Volgens het cybersecurityrapport van Viettel voor de eerste helft van 2024 is het aantal nepwebsites die zich voordoen als organisaties en bedrijven verviervoudigd ten opzichte van dezelfde periode vorig jaar, wat heeft geleid tot een toename van fraude en financiële oplichting.

In de eerste zes maanden van 2024 is de hoeveelheid gestolen persoonsgegevens met 50% gestegen ten opzichte van dezelfde periode in 2023.
Het aantal nepwebsites die zich voordoen als organisaties en bedrijven is verviervoudigd ten opzichte van dezelfde periode vorig jaar, wat leidt tot een toename van fraude en financiële oplichting.
Deze informatie werd op 26 augustus bekendgemaakt door de Military Telecommunications and Industry Corporation (Viettel) in haar cybersecurityrapport voor de eerste helft van 2024.
Dit rapport, samengesteld door Viettel Cyber Security (VCS), bevat informatie over datalekken, beveiligingslekken die Vietnamese bedrijven treffen, ransomware-aanvallen en DDoS-aanvallen (distributed denial-of-service).
In de eerste zes maanden van 2024 werd, op basis van gegevens van Viettels Threat Intelligence-systeem, een toename van talrijke informatiebeveiligingsrisico's geconstateerd.
Concreet waren er in totaal 46 datalekken waarbij bedrijven en organisaties in Vietnam betrokken waren. De meest gelekte gegevens betroffen klantgegevens en verkoopinformatie van detailhandelsbedrijven. Daarna volgden gegevens over klantidentificatie via elektronische betalingssystemen (eKYC) en informatie van diverse universiteiten en onderwijsinstellingen .
Er zijn ongeveer 17.000 nieuwe beveiligingslekken in de cyberwereld ontdekt, waarvan meer dan de helft als ernstig of kritiek wordt beschouwd volgens het Common Vulnerability Scoring System (CVSS). Hiervan vormen 71 lekken een potentiële bedreiging voor organisaties en bedrijven in Vietnam (waaronder kritieke lekken in de Ivanti Connect Secure intranet-netwerkoplossingen en de PaloAlto Networks PAN-OS firewall-oplossingen).
Van januari tot en met juni 2024 bereikte de hoeveelheid data die door cyberaanvallen werd versleuteld 3 terabyte, met een geschatte totale schade van meer dan 10 miljoen dollar. Talrijke aanvalscampagnes waren gericht op verschillende sectoren, waaronder financiën, overheidsdiensten, informatietechnologie en de maakindustrie. Viettel Threat Intelligence registreerde 56 organisaties in deze sectoren die aanvankelijk met ransomware werden aangevallen, maar waarvan de data nog niet waren versleuteld. Daarnaast waren er ongeveer 500.000 DDoS-aanvallen (distributed denial-of-service), een stijging van 16% ten opzichte van dezelfde periode in 2023.
Viettel Cyber Security adviseert organisaties en bedrijven om hun back-upsystemen te controleren en ervoor te zorgen dat back-upgegevens fysiek en logisch gescheiden zijn van de primaire systemen. Back-upgegevens moeten herstelbaar zijn in geval van een kritieke systeemstoring.
Organisaties en bedrijven moeten ook toegangsrechten herzien en aanscherpen, servers en toegangscontrolesystemen beheren, multifactorauthenticatiemechanismen toevoegen voor kritieke systemen en accounts, en regelmatig patches voor internettoepassingen installeren.
Daarnaast is het noodzakelijk om proactief informatie te verzamelen over cyberaanvallen en -trends, aangezien vroegtijdige informatievergaring een strategische rol speelt bij het handhaven van een proactieve aanpak op het gebied van informatiebeveiliging.






Reactie (0)