Кибербезопасность во Вьетнаме становится все более сложной: учащаются атаки, в том числе с использованием шифрования данных, направленные на подразделения с критически важными системами, поскольку ИТ-активы «запускаются», не обновляются, не исправляются и непреднамеренно становятся плацдармом для проникновения хакеров.

Последовательные атаки с целью шифрования данных на крупные отечественные предприятия (иллюстративное фото) Кампания по атакам с целью шифрования данных направлена на отечественные информационные системы?
В последнее время многие вьетнамские предприятия, такие как VNDirect, VPOIL и др., подверглись атакам с использованием шифрования данных. После этого инцидента функциональные подразделения сетевой безопасности, в первую очередь A05 ( Министерство общественной безопасности ) и Департамент информационной безопасности (Министерство информации и коммуникаций), совместно с экспертами, оказывали этим предприятиям активную поддержку в преодолении последствий инцидентов.
Тот факт, что вьетнамские организации и предприятия в последнее время постоянно сталкиваются с атаками программ-вымогателей, заставляет многие агентства и подразделения беспокоиться о том, не ведется ли кампания по атакам программ-вымогателей (атака шифрования данных), нацеленная на внутренние информационные системы.
По словам экспертов, кибербезопасность во Вьетнаме становится все более сложной: атаки все чаще направлены на подразделения с важными системами, поскольку ИТ-активы «запускаются», не обновляются, не исправляются и непреднамеренно становятся плацдармом для проникновения хакеров.
Атаки с использованием программ-вымогателей — не новый вид кибератак, но в последние годы они стали довольно популярными. Финансовые организации и организации, работающие в сфере ценных бумаг, всегда были одной из главных целей группировок, занимающихся атаками программ-вымогателей. Более того, многие финансовые, технологические и медиакомпании по всему миру также подвергались атакам программ-вымогателей, что приводило к длительным сбоям в работе.
Можно сказать, что атаки программ-вымогателей стали общей проблемой для всех предприятий и организаций по всему миру, особенно для финансовых учреждений, банков и подразделений, управляющих и обрабатывающих большие объёмы пользовательских данных. Эта проблема ставит перед компаниями задачу усиления безопасности и защиты информационных систем.
Хакеры «сидят» в системе, словно «воры, прячущиеся под кроватью», так, чтобы владелец дома об этом не знал.
На недавнем семинаре по предотвращению атак программ-вымогателей подполковник Ле Сюань Туй, директор Национального центра кибербезопасности Департамента кибербезопасности и предотвращения высокотехнологичных преступлений (A05) Министерства общественной безопасности, рассказал, что, исходя из опыта борьбы с кибератаками, хакеры могут оставаться в зоне действия очень долго. Даже в некоторых банках они проводят операции по переводу денег.
«Не исключено, что многие важные организации были «под прикрытием» хакеров, проникших в их системы. Ситуация столь же опасна, как «вор, прячущийся под кроватью», о котором не знает владелец дома. Во многих случаях хакеры выполняют свою работу более профессионально, чем специализированные сотрудники. В декабре 2023 года было совершено нападение на подразделение финансового сектора, и хакеры долгое время действовали под прикрытием, нанеся ущерб почти на 200 миллиардов донгов», — прокомментировал подполковник Ле Суан Туй.
Разделяя эту точку зрения, г-н Ву Нгок Сон, глава отдела технологических исследований Национальной ассоциации кибербезопасности, сравнил хакеров со злодеями, прячущимися в супермаркетах. Они проникают в систему, досконально изучают ценные товары, коды кассовых аппаратов, планы расположения, коды дверей... а затем внезапно действуют, запирая весь склад, чтобы никто больше не мог к нему попасть.
Лже-защита — один из восьми этапов атаки с использованием шифрования данных, включающий: обнаружение, проникновение, лже-защиту, шифрование, очистку, выкуп, отмывание денег и повторение. Лже-защита может длиться от 3 до 6 месяцев, помогая хакерам собирать информацию и выявлять важные цели.
Они фокусируются на трёх аспектах: где находятся важные данные, как организована система управления пользователями и что делают ИТ-системы. Со временем они могут стать более экспертами в этой области, чем оператор.
Не ждите, пока корова уйдет, чтобы построить сарай.
Ситуация с кибербезопасностью во Вьетнаме становится всё более сложной, поскольку атаки на подразделения, имеющие ключевые системы, часто совершаются. Подполковник Ле Суан Туй отметил, что Вьетнам активно переходит к цифровой трансформации, но при этом не уделяет должного внимания кибербезопасности. В условиях бурного развития цифровой трансформации дисбаланс в сфере кибербезопасности растёт, что повышает уровень риска.
По словам представителя A05, круглосуточный мониторинг сетевой безопасности стал привлекать внимание лишь недавно, после крупных инцидентов, нанесших серьёзный ущерб. Кроме того, в крупных организациях и крупных банках по-прежнему существуют неблагоприятные ситуации. Например, компании «забывают» об информационных технологиях, не обновляют их, не устраняют ошибки и непреднамеренно становятся плацдармом для проникновения хакеров.
Комментируя задержку между осведомлённостью и действиями во Вьетнаме, г-н Ву Нгок Сон привёл случай организации, которая подверглась нападению, несмотря на предупреждение об уязвимости доступа к системе.
«В эпоху информационных технологий не рекомендуется закрывать дверь конюшни после того, как лошадь убежала. Оставлять свою собственность без защиты крайне опасно», — посоветовал г-н Ву Нгок Сон.
В цифровую эпоху учреждения, организации и предприятия сталкиваются с угрозами и рисками информационной безопасности и незащищенности, которые в киберпространстве постоянно растут с каждым днем и часом.
Согласно статистике, с начала 2023 года во Вьетнаме было зафиксировано более 13 750 кибератак на информационные системы, приведших к инцидентам. В частности, только за первые три месяца 2024 года число кибератак на информационные системы во Вьетнаме составило 2323.
Источник






Комментарий (0)