情報通信省情報セキュリティ局情報システムセキュリティ部長のトラン・グエン・チュン氏は、金融・銀行業界はサイバー犯罪者にとって「おいしい餌」とみなされているとコメントした。あらゆる銀行業務にテクノロジーがますます適用され、インターネット バンキングやモバイル バンキングを通じてさらに多くのユーティリティが統合されるようになると、これは避けられません。そのため、攻撃の数が増加し、攻撃の形態もより高度化します。 最近、オリエント商業銀行(OCB)は、データを暗号化して身代金を要求するコンピューターウイルスまたはマルウェアの一種であるランサムウェア詐欺が再び発生していると発表しました。詐欺師は、組織や個人からのメールを偽装してランサムウェアを含むリンクを送信するなどの一般的な手法を使用することがよくあります。顧客が誤ってランサムウェアを含むリンクをクリックしたりファイルを開いたりすると、デバイス上のデータが自動的に暗号化され、復号化するために身代金が要求されます。 「さらに、ウイルスは同じネットワーク上の他のデバイスにも広がる可能性がある。ランサムウェアを含むリンクは、チャットチャンネルやソーシャルメディアの投稿にも表示される可能性がある。したがって、顧客はランサムウェアの攻撃を避けるために注意し、出所不明のリンクにアクセスしたり、検証されていないファイルをダウンロードしたりしないようにする必要がある」とOCBは警告した。 ランサムウェア攻撃は、今日最も一般的なサイバー攻撃の形態の 1 つです。特に注目すべきは、最近、VNDirect Securities Company と Vietnam Oil Corporation (PVOIL) の情報技術システムに対する 2 件のランサムウェア攻撃が発生したことです。 Tomotech社の技術ディレクターであるPhan Van Hung氏によると、ランサムウェア攻撃は世界中で珍しいことではないそうです。 2021年5月、米国大手の燃料パイプライン会社コロニアルは、ランサムウェアによるサイバー攻撃を受けて、米国東海岸に燃料のほぼ半分を供給するネットワーク全体を停止した。彼らは攻撃を受けてからわずか数時間後に440万ドルの身代金を支払わなければならなかった。しかし、同社は業務を完全に復旧させるのに数日間苦労した。 この専門家は、インシデントの原因は、ソフトウェア エラー、構成エラー、または人為的エラーによるセキュリティ ホールなど、さまざまな側面から発生する可能性があると考えています。スタッフはネットワークセキュリティに関する知識が不足しており、セキュリティシステムが十分に強力ではありません。ハッカーはますます巧妙化しており、企業自体がサイバーセキュリティインシデントに対応する計画を持っていない可能性も否定できません。 銀行部門はサイバー犯罪者の標的となることが多いが、専門家によるとベトナムの銀行はシステムに多額の投資を行っているという。この分野は、サイバーセキュリティインシデントへの対応に関する豊富な経験に加え、国際機関からの支援と経験も持っています。 フン氏によると、ハッカーはランサムウェア以外にも、偽の電子メールやメッセージ、偽のウェブサイトを使ってユーザーを騙し、個人情報を提供させたり、マルウェアをダウンロードさせたりして、アカウント情報を盗み、ユーザーのアカウントから金銭を横領することもあるという。 この現実に直面して、いくつかの銀行のリーダーたちは、顧客情報がコピーされ外部に送信されるのを検出し、絶対に防止するために、評価、査定、内部および体系的なレビューの方法を継続的に実施していると述べました。 トラン・グエン・チュン氏は、情報通信省情報セキュリティ局が定期的に各部署に直接警告を発するとともに、国立銀行情報技術局と連携して、一般的な脆弱性や弱点に関する最新情報や早期警告を発し、適時に修復できるようにしていると述べた。 ファン・ヴァン・フン氏は専門家の観点から、銀行のセキュリティと安全システムは現在非常に高い基準を満たしているが、セキュリティシステムは引き続き強化する必要があると評価しました。顧客側、つまりユーザー側も、自らの資産を守ることへの意識を高める必要があります。 さらに、洪氏は、すべての顧客取引や銀行員の重要な業務の一部では、指紋、顔、目などの生体認証の使用を継続的に増やすべきだと提案した。完全に防ぐことはできないが、これによってハッカーに対する障壁も高まる。同時に、個人用デバイス上の特別なアドレスを通じてデバイスを識別し、見知らぬデバイスからのアクセスを回避します。 これまで銀行は、顧客に対し、出所が不明または怪しいメッセージや電子メール内のリンクにアクセスしないよう継続的にアドバイスしてきました。当銀行はいかなる形でも顧客に機密情報の提供を求めることはありません。 安全を確保するため、顧客は電子バンキング システムにアクセスする際、公共のコンピューターや公共の無線ネットワークの使用を制限する必要があります。名前、ログイン パスワード、OTP 認証コード、銀行カード番号などの個人情報を、電話、電子メール、ソーシャル ネットワーク、または安全でない Web サイト経由で共有しないでください。個人情報漏洩の疑いがある場合には、お客様は積極的にパスワードを変更し、推測されにくいパスワードを使用する必要があります。 お客様は、自動ログインにパスワード保存機能を使用しないでください。同時に、顧客は、取引残高に変更があった場合に通知を受け取るように登録し、発生する問題を迅速に検出できるようにする必要があります。さらに、銀行からのオンライン決済セキュリティに関する通知を公式メディアチャンネルで定期的に監視し、更新する必要があります。 レッスン3: 情報セキュリティにおける「抵抗」の増大 |
<<: 経済発展におけるサイバーセキュリティ - パート 1: 予防は治療よりも重要
>>: 経済発展におけるサイバーセキュリティ - 第3部: 情報セキュリティにおける「抵抗」の増大
過去2年間、ベトナム市場にはVivoという新たな「新人」が参入しました。技術者や電話回線の研究を専門...
計画投資省対外経済局長ファム・ホアン・マイ氏によれば、ベトナムでは現在、世界銀行との融資契約が13件...
コントゥム市では、フン王の命日記念式典がルオンケー共同住宅管理委員会とトンニャット区政府によって慎重...
このイベントは、収益、総資産、資本、税引前利益、メディアにおける企業の評判などの主要基準に基づいて、...
ショッピングプラットフォーム「タオバオ」の統計によると、今年初めから2023年と比較して、オンライン...
先週、ECBは金利を過去最高水準に据え置いたが、6月に利下げする可能性は残した。ただし、米国のインフ...
わずか10日後の8月9日、第9世代Galaxy Noteがサムスンがニューヨークで開催するUnpac...
この計画は5月上旬から実施される予定だ。しかしマスク氏は料金の詳細やツイッター社がこの手数料から何パ...
献身に捧げられた新しい音楽テーマ今年、第18回Devotion Music Awards - 202...
最新の LG テレビ製品ラインは、ユーザーに豊富なエンターテイメント コンテンツを提供するだけでなく...
洗濯機を選ぶ際に、消費電力は常に多くの人が気にする要素です。これを実現して、Samsung の洗濯機...
ロイター通信によると、インサイト着陸船には、アンテナやRISEと呼ばれる無線トランスポンダーを含む一...
出版物「シベリアの科学」によれば、科学者たちはこのダイヤモンドが約36億年前のものだと考えている。 ...
有名ブランドのサムスンは、前世代に比べて多くの点で改善された、Gear Icon X という新世代の...
統計によると、数千ヘクタールの冬春作物と長期作物が干ばつの影響を受けており、短期的にも長期的にも地域...