Na regularnej konferencji prasowej Ministerstwa Informacji i Komunikacji (MIC) po południu 8 kwietnia, pan Tran Nguyen Chung – szef Departamentu Bezpieczeństwa Systemów Informacyjnych w Departamencie Bezpieczeństwa Informacji – poinformował, że w ostatnim czasie w Wietnamie odnotowano wiele ataków cybernetycznych i ataków przy użyciu złośliwego oprogramowania, koncentrujących się na dużych przedsiębiorstwach z branży papierów wartościowych, finansów, bankowości i energetyki.
„Ataki cybernetyczne i ataki złośliwego oprogramowania nie są nowymi problemami, ale stanowią nowe obawy dotyczące bezpieczeństwa informacji w roku 2024 i w przyszłości” – powiedział pan Chung.
Główną metodą działania hakerów jest wykorzystanie luk w zabezpieczeniach i infiltracja systemu biznesowego, czekanie na odpowiednią okazję, aby złamać blokadę i żądać okupu.
Pan Tran Nguyen Chung, Kierownik Działu Bezpieczeństwa Systemów Informacyjnych, Departament Bezpieczeństwa Informacji.
Pan Chung ocenił, że wyciągnięte z tych incydentów wnioski wskazują, iż jeśli agencje, jednostki i przedsiębiorstwa będą przestrzegać przepisów prawnych i przeprowadzać okresowe oceny w celu reagowania na incydenty, będą w stanie wykrywać, zapobiegać i łagodzić skutki incydentów na wczesnym etapie.
Według pana Chunga istnieją przepisy wymagające, aby systemy informatyczne agencji państwowych i przedsiębiorstw każdego roku okresowo oceniały bezpieczeństwo informacji w celu szybkiego rozwiązywania incydentów i zapobiegania zagrożeniom bezpieczeństwa informacji.
W oparciu o ostatnie incydenty Departament Bezpieczeństwa Informacji uważa, że jeśli powyższe przepisy będą ściśle przestrzegane, przedsiębiorstwa i agencje będą w stanie przezwyciężyć skutki incydentów i je łagodzić.
„Przepisy nakładają na agencje i jednostki obowiązek opracowania planów reagowania na incydenty w każdej sytuacji. Ważne systemy muszą być zabezpieczone i zabezpieczone, aby zminimalizować szkody, a także zapewnić komunikację ze światem zewnętrznym… W przeszłości agencje i firmy wdrażały, ale inwestowały w systemy, które nie były adekwatne do ich systemów, a w sieci znajduje się dużo danych, więc ryzyko ataków złośliwego oprogramowania i ransomware będzie częstsze” – powiedział pan Chung.
Pan Chung powiedział również, że ataki cybernetyczne są nieuniknione, ale ważne jest to, w jaki sposób organizacje i firmy są przygotowane do reagowania na nie i przywracania działalności.
Jako natychmiastowe rozwiązanie Departament Bezpieczeństwa Informacji wysłał dokument do jednostek kontrolnych w celu przeprowadzenia kompleksowej oceny systemu bezpieczeństwa informacji.
Premier Pham Minh Chinh wydał również Oficjalny Komunikat nr 33/CD-TTg, w którym zwrócił się do ministerstw, oddziałów i samorządów o wzmocnienie bezpieczeństwa informacji w sieci. Ministerstwo Informacji i Komunikacji ma nadzieję, że agencje i przedsiębiorstwa dokonają przeglądu swoich systemów zarządzania, będą ściśle przestrzegać harmonogramów kontroli bezpieczeństwa informacji, będą przestrzegać przepisów prawnych i wzmocnią bezpieczeństwo informacji na wszystkich poziomach.
„Do tej pory, gdy dochodzi do incydentu, jednostki często ukrywały informacje, co utrudniało powszechne ostrzeganie, a z tego nie wyciągano wniosków dla odpowiednich służb. Dlatego, gdy dochodzi do incydentu, służby muszą działać zgodnie z przepisami i koordynować działania z właściwymi organami, aby szybko i powszechnie ostrzegać, minimalizując szkody dla służb i jednostek w każdym obszarze” – powiedział pan Chung.
24 marca hakerzy zaatakowali system szyfrowania technologii VNDIRECT.
Wcześniej, 24 marca, hakerzy zaatakowali szyfrowanie systemu technologicznego VNDIRECT. Po ponad tygodniu od wykrycia incydentu, dzięki wsparciu władz i zespołu ekspertów ds. cyberbezpieczeństwa z czołowych firm z branży cyberbezpieczeństwa w Wietnamie, incydent został zasadniczo rozwiązany, a system VNDIRECT przywrócił operacje handlowe od 1 kwietnia.
Jednak zaledwie tydzień po odkryciu cyberataku, który zaszyfrował wszystkie dane systemowe VNDIRECT, 2 kwietnia, wietnamska cyberprzestrzeń nadal odnotowywała, że PV Oil padła ofiarą celowego i nielegalnego ataku, co zakłóciło działanie całego systemu informatycznego przedsiębiorstwa.
W wyniku ataku cybernetycznego zawieszone zostały systemy informatyczne firmy PV Oil, łącznie z systemem wystawiania elektronicznych faktur sprzedaży, który jest tymczasowo niedostępny.
W odniesieniu do bezpieczeństwa sieci, Ministerstwo Informacji i Komunikacji podało, że w marcu 2024 r. liczba ataków cybernetycznych wyniosła 511, co stanowi spadek o 2,7% w porównaniu z analogicznym okresem w marcu 2023 r. (525 ataków). Liczba adresów IP botnetów: 392 258, wzrost o 0,04% w porównaniu z analogicznym okresem w marcu 2023 r. (392 108).
Narodowe Centrum Monitorowania Cyberbezpieczeństwa (Departament Bezpieczeństwa Informacji, Ministerstwo Informacji i Łączności) odkryło fałszywą stronę internetową Narodowego Centrum Monitorowania Cyberbezpieczeństwa, na której zamieszczano reklamy oferujące pomoc ofiarom w odzyskaniu oszukańczych pieniędzy ze skutecznością sięgającą 99,9%.
Ponadto należy zachować czujność wobec stron internetowych i fanpage'y podszywających się pod „Departament Bezpieczeństwa Cybernetycznego i Zapobiegania Przestępczości z Wykorzystaniem Technologii High-Tech”, „Akademię Bezpieczeństwa”... i stosujących podobne sztuczki .
Źródło
Komentarz (0)