Vietnam.vn - Nền tảng quảng bá Việt Nam

Из серии атак на шифрование данных: Не ждите, пока лошадь уйдет, чтобы построить сарай

Việt NamViệt Nam07/04/2024

Кибербезопасность во Вьетнаме становится все более сложной: учащаются атаки, в том числе с использованием шифрования данных, направленные на подразделения с критически важными системами, поскольку ИТ-активы «запускаются», не обновляются, не исправляются и непреднамеренно становятся плацдармом для проникновения хакеров.

Последовательные атаки с целью шифрования данных на крупные отечественные предприятия (иллюстративное фото) Кампания по атакам с целью шифрования данных направлена ​​на отечественные информационные системы?

В последнее время многие вьетнамские предприятия, такие как VNDirect, VPOIL и др., подверглись атакам с использованием шифрования данных. После этого инцидента функциональные подразделения сетевой безопасности, в первую очередь A05 ( Министерство общественной безопасности ) и Департамент информационной безопасности (Министерство информации и коммуникаций), совместно с экспертами, оказывали этим предприятиям активную поддержку в преодолении последствий инцидентов.

Тот факт, что вьетнамские организации и предприятия в последнее время постоянно сталкиваются с атаками программ-вымогателей, заставляет многие агентства и подразделения беспокоиться о том, не ведется ли кампания по атакам программ-вымогателей (атака шифрования данных), нацеленная на внутренние информационные системы.

По словам экспертов, кибербезопасность во Вьетнаме становится все более сложной: атаки все чаще направлены на подразделения с важными системами, поскольку ИТ-активы «запускаются», не обновляются, не исправляются и непреднамеренно становятся плацдармом для проникновения хакеров.

Атаки с использованием программ-вымогателей — не новый вид кибератак, но в последние годы они стали довольно популярными. Финансовые организации и организации, работающие в сфере ценных бумаг, всегда были одной из главных целей группировок, занимающихся атаками программ-вымогателей. Более того, многие финансовые, технологические и медиакомпании по всему миру также подвергались атакам программ-вымогателей, что приводило к длительным сбоям в работе.

Можно сказать, что атаки программ-вымогателей стали общей проблемой для всех предприятий и организаций по всему миру, особенно для финансовых учреждений, банков и подразделений, управляющих и обрабатывающих большие объёмы пользовательских данных. Эта проблема ставит перед компаниями задачу усиления безопасности и защиты информационных систем.

Хакеры «сидят» в системе, словно «воры, прячущиеся под кроватью», так, чтобы владелец дома об этом не знал.

На недавнем семинаре по предотвращению атак программ-вымогателей подполковник Ле Сюань Туй, директор Национального центра кибербезопасности Департамента кибербезопасности и предотвращения высокотехнологичных преступлений (A05) Министерства общественной безопасности, рассказал, что, исходя из опыта борьбы с кибератаками, хакеры могут оставаться в зоне действия очень долго. Даже в некоторых банках они проводят операции по переводу денег.

«Не исключено, что многие важные организации были «под прикрытием» хакеров, проникших в их системы. Ситуация столь же опасна, как «вор, прячущийся под кроватью», о котором не знает владелец дома. Во многих случаях хакеры выполняют свою работу более профессионально, чем специализированные сотрудники. В декабре 2023 года было совершено нападение на подразделение финансового сектора, и хакеры долгое время действовали под прикрытием, нанеся ущерб почти на 200 миллиардов донгов», — прокомментировал подполковник Ле Суан Туй.

Разделяя эту точку зрения, г-н Ву Нгок Сон, глава отдела технологических исследований Национальной ассоциации кибербезопасности, сравнил хакеров со злодеями, прячущимися в супермаркетах. Они проникают в систему, досконально изучают ценные товары, коды кассовых аппаратов, планы расположения, коды дверей... а затем внезапно действуют, запирая весь склад, чтобы никто больше не мог к нему попасть.

Лже-защита — один из восьми этапов атаки с использованием шифрования данных, включающий: обнаружение, проникновение, лже-защиту, шифрование, очистку, выкуп, отмывание денег и повторение. Лже-защита может длиться от 3 до 6 месяцев, помогая хакерам собирать информацию и выявлять важные цели.

Они фокусируются на трёх аспектах: где находятся важные данные, как организована система управления пользователями и что делают ИТ-системы. Со временем они могут стать более экспертами в этой области, чем оператор.

Не ждите, пока корова уйдет, чтобы построить сарай.

Ситуация с кибербезопасностью во Вьетнаме становится всё более сложной, поскольку атаки на подразделения, имеющие ключевые системы, часто совершаются. Подполковник Ле Суан Туй отметил, что Вьетнам активно переходит к цифровой трансформации, но при этом не уделяет должного внимания кибербезопасности. В условиях бурного развития цифровой трансформации дисбаланс в сфере кибербезопасности растёт, что повышает уровень риска.

По словам представителя A05, круглосуточный мониторинг сетевой безопасности стал привлекать внимание лишь недавно, после крупных инцидентов, нанесших серьёзный ущерб. Кроме того, в крупных организациях и крупных банках по-прежнему существуют неблагоприятные ситуации. Например, компании «забывают» об информационных технологиях, не обновляют их, не устраняют ошибки и непреднамеренно становятся плацдармом для проникновения хакеров.

Комментируя задержку между осведомлённостью и действиями во Вьетнаме, г-н Ву Нгок Сон привёл случай организации, которая подверглась нападению, несмотря на предупреждение об уязвимости доступа к системе.

«В эпоху информационных технологий не рекомендуется закрывать дверь конюшни после того, как лошадь убежала. Оставлять свою собственность без защиты крайне опасно», — посоветовал г-н Ву Нгок Сон.

В цифровую эпоху учреждения, организации и предприятия сталкиваются с угрозами и рисками информационной безопасности и незащищенности, которые в киберпространстве постоянно растут с каждым днем ​​и часом.

Согласно статистике, с начала 2023 года во Вьетнаме было зафиксировано более 13 750 кибератак на информационные системы, приведших к инцидентам. В частности, только за первые три месяца 2024 года число кибератак на информационные системы во Вьетнаме составило 2323.


Источник

Комментарий (0)

No data
No data

Та же тема

Та же категория

Каменное плато Донгван — редкий в мире «живой геологический музей»
Посмотрите, как прибрежный город Вьетнама в 2026 году вошел в число лучших туристических направлений мира.
Полюбуйтесь «Бухтой Халонг на суше» — она вошла в топ самых популярных направлений в мире.
Цветы лотоса «окрашивают» Ниньбинь в розовый цвет сверху

Тот же автор

Наследство

Фигура

Бизнес

Высотные здания в Хошимине окутаны туманом.

Текущие события

Политическая система

Местный

Продукт