Cảnh báo về chiến dịch tấn công có chủ đích vào các hệ thống quan trọng

Trong thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia ghi nhận các chiến dịch tấn công nhắm vào các tổ chức và doanh nghiệp với mục tiêu chính là tấn công mạng, đánh cắp thông tin và phá hoại hệ thống.

ảnh 1.jpg

Mallox Ransomware, nổi lên từ năm 2023 hoạt động dưới dạng Raaấ (Ransomware as a Service), cho phép các cuộc tấn công trên phạm vi toàn cầu, đặc biệt tại Brazil, Việt Nam và Trung Quốc. Mallox lây nhiễm qua việc khai thác lỗ hổng phần mềm và brute force trên máy chủ MS SQL hoặc PostgreSQL, sau đó triển khai mã độc như Remcos RAT hoặc bộ tải .NET để tải mã độc giai đoạn tiếp theo. Các phiên bản mới đã tối ưu hóa mã hóa bằng AES-256 và ECC, đồng thời tránh mã hóa trên các hệ thống dùng ngôn ngữ của các nước thuộc khối Liên Xô cũ.

ảnh 2.jpg

Nhóm APT Lazarus đã phát tán mã độc thông qua phần mềm họp video giả mạo tên FCCCall trong các chiến dịch tấn công chuyên gia blockchain và dự án web game. Lazarus tiếp cận mục tiêu qua các nền tảng tìm kiếm việc làm như LinkedIn và sử dụng Telegram để trích xuất dữ liệu. Mã độc BeaverTail và InvisibleFerret được sử dụng để đánh cắp thông tin từ trình duyệt, ví tiền ảo và ứng dụng quản lý mật khẩu, cũng như cấu hình AnyDesk truy cập từ xa. Mã độc này còn được nhúng vào các dự án Node.js trên GitHub, Gitlab để ẩn mã độc và tránh bị phát hiện.

ảnh 3.jpg

Nhóm APT Stately Taurus (Mustang Panda) đã khai thác lỗ hổng trên Visual Studio Code, sử dụng tính năng reverse shell để thực thi mã từ xa và tải xuống payload độc hại. Nhóm sử dụng OpenSSH để chuyển file, quét mạng bằng SharpNBTScan và nén dữ liệu qua Listeners.bat trước khi trích xuất lên Dropbox. Các chuyên gia cũng phát hiện sự tham gia của mã độc ShadowPad, gợi ý khả năng hợp tác giữa hai nhóm tấn công.

ảnh 4.png

Một số IoC liên quan đến các tấn công gần đây:

Chiến dịch tấn công liên quan đến mã độc Mallox ransomware

danh sách 1.png

Nhóm APT Lazarus sử dụng ứng dụng Windows giả mạo nền tảng họp video để phát tán nhiều chủng mã độc

danh sách 2.png

Nhóm APT Trung Quốc khai thác VSCode để tấn công nhằm vào các tổ chức tại Châu Á_

danh sách 3.png

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị:

Một là, kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi các chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến đến các chiến dịch tấn công mạng nhằm thực hiện ngăn chặn sớm, tránh nguy cơ bị tấn công.

Hai là, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Ba là, gửi báo cáo kết quả rà soát hệ thống về Cục An toàn thông tin chậm nhất trước ngày 18/9/2024. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Tin khác

Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Đề nghị gỡ bỏ thông tin vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử

Cục Thương mại điện tử và kinh tế số (Bộ Công thương) đã ban hành yêu cầu rà soát và gỡ bỏ các sản phẩm vi phạm liên quan đến động vật hoang dã trên sàn thương mại điện tử và mạng xã hội.
Liên tiếp các vụ rò rỉ dữ liệu qua hệ thống camera giám sát: Nguy cơ hiện hữu

Liên tiếp các vụ rò rỉ dữ liệu qua hệ thống camera giám sát: Nguy cơ hiện hữu

Trong thời đại công nghệ số, camera giám sát đã trở thành một phần không thể thiếu trong cuộc sống, từ bảo vệ an ninh cho đến quản lý hoạt động. Tuy nhiên, sự phổ biến của công nghệ này cũng đi kèm với những rủi ro đáng kể về lộ lọt dữ liệu và mất an toàn thông tin, đặt ra thách thức lớn cho cả thế giới và Việt Nam. Sự phát triển nhanh chóng của công nghệ camera và kết nối internet đã mang lại nhiều lợi ích, nhưng đồng thời cũng tạo ra những lỗ hổng bảo mật tiềm ẩn.
Phát hiện hơn 125 nghìn website giả mạo cơ quan, sàn thương mại điện tử, thương hiệu lớn lừa đảo người dùng

