
Vietnamesiska företag blir måltavlor för hackare.
Kaspersky-experter förklarar att en exploitattack är en form av cyberattack som utnyttjar säkerhetsbrister, fel i programvara, operativsystem eller opatchade applikationer för att olagligt penetrera systemet. Om det lyckas kan hackare ta kontroll över data, system och affärsresurser.
Under andra kvartalet 2025 fortsatte Microsoft Office och Windows-produkter att vara de vanligaste attackmålen. Tre specifika sårbarheter utnyttjades ofta, inklusive CVE-2018-0802, CVE-2017-11882 och CVE-2017-0199.
Förutom traditionell programvara utnyttjas även nya teknikplattformar som applikationsramverk för lågkod/ingen kod (LCNC) och artificiell intelligens (AI) av hackare. Lågkod/ingen kod-plattformar låter användare bygga applikationer genom intuitiva gränssnitt med enkla dra-och-släpp-operationer, utan behov av traditionell programmeringskunskap. Tack vare detta kan användare enkelt och snabbt skapa webbplatser och mobilapplikationer från tillgängliga mallar. Många företag använder dessa verktyg för att optimera operativa processer och förbättra arbetsproduktiviteten. Men om de inte kontrolleras strikt kan dessa verktyg bli nya säkerhetsbrister.
Parallellt med exploitattacker tenderar antalet onlinehot (webbhot) som riktar sig mot Vietnam också att öka avsevärt. Under första halvåret 2025 blockerade Kasperskys säkerhetslösningar i Vietnam totalt 1 174 407 onlinehot (attacker mot användare när de använder internet, såsom falska webbplatser, skadlig kod dold i nedladdade filer eller onlineannonser). Denna siffra visar en tillväxt på 13,7 % jämfört med samma period 2024.
När det gäller cyberhot rankas Vietnam efter Thailand (2 524 439 incidenter), Malaysia (1 703 788 incidenter) och Indonesien (1 626 984 incidenter). Denna ökande trend förstärker uppfattningen att vietnamesiska företag blir allt vanligare måltavlor för regionala cyberbrottslingar.
För att minska riskerna rekommenderar Kaspersky att företag vidtar proaktiva åtgärder:
Periodisk sårbarhetstestning : Utför regelbundna sårbarhetstester i en säker virtuell miljö och undvik direkt manipulation av det verkliga systemet.
Dygnet runt-övervakning : Säkerställ kontinuerlig systemövervakning dygnet runt, med fokus på att implementera cybersäkerhetsförsvar runt omkretsen.
Upprätthåll en patchningsprocess : Uppdatera regelbundet säkerhetsprogramvara och upprätthåll en automatiserad patchningsprocess för att snabbt åtgärda sårbarheter.
Bygga en cybersäkerhetskultur : Implementera utbildningsprogram för anställda om hur man identifierar risker och bygger en intern cybersäkerhetskultur, vilket bidrar till att proaktivt minska risker innan incidenter inträffar.
Källa: https://doanhnghiepvn.vn/chuyen-doi-so/hon-300-000-vu-tan-cong-doanh-nghiep-viet-trong-nua-dau-nam-2025/20251015025315784
Kommentar (0)