Bkav'ın istatistiklerine göre, 2024 yılında Vietnam'da 155.640 bilgisayar fidye yazılımı saldırısına uğradı. Bu virüs, verileri şifreleyerek fidye talep eden bir tür kötü amaçlı yazılımdır. Vietnam'daki kuruluşlara bu virüsün verdiği zarar on trilyonlarca VND'ye ulaştı.
Vietnam'daki işletmelerin %60'ı henüz yeterli güvenlik çözümlerine sahip değil.
Bkav, 25 Mart'ta paylaştığı Vietnam'daki kuruluşlar ve işletmeler için siber güvenlik değerlendirmesinde, 2024 ve 2025'in ilk birkaç ayında virüslerde bir artış yaşandığını ve fidye yazılımlarının gerçek bir kabus haline geldiğini belirtti.
Bkav'ın istatistiklerine göre, 2024 yılında Vietnam'da 155.640 bilgisayar fidye yazılımı saldırısına uğradı. Bu virüs saldırıları nedeniyle Vietnam'daki kurum, kuruluş ve işletmelerin uğradığı zarar, on trilyonlarca VND'ye ulaştı. Bu zararlar arasında; bilgisayar korsanlarına ödenen fidyeler, sistem kesintilerinden kaynaklanan doğrudan gelir kayıpları, müşteri kayıpları ve marka itibarının zedelenmesi yer alıyor.
Örneğin, bir fidye yazılımı saldırısının ilk gününde bir işletme 100 milyar VND'den fazla zarar etti. Başka bir işletme ise fidye yazılımı saldırısından sonraki kayıplarını 800 milyar VND olarak tahmin etti.
Ancak uzmanlara göre, görünen veya ölçülebilen şey buzdağının sadece görünen kısmı. Son yıllarda, fidye yazılımı saldırıları nedeniyle yetkililere ve işletmelere yüksek sıklıkta yardım talepleri gönderiliyor.

