"Mardröm" för både små och medelstora företag

Ransomware-attacker är inte nya men blir alltmer populära, ett vanligt problem för många företag och organisationer globalt och i Vietnam.

Ransomware-attacker idag börjar ofta med en säkerhetsbrist hos en myndighet eller organisation; angriparen penetrerar systemet, upprätthåller närvaro, utökar intrångsomfånget, kontrollerar organisationens IT-infrastruktur, förlamar systemet och tvingar den drabbade organisationen att utföra den utpressning som angriparen strävar efter.

Enligt experter ligger faran med ransomware-attacker i att attackgrupper krypterar enheters data med hjälp av alla möjliga högnivåkomplexa krypteringsalgoritmer. I den nyligen implementerade e-boken om ransomware-attacker säger experter från Vietnam Cyber ​​Security Joint Stock Company (VSEC) att enligt Statista drabbades mer än 72 % av företagen världen över av ransomware-attacker år 2023, en ökning jämfört med 2022 och det högsta antalet som rapporterats hittills.

Ransomware-attack 1 2.jpg
Ransomware-attacker är ett vanligt problem för många företag och organisationer globalt och i Vietnam. Illustrationsfoto: Internet

Faktum är att situationen för cyberattacker mot informationssystem i Vietnam under årets första månader har visat en stark ökning av trenden med riktade cyberattacker med hjälp av datakrypteringsmetoder. Enligt preliminär statistik har det förekommit minst fyra framgångsrika ransomware-attacker mot stora företag i Vietnam inom områdena värdepapper, energi, telekommunikation och logistik.

Experter säger att de senaste ransomware-attackerna mot affärssystem i Vietnam fortsätter att vara en "väckarklocka" för många inhemska organisationer och företag när det gäller att säkerställa säkerhet och nätverkssäkerhet för sina informationssystem. Det finns dock fortfarande företagsledare, särskilt små och medelstora företag i Vietnam, som fortfarande är subjektiva och anser att ransomware-attackgrupper främst riktar sig mot stora företag och organisationer med mycket data och stor ekonomisk potential.

Emellertid har nyligen genomförda observationer från VSEC i samband med stöd till inhemska företag visat att ransomware-attacker är en "mardröm" inte bara för stora företag och koncerner; även små och medelstora företag behöver utarbeta planer för att hantera och förhindra denna typ av cyberattack.

En VSEC-expert berättade för VietNamNet -reportern att detta nätverksinformationssäkerhetsföretag nyligen har fått förfrågningar om stöd med att granska system på grund av ransomware-attacker, från små och medelstora företag.

Med hänvisning till ett specifikt fall berättade VSEC-experten att i mitten av juni attackerades ett företag med fler än 100 anställda i Hanoi av ransomware. Hackare krypterade all företagets data och förlamade dess interna kommunikationssystem.

För att återställa data och system krävde hackaren en lösensumma på 20 miljoner VND, efter förhandlingar blev den slutliga siffran 10 miljoner VND. Företaget betalade lösensumman och fick informationen tillbaka, och kontaktade sedan en specialistenhet för stöd i att granska systemets sårbarheter.

Varför sprider sig ransomware-attacker till småföretag?

VSEC-experter analyserade orsakerna till den senaste tidens ökning av ransomware-attacker riktade mot små och medelstora företag i Vietnam och sa: Små och medelstora företag är den grupp av personer som äger svaga system, är lätta att utnyttja och även lätt komprometteras med "måttliga" dataintrång.

”Även om attacker mot stora företag kan medföra högre lösensummor, kommer de komplexa processerna och försvarssystemen att kosta hackare mycket arbete. För att inte tala om att stora företag efter en lyckad attack kan säkerhetskopiera data och omedelbart söka upp incidentsvarsenheter för att kontrollera sårbarheter, vilket gör alla hackarnas ansträngningar förgäves”, analyserade VSEC-experten.

VSEC-representanten sa också: När man väljer att snabbt återställa systemet för att bibehålla arbetseffektiviteten och en "måttlig" avgift är det förståeligt att små och medelstora företag väljer att betala hackare. Företag måste dock också förstå att det inte finns någon garanti för att enheten, när man väljer att betala en lösensumma till hackare, kan få tillbaka den utan att läcka eller förlora data.

Dessutom måste enheter också notera att efter att ha hittat sätt att återställa och hämta data efter en ransomware-attack, om sårbarheten inte åtgärdas och systemet inte uppgraderas, kommer hackare att fortsätta utnyttja och utpressa dem.

W-informationssystemsäkerhet-1-1.jpg
Professionell antivirusprogramvara och en tillräckligt stark lösning för informationssäkerhetsövervakning – SOC – är nödvändiga förutsättningar för att skydda ett informationssystem. Illustration: L.Anh

Mot bakgrund av att små och medelstora företag också står inför det existentiella hotet från ransomware-attacker, betonar informationssäkerhetsexperter att inte bara stora företag, utan även små och medelstora företag, behöver utrusta sig med ett solidt försvarssystem och regelbundet granska och utvärdera systemets informationssäkerhet för att snabbt upptäcka och hantera risker innan de utvecklas till incidenter.

För närvarande har enheter som är verksamma inom nätverksinformationssäkerhet i Vietnam erbjudit många lösningar med kostnader som är lämpliga för små och medelstora företag.

"Att investera i informationssäkerhet är inte längre lika dyrt som det var i början. För närvarande finns det många informationssäkerhetslösningar med låga kostnader men hög effektivitet, lämpliga för företag med en liten budget för teknikinvesteringar", sa en representant för VSEC Company.

Dessutom behöver myndigheter, organisationer och företag också utrusta sig med grundläggande och nödvändiga kunskaper och färdigheter för att säkerställa nätverksinformationssäkerhet och förebygga cyberattacker, inklusive ransomware-attacker.

Under årets första månader har informationssäkerhetsavdelningen successivt lanserat ”Handbok om efterlevnad av lagstadgade bestämmelser och förbättring av informationssystemsäkerhet på olika nivåer (version 1.0)” och ”Handbok om att förebygga och minimera risker från ransomware-attacker”.

Företag kan hänvisa till dessa dokument för att proaktivt förebygga och skydda sina system från potentiella cyberattacker.

Rekommenderar organisationer att övervaka dygnet runt för att proaktivt förhindra ransomware-attacker . Som svar på den senaste datakrypteringsattacken mot ett annat vietnamesiskt företag, även känd som ransomware-attack, rekommenderar myndigheterna och två branschorganisationer att enheterna snarast granskar, säkerhetskopierar data ordentligt och övervakar dygnet runt.