SGGPO
In de eerste 6 maanden van 2023 vonden er 5.100 cyberaanvallen op systemen in Vietnam plaats; bijna 400 websites van instanties en organisaties met de domeinnamen .gov.vn en .edu.vn werden gehackt, waarbij codes voor gok- en wedadvertenties waren ingevoegd; er vond voortdurend een reeks van online fraude plaats.
Op 23 juni publiceerde de Vietnamese nationale cybersecuritytechnologiemaatschappij (NCS) een rapport met een samenvatting van de situatie op het gebied van cyberbeveiliging in Vietnam in de eerste zes maanden van 2023. De eerste zes maanden van 2023 registreerden een uitbraak van onlinefraude. Hoewel er veel waarschuwingen zijn afgegeven, neemt het aantal slachtoffers van fraude voortdurend toe en lijkt het niet af te nemen.
De schade loopt in sommige gevallen op tot honderden miljoenen dong, terwijl de vormen van fraude steeds geavanceerder en onvoorspelbaarder worden. De meest opvallende zijn de "makkelijk werk, hoog salaris"-zwendels die zijn uitgebroken, vooral toen de oplichters hun werkgebied van Zalo naar Telegram verplaatsten. Met het Telegram-netwerk kunnen ze gemakkelijk groepen creëren met een groot aantal mensen, niet beperkt tot kleine groepen en niet onderworpen aan de controle van beheersinstanties in Vietnam. Dankzij het ontwerp van Telegram kunnen de betrokkenen, wanneer ze worden ontdekt, snel berichten en afbeeldingen ophalen en groepen verwijderen om te voorkomen dat ze worden getraceerd.
Online fraude is de laatste tijd in Vietnam in veel verschillende vormen toegenomen. |
Vergeleken met 2022 worden oplichtingspraktijken via telefoongesprekken in Zalo en Facebook Messenger steeds geavanceerder. De opkomst van Deepfake-technologie maakt het voor slachtoffers gemakkelijker om voor de gek te worden gehouden, omdat ze direct via beelden en geluiden kunnen zien en horen.
Oplichters doen zich niet alleen voor als familieleden en vrienden, maar ook als politieagenten, waardoor het voor slachtoffers moeilijk is om te onderscheiden wat echt is en wat nep. Fraudeaanvallen waarbij nep-BTS-stations worden gebruikt om sms-berichten van Brandname te verspreiden, lijken hun activiteiten te verplaatsen naar de buitenwijken van grote steden om te voorkomen dat ze door de autoriteiten worden overvallen. Hoewel de vorm en inhoud van de fraude niet nieuw zijn, worden veel mensen nog steeds opgelicht.
Naast het vergroten van het bewustzijn, kijken mensen ook uit naar strengere maatregelen van beheersinstanties, zoals het blokkeren van simkaarten, ongewenste nummers en ongewenste bankrekeningen. Zo kunnen ze fraude snel aanpakken en de onlineomgeving schoner maken.
Volgens statistieken van de NCS is het aantal websites van overheidsinstanties met de domeinnaam .gov.vn en onderwijsinstellingen met de domeinnaam .edu.vn dat gehackt, geïnfiltreerd en voorzien van codes voor gok- en wedadvertenties is, in de eerste 6 maanden van het jaar opgelopen tot bijna 400.
Dit is een relatief alarmerend aantal. Hackers kunnen niet alleen reclamelinks invoegen, maar ook de database stelen, inclusief de persoonlijke gegevens van gebruikers. Ze kunnen zelfs schadelijke content of links plaatsen om in de toekomst malware te verspreiden. Naast het analyseren van de oorzaak van de problemen, is het tijd dat instanties en organisaties serieus aandacht besteden aan hun websitesystemen en informatieportals. Ze moeten gespecialiseerde teams inzetten of operationele diensten uitbesteden en de netwerkbeveiliging waarborgen.
Er bestaat altijd een risico dat kritieke systemen het doelwit worden van ATP. |
Uit statistieken van de NCS blijkt dat het aantal cyberaanvallen op Vietnamese systemen de afgelopen 6 maanden 5.100 bedroeg, een daling van ongeveer 12% ten opzichte van 2022. Het aantal APT-aanvallen op belangrijke faciliteiten is echter met ongeveer 9% toegenomen ten opzichte van dezelfde periode in 2022. De reden hiervoor is dat belangrijke faciliteiten altijd over veel belangrijke gegevens en een grote invloed beschikken en daarom favoriete doelwitten zijn voor hackers.
Volgens experts van de NCS waren de APT-aanvalscampagnes op netwerksystemen in Vietnam in de eerste zes maanden van het jaar vooral gericht op drie hoofdtypen aanvallen: aanvallen via e-mail, nep-e-mailinhoud met schadelijke bijlagen in de vorm van tekstbestanden of nep-inlogkoppelingen om gebruikersaccounts over te nemen; aanvallen via softwarekwetsbaarheden op servers, waarvan de meeste systemen Microsoft-software gebruiken, zoals Exchange en SharePoint; aanvallen via websitekwetsbaarheden, met name SQL-injectiekwetsbaarheden, of door wachtwoorden van website- en serverbeheerders te achterhalen.
Nadat een hacker een onderdeel van het systeem heeft gepenetreerd, wat de computer van een gebruiker of een kwetsbare server kan zijn, houdt hij zich schuil, verzamelt hij inloggegevens en breidt hij de aanval vervolgens uit naar andere computers in het netwerk. APT-aanvallen kunnen zelfs enkele weken of maanden duren. Veel instanties en organisaties beschikken echter niet over een systeem voor netwerkbeveiligingsmonitoring of gespecialiseerde experts. Tegen de tijd dat ze ontdekt worden, is er al veel data verloren en hebben hackers zelfs voldoende tijd om sporen van inbraak te wissen, waardoor het moeilijk is om het probleem te onderzoeken en op te lossen. Om APT-aanvallen te voorkomen, moeten instanties en organisaties het hele systeem controleren, volledige activiteitenlogboeken verzamelen, gespecialiseerde mensen aanstellen of netwerkbeveiligingsmonitoring uitbesteden.
De NCS heeft ook een prognose opgesteld voor de laatste zes maanden van het jaar. Dienovereenkomstig zullen online fraude, cyberaanvallen en APT-gerichte aanvallen blijven voorkomen. Met de betrokkenheid van autoriteiten bij het elimineren van junkbankrekeningen, met name de inwerkingtreding van het besluit inzake de bescherming van persoonsgegevens, is er echter hoop dat de fraudesituatie snel zal worden opgelost. Volgens de NCS laat de terugkeer van DDoS-aanvallen, waaronder de grootschalige aanval die eind juni het Azure-cloudserversysteem van Microsoft platlegde, zien dat de capaciteit en het aantal botnets dat hackers bezitten zeer groot zijn. In voorgaande jaren waren grote DDoS-aanvallen op Vietnamese netwerksystemen ook afkomstig van buitenlandse botnets. Het is zeer waarschijnlijk dat er in de laatste zes maanden van het jaar vergelijkbare DDoS-aanvallen op doelwitten in Vietnam zullen plaatsvinden. Data-encryptie-aanvallen zullen in de nabije toekomst blijven voorkomen. Gebruikers moeten zich uitrusten met veilige oplossingen voor gegevensback-up en netwerkbeveiligingssoftware gebruiken die data-encryptie kan voorkomen om computers en servers te beschermen.
Bron
Reactie (0)