9 Monate, 321 Systeme von Regierungsbehörden mit Botnet-Infrastruktur verbunden

Ein Botnetz ist ein Netzwerk kompromittierter Computergeräte, das zur Durchführung von Cyberangriffen verwendet wird.

Als Teil eines Botnetzes werden die kompromittierten Maschinen von den Angreifern als Werkzeuge zur Automatisierung von Massenangriffen verwendet, wie etwa der Verbreitung von Malware, dem Absturz von Servern, dem Diebstahl von Daten usw.

IP-Botnetz 3 001.jpg
Die Anzahl der IP-Adressen in Botnetzen in Vietnam beträgt im September 2024 468.796. Abbildung: scworld.com

Nach Angaben der Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation verzeichnete das technische System dieser Behörde im September 2024 468.796 vietnamesische IP-Adressen im Botnetz, darunter 18 IP-Adressen staatlicher Behörden und Organisationen.

Die oben genannten Zahlen wurden von der Abteilung für Informationssicherheit aufgezeichnet und Behörden und Organisationen in Vietnam, insbesondere staatliche Behörden, gemeldet.

Dies ist das Ergebnis der Aufgabe dieser Einheit, Risiken innerhalb des Systems zu überwachen und frühzeitig zu erkennen, insbesondere das Risiko, dass Server und Workstations im System mit Malware infiziert werden und zu Botnetzen werden; Darüber hinaus tauschen wir Informationen über Cyberbedrohungen mit internationalen Organisationen aus und überwachen kontinuierlich Botnetze.

So hat das Ministerium für Informationssicherheit, direkt das National Cyber ​​Security Monitoring Center – NCSC, von Anfang dieses Jahres bis Ende September insgesamt 321 Systeme staatlicher Behörden und Organisationen entdeckt, die mit der Botnetz-Infrastruktur verbunden waren; und unterstützen Verarbeitungs- und Präventionseinheiten.

Reduzieren Sie 75 % der IP-Adressen Vietnams in Botnetzen

Tatsächlich stellt neben gezielten Angriffen (APT) das Risiko, dass Computergeräte, Server und Workstations in vietnamesischen Systemen mit Malware infiziert werden, die Kontrolle übernehmen und sich zur Teilnahme an Botnet-Netzwerken mobilisieren, eine der größten Bedrohungen dar und beeinträchtigt die Sicherheit der Informationssysteme der Einheiten sowie die Sicherheit des nationalen Cyberspace.

Aus diesem Grund wurden vom Ministerium für Information und Kommunikation in letzter Zeit zahlreiche Lösungen eingesetzt, um die Infektion mit Schadsoftware sowie die Anzahl vietnamesischer IP-Adressen in Botnetzen zu minimieren.

Konkret zeigten die Überwachungsergebnisse des National Cyber ​​Security Monitoring Center (NCSC) der Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation in Vietnam Ende 2019, dass sich von den insgesamt etwa 16 Millionen IP-Adressen bis zu 2 Millionen regelmäßig in großen Botnetzen befanden.

W-Informationssicherheitsüberwachung 1.jpg
Im Rahmen der Förderung der digitalen Transformation durch Vietnam wird Agenturen, Einheiten und Unternehmen empfohlen, die Sicherheitsüberwachung der von ihnen verwalteten Systeme zu verstärken. Abbildung: MQ

Das Ministerium für Informationssicherheit leitet die Umsetzung einer Reihe von Lösungen an, darunter die Verhinderung des Zugriffs auf Websites mit gecrackter Software, die Schadcode enthält, wöchentliche Warnungen und Anweisungen zum Umgang mit mit Schadcode infizierten Geräten und die Bereitstellung von Online-Tools zur Überprüfung auf Malware auf dem Portal khonggianmang.vn. Darüber hinaus organisiert es jährlich eine landesweite Kampagne zum Scannen und Entfernen von Schadcode.

Eine wichtige Maßnahme bei aktuellen Kampagnen zum Scannen und Entfernen von Malware besteht darin, die Grundursache des Problems zu finden und zu beheben. Im Einzelnen geht es bei der vom Ministerium für Informationssicherheit geleiteten Kampagne zur Säuberung des Cyberspace von Schadsoftware nicht nur darum, Behörden, Organisationen, Unternehmen und Privatpersonen zu mobilisieren, um Endgeräte auf Schadsoftware zu prüfen und zu entfernen. Sie sucht auch nach Websites, die sich auf die Verbreitung von Schadsoftware spezialisiert haben, und blockiert den Zugriff darauf vollständig. Außerdem werden Verbindungen zu 915 Serveradressen blockiert, die Botnet-Netzwerke in Vietnam steuern.

Aus diesem Grund ist die Zahl der Malware-Infektionen und insbesondere die Anzahl vietnamesischer IP-Adressen in Botnetzen in den letzten Jahren kontinuierlich zurückgegangen.

Laut Statistik betrug die Zahl der mit Botnetzen verbundenen IP-Adressen in Vietnam im September 2024 468.796, ein Rückgang von mehr als 75 % im Vergleich zu 2019.

Um die erzielten Ergebnisse aufrechtzuerhalten, wird die Abteilung für Informationssicherheit parallel zur weiteren Durchführung von Kampagnen zum Scannen und Entfernen von Malware weiterhin Propaganda betreiben und das Bewusstsein der Benutzer schärfen. Überwachen und verhindern Sie Verbindungen zu Servern, die Angriffe mit Schadcode steuern, die die Informationssicherheit von Behörden und einzelnen Benutzern beeinträchtigen.

Warum ist die Zahl der vietnamesischen IP-Adressen im Geistercomputernetzwerk um mehr als 45 % zurückgegangen? Im Rahmen der jüngsten Kampagne zur Säuberung des Cyberspace von Schadsoftware wurde ein neuer Ansatz implementiert, um Websites, die Schadsoftware verbreiten, zu finden und gründlich zu behandeln und Verbindungen zu Serveradressen zu blockieren, die Botnetze (Geistercomputernetzwerke) steuern.