您的当前位置:首页 > Thể thao > Phát hiện chiến dịch tấn công mới của nhóm APT ‘Mustang Panda’ nhằm vào Việt Nam 正文
时间:2025-02-07 18:00:56 来源:网络整理 编辑:Thể thao
Tấn công có chủ đích APT đã được các chuyên gia an toàn thông tin dự báo là một trong những xu hướngvòng loại cúp c2 châu âu (play off)vòng loại cúp c2 châu âu (play off)、、
Tấn công có chủ đích APT đã được các chuyên gia an toàn thông tin dự báo là một trong những xu hướng tấn công nổi bật trong năm 2024 và cả các năm tiếp theo,áthiệnchiếndịchtấncôngmớicủanhómAPTMustangPandanhằmvàoViệvòng loại cúp c2 châu âu (play off) cùng với tấn công từ chối dịch vụ phân tán - DDoS và tấn công mã hóa dữ liệu tống tiền - ransomware. ‘Mustang Panda’ được biết đến là một trong những nhóm tấn công APT đã thực hiện nhiều chiến dịch tấn công có chủ đích vào các cơ quan, tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.
Báo cáo tình hình an toàn thông tin Việt Nam quý I/2024 do Viettel Cyber Security thực hiện đã đánh giá Mustang Panda là 1 trong 4 nhóm tấn công APT có ảnh hưởng lớn tới các tổ chức, doanh nghiệp tại Việt Nam. Các chuyên gia Viettel Cyber Security cũng nhận xét, tuy số lượng mã độc do ‘Mustang Panda’ phát tán giảm đi nhưng lại có mức độ tinh vi hơn, nhóm này đã thay đổi và cải tiến nhiều kĩ thuật để gây khó khăn trong việc phát hiện và điều tra tấn công.
Cục An toàn thông tin (Bộ TT&TT) vừa phát cảnh báo về các chiến dịch tấn công mới của nhóm ‘Mustang Panda’ nhằm vào Việt Nam.
Cụ thể, Cục An toàn thông tin cho biết, trong quá trình giám sát an toàn thông tin trên không gian mạng, thời gian gần đây Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC thuộc Cục đã phát hiện và ghi nhận các hành vi tấn công trái phép của nhóm ‘Mustang Panda’ trong các chiến dịch nhằm vào tổ chức tại Việt Nam.
Chiến dịch tấn công mới của nhóm ‘Mustang Panda’ sử dụng những ‘mồi nhử’ xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, và lợi dụng các công cụ như ‘forfiles.exe’ để thực thi file độc hại được lưu ở máy chủ C&C. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục…
Phân tích của các chuyên gia cũng chỉ ra rằng, hai chiến dịch tấn công của nhóm ‘Mustang Panda’ được ghi nhận trong các tháng 4 và 5 nhằm vào tổ chức, doanh nghiệp tại Việt Nam đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Cả hai chiến dịch đều có điểm chung là bắt nguồn từ các email lừa đảo có đính kèm file độc hại.
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị chuyên trách CNTT, an toàn thông tin các bộ, ngành, địa phương; Các tập đoàn, tổng công ty nhà nước; Các doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số cùng các tổ chức tài chính, ngân hàng thương mại tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý có khả năng bị ảnh hưởng bởi các chiến dịch tấn công do nhóm ‘Mustang Panda’ thực hiện.
Các cơ quan, tổ chức và doanh nghiệp cũng cần chủ động theo dõi các thông tin liên quan đến đến chiến dịch nhằm thực hiện ngăn chặn, tránh nguy cơ bị tấn công. Đồng thời, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng, và thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng cũng như những tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.
“Trường hợp cần thiết, các đơn vị có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin là Trung tâm Giám sát an toàn không gian mạng quốc gia – NCSC theo số điện thoại 02432091616, và thư điện tử [email protected]”, cảnh báo của Cục An toàn thông tin nêu rõ.
Nhận định, soi kèo Kocaelispor vs Sivasspor, 17h00 ngày 4/2: Không hề ngon ăn2025-02-07 17:59
Nhận định, soi kèo Ayeyawady United vs ISPE FC, 16h30 ngày 13/1: 3 điểm xa nhà2025-02-07 17:48
Siêu máy tính dự đoán Arsenal vs MU, 22h00 ngày 12/12025-02-07 17:14
Nhận định, soi kèo Pas Giannina vs PAOK Saloniki B, 22h30 ngày 13/1: Phân phát điểm số2025-02-07 16:44
Nhận định, soi kèo Thitsar Arman vs Hantharwady United, 16h00 ngày 3/2: Tưng bừng bàn thắng2025-02-07 16:28
Nhận định, soi kèo U20 Torino vs U20 Roma, 20h00 ngày 13/1: Tin vào cửa dưới2025-02-07 16:10
Siêu máy tính dự đoán Real Madrid vs Barcelona, 2h00 ngày 13/12025-02-07 15:47
Soi kèo góc Torino vs Juventus, 0h00 ngày 12/12025-02-07 15:43
Nhận định, soi kèo Reims vs Nantes, 23h15 ngày 2/2: Gặp khó trước vua hòa2025-02-07 15:39
Siêu máy tính dự đoán Real Madrid vs Barcelona, 2h00 ngày 13/12025-02-07 15:33
Nhận định, soi kèo Motherwell vs Celtic, 22h00 ngày 2/2: Khách gặp khó2025-02-07 17:45
Nhận định, soi kèo Al Kuwait vs Al Fahaheel, 21h40 ngày 13/1: Lệch hướng2025-02-07 17:07
Nhận định, soi kèo Heracles vs Sparta Rotterdam, 22h30 ngày 11/01: Khách rơi tự do2025-02-07 17:01
Nhận định, soi kèo Las Palmas vs Getafe, 20h00 ngày 12/1: Nguy hiểm cận kề2025-02-07 16:53
Nhận định, soi kèo Barcelona vs Alaves, 20h00 ngày 2/2: Tin vào Blaugrana2025-02-07 16:53
Nhận định, soi kèo Augsburg vs Stuttgart, 23h30 ngày 12/1: Thiên nga gẫy cánh2025-02-07 16:33
Nhận định, soi kèo Torino vs Juventus, 0h00 ngày 12/1: Ám ảnh chia điểm2025-02-07 16:28
Nhận định, soi kèo Millwall vs Dagenham và Redbridge, 2h30 ngày 14/1: Khó cho chủ nhà2025-02-07 16:20
Siêu máy tính dự đoán Cagliari vs Lazio, 2h45 ngày 4/22025-02-07 15:30
Nhận định, soi kèo Reading vs Burnley, 22h00 ngày 11/1: Đi dễ khó về2025-02-07 15:29