ベトナムサイバーセキュリティ会社(VSEC)は、2023年のサイバーセキュリティの状況と2024年の動向に関する概要レポートを発表しました。
2023年には、同部署は148,615件のインシデントと2,630件のセキュリティ脆弱性を記録した。全体的に、ベトナムで発見されたセキュリティ上の脆弱性の数は増加しています。わずか 1 年前と比較すると、2023 年に VSEC が発見した脆弱性の数は 21% 増加しました。
VSEC の観測によると、2023 年には、不正アクセスおよび制御のハイジャック事件の発生率がベトナムで最大の割合を占めることになります。この種の情報セキュリティインシデントは、銀行、金融、保険業界でよく発生します。
現在、行政部門と企業の両方において、ウェブサイトへの攻撃の割合が高いことから、ウェブサイトは最も脆弱な IT システムであると思われます。具体的には、現在、企業ウェブサイトからのインシデント件数が62%を占め、行政分野では約59%となっています。
VSECのテクノロジーコンサルティンググループの責任者であるハ・ミン・ヴー氏によると、このユニットが記録した2023年のサイバー攻撃の最も一般的な種類は、オンライン詐欺、ランサムウェア、個人情報の盗難、企業の電子メールへの侵入、DDoS攻撃です。
ハ・ミン・ヴー氏は、2024年の情報セキュリティ環境は厳しい状況となり、大きな変動が予想されると予測した。その理由は、ベトナムの多くの組織や企業ではサイバーセキュリティの脆弱性に対する認識がまだ不足しているからです。
2024 年に流行するサイバー攻撃の種類は、ランサムウェア攻撃と人工知能を介した攻撃です。
オープンソース システム、IoT システム、運用システム (OT)、クラウド コンピューティング環境、企業の電子メールなどがハッカーの一般的な標的になります。
2023年、VSECは、マルウェアによる身代金要求を目的としたファイル暗号化攻撃に関する多くの報告をユーザー、企業、組織から受けました。
ほとんどのランサムウェア攻撃はデータ損失を招き、深刻な結果を招く可能性があります。そのため、ヴー氏はこの問題に特に注意を払っています。2024年にはランサムウェア攻撃がより巧妙かつ複雑になるからです。
最近の人工知能の台頭により、VSEC テクノロジー コンサルティング グループの責任者は、サイバー犯罪者がデータ ソースを攻撃して機械学習のトレーニングを汚染し、偏った不正確な AI 出力を生み出す可能性があると考えています。
これまでのように銀行員や警察官になりすまして電話をかけるだけでなく、ハッカーはディープフェイクを使って他人になりすましたり、軍服の画像に詐欺師の顔を合成したりと、より巧妙になってきている。
ベトナムでは、ユーザーを騙すために動画、音声、画像、メッセージなどの偽のコンテンツを作成するAI攻撃が増加しています。多くの人がこの形で攻撃を受け、詐欺師に金銭、銀行口座の権利、個人情報を奪われる被害者になっています。
セキュリティ専門家のハ・ミン・ヴー氏によると、インターネットユーザーがオンラインで自分自身を守るためには、何も信頼しない「ゼロトラスト」の習慣を身につける必要があるという。インターネットユーザーは、多要素認証を定期的に使用し、複数の環境に情報をバックアップして個人データを保護する必要があります。
[広告2]
ソース
コメント (0)