身代金を要求する前に、ハッカーはすでにデータシステムを制御していた。

身代金を要求する前に、ハッカーはすでにデータシステムを制御していた。

現在のデジタル環境で事業を展開する企業に対するサイバー攻撃のリスクをどのように評価していますか?ベトナムの企業に対するサイバー攻撃の波はあるのでしょうか?

現在、ベトナムではサイバー攻撃の状況が増加しており、特にハッカーがサイバー攻撃で身代金を受け取った後には、データ暗号化攻撃が継続的に発生しています。

金銭を得ることは、ハッカー、特に国際犯罪グループがベトナムを潜在的なターゲットにする動機でもある。最近の一連のサイバー攻撃は、ベトナムの企業、特に金融企業がハッカー、特に国境を越えた組織の標的になっていることを示しています。

最近のハッカー攻撃の形態は比較的似ており、いずれもしばらく待ち伏せしてからデータを暗号化して身代金を要求するものです。しかし、これらの事件の攻撃手法は同じではないため、異なるサイバー犯罪者グループによる攻撃である可能性が高い。これが組織的なキャンペーンであったという証拠はない。しかし、事件が比較的短期間に連続して発生したため、この可能性は排除できない。

最近のサイバー攻撃者の手口をどのように評価しますか?

ベトナムのデータシステムを攻撃する際のハッカーの手口は目新しいものではない。ハッカーは、通常少なくとも 6 か月、場合によっては 1 年以上も前にシステムに侵入します。次に、ビジネスや組織にとって重要なデータを把握するための情報を収集します。適切なタイミングで、ハッカーはこのデータを暗号化します。

一度暗号化されたデータは回復できません。ロックを解除するには、攻撃を受けたユニットはデータ復号化キーを取り戻すために代金を支払う必要があります。ベトナムのいくつかの組織は、幸運にも既存のアーカイブを保有しています。しかし、これらのアーカイブは不完全です。そのため、組織は、文書や保存された書類に基づいてデータを手動で再入力し、新しいデータを復元するのにも多くの時間を費やすことになります。これにも比較的長い時間がかかります。

最近、ハッカーが一連の企業を攻撃できるようになった理由は何でしょうか?

現時点では、企業や組織の防御はデータの重要性に見合っていない。特にデジタル変革のプロセスにおいて、このデータはデータ ストレージ サーバーに集中化されています。したがって、ハッカーはソフトウェアの脆弱性やプロセスの脆弱性、さらには人間に関連する脆弱性を利用して、このシステムを直接攻撃する可能性があります。

サーバーを悪用した後、攻撃者は待機して情報、特にシステムの管理に関連する情報を収集します。そこから、重要なデータを含むサーバーへの攻撃をエスカレートし続けます。

最近の攻撃は、ハッカーが事件が発生したときではなく、それ以前にシステムの奥深くまで侵入していたことを示している。実際、ハーカーはかなり長い間潜入捜査を行っており、システムをよく理解しており、場合によってはシステム管理者よりも詳しいこともあります。

サイバー攻撃の目的は身代金を要求することですので、ハッカーの要求に応じるべきでしょうか?

世界中の組織からの推奨によると、ハッカーに身代金を支払うことは推奨されません。なぜなら、90% のケースでは、支払い時にハッカーがデータ キーを渡さない可能性があるからです。さらに、身代金を支払うと、ハッカーが他の対象や企業を攻撃し続けることになるため、悪い前例が作られてしまいます。他のハッカーグループは、支払いをした企業そのものを攻撃することさえあります。

料金を支払うということは、企業がそのデータが重要であり、バックアップがないことを認めることを意味します。そこから、他の組織犯罪グループもそれを攻撃や恐喝の標的として利用します。

先生、上記のサイバー攻撃の状況を克服するための解決策は何でしょうか?

企業や組織が実装する必要があるソリューションは数多くあります。

まず、企業や組織はシステム全体を見直し、脆弱性や隠れたマルウェアがシステムから除去されていることを確認する必要があります。

次に、データの保存と保全のプロセスを標準化する必要があります。具体的には、企業はデータ バックアップ システムを構築して、悪い状況でもすぐに復旧できるバックアップ データが用意されるようにする必要があります。

特に、企業や組織は重要なシステムとデータを 24 時間 365 日監視に直ちに移行する必要があります。監視は、特にハッカーが侵入している場合に、企業が異常なリスクを検出するのに役立ちます。

早期に検出できれば、企業はハッカーによるデータ攻撃が実行される前にそれを防ぐことができます。

最後に、企業の経営陣と従業員の両方の間で意識を高める必要があります。これにより、人間の弱点を克服し、ハッカーがこれらの弱点を悪用するのを防ぐことができます。

企業はサイバーセキュリティ分野に特化したチームを編成する必要があると思いますか?

