Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu
Kinhtedothi - Mới đây, Cục An toàn thông tin (Bộ TT-TT) vừa cảnh báo về chiến dịch tấn công mạng của nhóm APT MirrorFace nhắm vào tổ chức tài chính, viện nghiên cứu và nhà sản xuất.
Cục An toàn thông tin cho biết, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm giám sát an toàn không gian mạng quốc gia- NCSC đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm APT MiroFace.
![](https://resource.kinhtedothi.vn/2024/08/15/tan-cong-mang-1-1024x682.jpg)
Được biết, APT MirrorFace có mục tiêu là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất. Theo đó, nhóm tấn công đã thực hiện khai thác các lỗ hổng an toàn thông tin trên các sản phẩm phần mềm Array AG và FortiGate để phát tán mã độc NOOPDOOR.
Theo các chuyên gia, mã độc NOOPDOOR được gài vào ứng dụng hợp phát trên hệ thống với 2 biên thể dưới dạng file ".XML" và ".DLL". Cả hai biến thể đều cho phép nhóm tấn công thiết lập kết nối qua các cổng 443 và 47000 để tải xuống file và thực thi câu lệnh.
Sau khi mã độc được phát tán, nhóm tấn công đã tiến hành các hành vi trái phép như: truy cập nơi lưu trữ thông tin xác thực của hệ thống mạng, phát tán mã độc tới các thiết bị khác trong mạng cục bộ, theo dõi và trích xuất thông tin người dùng.
Bên cạnh đó, nhóm tấn công còn thực hiện các bước để tránh bị phát hiện như: chỉnh sửa dấu thời gian, thêm luật vào tường lửa hệ thống để mã độc có thể kết nối tới các cổng nhất định, ẩn đi các dịch vụ được kích hoạt...
Từ đó, Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp trên cả nước tiến hành kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công do nhóm APT MirrorFace phát động. Đồng thời, chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công này để ngăn chặn, phòng tránh nguy cơ bị tấn công.
Đồng thời, các tổ chức cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.
Ngoài ra các đơn vị cũng cần theo dõi thông tin để kịp thời phát hiện nguy cơ tấn công mạng. Khi cần hỗ trợ đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia theo số 02432091616 hoặc email ncsc@ais.gov.vn.
![Cảnh báo lừa đảo mạo danh trên không gian mạng Việt Nam](https://resource.kinhtedothi.vn//2024/07/01/canh-bao-mao-danh-can-bo-quan-doi-de-lua-dao-b8699.jpeg)
Cảnh báo lừa đảo mạo danh trên không gian mạng Việt Nam
Kinhtedothi - Cục An toàn thông tin (Bộ TT&TT) tiếp tục đưa ra cảnh báo về các thủ đoạn lừa đảo trực tuyến phổ biến trên không gian mạng Việt Nam và quốc tế, đã xảy ra trong tuần vừa qua.
![Cảnh báo những chiêu thức lừa đảo trực tuyến tinh vi trong tuần qua](https://resource.kinhtedothi.vn//2024/07/14/image-20230926090738-1.png)
Cảnh báo những chiêu thức lừa đảo trực tuyến tinh vi trong tuần qua
Kinhtedothi - Cục An toàn thông tin (Bộ TT&TT) ghi nhận 5 chiêu thức lừa đảo trực tuyến nguy hiểm, xuất hiện nhiều trong 7 ngày qua tại Việt Nam và trên thế giới.
![Cảnh báo gia tăng các website giả mạo ngân hàng](https://resource.kinhtedothi.vn//2024/07/24/canh-bao-lua-dao5d42888ecb6bb-fa911fcba168b3577b2c8d789bdca8a3.jpg)
Cảnh báo gia tăng các website giả mạo ngân hàng
Kinhtedothi - Mới đây, nhiều website giả mạo ngân hàng đã được phát hiện.