Logo
Đăng ký ấn phẩm|Đăng nhập

Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu

Kinhtedothi - Mới đây, Cục An toàn thông tin (Bộ TT-TT) vừa cảnh báo về chiến dịch tấn công mạng của nhóm APT MirrorFace nhắm vào tổ chức tài chính, viện nghiên cứu và nhà sản xuất.

Cục An toàn thông tin cho biết, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm giám sát an toàn không gian mạng quốc gia- NCSC đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm APT MiroFace.

Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu

Được biết, APT MirrorFace có mục tiêu là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất. Theo đó, nhóm tấn công đã thực hiện khai thác các lỗ hổng an toàn thông tin trên các sản phẩm phần mềm Array AG và FortiGate để phát tán mã độc NOOPDOOR.

Theo các chuyên gia, mã độc NOOPDOOR được gài vào ứng dụng hợp phát trên hệ thống với 2 biên thể dưới dạng file ".XML" và ".DLL". Cả hai biến thể đều cho phép nhóm tấn công thiết lập kết nối qua các cổng 443 và 47000 để tải xuống file và thực thi câu lệnh.

Sau khi mã độc được phát tán, nhóm tấn công đã tiến hành các hành vi trái phép như: truy cập nơi lưu trữ thông tin xác thực của hệ thống mạng, phát tán mã độc tới các thiết bị khác trong mạng cục bộ, theo dõi và trích xuất thông tin người dùng.

Bên cạnh đó, nhóm tấn công còn thực hiện các bước để tránh bị phát hiện như: chỉnh sửa dấu thời gian, thêm luật vào tường lửa hệ thống để mã độc có thể kết nối tới các cổng nhất định, ẩn đi các dịch vụ được kích hoạt...

Từ đó, Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp trên cả nước tiến hành kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công do nhóm APT MirrorFace phát động. Đồng thời, chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công này để ngăn chặn, phòng tránh nguy cơ bị tấn công.

Đồng thời, các tổ chức cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Ngoài ra các đơn vị cũng cần theo dõi thông tin để kịp thời phát hiện nguy cơ tấn công mạng. Khi cần hỗ trợ đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia theo số 02432091616 hoặc email ncsc@ais.gov.vn.

Đọc nhiều
HỎI ĐÁP THÔNG MINH

BÌNH LUẬN (0)

Đừng bỏ lỡ
Thị trường PC khởi sắc trở lại

Thị trường PC khởi sắc trở lại

22/01/2025 | 09:30

Kinhtedothi - Theo báo cáo của công ty Counterpoint Research, thị trường máy tính cá nhân (PC) toàn cầu trong quý IV/2024 tăng trưởng 3,7% so với cùng kỳ năm ngoái. Doanh số PC cả năm đạt 253 triệu chiếc (tăng 2,6% so với năm trước).

TikTok đã hoạt động trở lại tại Mỹ

TikTok đã hoạt động trở lại tại Mỹ

20/01/2025 | 15:10

Kinhtedothi - Nền tảng TikTok đã thông báo vào rạng sáng 20/1 (theo giờ Việt Nam) với nội dung: Cảm ơn sự kiên nhẫn và ủng hộ của các bạn. Nhớ sự nỗ lực của Tổng thống Trump, TikTok đã quay trở lại.

Tin mới
Gỡ vướng để hoàn thành khoảng 1.000km đường cao tốc trong năm 2025

Gỡ vướng để hoàn thành khoảng 1.000km đường cao tốc trong năm 2025

29/01/2025 | 21:42

Kinhtedothi- Theo Bộ GTVT, các dự án quan trọng quốc gia, trọng điểm ngành GTVT trong năm 2024 dù gặp nhiều khó khăn nhưng vẫn bảo đảm tiến độ, chất lượng. Đến nay, cả nước đã đưa vào khai thác 2.021km đường cao tốc. Để hoàn thành mục tiêu 3.000km cao tốc trong năm 2025, cần hoàn thành thêm khoảng 1.000km.

Hà Nội xác định 10 nhóm giải pháp căn cơ đẩy lùi ùn tắc giao thông

Hà Nội xác định 10 nhóm giải pháp căn cơ đẩy lùi ùn tắc giao thông

29/01/2025 | 21:38

Kinhtedothi - Sở GTVT Hà Nội đã xây dựng Đề án tổng thể giảm thiểu ùn tắc giao thông (UTGT) trên địa bàn TP, giai đoạn 2025 - 2030 và những năm tiếp theo. Trong đó, có 10 nhóm giải pháp lâu dài, căn cơ nhằm từng bước giải quyết nguy cơ UTGT trong hiện tại và cả tương lai.

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

Đường sắt đô thị: xương sống “xanh” của giao thông đô thị

28/01/2025 | 10:56

Kinhtedothi - Đường sắt đô thị (ĐSĐT) được ví như xương sống của hệ thống giao thông công cộng bởi năng lực vận chuyển ưu việt. Hơn nữa, ĐSĐT còn là phương tiện chủ đạo để những đô thị lớn như Hà Nội kiến tạo một hệ thống giao thông xanh, bến vững.

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

Hà Nội: tăng cường xử phạt vi phạm trông giữ xe

28/01/2025 | 10:51

Kinhtedothi - Thanh tra Sở GTVT Hà Nội cho biết, năm 2024 đã xử phạt hơn 748 trường hợp vi phạm trông giữ xe, phạt tiền hơn 3,4 tỷ đồng. Năm 2025, đơn vị sẽ tiếp tục phối hợp với lực lượng liên ngành cùng địa phương tăng cường kiểm tra các điểm trông giữ xe trên địa bàn TP.

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

“Tết vội” trên công trường trọng điểm của Thủ đô Hà Nội

27/01/2025 | 08:34

Kinhtedothi - Những ngày sát Tết Nguyên đán Ất Tỵ, trên công trường khoan hầm tuyến đường sắt đô thị Nhổn - Ga Hà Nội vẫn nhộn nhịp công nhân, kỹ sư cùng máy móc ầm ì hoạt động. Để bảo đảm “đường găng” tiến độ, công trường sẽ nghỉ Tết muộn và quay trở lại làm việc từ sớm.

Tin Tài Trợ