Trang chủKhoa học - Công nghệCông nghệ sốchiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên...

chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu


Cục An toàn thông tin cho biết, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm giám sát an toàn không gian mạng quốc gia- NCSC đã phát hiện và ghi nhận thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm APT MiroFace.

Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu
Cảnh báo: chiến dịch tấn công nhắm vào tổ chức tài chính, viện nghiên cứu

Được biết, APT MirrorFace có mục tiêu là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất. Theo đó, nhóm tấn công đã thực hiện khai thác các lỗ hổng an toàn thông tin trên các sản phẩm phần mềm Array AG và FortiGate để phát tán mã độc NOOPDOOR.

Theo các chuyên gia, mã độc NOOPDOOR được gài vào ứng dụng hợp phát trên hệ thống với 2 biên thể dưới dạng file “.XML” và “.DLL”. Cả hai biến thể đều cho phép nhóm tấn công thiết lập kết nối qua các cổng 443 và 47000 để tải xuống file và thực thi câu lệnh.

Sau khi mã độc được phát tán, nhóm tấn công đã tiến hành các hành vi trái phép như: truy cập nơi lưu trữ thông tin xác thực của hệ thống mạng, phát tán mã độc tới các thiết bị khác trong mạng cục bộ, theo dõi và trích xuất thông tin người dùng.

Bên cạnh đó, nhóm tấn công còn thực hiện các bước để tránh bị phát hiện như: chỉnh sửa dấu thời gian, thêm luật vào tường lửa hệ thống để mã độc có thể kết nối tới các cổng nhất định, ẩn đi các dịch vụ được kích hoạt…

Từ đó, Cục An toàn thông tin đề nghị các tổ chức, doanh nghiệp trên cả nước tiến hành kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công do nhóm APT MirrorFace phát động. Đồng thời, chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công này để ngăn chặn, phòng tránh nguy cơ bị tấn công.

Đồng thời, các tổ chức cũng được khuyến nghị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Ngoài ra các đơn vị cũng cần theo dõi thông tin để kịp thời phát hiện nguy cơ tấn công mạng. Khi cần hỗ trợ đơn vị có thể liên hệ tới Trung tâm giám sát an toàn không gian mạng quốc gia theo số 02432091616 hoặc email [email protected].



Nguồn: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Cùng chủ đề

Nguy cơ hệ thống thông tin trong nước bị tấn công từ khai thác 12 lỗ hổng mới

Cùng với việc cảnh báo 12 lỗ hổng mới, Trung tâm Giám sát an toàn không gian mạng quốc gia lưu ý: Các lỗ hổng an toàn thông tin mức cao và nghiêm trọng có thể bị hacker khai thác để tấn công mạng vào hệ thống tại Việt Nam. Qua ghi nhận thông tin về các lỗ hổng mới từ danh sách bản vá tháng 11/2024 mới được Microsoft phát hành, Trung tâm Giám sát an toàn không gian...

Cảnh báo mạo danh công ty bảo hiểm nhằm chiếm đoạt tài sản

Từ giữa tháng 10 đến đầu tháng 11, hệ thống 5656/156 ghi nhận 11.868 phản ánh về các trường hợp lừa đảo- chiếm 95,2% tổng số phản ánh lừa đảo được người dùng Việt Nam gửi về các hệ thống của Cục An toàn thông tin. Trong đó 2 hình thức lừa đảo người dân cần lưu ý là: - Chiêu thức mạo danh nhân viên bảo hiểm nhằm chiếm đoạt tài sản: Theo đó, đối tượng lừa đảo sử...

Bổ nhiệm Cục trưởng Cục Chuyển đổi số quốc gia

Sáng 7/11, Bộ TT-TT tổ chức hội nghị về công tác cán bộ. Tại hội nghị đã công bố quyết định số 1906/QĐ-BTTTT ngày 6/11/2024 về điều động và bổ nhiệm có thời hạn ông Lê Văn Tuấn - Cục trưởng Cục An toàn thông tin giữ chức Cục trưởng Cục Chuyển đổi số quốc gia. Quyết định có hiệu lực kể từ ngày ký. Cùng với đó, Bộ TT-TT trao quyết định số 1908/QĐ-BTTTT ngày 6/11/2024 về việc...

