网络安全:今后勒索软件攻击是黑客擅长应用的手段

据网络安全专家的介绍,勒索软件攻击(ransomware)将会频繁出现,今后越南各组织和企业将遭受越来越多的网络攻击。
网络安全:今后勒索软件攻击是黑客擅长应用的手段 ảnh 1“防止勒索软件攻击”座谈会现场。图自Vietnam+

4月5日,越南信息技术记者俱乐部(Vietnam ICT Press Club)联合国家网络安全协会联合举行了“防止勒索软件攻击”座谈会。

在数字纪元时代,各机关、组织和企业每日、每小时都要面临不断增加的网络信息不安全威胁和危机问题。

越南网络被攻击次数增加

据统计数据,从2023年初至今,越南各信息系统遭网络攻击超13750起并造成网络方面的事故问题。其中,今年前3月,针对越南各信息系统的网络攻击达到2323起。

越南信息安全局国家网络安全监测中心副主任范泰山表示,2024年第一季度发现了针对越南信息系统的威胁超过30万个。2024年第一季度,该单位也发现超1.3万个与勒索软件攻击的问题。

网络安全:今后勒索软件攻击是黑客擅长应用的手段 ảnh 2越南信息安全局国家网络安全监测中心副主任范泰山。图自Vietnam+

范泰山还强调,今后主要主要网络攻击方式为勒索软件攻击。最近, VnDirect和PVOil等越南企业已连续遭受软件勒索攻击。在网络攻击发生时,越南公安部网络安全和反高技术犯罪处(PA05)和信息传媒部信息安全局等网络安全机关已同各专家积极援助企业处理各方面的事故。

近期,各组织和企业连续遭受勒索软件攻击已致使许多机关和单位担心并发出疑问:是否正发生针对国内各信息系统的勒索软件攻击?

国家网络安全协会执行委员会委员、国家网络安全技术股份公司技术经理武玉山强调,这是屡次出现的网络攻击问题,今后越南各组织和企业将遭受越来越多的攻击。

武玉山提出了黑客常使用来进行勒索软件攻击的相关步骤:侦察、入侵、窃取信息、操作系统和遮蔽行迹等。

座谈会上,公安部A05国家网络安全中心主任黎春水也指出各家企业和组织在应对网络攻击时的常见问题,如延迟通知职能机关。迷茫,没有调查和应急计划,急于恢复系统失去攻击痕迹,致使难以确定事故的原因。从而不能彻底克服事故问题,增加了攻击重新发生的危机。

如何应对勒索软件攻击?

座谈会上,武玉山专家分享了各组织和企业在遭受勒索软件攻击时需要进行的相关步骤,包括:急救、核查、恢复和提取经验等。他同时认为,使用杀毒软件、数据备份、防火墙或网络安全解决方案等传统保护措施不再适用。

网络安全:今后勒索软件攻击是黑客擅长应用的手段 ảnh 3国家网络安全协会执行委员会委员、国家网络安全技术股份公司技术经理武玉山。图自Vietnam+

“不应将勒索软件攻击视为恶意代码。攻击流程可经8个步骤完成,而恶意代码只有一个步骤。这是目标攻击(ATP)。在黑客获得系统管理员权限时,他就取代了系统管理员。甚至还出现黑客可进入系统并删除防病毒软件的情况”, 武玉山表示。

武玉山认为,为了有效防止勒索软件攻击,各家企业和组织应加强对监测、反应和防止三个措施进行平衡投资。各家企业和组织还应采用由信息技术传媒部提出的4层信息安全保障模式,包括就地力量;专业监测保护;专业信息安全检查和评估;国家技术系统联通和共享信息等。

国家网络安全监测中心副主任范泰山介绍了一些保护和应对勒索软件攻击的措施,如定期备份数据,采用3+2+1模式,其中“3”代表要保存3个备份副本,“2”代表这些备份副本必须在2个不同的存储介质上存储,“1”代表其中1个备份副本必须离线存储在远程位置上,以提高数据的安全性和可靠性。

范泰山也认为应采取24小时不间断监测措施。

网络安全:今后勒索软件攻击是黑客擅长应用的手段 ảnh 4国家网络安全中心主任黎春水中校。图自Vietnam+

国家网络安全中心主任黎春水中校也提出处理网络安全问题的一些注意事项。如各家企业应收集、保存足够的系统日记。制定应急预备方案,将各监测系统的数据分开,确保生产系统的网络安全问题。实施网络安全监测。在发现攻击时,各家企业和组织应与受影响的设备隔离。保护有关事故的数据与恢复系统并行,以确定攻击原因,同时向A05和信息安全局上报等等。(完)

