9 Monate, 321 Systeme von Regierungsbehörden mit Botnet-Infrastruktur verbunden

Ein Botnetz ist ein Netzwerk kompromittierter Computergeräte, das zur Durchführung von Cyberangriffen verwendet wird.

Als Teil eines Botnetzes werden die kompromittierten Maschinen von den Angreifern als Werkzeuge zur Automatisierung von Massenangriffen verwendet, wie etwa der Verbreitung von Malware, dem Absturz von Servern, dem Diebstahl von Daten usw.

IP-Botnetz 3 001.jpg
Die Anzahl der IP-Adressen in Botnetzen in Vietnam beträgt im September 2024 468.796. Bild: scworld.com

Nach Angaben der Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation verzeichnete das technische System dieser Behörde im September 2024 468.796 vietnamesische IP-Adressen im Botnetz, darunter 18 IP-Adressen staatlicher Behörden und Organisationen.

Die oben genannten Zahlen wurden von der Abteilung für Informationssicherheit aufgezeichnet und Behörden und Organisationen in Vietnam, insbesondere staatliche Behörden, gemeldet.

Dies ist das Ergebnis der Aufgabe dieser Einheit, Risiken innerhalb des Systems zu überwachen und frühzeitig zu erkennen, insbesondere das Risiko, dass Server und Workstations im System mit Malware infiziert werden und zu Botnetzen werden. Darüber hinaus tauscht sie Informationen über Cyberbedrohungen mit internationalen Organisationen aus und überwacht kontinuierlich Botnetze.

So hat das Ministerium für Informationssicherheit, direkt das National Cyber Security Monitoring Center (NCSC), von Anfang dieses Jahres bis Ende September insgesamt 321 Systeme staatlicher Behörden und Organisationen entdeckt, die mit der Botnetz-Infrastruktur verbunden waren. Gleichzeitig wurden unterstützende Einheiten beauftragt, diese zu handhaben und zu verhindern.

Reduzieren Sie 75 % der IP-Adressen Vietnams in Botnetzen

Tatsächlich stellt neben gezielten Angriffen (APT) das Risiko, dass Computergeräte, Server und Workstations in vietnamesischen Systemen mit Malware infiziert werden, die Kontrolle übernehmen und sich zur Teilnahme an Botnet-Netzwerken mobilisieren, eine der größten Bedrohungen dar und beeinträchtigt die Sicherheit der Informationssysteme der Einheiten sowie die Sicherheit des nationalen Cyberspace.

Aus diesem Grund wurden vom Ministerium für Information und Kommunikation in letzter Zeit zahlreiche Lösungen eingesetzt, um die Infektion mit Schadsoftware sowie die Anzahl vietnamesischer IP-Adressen in Botnetzen zu minimieren.

Konkret zeigten die Überwachungsergebnisse des National Cyber Security Monitoring Center (NCSC) der Abteilung für Informationssicherheit des Ministeriums für Information und Kommunikation, dass sich Ende 2019 in Vietnam bis zu zwei Millionen der insgesamt etwa 16 Millionen IP-Adressen regelmäßig in großen Botnetzen befanden.

W-Informationssicherheitsüberwachung 1.jpg
Im Rahmen der Förderung der digitalen Transformation in Vietnam wird Behörden, Einheiten und Unternehmen empfohlen, die Sicherheitsüberwachung der von ihnen verwalteten Systeme zu verstärken. Bild: MQ

Das Ministerium für Informationssicherheit leitet die Umsetzung einer Reihe von Lösungen an, darunter die Verhinderung des Zugriffs auf Websites mit gecrackter Software, die Schadcode enthält, wöchentliche Warnungen und Anweisungen zum Umgang mit mit Schadcode infizierten Geräten und die Bereitstellung von Online-Tools zur Überprüfung auf Malware auf dem Portal khonggianmang.vn. Darüber hinaus organisiert es jährlich eine landesweite Kampagne zum Scannen und Entfernen von Schadcode.

Eine wichtige Maßnahme der jüngsten Kampagnen zum Scannen und Entfernen von Malware ist die Suche und Beseitigung der eigentlichen Ursache des Problems. Die vom Ministerium für Informationssicherheit geleitete Kampagne zur Bereinigung des Cyberspace von Malware mobilisiert nicht nur Behörden, Organisationen, Unternehmen und Privatpersonen, um Endgeräte zu scannen und Malware zu entfernen. Sie sucht auch nach Webseiten, die sich auf die Verbreitung von Malware spezialisiert haben, und blockiert deren Zugriff vollständig. Außerdem werden Verbindungen zu 915 Serveradressen blockiert, die Botnetze in Vietnam steuern.

Aus diesem Grund ist die Zahl der Malware-Infektionen und insbesondere die Anzahl vietnamesischer IP-Adressen in Botnetzen in den letzten Jahren kontinuierlich zurückgegangen.

Laut Statistik betrug die Zahl der mit Botnetzen verbundenen IP-Adressen in Vietnam im September 2024 468.796, ein Rückgang von mehr als 75 % im Vergleich zu 2019.

Um die erzielten Ergebnisse aufrechtzuerhalten, wird die Abteilung für Informationssicherheit parallel zur weiteren Durchführung von Kampagnen zum Scannen und Entfernen von Malware weiterhin Propaganda betreiben und die Sensibilisierung der Benutzer fördern. Außerdem wird sie Verbindungen zu Servern überwachen und verhindern, die Malware-Angriffe steuern, die zu Informationsunsicherheit für Behörden und einzelne Benutzer führen.

Warum ist die Zahl der IP-Adressen in vietnamesischen Botnetzen um mehr als 45 % zurückgegangen? Bei der jüngsten Kampagne zur Bereinigung des Internets um Malware wurde ein neuer Ansatz umgesetzt: Websites, die Malware verbreiten, werden identifiziert und gründlich bekämpft. Außerdem werden Verbindungen zu Serveradressen blockiert, die Botnetze steuern.