Vietnam.vn - Nền tảng quảng bá Việt Nam

Nettsvindel og ATP-angrep fortsetter å øke.

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng23/06/2023

[annonse_1]

SGGPO

I løpet av de første seks månedene av 2023 var det 5100 cyberangrep på systemer i Vietnam; nesten 400 nettsteder tilhørende etater og organisasjoner med .gov.vn- og .edu.vn-domener ble hacket, med annonser for gambling og veddemål; og en rekke nettsvindelforsøk forekom kontinuerlig.

Den 23. juni publiserte Vietnam National Cyber ​​Security Technology Company (NCS) en rapport som oppsummerte cybersikkerhetssituasjonen i Vietnam i løpet av de første seks månedene av 2023. Ifølge rapporten opplevde de første seks månedene av 2023 en økning i nettsvindel. Til tross for en rekke advarsler fortsatte antallet ofre for disse svindelene å øke og viste ingen tegn til å avta.

Tapene utgjorde i noen tilfeller hundrevis av millioner av VND, mens svindelmetodene ble stadig mer sofistikerte og uforutsigbare. Spesielt har "enkel jobb, høy lønn"-svindel økt kraftig, spesielt ettersom svindlere flyttet virksomheten sin fra Zalo til Telegram. Med Telegram kan de enkelt opprette store grupper, unngå begrensningene til små grupper og kontrollen til vietnamesiske myndigheter. Telegrams design lar også svindlere raskt trekke tilbake meldinger og bilder, og slette grupper for å unngå å bli sporet, hvis de oppdages.

Nettsvindel og ATP-angrep fortsetter å øke (bilde 1).

Nettsvindel har økt i Vietnam i ulike former i det siste.

Sammenlignet med 2022 har svindel via Zalo- og Facebook Messenger-samtaler blitt stadig mer sofistikerte. Fremveksten av Deepfake-teknologi gjør ofrene mer utsatt for bedrag fordi de kan se og høre svindelen direkte gjennom bilder og lyd.

Svindlere utgir seg ikke bare for å være slektninger og venner, men også politibetjenter, noe som gjør det vanskelig for ofrene å skille mellom ekte og falsk informasjon. Svindelangrep som bruker falske BTS-stasjoner for å spre SMS-meldinger fra merkevarer viser tegn til å flytte virksomheten sin til forstadsområder i større byer for å unngå å bli oppdaget av myndighetene. Selv om metodene og innholdet i disse svindelforsøkene ikke er nye, blir mange fortsatt ofre.

I tillegg til økt årvåkenhet venter folk også ivrig på sterkere tiltak fra reguleringsorganer, som å blokkere spam-SIM-kort og -numre, og blokkere spam-bankkontoer, for raskt å utrydde problemet med svindel og skape et renere nettmiljø.

Ifølge NCS-statistikk ble nesten 400 nettsteder tilhørende statlige etater med .gov.vn-domenet og utdanningsinstitusjoner med .edu.vn-domenet angrepet, infiltrert og hackere injisert kode for reklame for gambling og tipping i løpet av årets første seks måneder.

Dette er et relativt alarmerende tall. Ikke bare kan hackere sette inn reklamelenker, men når de først får kontroll over systemet, kan de stjele databaser, inkludert brukernes personopplysninger, og til og med potensielt legge ut skadelig innhold eller lenker for å spre skadelig programvare i fremtiden. I tillegg til å gjennomgå og håndtere disse problemene, er det på tide at etater og organisasjoner vurderer nettsteds- og portalsystemene sine seriøst. De bør sette inn dedikert personell eller outsource nettverkssikkerhetstjenester for å sikre cybersikkerhet.

Nettsvindel og ATP-angrep fortsetter å øke (bilde 2)

Risikoen for målrettede angrep på kritiske ATP-systemer er alltid til stede.

