Kaspersky avertit des risques d’escroqueries et d’attaques cryptographiques

Année après année, que ce soit avec la pandémie ou non, les cybercriminels sont toujours au travail. Kaspersky a défini quatre grandes tendances à surveiller cette année.
Kaspersky avertit des risques d’escroqueries et d’attaques cryptographiques ảnh 1Photo d'illustration: Kaspersky

Hanoi (VietnamPlus) - Deux ans après le début de la pandémie, l’Asie du Sud-Est, ainsi que le reste du monde, se préparent à une reprise en 2022. Les entreprises et les particuliers sont prêts à retrouver un sentiment de normalité.

Mais année après année, que ce soit avec la pandémie ou non, les cybercriminels sont toujours au travail. Ils continueront d’utiliser des moyens différents et plus sophistiqués pour cibler une variété d’industries, des compagnies aériennes, des hôpitaux et des sites Web gouvernementaux aux banques, aux entreprises de télécommunications, aux universités, au commerce électronique et même aux géants des médias sociaux.

Les experts de la société de cybersécurité Kaspersky ont défini quatre grandes tendances à surveiller cette année :

- Diminution des attaques de rançongiciels ciblés : La pandémie a coïncidé avec la montée des attaques de rançongiciels ciblés se concentrant sur les cibles les plus précieuses ainsi que sur les entreprises sensibles aux interruptions.

Certaines entreprises de l’ASEAN figuraient parmi les victimes. Cependant, grâce à une forte coopération internationale et à de multiples groupes de travail pour retracer les gangs de ransomwares, les experts de Kaspersky pensent que le nombre de ces attaques diminuera en 2022.

L’appel initial a été lancé par le gouvernement américain, impliquant le FBI, et même les capacités offensives de l’US Cyber Command. Nous prévoyons que les attaques pourraient refaire surface plus tard, en se concentrant sur les pays en développement dotés de faibles capacités de cyber-enquête ou les pays qui ne le sont pas alliés des États-Unis, déclare Vitaly Kamluk, directeur de l’équipe mondiale de recherche et d’analyse pour l’Asie-Pacifique chez Kaspersky.

Compte tenu de la position géopolitique de certains pays d’Asie du Sud-Est, il est probable qu’il y aura moins ou même pas de telles attaques dans certains pays de la région en 2022.

Pourtant, les services d’hébergement largement disponibles offerts par des pays comme Singapour et la Malaisie, les services et infrastructures des centres de données peuvent toujours être visés par des gangs de ransomwares.

- Escroqueries avancées et ingénierie sociale : Une caractéristique distinctive des citoyens des pays développés est un sentiment élevé de sécurité. Des dépenses plus élevées en technologie, y compris la cybersécurité, génèrent également un sentiment de sécurité à long terme en ligne.

En conséquence, la population générale est moins exposée aux cybermenaces traditionnelles - il est simplement plus difficile de trouver des infrastructures non protégées ou des utilisateurs infectés. C’est pourquoi de plus en plus d’attaques ne sont pas axées sur la technologie, exploitant les vulnérabilités humaines, impliquant toutes sortes d’escroqueries par SMS, appels téléphoniques automatisés, messageries populaires, réseaux sociaux, etc.

Cette tendance est alimentée par l’automatisation de certains services, tels que la numérotation automatique et la livraison automatique du message initial avec une action de suivi attendue qui déclenche une opération manuelle d’escroquerie humaine", a indiqué Kamluk.

Nous pensons que cette tendance se développera davantage à l’avenir, y compris la production de documents adaptés aux victimes, d’images, de vidéos deepfake, de synthèse vocale sur la compromission complète des actifs numériques [comptes d’utilisateurs, smartphones, ordinateurs personnels, a-t-il déclaré.

- Davantage de violations de données par des attaquants non identifiés : avec la diminution des attaques ciblées de ransomwares exposant ouvertement les données volées et assumant la responsabilité d’une violation, nous assisterons à une augmentation des données volées proposées sur les marchés noirs.

Ces dernières années, nous avons observé que dans de nombreux cas de violation de données, les victimes n’étaient ni en mesure d’identifier les agresseurs, ni de savoir comment ils avaient été compromis, a poursuivi Kamluk.

Bien qu’il ait toujours été difficile d’identifier l’attaquant et la source de la violation, le pourcentage de tels cas a considérablement augmenté au cours des deux dernières années, atteignant plus de 75% selon nos recherches, a-t-il fait savoir.

Les experts de Kaspersky estiment qu’il ne s’agit pas seulement d’un symptôme des graves défis auxquels les cyberdéfenseurs sont confrontés, mais aussi d’un facteur de motivation et d’un signal pour que d’autres cybercriminels passifs se précipitent dans le domaine du vol de données et du commerce illégal.

- Attaques de l’industrie de la crypto-monnaie et du NFT : En observant des attaquants de pointe dotés de ressources humaines importantes, tels que le groupe Lazarus et son sous-groupe, BlueNoroff, les chercheurs de Kaspersky ont conclu que nous pouvons nous attendre à une vague d’attaques encore plus importante contre les entreprises de crypto-monnaie.

