Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Chiến dịch tấn công có chủ đích mới này có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực châu Á - Thái Bình Dương, bao gồm cả Việt Nam.

Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận một chiến dịch tấn công có chủ đích mới sử dụng kỹ thuật AppDomainManager Injection để phát tán mã độc từ tháng 07/2024. Chiến dịch này, có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực Châu Á - Thái Bình Dương, bao gồm cả Việt Nam.

0-02-06-003ac00ded6ee8d1e4696eed5d6df6af72b6849f1990ed46b8af9b92df163f8f_6bb4ac0878314647.jpg

Qua phân tích, mã độc trong chiến dịch này được xác định là CobaltStrike, với các dầu hiệu kỹ thuật và hạ tầng tương tự nhóm APT 41. Chiến dịch đã gây ra những tác động ảnh hưởng đến các ốt chức chính phủ tại Đài Loan, các đơn vị quân sự ở Philippines. Điều này cho thấy quy mô và tính chất nguy hiểm của cuộc tấn công, đòi hỏi các biện pháp phòng chống nâng cao từ các cơ quan an ninh mạng trong khu vực.

0-02-06-de2b6181b5335af0965f98900bc299aaf520a722456c0fb06b73f8878fbc1abe_a6e2776c5e6f4a6a.jpg

Dưới đây là một số IoC liên quan đến các tấn công gần đây:

0-02-06-e5858f89569b725160965dabe2b5d36741dc8de5082dbab5fd0642bfcfaccd6d_f78d10744816e19c.jpg

Danh sách IoC sẽ được cập nhật liên tục tại địa chỉ ➡️ alert.khonggianmang.vn

0-02-06-d3190124da1454157ddb385a805c3a27ccc0db360fddfad4f6acc46970fd9597_7bc385ec0ba25bdc.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn ,vị góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu b khai thác, tấn công mạng; đang thi thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Cùng chuyên mục

Tin khác

Kết quả tuần 1 Cuộc thi “Chống hàng giả và lừa đảo trực tuyến”

Kết quả tuần 1 Cuộc thi “Chống hàng giả và lừa đảo trực tuyến”

Ban Tổ chức Cuộc thi “Chống hàng giả và lừa đảo trực tuyến” chúc mừng 06 người dự thi đã đoạt giải trong tuần đầu tiên của Cuộc thi, gồm 01 Giải Nhất, 02 Giải Nhì, 03 Giải Ba.
Đã có hơn 4.000 lượt thi “Chống hàng giả và lừa đảo trực tuyến”

Đã có hơn 4.000 lượt thi “Chống hàng giả và lừa đảo trực tuyến”

Sau hơn 5 ngày diễn ra tuần thi thứ nhất, Cuộc thi “Chống hàng giả và lừa đảo trực tuyến” đã thu hút 488 người dự thi với hơn 4.000 lượt thi.
Hướng dẫn tham gia Cuộc thi "Chống hàng giả và lừa đảo trực tuyến"

Hướng dẫn tham gia Cuộc thi "Chống hàng giả và lừa đảo trực tuyến"

Cuộc thi "Chống hàng giả và lừa đảo trực tuyến" được tổ chức bằng hình thức trắc nghiệm trực tuyến tại địa chỉ chonghanggia.dangcongsan.vn. Người dự thi có thể tham gia Cuộc thi trên Báo điện tử Đảng Cộng sản Việt Nam (dangcongsan.vn), mạng xã hội VCNet (vcnet.vn) và các báo/tạp chí điện tử, trang/cổng thông tin điện tử của các cơ quan, đơn vị, địa phương dẫn đường link Cuộc thi.
Cảnh báo người dân về thủ đoạn mạo danh nhân viên thuế, kê khai thuế điện tử

Cảnh báo người dân về thủ đoạn mạo danh nhân viên thuế, kê khai thuế điện tử

Công an thành phố Hà Nội vừa cảnh báo thủ đoạn giả mạo nhân viên cơ quan thuế yêu cầu người dân cài phần mềm giả mạo để chiếm đoạt tài sản. Tuy nhiên, vẫn còn nhiều người dân mất cảnh giác nên đã "sập bẫy" thủ đoạn này.
Lợi dụng mùa lễ hội để thực hiện chiêu trò lừa đảo mạo danh nhằm chiếm đoạt tài sản

Lợi dụng mùa lễ hội để thực hiện chiêu trò lừa đảo mạo danh nhằm chiếm đoạt tài sản

Lợi dụng hàng loạt các sự kiện và hoạt động diễn ra trong thời điểm cuối năm, một số trang Fanpage facebook giả mạo Cuộc thi đã được lập ra nhằm chiếm lừa đảo chiếm đoạt tài sản của những người dân đăng ký tham gia.
Cảnh giác với thủ đoạn lừa đảo giả mạo đội ngũ an ninh Meta

Cảnh giác với thủ đoạn lừa đảo giả mạo đội ngũ an ninh Meta

Mới đây, công ty sản xuất phần mềm diệt virus Trend Micro (Hoa Kỳ) đã đưa ra cảnh báo về hình thức lừa đảo mới, được các đối tượng xấu sử dụng nhằm đánh cắp tài khoản Facebook của người dùng.
Cẩn trọng khi mua sắm trực tuyến đợt giảm giá Black Friday

Cẩn trọng khi mua sắm trực tuyến đợt giảm giá Black Friday

Ngày 12/11, lực lượng chức năng Nhật Bản đã tiến hành bắt giữ 1 người đàn ông Trung Quốc với cáo buộc lừa đảo một phụ nữ 71 tuổi với số tiền lên tới 809 triệu yên (~134 tỷ VNĐ). Đây là vụ lừa đảo đầu tư trên mạng xã hội có số tiền lớn nhất từ trước đến nay ở Nhật Bản.
Bị lừa gần 2 tỷ đồng khi đăng ký tuyển dụng online vào ngân hàng

Bị lừa gần 2 tỷ đồng khi đăng ký tuyển dụng online vào ngân hàng

Công an quận Long Biên, Hà Nội đang xác minh, điều tra vụ giả danh ngân hàng tuyển dụng nhân sự, lừa đảo chiếm đoạt tài sản của người dân.
Xem thêm

Đọc nhiều / Mới nhận