NCS-statistikk viser at antallet cyberangrep på vietnamesiske systemer var 5100 i løpet av de siste seks månedene, en nedgang på omtrent 12 % sammenlignet med 2022. Målrettede APT-angrep på kritisk infrastruktur økte imidlertid med omtrent 9 % sammenlignet med samme periode i 2022. Dette er fordi kritisk infrastruktur alltid inneholder mye viktig data og har en betydelig innvirkning, noe som gjør den til et foretrukket mål for hackere.

NCS-eksperter uttalte at APT-angrep (Advanced Persistent Threat) på vietnamesiske nettverk i løpet av årets første seks måneder fokuserte på tre hovedangrepsmetoder: angrep på brukere via e-post, med falske e-poster som inneholder ondsinnede vedlegg i form av tekstfiler eller falske påloggingslenker for å stjele brukerkontoer; angrep gjennom programvaresårbarheter på servere, oftest systemer som bruker Microsoft-programvare som Exchange og SharePoint; og angrep gjennom nettstedssårbarheter, spesielt SQL-injeksjonssårbarheter eller gjennom passordknekking for nettsteds- og serveradministratorer.

Etter å ha infiltrert en komponent av systemet, enten det er en brukers maskin eller en sårbar server, vil hackere ligge lavt, samle inn påloggingsinformasjon og deretter utvide angrepene sine til andre maskiner på nettverket. I virkeligheten kan APT-angrep vare i flere uker, til og med måneder. Mange organisasjoner mangler imidlertid systemer for overvåking av nettverkssikkerhet og dedikerte eksperter, så når angrepet oppdages, har en betydelig mengde data allerede gått tapt, og hackere har hatt nok tid til å slette spor etter inntrengingen, noe som gjør etterforskning og utbedring vanskelig. For å forhindre APT-angrep må organisasjoner gjennomføre en omfattende systemgjennomgang, samle inn komplette aktivitetslogger, tildele dedikert personell eller outsource nettverkssikkerhetsovervåkingstjenester.

NCS ga også en prognose for årets siste seks måneder. I følge prognosen vil nettsvindel, cyberangrep og målrettede APT-angrep fortsette. Med myndighetenes involvering i å eliminere falske bankkontoer, og spesielt med ikrafttredelsen av dekretet om beskyttelse av personopplysninger, er det imidlertid håp om at svindelsituasjonen snart vil bli løst. Ifølge NCS viser tilbakekomsten av distribuerte denial-of-service (DDoS)-angrep, inkludert det storstilte angrepet som lammet Microsofts Azure-skyserversystem i slutten av juni, den betydelige kapasiteten og antallet botnett som hackere besitter. I tidligere år stammet store DDoS-angrep på vietnamesiske nettverk også fra utenlandske botnett. Det er høyst sannsynlig at lignende DDoS-angrep rettet mot vietnamesiske enheter vil forekomme i løpet av årets siste seks måneder. Datakrypteringsangrep vil fortsette å forekomme i fremtiden, så brukere må utstyre seg med sikre databackupløsninger og bruke cybersikkerhetsprogramvare som er i stand til å forhindre datakryptering for å beskytte datamaskinene og serverne sine.


[annonse_2]
Kilde

Kommentar (0)

Legg igjen en kommentar for å dele følelsene dine!

I samme emne

I samme kategori

Et nærbilde av verkstedet som lager LED-stjernen til Notre Dame-katedralen.
Den åtte meter høye julestjernen som lyser opp Notre Dame-katedralen i Ho Chi Minh-byen er spesielt slående.
Huynh Nhu skriver historie i SEA Games: En rekord som blir svært vanskelig å slå.
Den fantastiske kirken på Highway 51 lyste opp til jul og tiltrakk seg oppmerksomheten til alle som gikk forbi.

Av samme forfatter

Arv

Figur

Forretninger

Bønder i blomsterlandsbyen Sa Dec er travelt opptatt med å stelle blomstene sine som forberedelse til festivalen og Tet (månens nyttår) 2026.

Aktuelle saker

Det politiske systemet

Lokalt

Produkt