
Интернет-мошенничество наносит ущерб, превышающий 6 триллионов донгов.
Национальная ассоциация кибербезопасности прогнозирует, что 2025 год ознаменует значительные изменения в сфере кибербезопасности Вьетнама, поскольку число жертв онлайн-мошенничества впервые за многие годы сократится. Однако ассоциация предупреждает, что онлайн-мошенничество остается чрезвычайно сложным явлением, и пользователям необходимо сохранять бдительность. Мошенники применяют новые технологии и даже экспериментируют с новыми методами и приемами, чтобы обойти меры по борьбе с мошенничеством; риск для пользователей в киберпространстве остается постоянным.
Статистика Департамента кибербезопасности и предотвращения высокотехнологичных преступлений Министерства общественной безопасности показывает, что за первые шесть месяцев 2025 года власти выявили и рассмотрели 56 дел, связанных с незаконной торговлей персональными данными, в которых фигурировало более 110 миллионов записей данных, незаконно собранных и проданных. Такая ситуация обусловлена реальной необходимостью сбора персональных данных для обеспечения производственной и коммерческой деятельности.
По данным Министерства общественной безопасности, за первые 11 месяцев 2025 года потери от онлайн-мошенничества оставались очень высокими и оценивались более чем в 6 триллионов донгов. Одной из причин роста и усложнения онлайн-мошенничества является чрезмерная и легкая утечка персональных данных пользователей.
Согласно данным Kaspersky Security Group, в 2025 году они обнаружили и заблокировали более 117 миллионов переходов по фишинговым ссылкам (онлайн-мошенничествам, имитирующим веб-сайты, электронные письма или знакомые сервисы, чтобы обманом заставить пользователей предоставить свою информацию). Анализ Kaspersky показывает, что 88,5% фишинговых атак были направлены на информацию для входа в онлайн-аккаунты, 9,5% — на личные данные, такие как имена, адреса и даты рождения, и 2% — непосредственно на информацию о банковских картах. После кражи эти данные передаются в специализированные автоматизированные системы, позволяющие преступникам управлять и обрабатывать огромные массивы данных для различных целей.
«Издание правительством Указа № 13/2023/ND-CP от 17 апреля 2024 года о защите персональных данных, за которым последовал Закон о защите персональных данных (вступивший в силу с 1 января 2026 года), является шагом, демонстрирующим твердую приверженность вьетнамского государства созданию безопасной цифровой среды и обеспечению прав человека в киберпространстве», — подчеркнул полковник Нгуен Хонг Куан, заместитель директора Департамента кибербезопасности и предотвращения высокотехнологичных преступлений Министерства общественной безопасности .
Данные — оружие кибератаки
По словам эксперта по кибербезопасности «Лаборатории Касперского» Ольги Алтуховой, «украденные данные — это не просто одноразовый товар, а постепенно мощное оружие, используемое киберпреступниками в долгосрочной перспективе. Злоумышленники используют общедоступные данные в интернете в сочетании с ранее просочившейся информацией для создания сложных и высоко персонализированных сценариев фишинга. В результате жертвы не только теряют данные, но и становятся долгосрочными мишенями для вымогательства, финансового мошенничества или кражи личных данных».
Киберпреступники часто собирают украденные данные в большие, проверенные пакеты для продажи. На форумах в даркнете эти пакеты данных обычно предлагаются к продаже оптом по ценам от 50 долларов и ниже; однако аккаунты более высокой стоимости продаются дороже. Например, средняя цена составляет 105 долларов за аккаунты, связанные с криптовалютами, около 350 долларов за банковские счета, около 82,50 долларов за аккаунты порталов электронного правительства и около 15 долларов за личные документы (удостоверения личности, паспорта и т. д.).

