Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu

Kinhtedothi - Mới đây, Cục An toàn thông tin (Bộ TT-TT) vừa cảnh báo về chiến dịch tấn công mạng của nhóm APT MirrorFace nhắm vào tổ chức tài chính, viện nghiên cứu và nhà sản xuất.

Cục An toàn thông tin cho biết, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm giám sát an toàn không gian mạng quốc gia- NCSC đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm APT MiroFace.

Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu

Được biết, APT MirrorFace có mục tiêu là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất. Theo đó, nhóm tấn công đã thực hiện khai thác các lỗ hổng an toàn thông tin trên các sản phẩm phần mềm Array AG và FortiGate để phát tán mã độc NOOPDOOR.

Theo các chuyên gia, mã độc NOOPDOOR được gài vào ứng dụng hợp phát trên hệ thống với 2 biên thể dưới dạng file ".XML" và ".DLL". Cả hai biến thể đều cho phép nhóm tấn công thiết lập kết nối qua các cổng 443 và 47000 để tải xuống file và thực thi câu lệnh.

Sau khi mã độc được phát tán, nhóm tấn công đã tiến hành các hành vi trái phép như: truy cập nơi lưu trữ thông tin xác thực của hệ thống mạng, phát tán mã độc tới các thiết bị khác trong mạng cục bộ, theo dõi và trích xuất thông tin người dùng.

Bên cạnh đó, nhóm tấn công còn thực hiện các bước để tránh bị phát hiện như: chỉnh sửa dấu thời gian, thêm luật vào tường lửa hệ thống để mã độc có thể kết nối tới các cổng nhất định, ẩn đi các dịch vụ được kích hoạt...

Từ đó, Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp trên cả nước tiến hành kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công do nhóm APT MirrorFace phát động. Đồng thời, chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công này để ngăn chặn, phòng tránh nguy cơ bị tấn công.

Đồng thời, các tổ chức cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Ngoài ra các đơn vị cũng cần theo dõi thông tin để kịp thời phát hiện nguy cơ tấn công mạng. Khi cần hỗ trợ đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia theo số 02432091616 hoặc email ncsc@ais.gov.vn.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Xây dựng "đường cao tốc" cho hạ tầng 5G

Xây dựng "đường cao tốc" cho hạ tầng 5G

04 Apr, 03:58 PM

Kinhtedothi - Bộ KH&CN vừa ban hành Thông tư nhằm hoàn thiện hành lang pháp lý cho việc sử dụng băng tần E tại Việt Nam, tạo nền tảng thuận lợi để triển khai hạ tầng truyền dẫn tốc độ siêu cao, từ đó góp phần xây dựng "đường cao tốc" vững chắc cho hạ tầng 5G Việt Nam.

Amazon đề nghị mua TikTok 

Amazon đề nghị mua TikTok 

03 Apr, 03:03 PM

Kinhtedothi - Amazon mới đưa ra đề nghị mua lại TikTok trước hạn chót TikTok tại Mỹ phải tìm bên mua lại.

Một số thiết bị sẽ được cập nhật One UI 7 trong tháng 4/2025

Một số thiết bị sẽ được cập nhật One UI 7 trong tháng 4/2025

02 Apr, 09:20 AM

Kinhtedothi - One UI 7 là bản cập nhật phần mềm mới nhất của Samsung, cung cấp một loạt cải tiến về giao diện và tính năng cho các thiết bị Galaxy. Tiến trình triển khai chính thức còn chậm, và một số thiết bị sẽ được cập nhật vào tháng 4/2025, bao gồm dòng Galaxy S, Galaxy Z, và Galaxy Tab.

Tin mới
VIDEO
Tin Tài Trợ