Dies ist die „Analogie“ von Oberstleutnant Le Xuan Thuy, Direktor des Nationalen Zentrums für Cybersicherheit, Abteilung für Cybersicherheit und Hochtechnologie-Kriminalitätsprävention (A05), Ministerium für öffentliche Sicherheit, als er nach der Gefährlichkeit von Hackern gefragt wird, die in wichtigen Informationstechnologiesystemen lauern.

W-psx-20240405-151754-1.jpg
Oberstleutnant Le Xuan Thuy, Direktor des Nationalen Cybersicherheitszentrums, Abteilung A05, Ministerium für öffentliche Sicherheit, sprach am Nachmittag des 5. April in Hanoi auf dem Seminar über die Verhinderung von Ransomware-Angriffen. Foto: Le Anh Dung

Auf dem Seminar zur Verhinderung von Ransomware-Angriffen, das vom IT Journalists Club am Nachmittag des 5. April organisiert wurde, berichtete Herr Le Xuan Thuy, dass er aus Erfahrung im Umgang mit Cyberangriffen weiß, dass Hacker sehr lange im Verborgenen bleiben. In manchen Banken werden sogar Überweisungen per Scheck durchgeführt. Insbesondere gibt es viele Fälle, in denen Hacker im Verborgenen agieren und ihr Metier besser beherrschen als spezialisiertes Personal. Er nannte das Beispiel einer Einheit im Finanzsektor, die im Dezember 2023 angegriffen wurde. Die Hacker hielten sich lange im Verborgenen auf und verursachten einen Schaden von fast 200 Milliarden VND.

Vu Ngoc Son, Leiter der Abteilung für Technologieforschung der National Cyber ​​Security Association, vertritt diese Ansicht und verglich Hacker mit Kriminellen, die sich in Supermärkten verstecken. Sie infiltrieren das System, machen sich mit wertvollen Gegenständen, Kassencodes, Grundrissen und Türcodes vertraut … und greifen dann plötzlich ein, indem sie das gesamte Lager verriegeln, sodass niemand mehr darauf zugreifen kann.

W-psx-20240405-152518-1.jpg
Herr Vu Ngoc Son, Leiter der Abteilung für Technologieforschung der National Cyber ​​Security Association, empfiehlt Behörden und Organisationen, nicht „zu warten, bis die Kühe weg sind, bevor sie den Stall bauen“. Foto: Le Anh Dung

Das Einschleusen ist einer der acht Schritte eines Datenverschlüsselungsangriffs, der aus Erkennung, Eindringen, Einschleusen, Verschlüsselung, Säuberung, Erpressung, Geldwäsche und Wiederholung besteht. Das Einschleusen kann drei bis sechs Monate dauern und hilft Hackern, Informationen zu sammeln und wichtige Ziele zu identifizieren. Sie zielen auf drei Ziele ab: Wo wichtige Daten gespeichert sind, wie das Benutzerverwaltungssystem funktioniert und welche Aufgaben die IT-Systeme haben. Nach einer Lernphase können sie auf diesem Gebiet erfahrenere Experten werden als der Betreiber.

Laut Pham Thai Son, stellvertretender Direktor des National Cyber ​​Security Monitoring Center (NCSC) in der Abteilung für Informationssicherheit ( Ministerium für Information und Kommunikation ), lauern Hacker lange auf der Lauer und sind, sobald sie zuschlagen, besiegt. „Hacker wollen Geld. Unternehmen müssen der Informationssicherheit und der Systemüberwachung mehr Aufmerksamkeit schenken.“

Die Cybersicherheitslage in Vietnam wird zunehmend komplexer. Immer häufiger kommt es zu Angriffen auf Einheiten mit kritischen Systemen. Herr Le Xuan Thuy erklärte, dass Vietnam zwar aktiv digital transformiert, der Cybersicherheit jedoch nicht die gebührende Aufmerksamkeit schenkt. Mit zunehmender Digitalisierung verschärft sich das Ungleichgewicht in Bezug auf die Cybersicherheit und damit auch das Risiko.

Nach Beobachtung des A05-Vertreters wurde der 24/7-Netzwerksicherheitsüberwachung erst in jüngster Zeit Aufmerksamkeit geschenkt, nachdem es zu größeren Vorfällen mit schweren Schäden gekommen war. Darüber hinaus gibt es in großen Organisationen und großen Banken immer noch Probleme. Beispielsweise „vergessen“ Unternehmen IT-Ressourcen, führen keine Upgrades durch, beheben Fehler nicht und werden so unbeabsichtigt zu einem Sprungbrett für Hacker.

W-psx-20240405-151337-1.jpg
Überblick über das Seminar zur Verhinderung von Ransomware-Angriffen, organisiert vom IT Journalists Club. Foto: Le Anh Dung

In seinem Kommentar zur Verzögerung zwischen Bewusstsein und Handeln in Vietnam verwies Herr Vu Ngoc Son auf den Fall einer Organisation, die angegriffen wurde, obwohl sie vor einer Sicherheitslücke beim Systemzugriff gewarnt worden war.

„Im Zeitalter der Informationstechnologie ist es nicht ratsam, die Stalltür zu schließen, nachdem das Pferd weggelaufen ist“, riet er. „Wenn Sie Ihr Eigentum ungeschützt lassen, ist das extrem gefährlich.“

Experten weisen darauf hin, dass die Überprüfungsarbeit aus diesen Gründen äußerst wichtig ist. Bei einer gründlichen Überprüfung ist die Wahrscheinlichkeit, versteckte Risiken zu erkennen, hoch, und die Kosten sind gering. Regelmäßige, periodische Überprüfungen und ein möglichst umfassendes Monitoring sind erforderlich. Abteilung A05 hat außerdem Mitteilungen an die Abteilungen verschickt und Anweisungen zu einigen Überprüfungsaktivitäten, zur Verbesserung der Netzwerksicherheit und zur Vermeidung von Ransomware-Angriffen gegeben. Unternehmen müssen Maßnahmen wie Oberflächenüberprüfungen, den Einsatz verbesserter Informationssysteme, Abwehrmaßnahmen und die Verwaltung privilegierter Konten ergreifen.

„Überwachung ist ein gutes Mittel, um den Schaden durch verdeckte Ermittler zu minimieren. Wird verdächtiges Verhalten erkannt, kann es rechtzeitig gestoppt werden, um Konsequenzen zu vermeiden. Die Stärkung der Cybersicherheitsüberwachung ist die letzte Verteidigungslinie, wenn alle anderen Linien versagt haben“, sagte Herr Le Xuan Thuy.