
Volgens gegevens van Kaspersky zal 1 op de 2 Vietnamezen in 2025 te maken krijgen met beveiligingsrisico's op hun apparaten (bijna 110 miljoen geregistreerde incidenten).
Hoewel het gebruik van gelicentieerde software in Vietnam is verbeterd, blijft het gebruik van illegale of gekraakte software een groot veiligheidsrisico.
Bespaar geld door illegale software te gebruiken.
Ondanks aangescherpte wettelijke kaders en uitgebreide media-aandacht, vertoont de daadwerkelijke uitvoering op lokaal niveau nog steeds veel schaduwzijden.
Het gebruik van gekraakte software, illegale besturingssystemen of kantoorpakketten is al lange tijd een diepgewortelde gewoonte, niet alleen onder individuele gebruikers, maar ook een veelvoorkomend verschijnsel in kleine en micro-ondernemingen (mkb's) en familiebedrijven.
De heer Ngo Tran Vu, directeur van NTS Security Company, zei: "In werkelijkheid werken kleine bedrijven of individuele ondernemers vaak met een focus op kostenoptimalisatie op de korte termijn. Ze zijn bereid tientallen of honderden miljoenen VND uit te geven aan hardware, meubilair en bedrijfsruimte, maar aarzelen enorm om een paar miljoen VND te besteden aan licenties voor een besturingssysteem, ontwerpsoftware of kantooroplossing."
“De echte valkuil zit hem in het mechanisme waarmee softwarekraakprogramma's werken. Technisch gezien moet de maker van de tool, om commerciële software te kraken, ingrijpen in de broncode van de software en de auteursrechtelijke bescherming omzeilen. Wanneer gebruikers deze activeringsbestanden downloaden en uitvoeren, die vaak verborgen zijn als gecomprimeerde bestanden (.rar, .zip) of in .exe/.bat-formaat, worden de standaardbeveiligingen van het Windows-besturingssysteem uitgeschakeld, of moeten gebruikers handmatig antivirussoftware uitschakelen volgens de bijbehorende kraakinstructies. Op het moment dat de beveiligingsbarrière wordt doorbroken, staat de deur wijd open voor hackers”, aldus de heer Vu.
Een voorbeeld hiervan is het wijdverbreide gebruik van illegale software zoals WinRAR – een programma voor datacompressie en -decompressie dat op de meeste computers in Vietnam te vinden is – wat een fataal risico vormt als bedrijven nalatig zijn met het updaten van software of gebruikmaken van gekraakte versies. Criminelen kunnen eenvoudigweg een prijsopgave of een gecomprimeerd bestand met schadelijke informatie via Zalo of e-mail versturen.
Wanneer het slachtoffer het bestand opent met een oudere versie van WinRAR, zal de malware zich stilzwijgend en automatisch uitpakken en installeren in de opstartmap van het besturingssysteem, zonder enige waarschuwing.
Doordat gekraakte software de mogelijkheid om online patches van de fabrikant te downloaden en automatisch te installeren volledig blokkeert, veranderen bedrijven hun computers onbedoeld in een ondoordringbaar fort, waardoor ze het risico lopen op afstand te worden bestuurd door hackers (Remote Code Execution).
Het "cadeau" van malware verborgen in het gekraakte bestand.
Al jarenlang waarschuwen cybersecurityonderzoekers wereldwijd dat de meeste softwarekraakprogramma's (cracks, patches of keygens) die gratis online worden aangeboden, geavanceerde malware bevatten. Dit zijn de onverwachte "cadeautjes" die gebruikers van illegale software ontvangen.
Veel eigenaren van kleine bedrijven geloven dat het gebruik van gekraakte software ervoor zorgt dat hun computers soepel blijven draaien en hun werk ongestoord kan doorgaan. Statistieken van beveiligingsbedrijf Kaspersky over de Vietnamese markt hebben deze misvatting echter ontkracht.
In recente periodieke rapporten constateerde Kaspersky een sterke toename van spyware-aanvallen op organisaties in Vietnam, met een recordhoogte van 78,8% en 191.976 incidenten. Daarmee is Vietnam het zwaarst getroffen gebied door spyware in Zuidoost-Azië.
Dit betekent dat er gemiddeld meer dan 1.520 spyware-aanvallen per dag plaatsvinden die zich ongemerkt richten op Vietnamese bedrijven. Spyware laat computers niet direct crashen zoals ransomware; in plaats daarvan blijft het stilletjes "sluimeren", toetsaanslagen registreren, screenshots maken, bankrekeningen plunderen en alle inloggegevens stelen die zijn opgeslagen in cookies van populaire browsers zoals Chrome en Cốc Cốc, om deze vervolgens naar de controleserver van de hacker te sturen.
Daarnaast nemen geavanceerde oplichtingscampagnes zoals "ClickFix" en de verspreiding van malware die informatie steelt (Infostealer) zoals Atomic Stealer voortdurend toe via websites waar illegale software wordt gedownload.
Met slechts één muisklik op een gratis tekstverwerkingsprogramma voor op kantoor werden alle interne en financiële gegevens van de afdeling, zonder hun med weten, in handen van hackers geworpen.
"Er is nog een even gevaarlijke realiteit: veel bedrijven, hoewel ze bewust kiezen voor gelicentieerde software, verwaarlozen het onderhoud en installeren nooit patches van de fabrikant. Ze beheren hun IT-systemen vanuit de gedachte dat als het stabiel werkt, er niets aan hoeft te worden gedaan. Dit is een uiterst ernstige tactische maas in de wet," benadrukte de heer Vu.
Bron: https://vietnamnet.vn/mot-cu-click-dung-phan-mem-khong-ban-quyen-du-lieu-da-bi-hacker-chiem-doat-2521412.html








Reactie (0)