Phát hiện hơn 125 nghìn website giả mạo cơ quan, sàn thương mại điện tử, thương hiệu lớn lừa đảo người dùng

Hàng loạt các website của cơ quan, tổ chức tài chính ngân hàng, các sàn thương mại điện tử và các doanh nghiệp lớn, nhà mạng...bị đối tượng xấu giả mạo để lừa đảo. Trong số 55 trang web giả mạo thương hiệu doanh nghiệp, có đến gần một nửa thuộc lĩnh vực thương mại điện tử...
Ba nhóm tấn công của Trung Quốc đứng sau chiến dịch tấn công mạng nhằm vào các quốc gia Đông Nam Á

Ba nhóm tấn công của Trung Quốc đứng sau chiến dịch tấn công mạng nhằm vào các quốc gia Đông Nam Á

Ba nhóm tấn công có liên quan với Trung Quốc đã được ghi nhận thực hiện các chiến dịch tấn công nhằm vào nhiều tổ chức chính phủ tại Đông Nam Á trong một chiến dịch do nhà nước hậu thuẫn mang tên "Crimson Palace", cho thấy sự mở rộng phạm vi hoạt động gián điệp không gian mạng của Trung Quốc.
Ngày 6/8 là Ngày An ninh mạng Việt Nam

Ngày 6/8 là Ngày An ninh mạng Việt Nam

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Quyết định số 1013/QĐ-TTg ngày 20/9/2024 lấy ngày 6/8 hằng năm là Ngày An ninh mạng Việt Nam.
Thủ tướng Chính phủ chỉ thị xây dựng đề án chuyển đổi số của các bộ, ngành, địa phương

Thủ tướng Chính phủ chỉ thị xây dựng đề án chuyển đổi số của các bộ, ngành, địa phương

Thủ tướng Chính phủ ban hành Chỉ thị số 34/CT-TTg ngày 16/9/2024 về việc xây dựng đề án chuyển đổi số của các bộ, ngành, địa phương.
Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Lỗ hổng bảo mật có mức ảnh hưởng cao và nghiêm trọng trong các sản phẩm Microsoft công bố tháng 9/2024

Ngày 10/9/2024, Microsoft đã phát hành danh sách bản vá tháng 9 với 79 lỗ hổng an toàn thông tin trong các sản phẩm của mình. Trong đó có 7 lỗ hổng mức Nghiêm trọng và 71 lỗ hổng mức độ Cao. Ngoài ra, Microsoft cũng đã khắc phục được 4 lỗ hổng zero-day đang bị khai thác trong thực tế.
Livestream giúp doanh nghiệp đạt được các mục tiêu kinh doanh và thúc đẩy liên kết vùng trong phát triển thương mại điện tử

Livestream giúp doanh nghiệp đạt được các mục tiêu kinh doanh và thúc đẩy liên kết vùng trong phát triển thương mại điện tử

Theo các chuyên gia về thương mại điện tử, livestream là con đường nhanh nhất giúp người bán tiếp cận với nhiều đối tượng hơn, đem lại doanh thu cao hơn với mức đầu tư tương đối thấp.
Ứng dụng công nghệ quản lý chất lượng, truy xuất nguồn gốc sản phẩm, hàng hóa

Ứng dụng công nghệ quản lý chất lượng, truy xuất nguồn gốc sản phẩm, hàng hóa

Tại dự thảo Luật sửa đổi, bổ sung một số điều của Luật Chất lượng sản phẩm, hàng hóa, Bộ Khoa học và Công nghệ đề xuất bổ sung quy định về ứng dụng công nghệ trong quản lý chất lượng, truy xuất nguồn gốc sản phẩm, hàng hóa.
Nhóm APT Volt Typhoon từ Trung Quốc khai thác lỗ hổng zero-day trên Versa Director nhằm tấn công lĩnh vực IT ở Mỹ và trên toàn cầu

Nhóm APT Volt Typhoon từ Trung Quốc khai thác lỗ hổng zero-day trên Versa Director nhằm tấn công lĩnh vực IT ở Mỹ và trên toàn cầu

Chuỗi tấn công của chiến dịch này nổi bật với việc khai thác lỗ hổng để triển khai một webshell độc hại có tên VersaMem (tên tệp “VersaTest.png"), được thiết kế nhằm giám sát và thu thập thông tin xác thực trong các gói tin, cho phép đối tượng tấn công truy cập vào mạng của các khách hàng dưới danh nghĩa người dùng hợp lệ, gây ra một cuộc tấn công vào chuỗi cung ứng.
Xem thêm

Đọc nhiều / Mới nhận