebruikers moeten hun identiteit verifiëren met een tweede authenticatiestap, meestal een eenmalig wachtwoord (OTP) dat wordt verzonden via sms, e-mail of app.
Vietnam krijgt 10 extra onderzeese optische kabellijnen
Op 14 juni vaardigde het Ministerie van Informatie en Communicatie een besluit uit waarmee de "Strategie voor de ontwikkeling van Vietnam's internationale optische kabelsysteem tot 2030, met een visie tot 2035" werd goedgekeurd.
De strategie van Vietnam voor de ontwikkeling van internationale glasvezelkabelsystemen is erop gericht om vóór 2030 minstens 10 nieuwe onderzeese glasvezelkabellijnen in gebruik te nemen. Hiermee komt het totale aantal onderzeese glasvezelkabellijnen in Vietnam op minstens 15 lijnen.

Concreet zal Vietnam volgens het stappenplan tegen 2027 vier nieuwe optische onderzeekabellijnen aanleggen en in gebruik nemen, waardoor de totale capaciteit op ten minste 134 Tbps komt. Singapore, Hongkong (China) en Japan zullen als de belangrijkste digitale hubs blijven fungeren. De digitale hubs zullen periodiek worden geëvalueerd en beoordeeld om plannen te ontwikkelen om voor elke periode geschikte verbindingspunten te behouden, te verplaatsen en toe te voegen.
Van de vier nieuwe onderzeese kabellijnen die vóór 2027 moeten worden aangelegd, zal er minstens één eigendom zijn van Vietnam.
In de periode van 2028 tot 2030 worden minimaal 6 nieuwe onderzeese optische kabellijnen, waaronder 1 lijn die eigendom is van Vietnam, aangelegd en in gebruik genomen. Hiermee komt de totale ontworpen capaciteit van de onderzeese optische kabel van Vietnam op minimaal 350 Tbps.
Gedurende deze periode zal Vietnam ook minstens één extra internationale landgebonden optische kabellijn aanleggen en in gebruik nemen. Tegelijkertijd zal een maximale verbinding van 90% van de onderzeese optische kabelcapaciteit naar minstens vier grote naburige digitale hubs in de regio Azië worden gehandhaafd; en een minimale back-upverbinding van 10% van de onderzeese optische kabelcapaciteit naar minstens twee grote digitale hubs in Noord- en Zuid-Amerika en Europa worden gehandhaafd.
Volgens het ministerie van Telecommunicatie beschikt Vietnam, naast de twee landkabels die Hongkong (China) en Singapore verbinden met een totale capaciteit van 5 Tbps, momenteel over vijf internationale onderzeese optische kabellijnen met een totale capaciteit van meer dan 20 Tbps en een totale beschikbare capaciteit van 34 Tbps. Volgens statistieken vinden er gemiddeld 15 incidenten met onderzeese optische kabels per jaar plaats, met een reparatietijd van ongeveer 1-2 maanden per incident vóór 2022 en 1-3 maanden per incident na 2022. Er is dus een periode geweest waarin Vietnam incidenten had op alle vijf in gebruik zijnde onderzeese optische kabellijnen, waardoor ongeveer 60% van de internationale internetverbindingscapaciteit gedurende bijna 2 maanden verloren ging.
Hackers verhogen de snelheid waarmee ze nieuwe kwetsbaarheden uitbuiten
Hackers maken steeds sneller gebruik van nieuw ontdekte kwetsbaarheden om cyberaanvallen uit te voeren op de systemen van overheidsinstanties en organisaties.
Bovenstaand commentaar werd gedeeld door de heer Nguyen Gia Duc, Country Director van Fortinet Vietnam, met een verslaggever van VietNamNet, tijdens het jaarlijkse veiligheidsevenement Fortinet Accelerate Vietnam 2024 dat onlangs in Hanoi werd gehouden.
Om zijn punt te bewijzen, zei de heer Nguyen Gia Duc dat het onderzoeksteam van FortiGuard Labs probeerde te bepalen hoe lang het duurt voordat een beveiligingslek wordt uitgebuit, of kwetsbaarheden met een hoge score in het Exploit Prediction Scoring System (EPS) sneller worden uitgebuit en of het mogelijk is om met behulp van gegevens uit het EPSS-systeem te voorspellen hoe lang hackers gemiddeld misbruik maken van de kwetsbaarheid.

