Op 18 januari maakte Bkav Technology Group de resultaten bekend van de "Cybersecurity Assessment for Individual Users", uitgevoerd door Bkav in december 2023. De schade die computervirussen aan Vietnamese gebruikers toebrachten, bedroeg VND 17,3 biljoen (omgerekend 716 miljoen dollar). Dit cijfer is lager dan in voorgaande jaren.
Volgens Bkav is er op het gebied van binnenlandse cyberveiligheid nog steeds sprake van een aantal grote problemen. Het aantal aanvallen met data-encryptievirussen die op belangrijke servers zijn gericht, neemt nog steeds toe. Ook computers zonder internetverbinding kunnen het slachtoffer worden van APT-spionage (Advanced Persistent Threats) en het aantal gevallen van online financiële fraude neemt nog niet af.
Samenvatting van de computervirussituatie in Vietnam in 2023
Online financiële fraude
Uit het cybersecurityonderzoek van Bkav blijkt dat het aantal gebruikers dat frauduleuze berichten en oproepen ontvangt, blijft stijgen. In 2022 was dit percentage 69,6%, in 2023 was het 73%.
Bij financiële fraude vragen criminelen gebruikers om geld over te maken via bankrekeningen.
De heer Nguyen Van Cuong, directeur Cyber Security bij Bkav, zei: "De reden hiervoor is dat er bankrekeningen worden gekocht, verkocht en geruild. Het is te makkelijk. Veel mensen denken gewoon dat het verkopen van rekeningen die ze niet gebruiken geen probleem zal zijn. Maar in werkelijkheid hebben criminelen misbruik gemaakt van deze bankrekeningen om illegale transacties uit te voeren, waarbij ze de herkomst ervan verborgen hielden en het de opsporingsdienst moeilijk maakten.
Virussen die accounts stelen, nemen toe
In 2023 registreerde het virusbewakings- en waarschuwingssysteem van Bkav dat maar liefst 745.000 computers besmet waren met virussen die accounts stelen (Facebook, banken), een stijging van 40% ten opzichte van 2022. De meest voorkomende stammen zijn RedLineStealer, ArkeiStealer, Fabookie... ze behoren allemaal tot de top 20 van meest besmettelijke virusstammen in Vietnam.
Vorig jaar waren deze virussen nog 'primitief' en stalen ze alleen accountgegevens, wachtwoorden, cookies... maar dit jaar zijn ze 'geüpgraded'. om specifiek Facebook Business-accounts te targeten en meer informatie op te vragen over betaalmethoden, saldo's...
Als de hackers hier succesvol misbruik van maken, gebruiken ze het account van het slachtoffer om in het geheim advertenties te plaatsen. Ze doen dit niet door het account direct over te nemen en zo meer winst te maken en de ranking (SEO) van websites die malware verspreiden, te verbeteren.
APT-spionageaanvallen
In 2023 ontdekte Bkav talloze APT-aanvalscampagnes van hackersgroepen zoals Mustang Panda en APT31. Ze gebruikten spyware (PlugX, CobaltStrike, njRAT...) om stiekem gegevensbestanden te stelen die waren opgeslagen op computers zonder internettoegang. Onderzoek toont aan dat spyware zich richt op bestanden met de formaten .doc, .docx, .xls, .xlsx, .ppt, .pptx, .pdf... op computers en deze vervolgens verbergt op een USB-stick, wachtend op een kans om zich te verspreiden naar andere computers met internettoegang. Vervolgens sturen ze alle gestolen gegevens naar de server van de hacker.
Het aantal APT-spionageaanvallen in Vietnam is in 2023 met 55% gestegen ten opzichte van 2022. Deze aanvallen waren gericht op ruim 280.000 computers.
Server onder aanval
In 2023 registreerde het virusbewakings- en waarschuwingssysteem van Bkav dat meer dan 19.000 servers werden aangevallen met ransomware vanaf 130.000 kwaadaardige IP-adressen wereldwijd , een stijging van 35% ten opzichte van 2022. Typische virusstammen die aan deze aanvallen deelnemen, zijn onder meer TOP/DJVU, FARGO, LockBit...
Volgens experts van het Bkav AntiMalware Research Center: "Aanvallen die servers binnendringen, zijn zeer geavanceerd en komen via veel verschillende wegen, zoals kwetsbaarheden in servers en services. Beheerders moeten regelmatig een back-up van gegevens maken, de beveiliging van services beoordelen voordat ze deze openstellen voor internet en antivirussoftware installeren die sterk genoeg is om in realtime beschermd te zijn."
Er wordt voorspeld dat APT-aanvallen in 2024 zullen blijven toenemen, aangezien belangrijke gegevens van organisaties altijd het doelwit zijn van cybercriminelen wereldwijd. Deze aanvallen zijn niet alleen complexer, maar ook de dreiging is bijzonder ernstig. Ze zijn gericht op het stelen en versleutelen van belangrijke gegevens. Dit vereist een versterking van de beveiliging van kritieke systemen.
Bron: https://nld.com.vn/virus-danh-cap-tai-khoan-tang-40-196240118163754202.htm






Reactie (0)