更多

出席题为 “通过数字化转型与全球市场对接提升越南企业竞争力”的研讨会的代表发表讲话。图自越通社

通过数字化转型与全球市场对接提升越南企业竞争力

10月27日,在2025年首届秋季博览会框架内,越南工贸部贸易促进局举行题为 “通过数字化转型与全球市场对接提升越南企业竞争力”的研讨会,传播“数字化转型——迈向全球”(Go Digital – Go Global)的信息。

政府副总理陈红河会见三星工程建设公司及三星集团领导。图自越通社

政府副总理陈红河会见三星工程公司领导

10月27日下午,越南政府副总理陈红河在政府驻地会见了三星集团旗下三星工程公司(Samsung E&A)执行副总裁金大源,听取该公司在九龙江三角洲地区若干供水及生活污水处理项目的报告。

座谈会现场。图自越通社

《河内公约》:传递网络安全同担的信息

10月25日,在《河内公约》开放签署仪式期间,数字信任联盟和越南公安部网络安全与高科技犯罪防范局联合举行题为“在线平台在保护儿童和青少年防范网络犯罪中的作用”的座谈会,吸引了管理机构、国际组织、技术平台等代表参与。

2024年12月24日下午,《河内公约》得到通过。图自越通社

《河内公约》:数字信任的“河内甜蜜果实”

越南常驻联合国代表团团长杜雄越大使表示,《河内公约》经过多年谈判得以通过是多边主义在困难时期走上正确道路的重要体现,再次强调了多边主义和国际法在全球治理中起着作用和重要性。

网络安全与信息安全技术设备展的参观者。图自越通社

《河内公约》:守护国家数字未来

当今世界正加速迈入数字化时代,网络安全不仅是技术防线,更是越南在国家数字化进程中巩固成果的重要屏障。10月25日,越南将作为《联合国打击网络犯罪公约》(又称《河内公约》)开放签署仪式的东道主,彰显越南在全球网络安全治理中的地位、作用与承诺。

本届会议吸引了来自世界各国及越南的专家、政策制定者、企业家和投资者的参与。图自越通社

为企业建设支持创意生态体系

10月23日,韩国Cicon组织与Q&S娱乐集团公司在胡志明市联合举办2025国际创新城市文化融合产业论坛。本届论坛以“Cicon ASEAN5+2025——城市文化融合产业”为主题,旨在探讨人工智能时代建设未来城市的发展方向。

俄罗斯外交部国际信息安全司司长兼俄罗斯总统信息安全领域国际合作问题特别代表阿尔图尔·柳克马诺夫(Artur Liukmanov)。图自越通社

河内公约:打击网络犯罪需要各国合作

至于越南与俄罗斯在预防和打击网络犯罪方面的具体合作,柳克马诺夫表示,双方通过联合国安理会、两国内务部、各场研讨会、会议和信息安全专家培训项目等多种渠道定期分享经验并加强配合。两国的突出共同点是在保障信息安全工作中都重视人的因素。

资料图。图自互联网

《河内公约》:数字世界的“盾牌”

在网络犯罪日益蔓延,互联网、人工智能(AI)、区块链及数字技术蓬勃发展的背景下,国际社会在网络犯罪防控领域开展全面合作的需求愈发迫切。联合国《打击网络犯罪公约》(又称《河内公约》)的诞生,正是为回应这一现实需要,旨在为全球数字安全合作建立共同的法律框架。

越通社社长、评委会主席武越庄和文化体育旅游部副部长谢光东向一等奖获奖者颁发奖项。图自越通社

32个作品荣获第二届“科技从心出发”奖

10月23日下午,越南通讯社(以下简称越通社)与越南军队工业与电信集团(Viettel)联合举行第二届“科技从心出发”图片和视频奖颁奖典礼及获奖作品展览。

越南驻阿尔及利亚大使陈国庆近日在阿尔及利亚播出的电视节目中介绍两国合作关系以及越南在《联合国打击网络犯罪公约》制定和完善过程中发挥的作用。图自越通社

越南与阿尔及利亚积极参与《河内公约》制定进程

《河内公约》开放签署和批准仪式将于10月25日至26日在河内举行,100多个联合国成员国参加。这是自2019年以来经过6年紧张谈判的成果,旨在建立一个全面的法律框架,帮助各国在预防和打击跨境网络犯罪,为国际社会维护安全健康的数字空间中有效协调与配合。