Phát hiện chiến dịch tấn công có chủ đích mới nhắm vào Việt Nam

Ngày 18/6, Cục An toàn thông tin, Bộ Thông tin và Truyền thông phát cảnh báo về các chiến dịch tấn công mới của nhóm Mustang Panda nhắm vào Việt Nam.

* Gần 125.000 website giả mạo cơ quan, tổ chức

Trong quá trình giám sát an toàn thông tin trên không gian mạng, thời gian gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia (Cục An toàn thông tin) đã phát hiện các hành vi tấn công trái phép của nhóm Mustang Panda trong các chiến dịch nhắm vào tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.

Chiến dịch tấn công của nhóm này sử dụng những "mồi nhử" xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, và lợi dụng các công cụ như forfiles.exe để thực thi file độc hại được lưu ở máy chủ C&C (Hệ thống có chức năng định tuyến, kiểm soát và giám sát sự hoạt động của phần mềm độc hại). Mục tiêu mà nhóm hướng tới là các tổ chức Chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục.

Phát hiện chiến dịch tấn công có chủ đích mới nhắm vào Việt Nam

Trước đó, hồi tháng 4 và 5 vừa qua, hai chiến dịch tấn công của nhóm Mustang Panda đã bị phát hiện sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục để nhằm vào các tổ chức tại Việt Nam. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các e-mail lừa đảo có đính kèm file độc hại.

Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các cá nhân, doanh nghiệp cũng như tổ chức, cơ quan Nhà nước tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý có khả năng bị ảnh hưởng bởi các chiến dịch tấn công do nhóm Mustang Panda thực hiện.

Đồng thời, các cơ quan, tổ chức, doanh nghiệp được khuyến cáo cần chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn, tránh nguy cơ bị tấn công. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng.

Các chuyên gia an toàn thông tin dự đoán, tấn công có chủ đích (APT) là một trong những xu hướng tấn công nổi bật trong năm 2024 và các năm tiếp theo, cùng với tấn công từ chối dịch vụ phân tán (DDoS) và tấn công mã hóa dữ liệu tống tiền (ransomeware).

Trong báo cáo tình hình an toàn thông tin Việt Nam quý 1/2024 do Viettel Cyber Security thực hiện, Mustang Panda được đánh giá là một trong 4 nhóm tấn công APT có ảnh hưởng lớn tới các tổ chức, doanh nghiệp tại Việt Nam. Thời gian qua, Mustang Panda đã thực hiện nhiều chiến dịch tấn công có chủ đích vào các cơ quan, tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.

Cùng chuyên mục

Tin khác

Cúng dường qua mã QR, ví điện tử ngày càng phổ biến

Cúng dường qua mã QR, ví điện tử ngày càng phổ biến

Ngày 26/6, Bộ Tài chính vừa có báo cáo Kết quả kiểm tra tổng thể việc quản lý tiền công đức, tài trợ tại các di tích lịch sử-văn hóa trên phạm vi toàn quốc năm 2023.
Quy định về dịch vụ chứng thực chữ ký số chuyên dùng công vụ

Quy định về dịch vụ chứng thực chữ ký số chuyên dùng công vụ

Chính phủ ban hành Nghị định 68/2024/NĐ-CP ngày 25/6/2024 quy định về chữ ký số chuyên dùng công vụ.
Hoàn thiện các quy định về hoạt động quảng cáo trên môi trường mạng

Hoàn thiện các quy định về hoạt động quảng cáo trên môi trường mạng

Chính phủ giao Bộ VHTTDL hoàn thiện Dự thảo Luật sửa đổi, bổ sung một số điều của Luật Quảng cáo, bảo đảm quy định rõ các điều kiện, yêu cầu đặc thù của loại hình quảng cáo trên môi trường mạng, quảng cáo xuyên biên giới, các chế tài nhằm ngăn chặn, gỡ bỏ quảng cáo vi phạm pháp luật, chống thất thu thế, bảo đảm quyền lợi người tiêu dùng.
Thủ tướng dự tọa đàm với các doanh nghiệp hàng đầu thế giới về khởi nghiệp, đổi mới sáng tạo

Thủ tướng dự tọa đàm với các doanh nghiệp hàng đầu thế giới về khởi nghiệp, đổi mới sáng tạo

Chiều 25/6 (giờ địa phương), tại thành phố Đại Liên, tỉnh Liêu Ninh, Trung Quốc, Thủ tướng Chính phủ Phạm Minh Chính đã dự Tọa đàm với cộng đồng doanh nghiệp khởi nghiệp, đổi mới sáng tạo của WEF, với chủ đề "Thúc đẩy tăng trưởng kinh tế dựa vào đổi mới sáng tạo tại các nước đang phát triển".
Lịch sử hình thành mã QR

Lịch sử hình thành mã QR

Những mã QR hình vuông vô cùng phổ biến và hiện diện khắp nơi hiện nay thực ra đã được phát minh bởi một kỹ sư người Nhật Bản cách đây 30 năm.
Hạ tầng thanh toán không tiền mặt luôn sẵn sàng, thuận tiện với người dùng

Hạ tầng thanh toán không tiền mặt luôn sẵn sàng, thuận tiện với người dùng

Đó là khẳng định của bà Phan Thị Thắng – Thứ trưởng Bộ Công Thương tại sự kiện khai mạc Lễ hội không tiền mặt năm 2024 vừa diễn ra tại TP. Hồ Chí Minh.
Nâng cao chất lượng nguồn nhân lực cho ngành thương mại điện tử xuyên biên giới (Phần 1)

Nâng cao chất lượng nguồn nhân lực cho ngành thương mại điện tử xuyên biên giới (Phần 1)

Thời gian qua, với sự kết nối hiệu quả từ Cục Thương mại điện tử và kinh tế số (TMĐT và KTS), Bộ Công Thương và Amazon Global Selling, các doanh nghiệp Việt Nam đã tự tin vươn ra biển lớn, chinh phục thị trường toàn cầu nhờ TMĐT xuyên biên giới.
Xuất hiện tình trạng lừa đảo mới qua email rất tinh vi

Xuất hiện tình trạng lừa đảo mới qua email rất tinh vi

Theo Microsoft, gần đây xuất hiện tình trạng lừa đảo mới qua email rất tinh vi. Cục an toàn thông tin (Bộ TT-TT) khuyến cáo người dùng nên thận trọng.
Xem thêm

Đọc nhiều / Mới nhận