Em 2023, ocorreram 13.900 ataques cibernéticos a sistemas no Vietnã, um aumento de 9,5% em comparação com 2022. Destes, 554 sites de órgãos e organizações governamentais e educacionais com os domínios .gov.vn e .edu.vn foram invadidos e tiveram códigos de publicidade de jogos de azar e apostas inseridos.
Em 12 de dezembro, a Companhia Nacional de Tecnologia de Segurança Cibernética do Vietnã (NCS) anunciou um relatório resumido sobre a situação da segurança cibernética no Vietnã em 2023.
Os ataques cibernéticos aumentaram 9,5%, com uma média de 1.160 incidentes por mês.
Segundo a síntese do NCS, em 2023, foram registrados 13.900 ataques cibernéticos contra organizações no Vietnã, com uma média de 1.160 casos por mês, um aumento de 9,5% em comparação com 2022. Os alvos mais afetados no ano passado foram agências governamentais , sistemas bancários, instituições financeiras, sistemas industriais e outros sistemas críticos. Em particular, nos últimos três meses de 2023, o número de ataques cibernéticos aumentou drasticamente, chegando a 1.614 casos em um único mês, 1,5 vezes mais do que a média.
O motivo é que, no final do ano, agências, empresas e organizações têm muitos projetos de TI para concluir, e as equipes frequentemente precisam trabalhar com mais de 100% de produtividade, o que aumenta a possibilidade de erros. Além disso, essa situação representa uma oportunidade para ataques e sabotagens por parte de hackers.
Segundo as estatísticas do NCS, até 342 sites educacionais com o domínio .edu.vn e 212 sites de órgãos governamentais com o domínio .gov.vn foram atacados dessa forma. Em particular, muitos sites foram atacados diversas vezes sem que uma solução definitiva fosse encontrada.
Para prevenir ataques cibernéticos, agências e organizações precisam revisar a arquitetura geral de segurança da rede, verificar e avaliar periodicamente (teste de penetração) os serviços e dispositivos em uso. É necessário implantar sistemas de monitoramento de segurança de rede 24 horas por dia, 7 dias por semana, que exigem a coleta completa dos registros de atividade de todo o sistema, garantir o armazenamento por pelo menos 6 meses e designar um especialista ou terceirizar os serviços de monitoramento de segurança de rede.
Surto de malware de criptografia de dados no final do ano
Segundo a análise da NCS, a taxa de computadores atacados por malware no Vietnã em 2023 foi de 43,6%. Embora tenha diminuído ligeiramente em 8,6% em comparação com 2022, ainda permanece em um nível elevado em nível mundial. Os esforços contínuos do Vietnã para reduzir a taxa de computadores infectados por malware a cada ano são dignos de nota, visto que, em 2018, essa taxa de infecção ainda era muito alta, ultrapassando os 60%.
O ano passado também registrou muitos casos de ataques de ransomware com criptografia de dados e graves consequências. Além de criptografar dados para exigir resgate das vítimas, os hackers podem vazar e vender os dados a terceiros para maximizar o valor arrecadado. Até 83.000 computadores e servidores foram atacados por malware de criptografia de dados, um aumento de 8,4% em comparação com 2022.
Em particular, o número de ataques de criptografia de dados aumentou acentuadamente no quarto trimestre de 2023, superando a média dos três primeiros trimestres do ano em 23%. Algumas instalações críticas também registraram ataques de criptografia de dados durante esse período. O número de variantes de malware de criptografia de dados que surgiram em 2023 foi de 37.500, um aumento de 5,7% em comparação com 2022.
Alerta sobre vazamentos de dados e fraudes online desenfreadas
A situação do vazamento de dados de usuários no Vietnã atingiu um nível alarmante. Segundo estatísticas de 2023, o Ministério da Segurança Pública teve que emitir alertas e lidar com dezenas de milhões de casos relacionados à violação de bancos de dados pessoais. Mais grave ainda, esses dados têm sido vendidos em fóruns e até mesmo em grupos do Telegram. Consequentemente, basta investir alguns milhares de dongs para obter os dados pessoais de uma pessoa através de um número de telefone.
Existem dois motivos principais para vazamentos de dados no Vietnã. O primeiro é que os sistemas que coletam e armazenam informações do usuário não garantem a segurança, o que leva hackers a invadirem e roubarem dados ou funcionários a vendê-los ativamente para obter lucros ilegais. O segundo motivo é que os usuários são descuidados e revelam suas informações online ou em sites de compras virtuais. Chips SIM e contas bancárias fraudulentas são comuns, dados pessoais são vazados e a popularidade da tecnologia DeepFake levou a uma série de casos de fraude online em 2023. Os criminosos se aproveitam dos dados que possuem, criam cenários para cada alvo e usam DeepFake para falsificar imagens e vozes, tornando muito difícil para as vítimas detectarem a fraude.
Segundo as estatísticas, existem mais de 24 tipos diferentes de fraude, sendo as mais comuns a fraude do "trabalho fácil, salário alto", a fraude de investimento em ações, a fraude de investimento em câmbio com lucros exorbitantes, a fraude de se passar por parentes e amigos que sofreram acidentes, a fraude de se passar por policiais ou fiscais da Receita Federal para enganar as pessoas e levá-las a instalar aplicativos falsos que controlam seus celulares. Em muitos casos, as vítimas perderam quantias enormes de dinheiro, chegando a bilhões de dongs.
Segundo especialistas do NCS, a promulgação do Decreto 13/2023/ND-CP sobre proteção de dados pessoais e o futuro Decreto sobre sanções relacionadas à proteção de dados pessoais obrigarão as organizações que coletam, armazenam e processam dados pessoais a serem responsáveis pelo fortalecimento e aprimoramento das medidas de gestão, bem como das medidas técnicas para garantir a segurança dos dados. As pessoas também precisam estar mais vigilantes, proteger proativamente seus dados pessoais e buscar informações para identificar golpes. Dessa forma, estarão mais preparadas para se proteger ao navegar no ciberespaço.
Previsão de cibersegurança para 2024
Segundo a NCS, em 2024, os ataques cibernéticos, os ataques APT a sistemas críticos e os ataques de criptografia de dados continuarão a ocorrer. A forte transformação digital torna os smartphones extremamente importantes na vida e no trabalho, mas também os transforma em uma isca muito atraente para hackers.
Usuários de dispositivos móveis enfrentarão mais malwares capazes de penetrar, explorar vulnerabilidades e assumir o controle de telefones, incluindo aparelhos com Android e iOS (iPhone). Haverá ataques em larga escala direcionados a dispositivos IoT, especialmente aqueles que podem coletar informações e imagens, como câmeras de segurança e telas de publicidade pública.
A tecnologia de inteligência artificial (IA) teve um progresso extraordinário em 2023 e continuará a expandir-se exponencialmente em 2024. Isso levará ao desenvolvimento de ferramentas para fins maliciosos, como fraudes e ataques cibernéticos. IA generativa, como ChatGPT e DeepFake, será usada para criar cenários fraudulentos e roubar dinheiro das vítimas. Malwares e ferramentas de exploração serão equipados com inteligência artificial para aumentar a capacidade de explorar vulnerabilidades e contornar soluções de segurança cibernética.
TRAN BINH
Fonte






Comentário (0)