Volgens de politie van Hanoi is de trend van cyberaanvallen, met name ransomware-aanvallen, in Vietnam de laatste tijd toegenomen en complexer geworden. Veel overheidsinstanties, organisaties en bedrijven zijn het doelwit geworden van cyberaanvallen, met systeemstoringen en aanzienlijke materiële verliezen tot gevolg.
Doorgaans zijn veel grote bedrijven, zoals VNDirect en Vietnam Oil Corporation – JSC (PVOIL), het slachtoffer van ransomware-aanvallen met vergelijkbare methoden en tactieken: het versleutelen van gegevens om losgeld te eisen.
De aanvallers richten zich op bedrijven, financiële instellingen, overheidsinstanties en organisaties met kritieke informatiesystemen die beveiligingslekken vertonen, geen back-upplannen hebben of gecentraliseerde back-ups op hetzelfde systeem hebben. Als gevolg hiervan worden ze bij ransomware-aanvallen gedwongen losgeld te betalen om hun gegevens terug te krijgen, omdat er geen back-ups meer beschikbaar zijn.
Eind maart werd het systeem van VNDIRECT aangevallen, waarbij de daders alle gegevens van het bedrijf versleutelden.
Voor financiële instellingen zoals banken geldt dat indringers, zodra ze toegang tot het systeem hebben, direct geld kunnen stelen, maar het opnemen van geld en het verbergen van informatie is lastig. Daarom zullen ransomware-aanvallen een trend zijn waar hackers zich in de toekomst op zullen richten.
Als bedrijven hun beveiligingspatches en malwarepreventiemaatregelen niet regelmatig controleren en bijwerken, kunnen hackers op elk moment gegevens versleutelen om deze te stelen en losgeld te eisen.
Op basis van bovenstaande situatie adviseert de afdeling Cyberbeveiliging en Preventie van Hightechcriminaliteit van de politie van Ho Chi Minh-stad overheidsinstanties, organisaties en bedrijven om hun cyberbeveiliging regelmatig te controleren, beveiligingslekken snel op te sporen en te verhelpen, malware te verwijderen en onmiddellijk actie te ondernemen bij eventuele aanvallen.
Versterk de systeembeveiliging door ervoor te zorgen dat alleen geautoriseerde gebruikers toegang hebben tot het systeem; evalueer het beheer van kritieke systemen en servers; implementeer tweefactorauthenticatie.
Daarnaast is het belangrijk om een regelmatig back-upplan voor de gegevens te implementeren; de back-upgegevens moeten apart worden opgeslagen, niet op hetzelfde systeem dat momenteel in gebruik is.
Tegelijkertijd moeten bedrijven proactief samenwerken met cybersecurityautoriteiten wanneer ze cyberaanvallen detecteren, om zo snel mogelijk actie te ondernemen en het risico op cyberbeveiligingsinbreuken te minimaliseren.
Bron: https://www.baogiaothong.vn/vi-sao-vndirect-va-mot-so-cong-ty-bi-tin-tac-tan-cong-192240422215549225.htm









Reactie (0)