Cyberbezpieczeństwo w Wietnamie staje się coraz bardziej złożone, zdarzają się częste ataki, w tym ataki szyfrujące dane, wymierzone w jednostki z systemami krytycznymi, ponieważ zasoby IT są „zaniedbane”, nie są aktualizowane, łatane i nieumyślnie stają się trampoliną dla hakerów, którzy próbują je infiltrować.

Kolejne ataki szyfrujące dane na duże przedsiębiorstwa krajowe (Zdjęcie ilustracyjne) Kampania ataków szyfrujących dane wymierzona w krajowe systemy informatyczne?
Ostatnio wiele wietnamskich przedsiębiorstw, takich jak VNDirect i VPOIL, padło ofiarą ataków z wykorzystaniem szyfrowania danych. Po tym incydencie służby bezpieczeństwa sieci, z głównymi siłami A05 ( Ministerstwo Bezpieczeństwa Publicznego ) i Departamentem Bezpieczeństwa Informacyjnego (Ministerstwo Informacji i Łączności), wraz z ekspertami, aktywnie wspierały te przedsiębiorstwa w radzeniu sobie z incydentami i radzeniu sobie z nimi.
Fakt, że wietnamskie organizacje i przedsiębiorstwa ostatnio stale mierzą się z atakami typu ransomware, sprawia, że wiele agencji i jednostek zastanawia się, czy nie doszło do kampanii ataków typu ransomware (ataków szyfrujących dane) wymierzonych w krajowe systemy informatyczne.
Eksperci twierdzą, że cyberbezpieczeństwo w Wietnamie staje się coraz bardziej złożone. Coraz częściej dochodzi do ataków na jednostki posiadające ważne systemy, ponieważ zasoby IT są „zaniedbane”, nie są aktualizowane, łatane i nieumyślnie stają się łatwym celem dla hakerów.
Ataki ransomware nie są nową formą cyberataków, ale w ostatnich latach zyskały na popularności. Organizacje finansowe i papierów wartościowych są zawsze jednym z głównych celów ataków ransomware. Wiele firm finansowych, technologicznych i medialnych na całym świecie również padło ofiarą ataków ransomware, co spowodowało długotrwałe zakłócenia w ich działalności.
Można powiedzieć, że do tej pory ataki ransomware stały się powszechnym problemem dla wszystkich firm i organizacji na całym świecie, zwłaszcza instytucji finansowych, banków czy jednostek zarządzających i przetwarzających dużą liczbę danych użytkowników. Problem ten stawia firmy przed koniecznością wzmocnienia zabezpieczeń i ochrony bezpieczeństwa systemów informatycznych.
Hakerzy „kłamią” w systemie niczym „złodzieje kryjący się pod łóżkiem” bez wiedzy właściciela domu.
Podczas niedawnego seminarium poświęconego zapobieganiu atakom ransomware, podpułkownik Le Xuan Thuy, dyrektor Narodowego Centrum Cyberbezpieczeństwa w Departamencie Cyberbezpieczeństwa i Zapobiegania Przestępczości Zaawansowanej Technologicznie (A05) Ministerstwa Bezpieczeństwa Publicznego, stwierdził, że z doświadczenia w radzeniu sobie z cyberatakami wynika, że czas, w jakim hakerzy mogą przebywać w tym obszarze, jest bardzo długi. Nawet w niektórych bankach przeprowadzane są transakcje przelewów pieniężnych.
„Nie jest wykluczone, że wiele ważnych organizacji zostało „ukrytych” przez hakerów w swoich systemach. Sytuacja jest równie niebezpieczna, jak „złodziej ukrywający się pod łóżkiem” bez wiedzy właściciela domu. W wielu przypadkach hakerzy są bardziej biegli w swojej pracy niż wyspecjalizowani pracownicy. Jednostka w sektorze finansowym została zaatakowana w grudniu 2023 roku, a hakerzy działali pod przykryciem przez długi czas, powodując szkody o wartości prawie 200 miliardów VND” – skomentował podpułkownik Le Xuan Thuy.
Podzielając ten pogląd, pan Vu Ngoc Son, kierownik Działu Badań Technologicznych Narodowego Stowarzyszenia Cyberbezpieczeństwa, porównał hakerów do złoczyńców ukrywających się w supermarketach. Infiltrują system, dokładnie rozumieją wartościowe przedmioty, kody kasowe, plany rozmieszczenia, kody drzwi... a potem nagle działają, blokując cały magazyn, uniemożliwiając dostęp do niego komukolwiek.
„Fałszywe” to jeden z ośmiu etapów ataku szyfrującego dane, obejmujących: wykrywanie, włamanie, „Fałszywe”, szyfrowanie, czyszczenie, żądanie okupu, pranie pieniędzy i powtarzanie. „Fałszywe” może trwać od 3 do 6 miesięcy, pomagając hakerom w zbieraniu informacji i identyfikowaniu ważnych celów.
Koncentrują się na trzech kwestiach: gdzie znajdują się ważne dane, jak działa system zarządzania użytkownikami oraz do czego służą systemy IT. Po pewnym czasie nauki mogą stać się w tej dziedzinie większymi ekspertami niż operator.
Nie czekaj, aż krowa zniknie, żeby zbudować oborę.
Sytuacja cyberbezpieczeństwa w Wietnamie staje się coraz bardziej złożona, a ataki na jednostki posiadające kluczowe systemy są częste. Podpułkownik Le Xuan Thuy zauważył, że Wietnam aktywnie transformuje się cyfrowo, ale nie poświęca należytej uwagi cyberbezpieczeństwu. Wraz z rozwojem transformacji cyfrowej pogłębia się brak równowagi między bezpieczeństwem a cyberbezpieczeństwem, co z kolei zwiększa poziom ryzyka.
Według obserwacji przedstawiciela A05, całodobowy monitoring bezpieczeństwa sieci został wdrożony dopiero niedawno, po wystąpieniu poważnych incydentów, które spowodowały poważne szkody. Ponadto, w dużych organizacjach i bankach nadal występują niekorzystne sytuacje. Na przykład firmy „zapominają” o zasobach informatycznych, nie dokonują aktualizacji, nie naprawiają błędów i nieumyślnie stają się trampoliną dla hakerów.
Komentując opóźnienie między uświadomieniem sobie zagrożenia a podjęciem działań w Wietnamie, pan Vu Ngoc Son przytoczył przypadek organizacji, która padła ofiarą ataku, mimo że ostrzegano ją o luce w zabezpieczeniach systemu.
„W dobie technologii informatycznych nie zaleca się zamykania drzwi do stajni po ucieczce konia. Pozostawienie swojej posesji bez zabezpieczenia jest niezwykle niebezpieczne” – radzi pan Vu Ngoc Son.
W erze cyfrowej agencje, organizacje i przedsiębiorstwa muszą stawiać czoła zagrożeniom i ryzyku w zakresie bezpieczeństwa informacji, które w cyberprzestrzeni narastają z dnia na dzień i z każdą godziną.
Według statystyk, od początku 2023 roku w Wietnamie odnotowano ponad 13 750 cyberataków na systemy informatyczne, które spowodowały incydenty. W szczególności, w samych pierwszych trzech miesiącach 2024 roku liczba cyberataków na systemy informatyczne w Wietnamie wyniosła 2323.
Źródło






Komentarz (0)