• Click để copy

Cảnh báo chiến dịch tấn công mạng có chủ đích nhằm tới Việt Nam

Chiến dịch tấn công có chủ đích mới này có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực châu Á - Thái Bình Dương, bao gồm cả Việt Nam.

Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận một chiến dịch tấn công có chủ đích mới sử dụng kỹ thuật AppDomainManager Injection để phát tán mã độc từ tháng 07/2024. Chiến dịch này, có thể liên quan đến nhóm APT 41, đã ảnh hưởng đến các tổ chức chính phủ và quân sự trong khu vực Châu Á - Thái Bình Dương, bao gồm cả Việt Nam.

0-02-06-003ac00ded6ee8d1e4696eed5d6df6af72b6849f1990ed46b8af9b92df163f8f_6bb4ac0878314647.jpg

Qua phân tích, mã độc trong chiến dịch này được xác định là CobaltStrike, với các dầu hiệu kỹ thuật và hạ tầng tương tự nhóm APT 41. Chiến dịch đã gây ra những tác động ảnh hưởng đến các ốt chức chính phủ tại Đài Loan, các đơn vị quân sự ở Philippines. Điều này cho thấy quy mô và tính chất nguy hiểm của cuộc tấn công, đòi hỏi các biện pháp phòng chống nâng cao từ các cơ quan an ninh mạng trong khu vực.

0-02-06-de2b6181b5335af0965f98900bc299aaf520a722456c0fb06b73f8878fbc1abe_a6e2776c5e6f4a6a.jpg

Dưới đây là một số IoC liên quan đến các tấn công gần đây:

0-02-06-e5858f89569b725160965dabe2b5d36741dc8de5082dbab5fd0642bfcfaccd6d_f78d10744816e19c.jpg

Danh sách IoC sẽ được cập nhật liên tục tại địa chỉ ➡️ alert.khonggianmang.vn

0-02-06-d3190124da1454157ddb385a805c3a27ccc0db360fddfad4f6acc46970fd9597_7bc385ec0ba25bdc.jpg

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của Quý Đơn ,vị góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị Quý Đơn vị thực hiện:

1. Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công.

2. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu b khai thác, tấn công mạng; đang thi thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

3. Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 02432091616, thư điện tử: ncsc@ais.gov.vn.

Bài liên quan

Tin mới

Bão số 4: Quảng Bình kiểm điểm trách nhiệm cán bộ, đảng viên không chấp hành di dời
Bão số 4: Quảng Bình kiểm điểm trách nhiệm cán bộ, đảng viên không chấp hành di dời

Ngày 19-9, Phó chủ tịch Thường trực UBND tỉnh Quảng Bình Đoàn Ngọc Lâm đã ký công điện về việc di dời người dân đến nơi an toàn để ứng phó với bão số 4 và mưa lớn.

Bộ đội Biên phòng tỉnh Thừa Thiên Huế chủ động ứng phó bão số 4
Bộ đội Biên phòng tỉnh Thừa Thiên Huế chủ động ứng phó bão số 4

Trước diễn biến của bão số 4, Bộ chỉ huy Bộ đội Biên phòng tỉnh Thừa Thiên Huế đã chủ động triển khai các phương án phòng, chống và ứng phó.

Phó chủ tịch nước Võ Thị Ánh Xuân tham dự Diễn đàn Phụ nữ Á - Âu lần thứ IV
Phó chủ tịch nước Võ Thị Ánh Xuân tham dự Diễn đàn Phụ nữ Á - Âu lần thứ IV

Nhận lời mời của Chủ tịch Hội đồng Liên bang (Thượng viện) Quốc hội Liên bang Nga Valentina Matvienko, ngày 18-9, Phó chủ tịch nước Võ Thị Ánh Xuân đã tham dự Diễn đàn Phụ nữ Á - Âu lần thứ IV bằng hình thức phát biểu ghi hình.

Tổng Bí thư, Chủ tịch nước Tô Lâm sẽ tham dự khóa họp 79 Đại hội đồng Liên Hợp Quốc và thăm cấp Nhà nước tới Cuba
Tổng Bí thư, Chủ tịch nước Tô Lâm sẽ tham dự khóa họp 79 Đại hội đồng Liên Hợp Quốc và thăm cấp Nhà nước tới Cuba

Từ ngày 21-27/9/2024, Tổng Bí thư, Chủ tịch nước Tô Lâm sẽ tham dự khóa họp 79 Đại hội đồng Liên Hợp Quốc và sau đó sẽ thăm cấp Nhà nước tới Cuba.

Khẩn trương di dời người dân ra khỏi các chung cư cũ nguy hiểm, xuống cấp
Khẩn trương di dời người dân ra khỏi các chung cư cũ nguy hiểm, xuống cấp

Bộ Xây dựng đề nghị UBND các tỉnh, thành phố thực hiện ngay các giải pháp để di dời người dân ra khỏi các chung cư cũ nguy hiểm, xuống cấp, thuộc diện phải phá dỡ theo quy định.

Nhà xuất bản Giáo dục Việt Nam: Bổ sung 18 triệu bản sách giáo khoa cho vùng bão lũ
Nhà xuất bản Giáo dục Việt Nam: Bổ sung 18 triệu bản sách giáo khoa cho vùng bão lũ

Ngày 18-9, Nhà xuất bản Giáo dục Việt Nam cho biết sẽ cung ứng bổ sung 18 triệu bản sách giáo khoa cho vùng bị bão lũ.