Wietnamska Spółka Bezpieczeństwa Cybernetycznego (VSEC) właśnie opublikowała raport podsumowujący sytuację w zakresie cyberbezpieczeństwa w 2023 r. i trendy w 2024 r.
W 2023 roku jednostka ta odnotowała 148 615 incydentów i 2630 luk w zabezpieczeniach. Ogólnie rzecz biorąc, liczba luk w zabezpieczeniach odkrytych w Wietnamie rośnie. W porównaniu z zaledwie rokiem poprzednim, liczba luk odkrytych przez VSEC w 2023 roku wzrosła o 21%.
Według obserwacji VSEC, w 2023 roku wskaźnik incydentów nieautoryzowanego dostępu i przejęcia kontroli będzie stanowił największą część w Wietnamie. Tego typu incydenty bezpieczeństwa informacji często występują w sektorze bankowym, finansowym i ubezpieczeniowym.
Strony internetowe wydają się być najsłabszym systemem IT, ponieważ ataki na nie stanowią obecnie wysoki odsetek, zarówno w sektorze administracji publicznej, jak i przedsiębiorstw. W szczególności liczba incydentów pochodzących ze stron internetowych przedsiębiorstw wynosi obecnie 62%, podczas gdy w sektorze administracji publicznej wynosi ona około 59%.
Według pana Ha Minh Vu, szefa grupy doradztwa technologicznego VSEC, najczęstszymi typami cyberataków odnotowanymi przez tę jednostkę w 2023 r. były oszustwa internetowe, ataki ransomware, kradzież tożsamości, włamania do korporacyjnej poczty e-mail i ataki DDoS.
Przedstawiając prognozę, pan Ha Minh Vu stwierdził, że środowisko bezpieczeństwa informacji w 2024 r. będzie trudne i będzie charakteryzować się wieloma wahaniami. Powodem jest to, że wiele organizacji i przedsiębiorstw w Wietnamie nadal nie ma świadomości luk w cyberbezpieczeństwie.
Rodzaje ataków cybernetycznych, które będą popularne w 2024 roku, to ataki typu ransomware i ataki związane ze sztuczną inteligencją.
Najczęstszymi celami hakerów będą systemy typu open source, systemy IoT, systemy operacyjne (OT), środowiska przetwarzania w chmurze i korporacyjna poczta e-mail.
W 2023 roku VSEC otrzymało wiele raportów od użytkowników, firm i organizacji na temat ataków szyfrujących pliki, których celem jest żądanie okupu, przeprowadzanych za pomocą złośliwego oprogramowania.
Większość ataków ransomware skutkuje utratą danych, co może mieć poważne konsekwencje. Dlatego pan Vu zwraca szczególną uwagę na ten problem, ponieważ ataki ransomware staną się bardziej wyrafinowane i złożone w 2024 roku.
W obliczu niedawnego rozwoju sztucznej inteligencji szef VSEC Technology Consulting Group uważa, że cyberprzestępcy mogą atakować źródła danych w celu skażenia szkoleń z zakresu uczenia maszynowego, co może prowadzić do stronniczych i niedokładnych wyników sztucznej inteligencji.
Oprócz podszywania się pod pracowników banków lub policjantów, jak to miało miejsce wcześniej, hakerzy stają się coraz bardziej wyrafinowani, stosując technologię Deepfake, by podszywać się pod inne osoby lub łączyć twarz oszusta ze zdjęciem munduru wojskowego.
W Wietnamie rośnie liczba ataków z wykorzystaniem sztucznej inteligencji, których celem jest tworzenie fałszywych treści, takich jak filmy , głosy, obrazy i wiadomości dla użytkowników oszustów. Wiele osób padło ofiarą tego typu ataków, a następnie padło ofiarą oszustów, którzy ukradli im pieniądze, prawa do konta bankowego i dane osobowe.
Według eksperta ds. bezpieczeństwa Ha Minh Vu, aby chronić się w sieci, użytkownicy internetu muszą wyrobić sobie nawyk „zerowego zaufania”, czyli braku zaufania do kogokolwiek. Użytkownicy internetu powinni również regularnie korzystać z uwierzytelniania wieloskładnikowego i chronić swoje dane osobowe, tworząc kopie zapasowe informacji w wielu środowiskach.
Źródło
Komentarz (0)