មជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខតាមអ៊ីនធឺណិតជាតិបានរកឃើញការវាយប្រហារខុសច្បាប់ដោយក្រុមហេគឃ័រដែលផ្តោតលើអង្គការមួយចំនួននៅក្នុងប្រទេសវៀតណាម។
មជ្ឈមណ្ឌលត្រួតពិនិត្យសន្តិសុខតាមអ៊ីនធឺណិតជាតិ (NCSC) ក្រោមនាយកដ្ឋានសន្តិសុខព័ត៌មាន ក្រសួងព័ត៌មាន និងទំនាក់ទំនង ទើបតែបានចេញការព្រមានអំពីក្រុមហេគឃ័រដែលធ្វើការវាយប្រហារតាមអ៊ីនធឺណិតលើភ្នាក់ងារ និងអង្គការនានាក្នុងតំបន់អាស៊ីអាគ្នេយ៍ ដោយប្រើប្រាស់នុយវិលជុំវិញវិស័យអប់រំ និងពន្ធ។
ក្រុមហេគឃ័រដែលត្រូវបានគេស្គាល់ថាជា Mustang Panda ជារឿយៗអនុវត្តការវាយប្រហារកម្រិតខ្ពស់ជាប់លាប់ (APT) ។ យុទ្ធនាការវាយប្រហារថ្មីរបស់ក្រុម Hacker Mustang Panda ប្រើ "ការទាក់ទាញ" ជុំវិញវិស័យអប់រំ និងពន្ធ។
ដោយអនុវត្តវិធីសាស្រ្តជាច្រើន និងទាញយកឧបករណ៍កម្មវិធី "forfiles.exe" ដើម្បីប្រតិបត្តិឯកសារព្យាបាទដែលរក្សាទុកនៅលើម៉ាស៊ីនមេ C&C (Command and Control Server - កម្មវិធីសំខាន់ដែលទទួលខុសត្រូវក្នុងការគ្រប់គ្រង និងត្រួតពិនិត្យសកម្មភាពរបស់កម្មវិធីព្យាបាទ)។ គួរកត់សម្គាល់ថា គោលដៅរបស់ក្រុម Mustang Panda គឺ អង្គការរដ្ឋាភិបាល អង្គការមិនរកប្រាក់ចំណេញ អង្គការអប់រំ...
យោងតាមអ្នកជំនាញសន្តិសុខ យុទ្ធនាការវាយប្រហារចំនួនពីរដោយក្រុម Mustang Panda ដែលបានកត់ត្រាក្នុងខែមេសា និងឧសភា បានកំណត់គោលដៅទៅលើស្ថាប័ន និងអាជីវកម្មក្នុងប្រទេសវៀតណាម ដោយប្រើប្រាស់ឯកសារអត្ថបទដែលមានខ្លឹមសារទាក់ទងនឹងអាជ្ញាធរពន្ធដារ និងអង្គការអប់រំ។
នាយកដ្ឋានសន្តិសុខព័ត៌មាន ក្រសួងព័ត៌មាន និងសារគមនាគមន៍ បានស្នើឱ្យអង្គភាពទទួលបន្ទុកផ្នែកព័ត៌មានវិទ្យា និងសន្តិសុខព័ត៌មានពិនិត្យ និងពិនិត្យប្រព័ន្ធព័ត៌មានក្រោមការគ្រប់គ្រងរបស់ខ្លួន ដែលអាចរងផលប៉ះពាល់ដោយយុទ្ធនាការវាយប្រហារដែលធ្វើឡើងដោយក្រុម Mustang Panda ។
នេះបើតាម VTV
ប្រភព៖ https://doanhnghiepvn.vn/chuyen-doi-so/canh-bao-tan-cong-mang-nham-vao-cac-co-quan-thue-va-to-chuc-giao-duc/20240625093506338
Kommentar (0)