ベトナム企業の 60% は十分なセキュリティ ソリューションを備えていません。

Bkavは3月25日に発表したベトナムの組織や企業に対するサイバーセキュリティの評価で、2024年と2025年の最初の数か月はウイルスの猛威が見られ、ランサムウェアはまさに悪夢となっていると述べた。

Bkavの統計によると、2024年にはベトナムで155,640台のコンピューターがランサムウェアの攻撃を受けた。ウイルスによる破壊によりベトナムの機関、組織、企業が被った損害は、ハッカーに支払った身代金、システムダウンによる直接的な収益損失、顧客喪失による損害、ブランド毀損など、数兆ドンに上ります。

たとえば、データ暗号化攻撃の初日に、一部の企業は 1,000 億 VND 以上を失いました。別の企業でも、ランサムウェア攻撃を受けた後の被害額は8,000億VNDに達したと試算されている。

しかし、専門家によれば、目に見えるものや計算できるものは氷山の一角に過ぎないという。近年、ランサムウェア攻撃による救援要請が当局や企業に高密度に寄せられています。

W-ランサムウェア攻撃-ベトナム企業-2-1-1.jpg
最近、ランサムウェア攻撃による救援要請が当局や企業に大量に寄せられています。イラスト: NL

Bkav の調査では、ウイルスの活動が明確で組織的な攻撃戦略を伴い、ますます危険かつ巧妙になっていることも明らかになっています。データ暗号化ウイルスは企業を標的とし、巨額の身代金を要求する脅迫の標的となります。標的型攻撃ウイルス - APT は、諜報情報を盗むことを目的として、機関や組織内に潜伏しながら静かに拡散します。

「毎日、何百万もの新しいウイルスサンプルが出現し、マルウェアによって引き起こされる被害はひどいものです。しかしベトナムでは、最大60%の企業が適切なセキュリティソリューションを備えていないのが悲しい現実です」と、 Bkavのマルウェア研究責任者であるグエン・ディン・トゥイ氏は語った。

グエン・ディン・トゥイ氏によると、Bkavがウイルス攻撃によるインシデントへの対応に携わったすべての機関、企業、組織では、ウイルス対策ソフトウェアがインストールされていなかったり、専門家からの綿密なサポートなしに外国製のソフトウェアが使用されていたりすることが多いという。

実際、多くの企業はオペレーティング システムに組み込まれているウイルス対策機能のみに依存していますが、これは基本的な機能しかなく、今日の高度なウイルスからユーザーを保護することはできません。

「オペレーティングシステムで利用できるウイルス対策機能は、最も基本的な機能しか提供していないため、ウイルスの問題を完全に解決することはできません。したがって、システムの奥深くに侵入して潜伏し、データを盗んだり金銭をゆすったりするように設計された APT マルウェアやランサムウェアから、ユーザーは完全に保護されません」とBkav の専門家は分析しました。

APT攻撃とランサムウェアは依然として大きな脅威である

Bkavの専門家によると、ベトナムの多くのシステムにAPTスパイウイルスとランサムウェアが潜んでいるという。これらは静かに広がり、近い将来、適切なタイミングで被害や攻撃を引き起こすでしょう。政府機関、組織、企業はサイバーセキュリティに対する意識を高め、専門的な方法でコンピューターウイルスを防ぐための対策を直ちに適用する必要があります。

情報セキュリティの専門家は皆、APT攻撃、ランサムウェア攻撃、スパイウェア攻撃が依然として、ベトナムだけでなく世界中の企業や組織が予防に特別な注意を払う必要がある主な攻撃形態であることに同意しています。

VSEC社の情報セキュリティ監視専門家であるホアン・ドゥック・ホアン氏は、 VietNamNet記者に対し、次のように評価した。「ランサムウェアは2025年も依然として最大の脅威の一つだが、ランサムウェア攻撃はより巧妙化し、標的を絞ったものになるだろう。」

攻撃グループは、データを暗号化して身代金を要求するだけでなく、機密情報を盗み、身代金を支払わない場合は被害者を公に脅迫します。

「ランサムウェアはハッカーが病院、エネルギーシステム、交通インフラなどの重要なインフラを攻撃するために使用され、社会と経済に深刻な影響を及ぼす可能性がある」とホアン・ドゥック・ホアン氏は付け加えた。

W-ランサムウェア攻撃-ベトナム企業-3-1.jpg
組織や企業にとって、リスクを早期に検出するための 24 時間 365 日のネットワーク セキュリティ監視は推奨される対策です。イラスト:TL

これに先立ち、全米サイバーセキュリティ協会(NCA)が2024年末に発表したサイバーセキュリティ調査の結果では、政府機関や企業に対する攻撃の件数と規模が大幅に増加し、65万9000件を超えると示されていた。

2024年には、NCAの調査回答者の46.15%が年間少なくとも1回のサイバー攻撃を経験していると報告し、6.77%が頻繁に攻撃を受けていると報告しました。

特に、NCA の調査では、APT 攻撃とランサムウェア攻撃が 2024 年に最も一般的な攻撃の 2 つの形態であり、その年の攻撃の 26.14% がスパイウェアを使用した APT 攻撃であることが示されました。政府機関および企業の 14.59% がランサムウェアの攻撃を受けたと回答しています。

企業や組織に対するサイバー攻撃の量と巧妙さが増す中、専門家は、各部門がシステムに存在する脆弱性を定期的に確認し、迅速に対処する必要があると推奨しています。 24時間365日のネットワークセキュリティ監視により、リスクを早期に検出します。

同時に、明確なインシデント対応計画を策定・維持し、定期的なデータのバックアップとリカバリを確実に実施し、インシデント発生時の被害を最小限に抑えることも必要です。

IoTとブロックチェーンはハッカーの新たな標的になりつつあります。専門家によると、IoTデバイスとブロックチェーンエコシステムの台頭により、ハッカーはセキュリティが不十分なデバイスや暗号通貨取引プラットフォームに重点を置くようになり、組織の財務リスクとデータ損失が増加するだろう。