Op basis van deze analyse wezen experts van Fortinet erop dat hackers in de tweede helft van vorig jaar de snelheid waarmee nieuw onthulde kwetsbaarheden werden uitgebuit, 43% sneller hebben opgevoerd dan in de eerste helft van 2023. Dit toont aan hoe belangrijk het is dat leveranciers zich inzetten om kwetsbaarheden zelf te detecteren via interne teams en patches te ontwikkelen voordat er misbruik kan plaatsvinden. Zo wordt het aantal gevallen waarin mensen zich blijven richten op zero-day-beveiligingskwetsbaarheden tot een minimum beperkt.
Volgens deskundigen is het uitbuiten van beveiligingslekken, met name de beveiligingslekken met grote impact en ernstige problemen die voorkomen in populaire technologische oplossingen, om een 'springplank' te creëren waarmee je het systeem kunt infiltreren en zo de controle kunt overnemen en informatie van de organisatie kunt stelen, een van de belangrijkste trends op het gebied van cyberaanvallen van de afgelopen jaren.
Ho Chi Minhstad heeft 1.800 miljard VND toegewezen aan digitale transformatie, maar heeft daar nog geen gebruik van gemaakt.
Op de ochtend van 14 juni, tijdens de tweede werkdag van de 31e conferentie van het Partijcomité van Ho Chi Minhstad, presenteerde vicevoorzitter van het Volkscomité van Ho Chi Minhstad, Vo Van Hoan, een rapport over de resultaten van de digitale transformatie van de stad. Volgens de heer Hoan is het bevorderen van digitale transformatie ook een onderdeel van het thema van Ho Chi Minhstad voor 2024.
Volgens de vicevoorzitter van het Volkscomité van Ho Chi Minhstad heeft de stad bij de implementatie van de digitale transformatie vijf hoofdpijlers geïdentificeerd: digitaal platform, digitale economie , digitale samenleving, digitale overheid en digitale veiligheid en beveiliging.
Volgens de heer Hoan heeft Ho Chi Minhstad in 2024 een reguliere financiering van meer dan 1.800 miljard VND goedgekeurd voor investeringsactiviteiten in de toepassing van informatietechnologie en de digitale transformatie van de stad (wat neerkomt op 1,22% van het totale budget in 2024).
Het uitbetalingspercentage voor digitale transformatie is momenteel echter 0%. De reden hiervoor is dat de afdeling Financiën van de gemeente het budget pas op 3 mei 2024 heeft toegewezen.
"De stad heeft meer dan 1.800 miljard VND toegewezen aan digitale transformatie, maar heeft daar niets van gebruikt. De reden is dat we de inkoop van apparatuur, het bieden en de veiling in vele fasen niet hebben kunnen voltooien", aldus de vicevoorzitter van het Stadscomité.
De eenheden hebben de ontvangst, digitalisering en verwerking van het informatiesysteem voor de afhandeling van administratieve procedures nog niet voor 100% geïmplementeerd vanwege het parallelle gebruik van twee portalsystemen voor overheidsdiensten. Daarnaast zijn digitale handtekeningen weliswaar intern als pilot geïmplementeerd, maar nog niet breed verspreid en nog steeds terughoudend in de implementatie.
Bron: https://vietnamnet.vn/lua-dao-danh-cap-ma-otp-tinh-vi-tan-cong-mang-tan-dung-lo-hong-moi-2291889.html






Reactie (0)