Trang chủKhoa học - Công nghệCông nghệ sốCó chiến dịch tấn cộng mạng mới ngắm vào Việt Nam

Có chiến dịch tấn cộng mạng mới ngắm vào Việt Nam


Tấn công có chủ đích APT là một trong những xu hướng tấn công nổi bật trong năm 2024 và cả các năm tiếp theo, cùng với tấn công từ chối dịch vụ phân tán – DDoS và tấn công mã hóa dữ liệu tống tiền – ransomware. 

‘Mustang Panda’ được biết đến là một trong những nhóm tấn công APT đã thực hiện nhiều chiến dịch tấn công có chủ đích vào các cơ quan, tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam. 

Nhóm APT ‘Mustang Panda’ thực hiện chiến dịch mới tấn công mạng Việt Nam.
Nhóm APT ‘Mustang Panda’ thực hiện chiến dịch mới tấn công mạng Việt Nam.

Viettel Cyber Security báo cáo tình hình an toàn thông tin Việt Nam quý I/2024, trong đó Mustang Panda là 1 trong 4 nhóm tấn công APT có ảnh hưởng lớn tới các tổ chức, doanh nghiệp tại Việt Nam. 

Dù số lượng mã độc do ‘Mustang Panda’ phát tán giảm đi nhưng lại có mức độ tinh vi hơn, nhóm này đã thay đổi và cải tiến nhiều kĩ thuật để gây khó khăn trong việc phát hiện và điều tra tấn công.

Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về các chiến dịch tấn công mới của nhóm ‘Mustang Panda’ nhằm vào Việt Nam.

Cụ thể, chiến dịch tấn công mới của nhóm ‘Mustang Panda’ sử dụng những ‘mồi nhử’ xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, và lợi dụng các công cụ như ‘forfiles.exe’ để thực thi file độc hại được lưu ở máy chủ C&C. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục…

Phân tích của các chuyên gia cũng chỉ ra rằng, hai chiến dịch tấn công của nhóm ‘Mustang Panda’ được ghi nhận trong các tháng 4 và 5 nhằm vào tổ chức, doanh nghiệp tại Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại. 

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị chuyên trách CNTT, an toàn thông tin các bộ, ngành, địa phương; Các tập đoàn, tổng công ty nhà nước; Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số cùng các tổ chức tài chính, ngân hàng thương mại tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý có khả năng bị ảnh hưởng bởi các chiến dịch tấn công do nhóm ‘Mustang Panda’ thực hiện.

Các cơ quan, tổ chức và doanh nghiệp cũng cần chủ động theo dõi các thông tin liên quan đến đến chiến dịch nhằm thực hiện ngăn chặn, tránh nguy cơ bị tấn công. Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng cũng như những tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

“Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616, và thư điện tử ncsc@ais.gov.vn”, cảnh báo của Cục An toàn thông tin nêu rõ.



Nguồn: https://kinhtedothi.vn/co-chien-dich-tan-cong-mang-moi-ngam-vao-viet-nam.html

Cùng chủ đề

Hơn 4.000 cuộc tấn công mạng vào các hệ thống tại Việt Nam

Theo ghi nhận, lĩnh vực an toàn thông tin mạng trong tháng 8/2024 tiếp tục nhận được sự quan tâm của các cơ quan, tổ chức, doanh nghiệp trong vả nước.  Cụ thể, doanh thu của lĩnh vực trong tháng đạt 451 tỷ đồng, tăng 10% so với cùng kỳ năm ngoái. Bên cạnh đó, tính đến tháng 8, trong tổng số hơn 7.600 hệ thống thông tin của các cơ quan nhà nước, đã có gần 5.900 hệ thống...

Những lỗ hổng an toàn thông tin cũ vẫn là mục tiêu của hacker

Cục An toàn thông tin (Bộ TTTT) cho biết, từ ngày 19/8 đến 25/8 có ít nhất 993 lỗ hổng được các tổ chức quốc tế công bố và cập nhật. Trong đó, ít nhất 114 lỗ hổng cho phép chèn và thực thi mã lệnh. Cục cũng đặc biệt lưu ý các cơ quan tổ chức về 10 lỗ hồng an toàn thông tin có mức độ ảnh hưởng nghiêm trọng hoặc đang bị các nhóm tấn công...

chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu

Cục An toàn thông tin cho biết, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm giám sát an toàn không gian mạng quốc gia- NCSC đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm APT MiroFace. Được biết, APT MirrorFace có mục tiêu là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất. Theo đó, nhóm tấn...

