【tỷ số c3】Nhóm APT ‘Mustang Panda’ tấn công nhắm vào Việt Nam
Cục An toàn thông tin đã ghi nhận 2 cuộc tấn công có chủ đích APT mới của nhóm Mustang Panda nhắm vào các tổ chức,ómAPTMustangPandatấncôngnhắmvàoViệtỷ số c3 doanh nghiệp Việt Nam.
Thông tin từ Cục An toàn thông tin (Bộ Thông tin và Truyền thông) vừa phát cảnh báo về các chiến dịch tấn công mới của nhóm "Mustang Panda" nhằm vào Việt Nam.
Theo đó, trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT “Mustang Panda”.
Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu ở máy chủ C&C. Ngoài ra, nhóm này còn sử dụng PowerShell, VBScript và các file batch trong chiến dịch tấn công. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục…
Phân tích của các chuyên gia cũng chỉ ra rằng, hai chiến dịch tấn công của nhóm "Mustang Panda" được ghi nhận trong các tháng 4 và 5 nhằm vào tổ chức, doanh nghiệp tại Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin các Bộ, ngành, địa phương; Các tập đoàn, tổng công ty nhà nước; Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số cùng các tổ chức tài chính, ngân hàng thương mại tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý có khả năng bị ảnh hưởng bởi các chiến dịch tấn công do nhóm "Mustang Panda" thực hiện.
Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; Đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: [email protected].
La Thành(责任编辑:Cúp C2)
- ·Mưa lớn và sạt lở tại các tỉnh, 5 người tử vong hàng trăm ngôi nhà hư hại
- ·Thủ tướng phê duyệt Kế hoạch thực hiện Hiệp định EVFTA
- ·Tôn vinh các giá trị tốt đẹp của gia đình
- ·Bộ Khoa học và Công nghệ, Ngân hàng NN bổ nhiệm nhân sự mới
- ·Lấy vi phạm để "chạy truyền thông", Tiktoker Dưỡng Dướng Dường quá ngông!
- ·Hà Nội cam kết là điểm đến an toàn, hấp dẫn cho các nhà đầu tư
- ·Triển khai nhiệm vụ về phòng, chống bạo lực gia đình năm 2021
- ·Thanh tra Chính phủ, VKSNDTC bổ nhiệm nhân sự mới
- ·Thêm một điện thoại “nồi đồng cối đá” hấp dẫn người dùng
- ·Thần tốc, cương quyết, dồn mọi nguồn lực
- ·Galaxy S8 có giúp Samsung tỏa sáng trở lại sau hàng loạt sóng gió?
- ·Chất vấn Bộ trưởng VH
- ·Các địa phương phải xây dựng kế hoạch phòng chống dịch Covid
- ·Công điện của Thủ tướng khẩn trương kiểm tra, khắc phục hậu quả động đất
- ·Mưa lớn và sạt lở tại các tỉnh, 5 người tử vong hàng trăm ngôi nhà hư hại
- ·Tuyên truyền về phòng, chống tảo hôn và hôn nhân cận huyết cho phụ nữ Bru Vân Kiều
- ·Báo động từ mâu thuẫn nhỏ trong gia đình dẫn đến sự tàn nhẫn
- ·Mô hình điểm góp phần giảm thiểu bạo lực gia đình
- ·Ước tính CPI bình quân cả năm 2024 tăng dưới 4%
- ·Bộ Tài chính điều động, bổ nhiệm nhân sự Kho bạc Nhà nước