Phát hiện chiến dịch tấn công có chủ đích mới nhắm vào Việt Nam

Ngày 18/6, Cục An toàn thông tin, Bộ Thông tin và Truyền thông phát cảnh báo về các chiến dịch tấn công mới của nhóm Mustang Panda nhắm vào Việt Nam.

* Gần 125.000 website giả mạo cơ quan, tổ chức

Trong quá trình giám sát an toàn thông tin trên không gian mạng, thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin) đã phát hiện các hành vi tấn công trái phép của nhóm Mustang Panda trong các chiến dịch nhắm vào tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.

Chiến dịch tấn công của nhóm này sử dụng những "mồi nhử" xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, và lợi dụng các công cụ như forfiles.exe để thực thi file độc hại được lưu ở máy chủ C&C (Hệ thống có chức năng định tuyến, kiểm soát và giám sát sự hoạt động của phần mềm độc hại). Mục tiêu mà nhóm hướng tới là các tổ chức Chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục.

Phát hiện chiến dịch tấn công có chủ đích mới nhắm vào Việt Nam

Trước đó, hồi tháng 4 và 5 vừa qua, hai chiến dịch tấn công của nhóm Mustang Panda đã bị phát hiện sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục để nhằm vào các tổ chức tại Việt Nam. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các e-mail lừa đảo có đính kèm file độc hại.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các cá nhân, doanh nghiệp cũng như tổ chức, cơ quan Nhà nước tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý có khả năng bị ảnh hưởng bởi các chiến dịch tấn công do nhóm Mustang Panda thực hiện.

Đồng thời, các cơ quan, tổ chức, doanh nghiệp được khuyến cáo cần chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn, tránh nguy cơ bị tấn công. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Các chuyên gia an toàn thông tin dự đoán, tấn công có chủ đích (APT) là một trong những xu hướng tấn công nổi bật trong năm 2024 và các năm tiếp theo, cùng với tấn công từ chối dịch vụ phân tán (DDoS) và tấn công mã hóa dữ liệu tống tiền (ransomeware).

Trong báo cáo tình hình an toàn thông tin Việt Nam quý 1/2024 do Viettel Cyber Security thực hiện, Mustang Panda được đánh giá là một trong 4 nhóm tấn công APT có ảnh hưởng lớn tới các tổ chức, doanh nghiệp tại Việt Nam. Thời gian qua, Mustang Panda đã thực hiện nhiều chiến dịch tấn công có chủ đích vào các cơ quan, tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.

Cùng chuyên mục

Tin khác

Phó Thủ tướng Lê Thành Long là Trưởng Ban Chỉ đạo liên ngành Trung ương về an toàn thực phẩm

Phó Thủ tướng Lê Thành Long là Trưởng Ban Chỉ đạo liên ngành Trung ương về an toàn thực phẩm

Ngày 18/11/2024, Thủ tướng Chính phủ Phạm Minh Chính ký ban hành Quyết định số 1420/QĐ-TTg về việc phê duyệt danh sách thành viên Ban Chỉ đạo liên ngành Trung ương về an toàn thực phẩm.
Cảnh giác với hành vi lừa đảo thông qua công cụ bảo mật tài khoản giả mạo

Cảnh giác với hành vi lừa đảo thông qua công cụ bảo mật tài khoản giả mạo

Mới đây, LastPass (công ty an ninh mạng tại Mỹ) đã đưa ra cảnh báo đến người dùng về thủ đoạn lừa đảo giả mạo bộ phận hỗ trợ khách hàng, dụ dỗ người dùng tải về ứng dụng có chứa mã độc nhằm tấn công thiết bị, chiếm đoạt thông tin nhạy cảm.
Cẩn trọng trước thủ đoạn lừa đảo giả mạo dịch vụ chăm sóc khách hàng Ebay

Cẩn trọng trước thủ đoạn lừa đảo giả mạo dịch vụ chăm sóc khách hàng Ebay

Mới đây, trang thông tin của Malwarebytes (phần mềm diệt virus uy tín tại Mỹ) đã đưa ra cảnh báo về những trang web giả mạo dịch vụ chăm sóc khách hàng của sàn thương mại điện tử Ebay, được các đối tượng xấu lập ra với mục đích đánh cắp thông tin nhạy cảm của người dùng.
Xuất hiện tình trạng mạo danh sàn thương mại điện tử từ Amzon nhằm chiếm đoạt tài sản

Xuất hiện tình trạng mạo danh sàn thương mại điện tử từ Amzon nhằm chiếm đoạt tài sản

Mới đây, sàn thương mại điện tử Amazon cho biết đơn vị này đã nhận được một số báo cáo về tình trạng mạo danh Amazon và nhân viên Amazon để thực hiện các hành vi lừa đảo, gây thiệt hại cho người tiêu dùng.
Cảnh báo thủ đoạn lừa đảo khi truy cập vào đường link do shipper gử

Cảnh báo thủ đoạn lừa đảo khi truy cập vào đường link do shipper gử

Thời gian qua, thủ đoạn giả danh nhân viên giao hàng (shipper) gọi điện lừa đảo chiếm đoạt tài sản của người dân ngày càng nở rộ với nhiều phương thức tinh vi hơn.
Cảnh báo chiêu trò phát tán thông tin sai lệch, quảng cáo thuốc trên mạng xã hội

Cảnh báo chiêu trò phát tán thông tin sai lệch, quảng cáo thuốc trên mạng xã hội

Tình trạng quảng cáo "lương y gia truyền" để bán các loại thuốc đông y được thổi phồng chữa khỏi nhiều bệnh mãn tính như tiểu đường, ung thư xuất hiện rầm rộ các kênh TikTok, YouTube.
Cảnh báo hàng loạt fanpage giả mạo các chương trình giải trí trên mạng xã hội

Cảnh báo hàng loạt fanpage giả mạo các chương trình giải trí trên mạng xã hội

Thời gian gần đây, liên tiếp xuất hiện các thủ đoạn giả mạo các ban tổ chức chương trình giải trí, đăng tải thông tin sai lệch nhằm chiếm đoạt tài sản của người dùng.
Người tiêu dùng cần cảnh giác khi thực hiện mua bán hàng hoá trên mạng xã hội

Người tiêu dùng cần cảnh giác khi thực hiện mua bán hàng hoá trên mạng xã hội

Cơ quan chức năng khuyến cáo người dân nên thận trọng khi thực hiện giao dịch mua bán trên mạng xã hội hoặc qua hình thức trực tuyến; đồng thời cần thực hiện xác minh danh tính đối tượng, tìm hiểu độ uy tín của người bán và chất lượng sản phẩm trước khi mua hàng.
Xem thêm

Đọc nhiều / Mới nhận