DNVN - Ulusal Siber Güvenlik Birliği, önümüzdeki dönemde hacker gruplarının fidye yazılımı kullanarak siber saldırıları daha da artıracağını ve bu saldırıların kritik kurumları, ekonomik , finansal ve enerji kuruluşlarını hedef alacağını öngörüyor.
Bu saldırıların başlıca hedefleri finans ve menkul kıymet kurumlarıdır.
Vietnam Bilişim Teknolojileri Basın Kulübü'nün Ulusal Siber Güvenlik Derneği ile iş birliği içinde 5 Nisan'da düzenlediği "Fidye Yazılımı Saldırılarını Önleme" seminerinde uzmanlar tarafından sunulan bilgilere göre, 2023 yılının başından bugüne kadar Vietnam'da bilgi sistemlerine yönelik 13.750'den fazla siber saldırı gerçekleşti ve bu saldırılar olaylara yol açtı. Bunlardan 2.323'ü yalnızca bu yılın ilk üç ayında meydana geldi.
Özellikle son zamanlarda, VNDirect ve PVOIL gibi birçok Vietnamlı işletme veri şifreleme saldırılarına maruz kaldığını bildirdi. Bu olaylar meydana geldiğinde, başta A05 ( Kamu Güvenliği Bakanlığı ) ve Bilgi Güvenliği Dairesi (Bilgi ve İletişim Bakanlığı) olmak üzere siber güvenlik yetkilileri, uzmanlarla birlikte bu işletmelere sorunları çözme ve ele alma konusunda aktif olarak yardımcı olmaktadır.
Vietnam'daki kuruluş ve işletmelerin son dönemde karşılaştığı fidye yazılımı saldırıları, birçok kurum ve kuruluş arasında endişeye yol açarak, yerel bilgi sistemlerini hedef alan bir fidye yazılımı saldırı kampanyasının yürütülüp yürütülmediği sorusunu gündeme getiriyor.
Panel tartışmasına katılan uzmanlar ve konuşmacılar. Fotoğraf: Nguyen Quyet
Vietnam Bilişim Teknolojileri Basın Kulübü Başkanı Sayın Nguyen Viet Phu şunları söyledi: “Fidye yazılımı saldırıları yeni bir siber saldırı türü değil, ancak son yıllarda oldukça yaygın hale geldi. Günümüzde fidye yazılımı saldırıları, özellikle finans kurumları, bankalar ve büyük miktarda kullanıcı verisi yöneten ve işleyen birimler olmak üzere, küresel olarak tüm işletmeler ve kuruluşlar için ortak bir sorun haline geldi. Bu sorun işletmeler için bir zorluk teşkil ediyor: güvenliklerini güçlendirmeli ve bilgi sistemlerinin güvenliğini korumalılar.”
Ulusal Siber Güvenlik Birliği, bu soruna yanıt olarak, Siber Güvenlik ve Yüksek Teknoloji Suçları Önleme Dairesi'nin (Kamu Güvenliği Bakanlığı) proaktif bir şekilde öncülük ettiğini, Bilgi Güvenliği Dairesi ( Bilgi ve İletişim Bakanlığı ) ve diğer ilgili kurumlarla koordinasyon sağlayarak, kurum ve işletmelerin durumu derhal düzeltmeleri, bilgi sistemlerini hızla normale döndürmeleri ve kurum ve işletmelere verilen zararı en aza indirmeleri için soruşturma yürüttüğünü ve yol gösterdiğini belirtti. Veri şifreleme saldırılarının soruşturulması ve ele alınmasının sonuçları, bu suç grubunun yöntem ve taktiklerinin son derece karmaşık ve tehlikeli olduğunu ve hacker grubunun saldırı senaryolarının birçok benzerlik gösterdiğini ortaya koymaktadır.