Phát hiện hơn 90.000 lỗ hổng của các hệ thống tại Việt Nam

Cụ thể: Trong tháng 6, ghi nhận 90.033 điểm yếu, lỗ hổng an toàn thông tin tại các máy chủ, máy trạm, hệ thống thông tin của các cơ quan, tổ chức tại Việt Nam. So với 3 tháng trước đó, số lượng điểm yếu, lỗ hổng an toàn thông tin được ghi nhận trong tháng 6 tăng nhẹ. Con số ghi nhận ở tháng 3 là 88.990, tháng 4 là 89.351 còn tháng 5 là 89.400. Trong tháng 6,...

Ghi nhận hơn 30.000 báo cáo lừa đảo qua mạng

Theo các chuyên gia bảo mật, lượt báo cáo về lừa đảo trong Quý II cao hơn Quý I (Quý I ghi nhận 29.251 lượt báo cáo) có thể đến từ các dịp nghỉ lễ dài, các đối tượng xấu lợi dụng lỗ hổng trước khi quy định cập nhật sinh trắc học có hiệu lực. Cụ thể, tháng 4 ghi nhận 10.235 lượt báo cáo còn tháng 5 là 9.523 lượt - có giảm nhẹ nhưng không đáng...

Nổi bật

Mới nhất

Cùng tác giả

thông qua 5 phúc lợi cho lao động nữ

Dự và chỉ đạo hội nghị có Phó Trưởng Ban Nữ công Tổng Liên đoàn lao động (LĐLĐ) Việt Nam Trần Thu Phương; Phó Chủ tịch LĐLĐ TP Hà Nội Nguyễn Thị Thu Thủy cùng đại diện Ban Nữ công LĐLĐ TP... Chia sẻ về kết quả hoạt động, tổ chức đối thoại với người lao động, Phó Tổng Giám đốc Công ty IMC Hà Hồng Phúc cho biết, công ty có hơn 200 lao động trong đó có...

Bài viết của Tổng Bí thư về đổi mới mạnh mẽ phương thức lãnh đạo

Dưới sự lãnh đạo của Đảng với phương pháp, cách thức cầm quyền dân chủ, khoa học, thường xuyên được đổi mới phù hợp với yêu cầu, nhiệm vụ từng thời kỳ, sự nghiệp cách mạng Việt Nam. Ngày 16/9, Thông tấn xã Việt Nam trân trọng giới thiệu bài viết của đồng chí Tô Lâm, Tổng Bí thư Ban Chấp hành Trung ương Đảng Cộng sản Việt Nam, Chủ tịch nước Cộng hòa xã hội chủ nghĩa Việt...

Không thu viện phí của nạn nhân vùng thiên tai khoản không được BHYT thanh toán

Theo đó, cơn bão số 3 với cường độ rất mạnh và mưa lụt, sạt lở sau bão đã gây hậu quả đặc biệt nghiêm trọng về người, tài sản, công trình công cộng và dân sinh. Nhiều cơ sở khám chữa bệnh bị ảnh hưởng và hư hại, đặc biệt tại các tỉnh, TP như Quảng Ninh, Hải Phòng, Thái Bình, Hưng Yên, Hải Dương, Hà Nội, Lào Cai, Yên Bái, Thái Nguyên, Tuyên Quang, Lạng Sơn, Hoà...

nhiều học sinh nghi bị ngộ độc thực phẩm sau khi uống trà sữa

Theo thông tin ban đầu, vào khoảng 10 giờ sáng ngày 16/9, UBND phường Thống Nhất nhận được báo cáo từ Trạm Y tế phường về việc nghi ngờ ngộ độc thực phẩm tại lớp 7/1 của trường THCS Tôn Đức Thắng. Trước đó, sáng cùng ngày, Ban đại diện phụ huynh lớp 7/1 đã tổ chức một buổi liên hoan cho các học sinh nhân dịp Tết Trung thu, với trà sữa được mua từ Tiệm chè, trà...

