越南网络威胁崛起
越南经济的快速增长和其他因素正在推动网络犯罪和网络间谍活动的增加。
越南很少像朝鲜和伊朗等其他亚洲国家近年来那样,与网络犯罪活动联系在一起。但这种情况可能很快就会改变。
根据Intsights的一份新报告,越南的网络犯罪和网络间谍活动呈现出增长的趋势。
以越南语为基础的互联网流量和在深网和暗网上的活动正在增加,对设在越南的外国跨国组织(尤其是汽车公司和媒体机构)的攻击也在增加。
至少有一个已知的高级持续性威胁(APT)组织——APT32/OceanLotus——在支持政府的战略利益。在过去一年左右的时间里,这个威胁组织加大了对越南和柬埔寨敌视政府的媒体的攻击。越南计划于今年9月推出首款国产汽车,所以该APT组织也越来越多地针对汽车制造商。
IntSights网络威胁情报分析师Charity Wright表示:“现在是密切关注越南、越南经济和越南网络行动的最佳时机——无论是政府支持的还是团体支持的。”有几个因素导致了威胁活动的增加,其一是该国经济快速增长。
越南的一党制政府一直致力于促进经济增长,并一直在投资国内技术开发。IntSights表示,由于越南一直在寻求超越中国、日本和韩国等地区经济强国的方式,针对跨国公司的网络间谍活动有所增加。
APT32攻击汽车制造商就是一个典型的例子。去年,该组织发起了一场针对丰田(Toyota)等主要汽车公司的恶意软件和间谍活动。根据攻击时间,该组织的任务是收集竞争对手的情报,甚至有可能是扰乱它们的运营,目的是为越南第一家国产汽车公司VinFast的起步铺平道路。
互联网审查法律
IntSights称,威胁活动的增加在一定程度上似乎也与越南政府去年通过的一项互联网审查法律有关。该法要求Facebook和Twitter等社交媒体公司在越南设立当地办事处,在越南境内存储当地用户数据,并应要求将数据交给政府。
这项法律限制了人们在社交媒体上的言论和行为。政府还建立了一个名为“47部队”(Force 47)的网络攻击部队,由1万多名成员组成,负责执法。47部队的任务是监视人们的互联网行为以及阻止人们访问政府认为不友好或反动的内容。
根据IntSights的报告,审查法已促使越来越多的越南用户进入了暗网,越来越多的人开始寻找有关加密货币和网络犯罪机会的信息。Wright表示,知名的、多语言的地下论坛中的越南语用户越来越多,不过专门针对越南语用户的网站的会员人数仍然相对较少。
越南黑客协会(HVA),一个越南黑客网站,在去年关闭时拥有超过14000名会员。该网站提供各种信息,包括黑客、Tor使用和加密货币。
Wright表示,从那时起,包括一个名为“越南黑客黑帽”的网站在内的其他网站取代了HVA。这些网站为越南黑客提供了一个论坛,让他们在各种各样的恶意活动上进行合作、交换想法和相互指导,包括如何访问黑网站、窃取银行和信用卡信息、入侵社交媒体账户和逆向工程恶意软件。研究人员已经将一个APT组织——Poison Ivy,又名APT-C-01——与越南联系起来。
Wright表示:“对越南来说,因为越南国家支持的APT32的崛起和越南语地下网络的发展,所以这是一个充满活力的时期。”
越南正在快速发展新技术,并学习如何利用其47部队来促进经济增长以及实现越南政府设立的目标。
到目前为止,其攻击目标一直与越南的经济和政治利益直接挂钩。但越南的网络犯罪活动也会攻击美国和全球银行、社交媒体网站和其他组织。
我们正在见证一种切实可行的全球网络威胁的兴起和发展,以及年轻的技术人员向深网和暗网迁移的历史。