chiêu thức lừa cài app ngân hàng giả mạo

Trong tuần từ ngày 21/10 đến ngày 27/10, Cục An toàn thông tin cảnh báo người dân 3 hình thức lừa đảo phổ biến sau: -Chiêu thức lừa quyên góp từ thiện để ủng hộ chùa: các đối tượng lợi dụng vụ cháy ở các chùa trong thời gian gần đây, lập trang Facebook giả mạo tên chùa để kêu gọi quyên góp. Trang facebook giả mạo có giao diện giống hệt trang chính thức, đăng tải nhiều hình ảnh,...

hàng nghìn tên miền giả mạo nhằm mục đích lừa đảo

Theo đại diện Trung tâm Internet Việt Nam (VNNIC) thì nhiều tên miền đang bị lạm dụng như một phương tiện để lừa đảo trên mạng. Cụ thể: từ đầu năm 2024 đến nay, có 12.838 tên miền được phát hiện sử dụng vào các hành vi phạm pháp trong đó 2.500 tên miền ".vn" (chiếm 19%) còn lại là tên miền quốc tế. Các tên miền này được sử dụng để lừa đảo và đăng nội dung bất...

Nổi bật

Mới nhất

Cùng tác giả

Hà Nội đảm bảo cung ứng, kiểm soát giá thuốc điều trị bệnh cúm

Đặc biệt đối với các thuốc điều trị cúm A (thuốc Tamiflu và các thuốc chứa hoạt chất oseltamivir). Theo đó, Sở Y tế yêu cầu các cơ sở KCB, Trung tâm Kiểm soát bệnh tật TP, trung tâm y tế chủ động bảo đảm cung ứng đầy đủ, kịp thời thuốc điều trị cúm mùa, đặc biệt thuốc điều trị cúm A, không để xảy ra tình trạng thiếu thuốc phục vụ công tác khám bệnh, chữa bệnh...

Việt Nam chủ động ứng phó trước diễn biến phức tạp của dịch cúm mùa

Trước diễn biến phức tạp của dịch cúm mùa, Bộ Ngoại giao Việt Nam đã công bố các biện pháp phòng chống tại cuộc họp báo thường kỳ chiều ngày 13/2. Người phát ngôn Bộ Ngoại giao Phạm Thu Hằng nhấn mạnh: "Các cơ quan chức năng đang chủ động theo dõi tình hình dịch bệnh, đặc biệt là cúm mùa và các bệnh hô hấp, để kịp thời ứng phó với các chủng virus đột biến". Cụ thể,...

Điều gì xảy ra khi bạn uống nước thì là và nghệ tươi hàng ngày?

Tại sao nên kết hợp thì là và nghệ? Ủ hạt thì là với nghệ tươi hàng ngày giúp cải thiện sức khỏe đường ruột, tiêu hóa và khả năng miễn dịch, đồng thời giúp giảm cân và tăng cường sức khỏe tổng thể. Thì là và nghệ hỗ trợ giảm cân bằng cách tăng cường trao đổi chất và cải thiện tiêu hóa. Trong khi thì là giúp tăng cường đốt cháy chất béo và giảm đầy hơi, còn...

Việt Nam lên tiếng trước những động thái “nóng” của Mỹ

Kinhtedothi - Trước loạt chính sách "gây chấn động" từ Mỹ, Bộ Ngoại giao khẳng định Việt Nam sẵn sàng đối thoại, bảo vệ lợi ích song phương và thúc đẩy quan hệ Đối tác Chiến lược Toàn diện giữa hai nước. Tại buổi họp báo thường kỳ của Bộ Ngoại giao diễn ra chiều ngày 13/2, Người phát ngôn Phạm Thu Hằng đã trả lời câu hỏi của các phóng viên liên quan đến những vấn đề đối ngoại...

1.958 công dân lên đường nhập ngũ

Kinhtedothi - Ngày 13/2, các địa phương của tỉnh Hòa Bình đồng loạt tổ chức lễ giao, nhận quân năm 2025.  Theo chỉ tiêu, năm 2025 tỉnh Hòa Bình có tổng số 1.958 công dân nhập ngũ. Trong đó, 1.600 công dân thực hiện nghĩa vụ quân sự, 358 công dân thực hiện nghĩa vụ Công an nhân dân. Theo Đại tá Trịnh Đức Thiêm, Chỉ huy trưởng Bộ Chỉ huy quân sự tỉnh, Phó Chủ tịch Thường trực Hội đồng nghĩa...

