Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Chiến dịch tấn công có chủ đích mới này có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực châu Á - Thái Bình Dương, bao gồm cả Việt Nam.

Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận một chiến dịch tấn công có chủ đích mới sử dụng kỹ thuật AppDomainManager Injection để phát tán mã độc từ tháng 07/2024. Chiến dịch này, có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực Châu Á - Thái Bình Dương, bao gồm cả Việt Nam.

0-02-06-003ac00ded6ee8d1e4696eed5d6df6af72b6849f1990ed46b8af9b92df163f8f_6bb4ac0878314647.jpg

Qua phân tích, mã độc trong chiến dịch này được xác định là CobaltStrike, với các dầu hiệu kỹ thuật và hạ tầng tương tự nhóm APT 41. Chiến dịch đã gây ra những tác động ảnh hưởng đến các ốt chức chính phủ tại Đài Loan, các đơn vị quân sự ở Philippines. Điều này cho thấy quy mô và tính chất nguy hiểm của cuộc tấn công, đòi hỏi các biện pháp phòng chống nâng cao từ các cơ quan an ninh mạng trong khu vực.

0-02-06-de2b6181b5335af0965f98900bc299aaf520a722456c0fb06b73f8878fbc1abe_a6e2776c5e6f4a6a.jpg

Dưới đây là một số IoC liên quan đến các tấn công gần đây:

0-02-06-e5858f89569b725160965dabe2b5d36741dc8de5082dbab5fd0642bfcfaccd6d_f78d10744816e19c.jpg

Danh sách IoC sẽ được cập nhật liên tục tại địa chỉ ➡️ alert.khonggianmang.vn

0-02-06-d3190124da1454157ddb385a805c3a27ccc0db360fddfad4f6acc46970fd9597_7bc385ec0ba25bdc.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn ,vị góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu b khai thác, tấn công mạng; đang thi thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Ý kiến bạn đọc

Cùng chuyên mục

Tin khác

Tăng mức phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng

Tăng mức phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng

Nghị định số 24/2025/NĐ-CP của Chính phủ sửa đổi, bổ sung nhiều quy định xử phạt vi phạm hành chính về bảo vệ quyền lợi người tiêu dùng.
Tăng cường kiểm tra vùng nguyên liệu, cơ sở chế biến, đóng gói thực phẩm xuất khẩu

Tăng cường kiểm tra vùng nguyên liệu, cơ sở chế biến, đóng gói thực phẩm xuất khẩu

Văn phòng Chính phủ có văn bản số 1407/VPCP-NN ngày 20/2/2025 truyền đạt ý kiến chỉ đạo của Phó Thủ tướng Chính phủ Trần Hồng Hà về thông tin báo chí phản ánh "Thực phẩm xuất khẩu của Việt Nam bị EU cảnh báo".
Cảnh giác thủ đoạn giả danh lực lượng Công an để thực hiện hành vi lừa đảo chiếm đoạt tài sản

Cảnh giác thủ đoạn giả danh lực lượng Công an để thực hiện hành vi lừa đảo chiếm đoạt tài sản

Qua thông tin nhận được từ quần chúng nhân dân, Công an tỉnh Sóc Trăng phát hiện một số đối tượng xấu đang thực hiện hành vi giả danh cán bộ Công an tỉnh Sóc Trăng để gọi điện cho người dân trên địa bàn nhằm thực hiện hành vi lừa đảo chiếm đoạt tài sản.
TP. Hồ Chí Minh: Tăng cường phòng ngừa, xử lý hoạt động lừa đảo trên không gian mạng

TP. Hồ Chí Minh: Tăng cường phòng ngừa, xử lý hoạt động lừa đảo trên không gian mạng

UBND TP. Hồ Chí Minh vừa ban hành văn bản tăng cường công tác phòng ngừa, xử lý hoạt động lừa đảo chiếm đoạt tài sản sử dụng công nghệ cao trên không gian mạng.
Cảnh giác với cuộc gọi lạ giả danh nhân viên điện lực

Cảnh giác với cuộc gọi lạ giả danh nhân viên điện lực

Ngày 17/2, Công an TP. Hà Nội phát thông báo đề nghị nhân dân cảnh giác trước những cuộc gọi lạ, nhất là trong những ngày qua có nhiều đối tượng giả danh nhân viên điện lực gọi điện để lừa đảo chiếm đoạt tài sản.
Nhận diện các loại ma tuý mới, ma tuý núp bóng bánh kẹo, thực phẩm chức năng

Nhận diện các loại ma tuý mới, ma tuý núp bóng bánh kẹo, thực phẩm chức năng

Hiện nay, xuất hiện ngày càng nhiều loại ma túy mới, thậm chí chưa có trong danh mục kiểm soát của Chính phủ được mua bán, sử dụng trái phép khiến công tác phòng ngừa, đấu tranh của các lực lượng chức năng gặp nhiều khó khăn.
Cảnh báo khẩn cấp tình trạng giả mạo khách sạn, homestay lừa chiếm đoạt tiền đặt phòng nghỉ

Cảnh báo khẩn cấp tình trạng giả mạo khách sạn, homestay lừa chiếm đoạt tiền đặt phòng nghỉ

Trong thời gian gần đây, các đối tượng lừa đảo liên tục thay đổi các thủ đoạn để tiếp cận các nạn nhân, nhiều du khách đã gặp phải tình trạng giả mạo các resort, khách sạn, homestay trên các nền tảng trực tuyến, gây nên thiệt hại lên tới cả tỷ đồng.
Cảnh giác với các thủ đoạn lừa đảo dịp lễ Valentine

Cảnh giác với các thủ đoạn lừa đảo dịp lễ Valentine

Valentine vốn được xem là ngày lễ tình nhân, đây cũng là cơ hội để các đối tượng lừa đảo tình cảm hướng tới mục đích chiếm đoạt tài sản từ các nạn nhân.
Xem thêm

Đọc nhiều / Mới nhận