År 2023 inträffade 13 900 cyberattacker mot system i Vietnam, en ökning med 9,5 % jämfört med 2022. Av dessa hackades 554 webbplatser tillhörande myndigheter och utbildningsorganisationer med domännamnen .gov.vn och .edu.vn och fick reklamkoder för spel och vadslagning införda.
Den 12 december tillkännagav Vietnam National Cyber Security Technology Company (NCS) en sammanfattande rapport om Vietnams cybersäkerhetssituation år 2023.
Cyberattacker ökade med 9,5 %, med ett genomsnitt på 1 160 incidenter per månad.
Enligt NCS sammanfattning registrerades 13 900 cyberattacker mot organisationer i Vietnam år 2023, med ett genomsnitt på 1 160 fall per månad, en ökning med 9,5 % jämfört med 2022. De mål som drabbades av flest attacker förra året var myndigheter , banksystem, finansinstitut, industriella system och andra kritiska system. Särskilt under de sista tre månaderna 2023 ökade antalet cyberattacker kraftigt och nådde 1 614 fall på en månad, 1,5 gånger högre än genomsnittet.
Anledningen är att myndigheter, företag och organisationer i slutet av året har många IT-projekt att slutföra, personalen måste ofta arbeta med över 100 % produktivitet, så det finns en risk att många fel uppstår, detta är också en möjlighet för hackare att attackera och sabotera.
Enligt NCS statistik attackerades upp till 342 utbildningswebbplatser med domännamnet .edu.vn och 212 myndighetswebbplatser med domännamnet .gov.vn på detta sätt. I synnerhet attackerades många webbplatser flera gånger utan en fullständig lösning.
För att förhindra cyberattacker behöver myndigheter och organisationer granska den övergripande nätverkssäkerhetsarkitekturen, regelbundet kontrollera och utvärdera (penetrationstesta) de tjänster och enheter som används. Implementera dygnet runt-övervakningssystem för nätverkssäkerhet, vilket kräver fullständig insamling av aktivitetsloggar för hela systemet, säkerställa lagring i minst 6 månader och tilldela en specialist eller outsourca nätverkssäkerhetsövervakningstjänster.
Utbrott av skadlig programvara för datakryptering i slutet av året
Enligt NCS sammanfattning var andelen datorer i Vietnam som attackerades av skadlig kod år 2023 43,6 %, även om den minskade något med 8,6 % jämfört med 2022, är den fortfarande på en hög nivå i världen. Vietnams kontinuerliga ansträngningar för att minska andelen datorer som infekteras med skadlig kod varje år är värda att notera, eftersom denna infektionsgrad före dess, år 2018, fortfarande var mycket hög, över 60 %.
Det senaste året registrerades också många fall av ransomware-datakrypteringsattacker med allvarliga konsekvenser. Hackare krypterar inte bara data för att kräva att offren betalar lösensumma, utan kan också läcka och sälja data till tredje part för att maximera den insamlade summan pengar. Upp till 83 000 datorer och servrar registrerades som attackerade av skadlig datakryptering, en ökning med 8,4 % jämfört med 2022.
I synnerhet ökade antalet datakrypteringsattacker kraftigt under fjärde kvartalet 2023 och översteg genomsnittet för årets tre första kvartal med 23 %. Vissa viktiga anläggningar registrerade också datakrypteringsattacker under denna tid. Antalet varianter av datakrypteringsskadlig kod som dök upp under 2023 var 37 500, en ökning med 5,7 % jämfört med 2022.
Varning för dataläckor och omfattande onlinebedrägerier
Situationen med läckage av användardata i Vietnam har nått en alarmerande nivå. Enligt statistik från 2023 var ministeriet för offentlig säkerhet tvunget att varna och hantera tiotals miljoner fall relaterade till intrång i personuppgifter. Ännu allvarligare är att dessa uppgifter har sålts på forum, till och med i Telegram-grupper. Följaktligen behöver man bara spendera några tusen dong för att få en persons personuppgifter via ett kontakttelefonnummer.
Det finns två huvudorsaker till dataläckor i Vietnam. Den första är att systemen som samlar in och lagrar användarinformation inte garanterar säkerhet, vilket leder till att hackare bryter sig in och stjäl data eller att anställda aktivt säljer den för olagliga vinster. Den andra anledningen är att användare är subjektiva och slarviga och avslöjar sin information online eller på webbplatser för online-shopping. Skräp-SIM-kort, skräpbankkonton är utbredda, personuppgifter läcks ut och populariteten för DeepFake-tekniken har lett till en rad fall av onlinebedrägerier under 2023. Skurkar förlitar sig på den data de har, skapar scenarier för varje mål och använder DeepFake för att förfalska bilder och röster, vilket gör det mycket svårt för offren att upptäcka.
Enligt statistik finns det fler än 24 olika former av bedrägerier, varav de mest framträdande är bedrägerier med "lätt arbete, hög lön", aktiebedrägerier, valutabedrägerier med stora vinster, att utge sig för att vara släktingar och vänner som har råkat ut för olyckor, att utge sig för att vara poliser eller skattetjänstemän för att lura folk att installera falska appar för att ta kontroll över sina telefoner. I många fall har offren förlorat enorma summor pengar, upp till miljarder dong.
Enligt NCS-experter kommer födelsen av dekret 13/2023/ND-CP om skydd av personuppgifter och det kommande dekretet om sanktioner relaterade till skydd av personuppgifter att tvinga organisationer som samlar in, lagrar och behandlar personuppgifter att ansvara för att stärka och förbättra hanteringsåtgärder samt tekniska åtgärder för att säkerställa datasäkerhet. Människor måste också vara mer vaksamma, proaktivt skydda personuppgifter och lära sig information för att identifiera bedrägerier. Därigenom hjälpa sig själva att utveckla självförsvarsfärdigheter när de deltar i cyberrymden.
Cybersäkerhetsprognos 2024
Enligt NCS kommer cyberattacker, APT-attacker mot kritiska system och datakrypteringsattacker att fortsätta förekomma år 2024. Den starka digitala omvandlingen gör smartphones extremt viktiga i livet och arbetet, men blir också ett mycket attraktivt lockbete för hackare.
Mobilanvändare kommer att möta mer skadlig kod som kan penetrera, utnyttja sårbarheter och ta kontroll över telefoner, inklusive telefoner med Android och iOS (iPhone). Det kommer att bli storskaliga attacker riktade mot IoT-enheter, särskilt enheter som kan samla in information och bilder, såsom säkerhetskameror och offentliga reklamskärmar.
Tekniken för artificiell intelligens (AI) har gjort mirakulösa framsteg under 2023 och kommer att fortsätta explodera i tillämpning under 2024. Detta kommer att leda till verktyg som tjänar skadliga syften som bedrägerier och cyberattacker. Generativ AI som ChatGPT och DeepFake kommer att användas för att självkomponera bedrägeriscenarier för att stjäla pengar från offer. Verktyg för skadlig kod och exploitering kommer att utrustas med artificiell intelligens för att öka förmågan att utnyttja sårbarheter samt hjälpa till att kringgå cybersäkerhetslösningar.
TRAN BINH
[annons_2]
Källa






Kommentar (0)