Même l’industrie croissante des NFT (jetons non fongibles) sera ciblée par les cybercriminels. Les pays d’Asie du Sud-Est pourraient être vulnérables car ils sont les leaders en termes de propriété NFT, les Philippines étant en tête de liste avec 32% déclarant posséder de tels actifs numériques.

Parmi les 20 pays étudiés, la Thaïlande (26,2%) se classe deuxième, suivie de près par la Malaisie (23,9%). Le Vietnam (17,4%) était cinquième et Singapour (6,8%) 14e.

Des attaques directes contre les employés de start-up et d’échanges de crypto-monnaie via une ingénierie sociale sophistiquée, des exploits logiciels et même de faux fournisseurs aux attaques de masse via un logiciel de chaîne d’approvisionnement ou ses composants [tels que des bibliothèques de codes tierces] - nous verrons une augmentation De tels cas. De plus, nous devrions voir plus d’incidents de vol de propriété NFT dans les années à venir, a déclaré Kamluk.

Ces attaques auront non seulement un impact sur les marchés mondiaux de la crypto-monnaie, mais également sur le cours des actions des entreprises individuelles, qui seront également monétisés par les attaquants via le commerce illégal d’informations sur les marchés boursiers, a-t-il ajouté. – VNA

Voir plus

 Au Centre R&D du Parc technologique de Ho Chi Minh-Ville. Photo : VNA

La coopération internationale, un levier pour mobiliser des ressources pour la science et la technologie

Le Vietnam renforce sa coopération internationale afin d’accéder à de nouvelles connaissances, de mobiliser des ressources pour la recherche et d’accélérer le développement de son écosystème scientifique et technologique. Des partenariats avec l’Australie, la Russie ou encore la République de Corée illustrent cette dynamique tournée vers les technologies stratégiques et les secteurs émergents.

Un représentant du Département de la sécurité politique intérieure de la Police de Can Tho dispense des informations sur la cybersécurité aux étudiants de l'Université de Can Tho. Photo : VNA.

Doter les jeunes d’un « bouclier numérique » face à la menace des deepfakes

À compter du 1er juillet 2026, la Loi sur la cybersécurité de 2025 entrera officiellement en vigueur, marquant une étape importante dans le perfectionnement du cadre juridique destiné à protéger le cyberespace au Vietnam. Fait notable, les questions liées à la sécurité des données, à la gouvernance de l’intelligence artificielle (IA) et à la technologie des deepfakes y sont intégrées pour la première fois dans un dispositif de gestion spécifique, imposant des exigences accrues en matière de responsabilité aux organisations et aux individus dans l’environnement numérique.

Laboratoire des semi-conducteurs du Centre de recherche et de développement, basé au Parc de hautes technologies de Hô Chi Minh-Ville. Photo : CTV/CVN

Laboratoires de référence : clé de la maîtrise des technologies

Le Vietnam prévoit de créer entre 10 et 15 grands centres nationaux de recherche et laboratoires de grande envergure, spécialisés dans des domaines tels que l’intelligence artificielle (IA), les semi-conducteurs, les biotechnologies et les nouvelles énergies, afin de soutenir l’objectif de maîtrise des technologies stratégiques.

Le professeur associé et docteur Saaidal Razalli Bin Azzuhri (gauche), vice-doyen de la faculté des sciences informatiques et des technologies de l’information à l’Université de Malaya. Photo: VNA

Stratégies d’un expert malaisien pour que le Vietnam devienne un acteur majeur du numérique mondial

Pour dépasser le simple statut de pays consommateur ou de sous-traitant, le Vietnam doit adopter une stratégie globale et ambitieuse afin de construire sa souveraineté technologique, en s’appuyant sur l’attraction des talents, la réforme de l’éducation et le renforcement de la coopération internationale, a déclaré le professeur associé et docteur Saaidal Razalli Bin Azzuhri, vice-doyen de la faculté des sciences informatiques et des technologies de l’information à l’Université de Malaya.

Cybertech Global TLV 2026 (Expo Tel Aviv), conférence et exposition internationale sur la cybersécurité en Israël. Photo : VNA

Construire un écosystème de ressources humaines en cybersécurité

Face à l’accélération de la transformation numérique et à la sophistication croissante des cyberattaques, le Vietnam est confronté à une pénurie importante de spécialistes en cybersécurité. Les experts soulignent l’urgence de bâtir un écosystème de formation solide, fondé sur une coopération étroite entre l’État, les universités et les entreprises, afin de garantir la sécurité de l’espace numérique national.

L’ambassadeur du Vietnam en Autriche, Vu Le Thai Hoang, s'exprime lors de cet événement. Photo: VNA

Le Vietnam met en avant son savoir-faire technologique à Vienne

Conçu comme une plateforme de démonstration et de connexion pour l’innovation, la "Journée de la technologie robotique du Vietnam" visait à promouvoir les capacités du Vietnam en matière de recherche, de développement et de maîtrise des technologies de pointe dans les domaines de la robotique, de l’automatisation et de l’intelligence artificielle (IA).