Tạo điều kiện tốt nhất cho học sinh nhưng cũng phải đúng quy định

Ông Trần Vĩnh Liêm cho biết, Phòng GD&ĐT TP Dĩ An sẽ xin ý kiến chỉ đạo của ngành GD&ĐT và UBND TP Dĩ An để có chỉ đạo giải quyết sự việc, tạo điều kiện tốt nhất cho học sinh, nhưng cũng phải đúng quy định của ngành GD&ĐT. Nhà trường xin nhận khuyết điểm về sơ suất “nhầm lớp” Như Báo Kinh tế và Đô thị phản ánh, chuyện thật tưởng như đùa xảy ra tại Trường tiểu...

Bài đọc nhiều

Cùng chuyên mục

Apple bắt đầu bán các mẫu iPad Pro và iPad Air 2022 hàng tân trang

Theo đó, các mẫu tân trang của các sản phẩm được bán gồm iPad Pro 11 inch thế hệ thứ tư với chip M2, iPad Pro 12.9 inch thế hệ thứ sáu với chip M2 và iPad Air thế hệ thứ năm với chip M1. Các sản phẩm tân trang được giảm giá từ 15% đến 20% so với giá gốc và có sẵn với nhiêu dung lượng lưu trữ cũng như tùy chọn màu sắc. Apple cho biết:...

Xử phạt một Tạp chí vì thực hiện không đúng tôn chỉ mục đích

Theo quyết định xử phạt số 210/QĐ - VPHC thì: Tạp chí Phụ nữ mới và Tạp chí điện tử Phụ nữ mới đã thực hiện hành vi vi phạm hành chính, thực hiện không đúng nội dung ghi trong giấy phép, không thực hiện đúng tôn chỉ mục đích ghi trong giấy phép hoạt động báo chí gây ảnh hưởng ít nghiêm trọng. Tạp chí đã xuất bản không đúng số trang được cơ quan quản lý nhà...

lừa đảo trực tuyến trên không gian mạng Việt Nam và quốc tế

Trong tuần từ ngày 9/9 đến ngày 15/9, Cục An toàn thông tin đã cảnh báo về các hình thức lừa đảo trực tuyến sau: - Lừa đảo kêu gọi từ thiện sau bão Yagi: trước tình trạng thiệt hại nặng nề của miền Bắc, hưởng ứng lời kêu gọi chung tay góp sức ủng hộ đồng bào gặp thiên tai, nhiều tấm lòng hảo tâm trên khắp mọi miền Tổ quốc đã không ngần ngại đưa tay giúp...

Sẽ tắt sóng 2G từ ngày 15/10

Trong bối cảnh còn hơn 3 triệu thuê bao chưa đổi thiết bị, Bộ TT-TT đã quyết định lùi thời gian tắt sóng 2G thêm 1 tháng. Như vậy, đến ngày 15/10 tới đây sẽ chính thức tắt sóng 2G. Cụ thể, ngày 13/9 vừa qua, Bộ TT-TT đã ban hành thông tư số 10 về ngưng hiệu lực thi hành một số nội dung của thông tư 03 và 04 - liên quan đến quy hoạch các băng...

Mới nhất

Công ty Danh Khôi kiến nghị tháo gỡ về cấp

Danh Khôi kiến nghị tháo gỡ về cấp "sổ đỏ" tại Nhơn Hội New CityLiên quan đến việc chưa cấp Giấy chứng nhận quyền sử dụng đất cho khách hàng (1.960 lô đất) tại Dự án Nhơn Hội New City, Công ty Danh Khôi kiến nghị tỉnh Bình Định thực hiện thủ tục đã áp dụng với 2.522...

Phái đoàn Bộ Nông nghiệp Mỹ đến thăm trụ sở Tập đoàn Golden Gate

Phái đoàn Bộ Nông nghiệp Mỹ đến thăm trụ sở Tập đoàn Golden GateTập đoàn Golden Gate đón phái đoàn Thương mại Bộ Nông nghiệp Mỹ đến thăm, làm việc tại trụ sở ở Hà Nội. Chuyến thăm diễn ra vào ngày 13/9, với sự...

Chủ tịch Điện Tây Bắc muốn tăng sở hữu sau hơn một tháng làm lãnh đạo

Chủ tịch Điện Tây Bắc muốn tăng sở hữu sau hơn một tháng làm lãnh đạo​​Người đứng đầu HĐQT Điện Tây Bắc muốn mua 1,53 triệu cổ phiếu NED nhằm tăng tỷ lệ sở hữu từ 11,54% lên 15,32% sau hơn một tháng lên làm lãnh đạo. ...

Mới nhất