DNVN – Національна асоціація кібербезпеки прогнозує, що в найближчий період хакерські групи ще більше посилять кібератак з використанням програм-вимагачів, спрямованих на критично важливі установи, економічні , фінансові та енергетичні організації тощо.
Основними цілями цих атак є фінансові установи та установи, що займаються цінними паперами.
Згідно з інформацією, представленою експертами на семінарі «Запобігання атакам програм-вимагачів», організованому В'єтнамським прес-клубом з питань ІКТ у співпраці з Національною асоціацією кібербезпеки 5 квітня, з початку 2023 року по теперішній час у В'єтнамі було скоєно понад 13 750 кібератак на інформаційні системи, що спричинили інциденти. З них 2323 інциденти кібератак на інформаційні системи у В'єтнамі сталися лише за перші три місяці цього року.
Примітно, що останнім часом багато в'єтнамських компаній, таких як VNDirect та PVOIL, повідомляли про атаки шифрування даних. Коли трапляються такі інциденти, органи кібербезпеки, насамперед A05 ( Міністерство громадської безпеки ) та Департамент інформаційної безпеки (Міністерство інформації та зв'язку), разом з експертами активно допомагають цим компаніям у вирішенні та усуненні цих проблем.
Нещодавня хвиля атак програм-вимагачів, з якими зіткнулися в'єтнамські організації та підприємства, викликає занепокоєння у багатьох агентств та організацій, порушуючи питання про те, чи не розпочалася кампанія атак програм-вимагачів, спрямована на внутрішні інформаційні системи.
Експерти та спікери беруть участь у панельній дискусії. Фото: Нгуєн К'єт
Пан Нгуєн В'єт Фу, голова прес-клубу В'єтнаму з питань ІКТ, заявив: «Атаки програм-вимагачів не є новою формою кібератак, але вони стали досить поширеними в останні роки. На сьогодні атаки програм-вимагачів стали поширеною проблемою для всіх підприємств та організацій у світі, особливо для фінансових установ, банків та підрозділів, які керують та обробляють великі обсяги даних користувачів. Ця проблема ставить перед підприємствами виклик: вони повинні посилити безпеку та захистити безпеку своїх інформаційних систем».
Національна асоціація кібербезпеки заявила, що у відповідь на цю проблему Департамент кібербезпеки та запобігання злочинам у сфері високих технологій (Міністерство громадської безпеки) проактивно взяв на себе ініціативу, координуючи свої дії з Департаментом інформаційної безпеки ( Міністерство інформації та зв'язку ) та іншими відповідними установами для розслідування та надання керівництва установам і підприємствам для оперативного виправлення ситуації, швидкого відновлення нормальної роботи інформаційних систем та мінімізації збитків для установ і підприємств. Результати розслідування та обробки атак із застосуванням шифрування даних показують, що методи та тактика цього злочинного угруповання є надзвичайно складними та небезпечними, а сценарії атак хакерської групи мають багато спільного.
Однак, за словами пана Фам Тхай Сона, заступника директора Національного центру моніторингу кібербезпеки (Міністерство інформації та зв'язку), викликає занепокоєння те, що, незважаючи на неодноразові попередження з боку органів кібербезпеки, усвідомлення ролі та важливості забезпечення кібербезпеки серед більшості власників інформаційних систем залишається обмеженим. Це призводить до низьких можливостей реагування та здатності обробляти та вирішувати інциденти в умовах кібератак.
Погоджуючись з цією точкою зору, підполковник Ле Сюань Тхуй, директор Національного центру кібербезпеки Департаменту кібербезпеки та запобігання високотехнологічним злочинам Міністерства громадської безпеки, оцінив, що цілодобовий моніторинг інформаційної безпеки, як правило, не проводиться організаціями та підприємствами регулярно. Навіть великі організації та підприємства все ще нехтують цим.
Через брак постійних інвестицій у критично важливі ІТ-системи, регулярного моніторингу та оновлень, існують вразливості безпеки, які стають слабкими місцями для атак хакерів.
Кібератаки з використанням програм-вимагачів продовжуватимуть зростати.
Національна асоціація кібербезпеки прогнозує, що в найближчий період хакерські групи збільшать кількість кібератак з використанням програм-вимагачів, спрямованих на критично важливі установи, економічні, фінансові та енергетичні організації. Ситуація залишатиметься складною, і можливо, що атаки програм-вимагачів глибоко вкорінені в інформаційні системи.
Пан Ву Нгок Сон – технічний директор Національної акціонерної компанії з технологій кібербезпеки (NCS) та голова Комітету з технологічних досліджень Національної асоціації кібербезпеки – зазначив, що методи атак хакерів є відносно схожими, всі вони полягають у тому, щоб певний час приховувати дані, а потім шифрувати їх для отримання викупу. Однак методи атаки відрізняються, що свідчить про те, що це, ймовірно, атаки різних кіберзлочинних груп. Немає жодних доказів того, що це організована кампанія. Однак цю можливість не можна виключати, враховуючи послідовні інциденти, що відбуваються протягом відносно короткого періоду.
Пан Ву Нгок Сон – технічний директор Національної акціонерної компанії з технологій кібербезпеки. Фото: Нгуєн Куєт
У відповідь на це питання Департамент інформаційної безпеки звернувся до установ, організацій та підприємств зосередитися на виконанні низки інших завдань у найближчий період, таких як: перегляд та організація впровадження інформаційної безпеки за рівнями; ефективне, суттєве, регулярне та безперервне впровадження заходів інформаційної безпеки відповідно до 4-рівневої моделі; розробка планів реагування на інциденти для інформаційних систем, що перебувають під їхнім управлінням; та впровадження плану періодичного резервного копіювання систем та важливих даних для забезпечення своєчасного відновлення у разі атак шифрування даних…
Крім того, інвестування в рішення безпеки вимагає синхронізації та координації між вітчизняними та міжнародними агентствами, організаціями та підприємствами для підвищення якості та ефективності.
Дук Хіеп
Джерело







Коментар (0)