Việt Nam vươn mình trong kỷ nguyên mới
Logo
Đăng ký ấn phẩm|Đăng nhập

Phát hiện chiến dịch tấn công APT vào các đơn vị trọng yếu

Kinhtedothi - Công nghệ của Công ty Công nghệ an ninh mạng Việt Nam NCS vừa phát hiện một chiến dịch tấn công có chủ đích APT quy mô lớn vào các công ty, tổ chức, trọng yếu tại Việt Nam.

Chuyên gia Vũ Ngọc Sơn, Giám đốc Công nghệ của Công ty NCS cho biết chiến dịch tấn công này khai thác vào lỗ hổng Zero-day của Microsoft Exchange, một trong những phần mềm mail server phổ biến nhất trong các cơ quan, tổ chức tại Việt Nam.

Phát hiện chiến dịch tấn công APT vào các đơn vị trọng yếu

Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã ngay lập tức nghiên cứu và phát hiện ra mã khai thác exploit, sau đó, thông tin tới tổ chức ZDI làm việc với Microsoft, để hãng có thể cập nhật nhanh chóng bản vá.

Cùng với việc cảnh báo về chiến dịch tấn công APT quy mô lớn nhằm vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam qua khai thác lỗ hổng trên máy chủ Microsoft Exchange, Công ty NCS cũng phát hành công cụ miễn phí kiểm tra.

NCS đã phát hành công cụ miễn phí NCS E0 Scanner, hỗ trợ các quản trị hệ thống quét máy chủ Microsoft Exchange để kiểm tra đã bị tấn công hay chưa. Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Ngoài ra, NCS cũng đã công bố mã nguồn của công cụ để hỗ trợ các quản trị có thể tự chỉnh sửa và xây dựng lại theo nhu cầu. Thông tin chi tiết về lỗ hổng zero-day của Microsoft Exchange do NCS nghiên cứu có thể xem trên các trang gteltsc.vn, bleepingcomputer.com hay success.trendmicro.com.

Trong thời gian chờ đợi Microsoft phát hành bản vá lỗi chính thức, các quản trị hệ thống sử dụng máy chủ Microsoft Exchange được khuyến cáo cần nhanh chóng rà soát toàn bộ hệ thống để phát hiện các dấu hiệu bất thường.

APT là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu và dai dẳng. Hậu quả của các cuộc tấn công APT là vô cùng nặng nề, có thể kể đến như tài sản trí tuệ bị đánh cắp; thông tin nhạy cảm bị xâm nhập; cơ sở hạ tầng quan trọng của tổ chức bị phá hủy hay toàn bộ tên miền của tổ chức bị chiếm đoạt...

CMC trao chứng chỉ bảo mật PCI DSS cho VNPT Money

CMC trao chứng chỉ bảo mật PCI DSS cho VNPT Money

Đọc nhiều
HỎI ĐÁP THÔNG MINH

CẢM NHẬN CỦA BẠN VỀ BÀI VIẾT NÀY

  • Rất hay
  • Thích
  • Giải trí
  • Cần cải thiện

BÌNH LUẬN (0)

Đừng bỏ lỡ
Vận hành tuyến cáp quang biển lớn nhất Việt Nam

Vận hành tuyến cáp quang biển lớn nhất Việt Nam

16 Apr, 02:31 PM

Kinhtedothi - Tuyến cáp quang biển quốc tế Asia Direct Cable (ADC) vừa được đưa vào vận hành có dung lượng tối đa 50Tbps, lớn nhất Việt Nam và bằng 125% lần tổng dung lượng kết nối quốc tế của Việt Nam.

Qualcomm ra mắt Snapdragon 8s Gen 4

Qualcomm ra mắt Snapdragon 8s Gen 4

15 Apr, 10:02 AM

Kinhtedothi - Qualcomm vừa ra mắt SoC kế nhiệm của Snapdragon 8s Gen 3 với tên gọi Snapdragon 8s Gen 4 thay vì Snapdragon 8s Elite như một số tin đồn trước đây.

Tin mới
VIDEO
Tin Tài Trợ