Ancak, Ulusal Siber Güvenlik İzleme Merkezi (Bilgi ve İletişim Bakanlığı) Müdür Yardımcısı Sayın Pham Thai Son'a göre, siber güvenlik kurumlarından gelen tekrarlanan uyarılara rağmen, çoğu bilgi sistemi sahibinin siber güvenliğin rolü ve önemi konusunda farkındalığının sınırlı kalması endişe vericidir. Bu durum, siber saldırılar karşısında düşük müdahale kapasitesine ve olayları ele alma ve çözme yeteneğine yol açmaktadır.
Bu görüşe katılan Kamu Güvenliği Bakanlığı Siber Güvenlik ve Yüksek Teknoloji Suçlarını Önleme Dairesi Ulusal Siber Güvenlik Merkezi Direktörü Yarbay Le Xuan Thuy, kuruluşlar ve işletmeler tarafından 7/24 bilgi güvenliği izleme çalışmalarının genellikle düzenli olarak yapılmadığını değerlendirdi. Hatta büyük kuruluşlar ve işletmeler bile bunu ihmal ediyor.
Kritik BT sistemlerinde sürekli yatırım, düzenli izleme ve güncellemeler olmadığında, güvenlik açıkları ortaya çıkar ve bu da bilgisayar korsanlarının saldırıları için zayıf noktalar haline gelir.
Fidye yazılımı kullanan siber saldırılar artmaya devam edecek.
Ulusal Siber Güvenlik Birliği, önümüzdeki dönemde hacker gruplarının fidye yazılımı kullanarak siber saldırıları artıracağını ve kritik kurumları, ekonomik, finansal ve enerji kuruluşlarını hedef alacağını öngörüyor. Durum karmaşık olmaya devam edecek ve fidye yazılımı saldırılarının bilgi sistemlerine derinlemesine yerleşmiş olması mümkün.
Ulusal Siber Güvenlik Teknolojisi Anonim Şirketi (NCS) Teknik Direktörü ve Ulusal Siber Güvenlik Derneği Teknoloji Araştırma Komitesi Başkanı Sayın Vu Ngoc Son, bilgisayar korsanlarının saldırı yöntemlerinin nispeten benzer olduğunu, hepsinin de fidye için veri şifrelemeden önce bir süre sessiz kalmayı içerdiğini belirtti. Ancak saldırı tekniklerinin farklı olması, bunların muhtemelen farklı siber suç grupları tarafından gerçekleştirilen saldırılar olduğunu düşündürmektedir. Bunun organize bir kampanya olduğuna dair herhangi bir kanıt bulunmamaktadır. Bununla birlikte, nispeten kısa bir süre içinde meydana gelen ardışık olaylar göz önüne alındığında, bu olasılık göz ardı edilemez.
Sayın Vu Ngoc Son – Ulusal Siber Güvenlik Teknolojisi Anonim Şirketi Teknik Direktörü. Fotoğraf: Nguyen Quyet
Bu soruna yanıt olarak, Bilgi Güvenliği Departmanı, kurum, kuruluş ve işletmelerden önümüzdeki dönemde aşağıdaki gibi çeşitli diğer görevlere odaklanmalarını talep etmiştir: bilgi güvenliğinin seviyelere göre uygulanmasının gözden geçirilmesi ve organize edilmesi; 4 katmanlı modele göre bilgi güvenliği önlemlerinin etkili, kapsamlı, düzenli ve sürekli olarak uygulanması; yönetimleri altındaki bilgi sistemleri için olay müdahale planlarının geliştirilmesi; ve veri şifreleme saldırıları durumunda zamanında kurtarma sağlamak için sistemlerin ve önemli verilerin periyodik olarak yedeklenmesine yönelik bir planın uygulanması…
Ayrıca, güvenlik çözümlerine yatırım yapmak, kalite ve etkinliği artırmak için yerel ve uluslararası kurumlar, kuruluşlar ve işletmeler arasında senkronizasyon ve koordinasyon gerektirir.
Duc Hiep
[reklam_2]
Kaynak







Yorum (0)