Перед совершением транзакций украденные данные тщательно проверяются с помощью автоматизированных скриптов, чтобы убедиться в их пригодности для использования в сервисах. Затем они компилируются в полные «цифровые досье», что значительно повышает ценность данных. Эти досье затем используются в целенаправленных атаках, как правило, в так называемом «китовом мошенничестве» — афере, направленной против лиц, занимающих высокие должности или обладающих значительными активами.
Полковник Нгуен Хонг Куан, заместитель директора Департамента кибербезопасности и предотвращения высокотехнологичных преступлений Министерства общественной безопасности, заявил, что право на защиту персональных данных, ранее понимаемое как часть права на неприкосновенность частной жизни, теперь стало самостоятельным правом, признанным и защищаемым законом.
По словам полковника Нгуен Хонг Куана, примерно 80% населения мира в настоящее время проживает в регионах, где действуют законы о защите персональных данных, и Вьетнам не является исключением. Повышение осведомленности общественности и развитие цифровых навыков, а также совершенствование правовой базы и потенциала в области защиты персональных данных будут и впредь ключевыми факторами минимизации рисков кибербезопасности в будущем.
Г-н Ву Нгок Сон, руководитель отдела технологий Национальной ассоциации кибербезопасности: Призывает к проверке данных.

Закон о защите персональных данных создал полную и всеобъемлющую правовую основу, позволяющую государственным органам управления выполнять задачи и находить решения для наилучшей и безопасной защиты персональных данных пользователей, учреждений, организаций и предприятий.
В последнее время директива № 57-КТ/ТВ Центрального комитета партии об усилении кибербезопасности, информационной безопасности и защиты данных в политической системе потребовала развертывания национальной системы идентификации и аутентификации в киберпространстве; унификации идентификации граждан, пользователей социальных сетей, абонентов телекоммуникаций и интернет-ресурсов (доменных имен, IP-адресов и т. д.), что еще раз подтверждает важную роль данных. Эта директива также содержит очень высокий уровень указаний: соответствующие ведомства должны ускорить аутентификацию данных.
Современные реалии показывают, что правила аутентификации данных уже существуют в различных областях, поэтому необходимо внедрить синхронизированную аутентификацию в разных секторах и сферах. В частности, внедрение системы кибер-идентификации и аутентификации в соответствии с Директивой № 57-CT/TW считается своевременным и необходимым, поскольку это поможет ограничить распространение фейковых аккаунтов, фейковых новостей, онлайн-мошенничества и повысит ответственность каждого человека при использовании социальных сетей. Это регулирование крайне необходимо и способствует здоровому развитию общества.
Г-н Нгуен Фу Дунг, генеральный директор акционерного общества PILA Group: Аутентификация данных с помощью NDAKey — это безопасное решение.

В дополнение к существующим решениям для аутентификации данных в различных областях, NDAKey позиционируется как автономное решение для управления идентификацией, стремящееся внедрить принципы Закона о защите персональных данных непосредственно в архитектуру системы. Созданный на основе национальной блокчейн-платформы (NDAChain), NDAKey обеспечивает прозрачную запись и проверку транзакций аутентификации, при этом данные об идентификации существуют в виде цифровых сертификатов и управляются самими пользователями. Таким образом, все действия по сбору, использованию или обмену данными связаны с явным согласием субъекта данных для каждой конкретной цели, что облегчает проверку, отслеживание и подотчетность при необходимости без создания централизованных хранилищ данных.
NDAKey — это незаменимое решение для управления идентификацией, подходящее не только для частных лиц и управляющих организаций, но и для всей цифровой экосистемы. Более того, эта модель позволяет гражданам контролировать свои данные, то есть решать, какие данные будут переданы, кому и при каких обстоятельствах. Это соответствует духу Закона о защите персональных данных 2025 года, согласно которому вся обработка данных должна основываться на явном и прозрачном согласии субъекта данных…
Источник: https://www.sggp.org.vn/chong-xam-pham-du-lieu-ca-nhan-post836255.html







Комментарий (0)