Securitatea cibernetică în Vietnam este din ce în ce mai complexă, cu atacuri frecvente, inclusiv atacuri de criptare a datelor, care vizează unități cu sisteme critice, deoarece activele IT sunt „neglijate”, neactualizate, nepachetate și, fără intenție, devin o rampă de lansare pentru infiltrarea hackerilor.

Atacuri consecutive de criptare a datelor asupra marilor întreprinderi autohtone (Fotografie ilustrativă) Campanie de atac de criptare a datelor care vizează sistemele informatice interne?
Recent, multe companii vietnameze, precum VNDirect, VPOIL..., au fost atacate cu ajutorul criptării datelor. În momentul producerii acestui incident, forțele funcționale pentru siguranța și securitatea rețelei, principala forță fiind A05 ( Ministerul Securității Publice ) și Departamentul de Securitate a Informațiilor (Ministerul Informațiilor și Comunicațiilor), împreună cu experți, au sprijinit activ aceste companii pentru a depăși și a gestiona incidentele.
Faptul că organizațiile și companiile vietnameze s-au confruntat în mod continuu cu atacuri ransomware în ultima vreme face ca multe agenții și unități să se îngrijoreze cu privire la existența unei campanii de atac ransomware (atac de criptare a datelor) care vizează sistemele informatice interne.
Potrivit experților, securitatea cibernetică din Vietnam este din ce în ce mai complexă, cu atacuri frecvente care vizează unități cu sisteme importante, deoarece activele IT sunt „neglijate”, nu sunt modernizate, nu sunt actualizate și, fără intenție, devin o rampă de lansare pentru infiltrarea hackerilor.
Atacurile ransomware nu reprezintă o formă nouă de atac cibernetic, dar au devenit destul de populare în ultimii ani. Organizațiile financiare și de valori mobiliare sunt întotdeauna printre principalele ținte ale grupurilor de atac ransomware. De fapt, multe companii financiare, tehnologice și media din întreaga lume au fost, de asemenea, atacate cu ransomware, provocând perturbări prelungite ale operațiunilor.
Se poate spune că, până în prezent, atacurile ransomware au devenit o problemă comună pentru toate companiile și organizațiile din întreaga lume, în special pentru instituțiile financiare, băncile sau unitățile care gestionează și procesează o mulțime de date ale utilizatorilor. Această problemă pune pentru companii dificultăți în consolidarea securității și protejarea siguranței sistemelor informatice.
Hackerii „mint în” sistem ca „hoții care se ascund sub pat” fără ca proprietarul casei să știe.
La recentul seminar privind prevenirea atacurilor ransomware, locotenent-colonelul Le Xuan Thuy, directorul Centrului Național de Securitate Cibernetică, Departamentul de Securitate Cibernetică și Prevenirea Criminalității de Înaltă Tehnologie (A05), Ministerul Securității Publice, a declarat că, din experiența în gestionarea atacurilor cibernetice, se poate observa că timpul în care hackerii pot sta în zonă este foarte lung. Chiar și unele bănci efectuează tranzacții de transfer de bani prin ordin de ziar.
„Nu este imposibil ca multe organizații importante să fi fost «sub acoperire» de către hackeri în sistemele lor. Situația este la fel de periculoasă ca «un hoț care se ascunde sub pat» fără ca proprietarul să știe. În multe cazuri, hackerii sunt mai pricepuți în munca lor decât personalul specializat. O unitate din sectorul financiar a fost atacată în decembrie 2023, iar hackerii au fost sub acoperire mult timp, provocând pagube de aproape 200 de miliarde de VND”, a comentat locotenent-colonelul Le Xuan Thuy.
Împărtășind aceeași opinie, dl. Vu Ngoc Son, șeful Departamentului de Cercetare Tehnologică al Asociației Naționale de Securitate Cibernetică, a comparat hackerii cu răufăcătorii care se ascund în supermarketuri. Aceștia se infiltrează în sistem, înțeleg în detaliu obiectele valoroase, codurile caselor de marcat, planurile de amplasare, codurile ușilor... apoi acționează brusc, încuind tot depozitul, astfel încât nimeni să nu mai poată accesa.
„Lying in” este unul dintre cei opt pași ai unui atac de criptare a datelor, inclusiv: detectarea, intruziunea, „lying in”, criptarea, curățarea, răscumpărarea, spălarea banilor și repetiția. „Lying in” poate dura între 3 și 6 luni, ajutând hackerii să colecteze informații și să identifice ținte importante.
Aceștia vizează trei lucruri: unde se află datele importante, cum este funcțional sistemul de gestionare a utilizatorilor și ce fac sistemele IT. După o perioadă de învățare, pot deveni mai experți în domeniul respectiv decât operatorul.
Nu aștepta până când vaca pleacă ca să construiești grajdul.
Situația securității cibernetice din Vietnam este din ce în ce mai complexă, cu atacuri frecvente care vizează unități cu sisteme cheie. Locotenent-colonelul Le Xuan Thuy a comentat că Vietnamul se transformă activ din punct de vedere digital, dar nu a acordat atenția cuvenită securității cibernetice. Atunci când transformarea digitală înflorește, dezechilibrul cu securitatea cibernetică crește, crescând nivelul de risc.
Conform observațiilor reprezentantului A05, monitorizarea securității rețelei 24/7 a primit atenție abia recent, după ce au avut loc incidente majore, care au provocat pagube serioase. În plus, există încă situații neplăcute prezente în organizațiile mari și în băncile mari. De exemplu, companiile „uită” activele IT, nu fac upgrade, aplică patch-uri pentru erori și, fără să vrea, devin o rampă de lansare pentru infiltrarea hackerilor.
Comentând întârzierea dintre conștientizare și acțiune în Vietnam, dl. Vu Ngoc Son a citat cazul unei organizații care a fost atacată în ciuda faptului că fusese avertizată cu privire la o vulnerabilitate de acces la sistem.
„Nu este recomandabil să închideți ușa grajdului după ce calul a fugit în această eră a tehnologiei informației. Dacă vă lăsați proprietatea neprotejată, este extrem de periculos”, a sfătuit domnul Vu Ngoc Son.
În era digitală, agențiile, organizațiile și companiile trebuie să se confrunte cu amenințări și riscuri de securitate și insecuritate a informațiilor, care sunt în continuă creștere în spațiul cibernetic, zi de zi și oră de oră.
Conform statisticilor, de la începutul anului 2023, au avut loc peste 13.750 de atacuri cibernetice asupra sistemelor informatice din Vietnam, provocând incidente. În special, numai în primele 3 luni ale anului 2024, numărul atacurilor cibernetice asupra sistemelor informatice din Vietnam a fost de 2.323.
Sursă






Comentariu (0)