Bkav'ın araştırması ayrıca virüslerin giderek daha tehlikeli ve karmaşık hale geldiğini, açık ve iyi planlanmış saldırı stratejilerine sahip olduğunu gösteriyor. Veri şifreleyen virüsler, büyük fidye talepleriyle şantaj yapmayı amaçlayarak işletmeleri hedef alıyor. Hedefli saldırı virüsleri (APT'ler) ise sessizce yayılıyor ve istihbarat bilgilerini çalmayı amaçlayarak kurum ve kuruluşlar içinde gizlice bekliyor.
Bkav'ın Kötü Amaçlı Yazılım Araştırmaları Başkanı Nguyen Dinh Thuy, "Her gün milyonlarca yeni virüs örneği ortaya çıkıyor ve kötü amaçlı yazılımların yol açtığı hasar yıkıcı boyutlarda. Ancak Vietnam'da üzücü bir gerçek şu ki, işletmelerin %60'a yakını yeterli güvenlik çözümlerine sahip değil" dedi.
Sayın Nguyen Dinh Thuy'ye göre, Bkav'ın virüs saldırılarına müdahalede yer aldığı tüm kurum, işletme ve kuruluşlarda genellikle virüs koruma yazılımı yüklenmiyor veya uzmanlardan yakın destek alınmadan yabancı yazılımlar kullanılıyor.
Dahası, birçok işletme yalnızca işletim sisteminin yerleşik antivirüs özelliklerine güveniyor; bu özellikler ise yalnızca temel düzeyde olup günümüzün gelişmiş virüslerinden kullanıcıları korumak için yetersiz kalıyor.
"İşletim sistemindeki yerleşik antivirüs özellikleri, yalnızca en temel işlevleri sağladığı için virüs sorunlarını tamamen çözemez. Bu nedenle, kullanıcılar sistemlere sızarak gizlenmek, veri çalmak veya para gasp etmek için tasarlanmış APT kötü amaçlı yazılımlarından veya fidye yazılımlarından tam olarak korunamazlar," diye analiz etti bir Bkav uzmanı.
Gelişmiş kalıcı tehditler (APT) ve fidye yazılımları büyük tehdit olmaya devam ediyor.
Bkav uzmanlarına göre, APT casus yazılımları ve fidye yazılımları Vietnam'daki birçok sistemde gizleniyor, sessizce yayılıyor ve yakın gelecekte uygun zamanlarda zarar ve saldırılara neden olma potansiyeli taşıyor. Kurumlar, kuruluşlar ve işletmeler siber güvenlik konusunda farkındalığı artırmalı ve derhal profesyonel bilgisayar virüsü önleme önlemlerini uygulamaya koymalıdır.
Bilgi güvenliği uzmanları genel olarak, Vietnam dahil olmak üzere dünya genelindeki işletmelerin ve kuruluşların özel dikkat göstermesi ve önleyici tedbirler alması gereken başlıca saldırı türlerinin hedefli APT saldırıları, fidye yazılımı saldırıları ve casus yazılım saldırıları olduğu konusunda hemfikirdir.
VietNamNet muhabiriyle konuşan VSEC şirketinde bilgi güvenliği izleme uzmanı olan Bay Hoang Duc Hoan şu değerlendirmeyi yaptı: Fidye yazılımları 2025'te en büyük tehditlerden biri olmaya devam edecek, ancak fidye yazılımı saldırıları giderek daha karmaşık ve hedef odaklı hale gelecek.
Saldırı grupları yalnızca verileri şifreleyip fidye talep etmekle kalmayacak, aynı zamanda hassas bilgileri çalacak ve ödeme yapmayan kurbanları kamuoyu önünde tehdit edeceklerdir.
"Ayrıca, fidye yazılımları bilgisayar korsanları tarafından hastaneler, enerji sistemleri ve ulaşım altyapısı gibi kritik altyapılara saldırmak için kullanılabilir ve bu da toplum ve ekonomi için ciddi sonuçlara yol açabilir," diye ekledi Bay Hoang Duc Hoan.

Daha önce, Ulusal Siber Güvenlik Birliği (NCA) tarafından 2024 yılının sonunda yayınlanan bir siber güvenlik araştırması, kurumlar ve işletmelere yönelik saldırıların sayısında ve ölçeğinde önemli bir artış olduğunu ve 659.000'den fazla olayın meydana geldiğini göstermişti.
2024 yılında, NCA tarafından yapılan ankete katılan kuruluşların %46,15'i yıl içinde en az bir siber saldırıya maruz kaldığını, %6,77'si ise sık sık saldırıya uğradığını bildirdi.
Özellikle, NCA anketi ayrıca 2024 yılında en yaygın iki saldırı türünün APT saldırıları ve fidye yazılımı saldırıları olduğunu gösterdi; o yılki saldırıların %26,14'ü casus yazılım kullanan APT saldırılarıydı; kuruluşların ve işletmelerin %14,59'u fidye yazılımı saldırısına uğradığını bildirdi.
İşletmelere ve kuruluşlara yönelik siber saldırıların hem sayıca hem de karmaşıklık açısından artması bağlamında, uzmanlar kuruluşların sistemlerindeki mevcut güvenlik açıklarını düzenli olarak gözden geçirmelerini ve derhal gidermelerini; ayrıca tehditleri erken tespit etmek için siber güvenliği 7/24 izlemelerini önermektedir.
Aynı zamanda, bir olay meydana gelmesi durumunda hasarı en aza indirmek için düzenli veri yedekleme ve kurtarma prosedürlerinin mevcut olmasını sağlayacak net bir olay müdahale planı geliştirilmesi ve sürdürülmesi gereklidir.
[reklam_2]
Kaynak: https://vietnamnet.vn/hon-155-600-may-tinh-tai-viet-nam-bi-tan-cong-boi-ma-doc-ransomware-2384142.html










Yorum (0)