60% вьетнамских предприятий не оснащены достаточным количеством решений по обеспечению безопасности.

В своей оценке кибербезопасности организаций и предприятий во Вьетнаме, опубликованной 25 марта, Bkav заявила, что 2024 год и первые месяцы 2025 года стали свидетелями буйства вирусов, а программы-вымогатели стали настоящим кошмаром.

По статистике Bkav, в 2024 году во Вьетнаме 155 640 компьютеров подверглись атакам программ-вымогателей. Ущерб, нанесенный учреждениям, организациям и предприятиям во Вьетнаме в результате разрушений, вызванных вирусами, составляет десятки тысяч миллиардов донгов, включая: деньги, выплаченные хакерам за выкуп данных, прямую потерю дохода из-за простоя системы, ущерб из-за потери клиентов, ущерб бренду...

Например, в первый день атак по шифрованию данных некоторые предприятия потеряли более 100 миллиардов донгов. Еще один бизнес, ущерб от атаки которого был подсчитан вирусом-вымогателем, также достиг 800 млрд донгов.

Однако, по мнению экспертов, то, что можно увидеть и подсчитать, — это лишь вершина айсберга. В последние годы запросы о помощи в связи с атаками программ-вымогателей направлялись в органы власти и предприятия в большом количестве.

W-ransomware-атаки-вьетнамские-предприятия-2-1-1.jpg
В последнее время запросы о помощи в связи с атаками программ-вымогателей стали активно направляться в органы власти и предприятия. Иллюстрация: Нидерланды

Исследования Bkav также показывают, что действия вирусов становятся все более опасными и изощренными, а стратегии атак становятся четкими и методичными. Вирус шифрования данных нацелен на предприятия и вымогательство огромных выкупов. Вирус целенаправленных атак - APT распространяется скрытно, дремлет в агентствах и организациях с целью кражи разведывательной информации.

«Каждый день появляются миллионы новых образцов вирусов, а ущерб, наносимый вредоносным ПО, ужасен. Но во Вьетнаме печальная реальность такова, что до 60% предприятий не оснащены адекватными решениями безопасности», — сказал Нгуен Динь Туй, руководитель отдела исследований вредоносных программ в Bkav.

По словам г-на Нгуен Динь Туи, во всех агентствах, предприятиях и организациях, в реагировании на инциденты, вызванные вирусными атаками, в которых участвовал Bkav, антивирусное программное обеспечение зачастую не установлено или используется иностранное программное обеспечение без тесной поддержки со стороны экспертов.

На самом деле многие предприятия полагаются только на встроенную антивирусную функцию операционной системы, которая является лишь базовой и не способна защитить пользователей от современных сложных вирусов.

«Антивирусная функция, доступная в операционной системе, не может полностью решить проблемы с вирусами, поскольку она обеспечивает только самые базовые функции. Поэтому пользователи не будут полностью защищены от вредоносных программ APT или программ-вымогателей, которые предназначены для глубокого проникновения в систему, чтобы оставаться в состоянии покоя, красть данные или вымогать деньги», — проанализировали эксперты Bkav.

APT-атаки и программы-вымогатели продолжают оставаться серьезными угрозами

По данным экспертов Bkav, APT-вирусы-шпионы и программы-вымогатели скрываются во многих системах Вьетнама. Они распространяются скрытно и в ближайшем будущем в нужный момент причинят вред и нападут. Агентствам, организациям и предприятиям необходимо повышать осведомленность о кибербезопасности и немедленно применять меры по профессиональной профилактике компьютерных вирусов.

Эксперты по информационной безопасности сходятся во мнении, что APT-атаки, атаки программ-вымогателей и атаки шпионского ПО по-прежнему остаются основными формами атак, на предотвращение которых предприятиям и организациям во всем мире, а также во Вьетнаме необходимо обращать особое внимание.

В беседе с корреспондентом VietNamNet г-н Хоанг Дук Хоан, эксперт по мониторингу информационной безопасности компании VSEC, дал следующую оценку: программы-вымогатели по-прежнему останутся одной из самых серьезных угроз в 2025 году, но атаки с использованием программ-вымогателей станут более изощренными и целенаправленными.

Атакующие группы не только шифруют данные и требуют выкуп, но и крадут конфиденциальную информацию и публично угрожают жертвам, если они не заплатят.

«Хакеры могут использовать программы-вымогатели даже для атак на критически важную инфраструктуру, такую ​​как больницы, энергетические системы и транспортную инфраструктуру, что может привести к серьезным последствиям для общества и экономики», — добавил г-н Хоанг Дук Хоан.

W-ransomware-атаки-вьетнамские-предприятия-3-1.jpg
Круглосуточный мониторинг безопасности сети для раннего обнаружения рисков является рекомендуемой мерой для организаций и предприятий. Иллюстрация: TL

Ранее результаты исследования по кибербезопасности, опубликованные Национальной ассоциацией кибербезопасности (NCA) в конце 2024 года, показали, что количество и масштабы атак на учреждения и предприятия значительно возросли, составив более 659 000 случаев.

В 2024 году 46,15% респондентов опроса NCA сообщили, что подвергались как минимум одной кибератаке в год, а 6,77% сообщили, что подвергались частым атакам.

В частности, исследование NCA также показало, что APT-атаки и атаки с использованием программ-вымогателей являются двумя наиболее распространенными формами атак в 2024 году, причем 26,14% атак в этом году были APT-атаками с использованием шпионского ПО; 14,59% агентств и предприятий заявили, что подверглись атакам программ-вымогателей.

В связи с ростом количества и сложности кибератак на предприятия и организации эксперты рекомендуют подразделениям регулярно проверять и оперативно устранять существующие уязвимости в системе; Круглосуточный мониторинг безопасности сети для раннего обнаружения рисков.

В то же время необходимо разработать и поддерживать четкий план реагирования на инциденты, обеспечить регулярное резервное копирование и восстановление данных, а также минимизировать ущерб в случае возникновения инцидентов.

Интернет вещей и блокчейн становятся новыми целями для хакеров . По мнению экспертов, рост числа устройств Интернета вещей и блокчейн-экосистем заставит хакеров сосредоточиться на плохо защищенных устройствах и платформах для торговли криптовалютами, что увеличит финансовые риски и потерю данных для организаций.