情報通信省の最新の勧告に従い、多層保護システムを構築しています。具体的には、最初のレイヤーは内部リソースに基づいて構築されます。つまり、企業や組織は防衛のために専門の部門とセキュリティ ソリューションを持つことになります。

しかし、企業や団体は外部の独立した組織と協力する必要がある。独立した外部監視ユニットを使用すると、企業は検出されていない内部の弱点を克服するのに役立ちます。

同時に、独立した監視は客観的な価値を持つことになります。異常な状況が発生した場合、一方のグループがそれを検出できなかったとしても、もう一方のグループがそれを検出します。この 2 層防御モデルはすべてのシステムにとって重要です。

最近のベトナム企業の情報セキュリティおよび安全システムへの投資をどのように評価しますか?

データの重要性に応じて、企業も一定の投資を行っています。現在、ベトナムの組織や企業によるサイバーセキュリティ投資の状況を示す統計はありません。現在、サイバーセキュリティへの理想的な投資レベルは IT 投資予算の 10% であり、適切なレベルは 20% です。しかし、長年の実践経験にもかかわらず、ベトナムでは企業や組織はそうすることができず、現在の投資レベルはわずか5%未満です。

しかし、セキュリティシステムに多額の投資をしている企業もあります。しかし、データ暗号化という形のサイバー攻撃では、ハッカーは脆弱性(ゼロデイ)を悪用します。つまり、最先端のセキュリティシステムを導入していたとしても、ハッカーがシステムの脆弱性を発見すれば、簡単に回避できてしまうということです。企業が監視システム、特に人間による監視に投資せずにソリューションに投資するのはあまり効果的ではありません。

その証拠は、金融機関が常にベトナムの高レベルの投資家であることです。しかし、金融機関は依然として攻撃を受けています。

ハッカーの侵入は常に起こり得る。したがって、企業や組織は、ハッカーが侵入した後にどのように対処すればよいかがわかるようなプロセスと監視を備える必要があります。

ありがとう!

<<:  G7のもう一つの大国が人工知能に数十億ドルを投資

>>:  TikTok、主要市場で初の損失を報告

推薦する

カムロ・ラソン高速道路の交通の流れに関する解決策を共有し、交通安全を確保する

省党委員会書記、省人民評議会議長、トゥアティエン・フエ省国会議員団長のレ・チュオン・ルー氏。トゥアテ...

人々にとって最も幸せな年齢を知る

国際的な研究チームは、人が人生で最も幸せを感じるのはいつかという疑問に答えようと試みた。そして彼らの...

ホーチミン市:2,000以上のニュースサイトとソーシャルネットワークの修正とレビュー

ホーチミン市情報通信局は、2023年社会経済開発計画と2024年計画の実施状況を評価する報告書の中で...

ステレオサウンドとは何ですか?ステレオサウンドのバリエーション

ステレオは、スピーカー、テレビ、コンピューターなどの電子機器について学ぶときによく耳にする概念です。...

キ・イェン・トゥオン・ディエン祭りの良き価値の保存と促進

今年の祭りは、リン・タン・タン・アン観光への招待、タン・ノン神を崇拝する儀式、バン・バン・グ・ハン、...

4月10日の朝、金の延べ棒が突然減少し、金の指輪は新たな高値に達した

具体的には、午前9時20分、サイゴンジュエリーカンパニーはSJC金の価格を1タエル当たり8180万~...

イーロン・マスクがヨーロッパでソーシャルネットワークXをブロックすることを検討しているという噂

ビジネスインサイダーは、マスク氏が欧州連合(EU)のデジタルサービス法(DSA)に不満を抱いており、...

ドバン城塞の石造獅子像2体を国宝に指定する提案

ドバン城塞の2体の石造ライオン像はチャンパ族の彫刻で、11世紀後半から12世紀初頭にかけて作られたも...

【アドバイス】子供用ポジショニングウォッチはどのタイプを購入すればいいでしょうか?

子供用スマートウォッチは、時間を計測するデバイスであると同時に、親が子供の面倒をより安全かつ簡単に見...

Twitter、広告収入の50%を失う

マスク氏は7月15日、広告収入の50%減少と負債の負担により、ツイッターは依然としてキャッシュフロー...

浄水器に白い汚れがつくのはなぜですか?また、どのように対処すればよいですか?

ある日突然、浄水器に白い汚れが付着し、家族がきれいな水を使い続けることができなくなり、大変不便を感じ...

ディエンビエンフー勝利70周年記念ドキュメンタリーデー開幕

同社のグエン・クアン・トゥアン会長は開会の挨拶で次のように述べた。「中央ドキュメンタリー・科学映画ス...

PHILIPSスチーマーについて学ぶ

昔は、食べ物を蒸すのに炊飯器や電子レンジがよく使われていました。しかし、上記の電子機器で蒸した食品は...

ハノイ観光フェスティバル2024では豊富なアクティビティが満載

フェスティバルには多くのエリアがあり、約150のブースがあります。特に、共用スペースにはハノイの観光...

米の生産と輸出のバランスの問題

メコンデルタ地域の農家はここ数日、冬春作物の収穫の最盛期を迎えているが、米の価格変動や国際米購入契約...