Bài đọc nhiều

Apple phát hành bản cập nhật iOS 18.3.1

Trong bài viết về bảo mật được Apple đăng tải trên trang web của công ty thì chi tiết các bản vá bảo mật có trong iOS 18.3.1 và iPadOS 18.3.1 đã được đề cập. Theo đó, bản cập nhật này khắc phục lỗ hổng được tìm thấy trong các trợ năng iOS đã bị kẻ tấn công khai thác tích cực. Được biết, kẻ tấn công có thể lợi dụng lỗ hổng này để truy cập vật lý...

Hội nghị thượng đỉnh AI hướng đến đổi mới và trí tuệ nhân tạo an toàn

Các nhà lãnh đạo thế giới và giám đốc điều hành công nghệ bắt đầu họp tại Paris (Pháp) hôm nay (10/2) để thảo luận về sự đổi mới và cách áp dụng trí tuệ nhân tạo (AI) an toàn. ...

Google phát hành Gemini 2.0, cạnh tranh với AI Trung Quốc

Google phát hành Gemini 2.0, chatbot trí tuệ nhân tạo thế hệ mới với nhiều phiên bản và cập nhật tạo sự cạnh tranh mạnh mẽ với các đối thủ AI trên thị trường.

Cùng chuyên mục

Apple có thể ra mắt màn hình gập vào năm 2026

Dự kiến chiếc iPhone màn hình gập đầu tiên của Apple sẽ có thiết kế vỏ sò nhỏ gọn. Kiểu dáng này tương tự các mẫu Z Flip của Samsung.

Cách tải ảnh Instagram về máy tính cực rõ nét nhanh chóng

Bạn bắt gặp được một bức ảnh tuyệt đẹp trên Instagram và muốn lưu về máy tính, nhưng nền tảng này không hỗ trợ tải ảnh trực tiếp. Bài viết hôm nay sẽ bật mí cho bạn cách tải ảnh từ Instagram về máy tính cực kỳ đơn giản.

Mới nhất

Việt Nam chủ động ứng phó trước diễn biến phức tạp của dịch cúm mùa

Trước diễn biến phức tạp của dịch cúm mùa, Bộ Ngoại giao Việt Nam đã công bố các biện pháp phòng chống tại cuộc họp báo thường kỳ chiều ngày 13/2. Người phát ngôn Bộ Ngoại giao Phạm Thu Hằng nhấn mạnh: "Các cơ quan chức năng đang chủ động theo dõi tình hình dịch bệnh, đặc biệt...

Cải tiến phương thức bình chọn

(CLO) Ngày 13/2, báo Thể thao và Văn hóa (Thông tấn xã Việt Nam) công bố Giải Cống hiến lần 19 năm 2025; đề cử chính thức trên cả 2 hệ thống giải...

Tác động của dự án đường sắt kết nối Việt Nam

(NLĐO)- Việt Nam đã có quy định đơn giản hóa quy trình thủ tục đầu tư theo hướng thuận lợi hơn, tạo điều kiện cho doanh nghiệp...

Bộ Tư lệnh Vùng 5 Hải quân tiếp nhận chiến sĩ mới

Tối 13/2, Biên đội Tàu 528, 529, Hải đội 512, Lữ đoàn 127 chở chiến sĩ mới nhập ngũ năm 2025 tại Bộ Tư lệnh Vùng 5 Hải quân đã cập quân cảng Vùng 5 (TP. Phú Quốc, tỉnh Kiên Giang) sau gần nửa ngày hành trình từ đất liền ra đảo. Năm nay, Bộ...

Giá vàng trong nước “nhảy múa” trước lễ Valentine, thế giới bao giờ vượt 3.000 USD? thành viên hàng đầu BRICS cháy hàng

Giá vàng hôm nay 14/2/2025: Giá vàng trong nước tăng giảm mạnh trước lễ Valentine, đi ngược xu hướng sôi sục, liên tiếp lập những kỷ lục mới của thị trường thế giới. Vậy giá vàng thế giới phá kỷ lục rồi sẽ thế nào tiếp theo?

Mới nhất