VNCERT/CC Center varuje před novou kybernetickou útočnou kampaní zaměřenou na digitální marketéry a doporučuje, aby se jednotky zaměřily na školení zaměstnanců v oblasti informační bezpečnosti, zejména těch, kteří pracují v digitálním marketingu.
Vietnamské centrum pro reakci na kybernetické nouzové situace (VNCERT/CC), odbor informační bezpečnosti ( ministerstvo informací a komunikací ), právě varovalo před sofistikovanou kybernetickou útočnou kampaní, jejímž hlavním cílem jsou experti na digitální ekonomii, zejména ti, kteří se zabývají digitálním marketingem, a to pomocí reklamních platforem, jako je Meta Ads.

Podle analýzy útočná kampaň začala distribucí phishingových e-mailů obsahujících falešné soubory LNK maskované jako pracovní PDF dokumenty.
Když uživatel otevře falešný soubor, spustí se řetězec příkazů pro stažení a spuštění škodlivých souborů z externích úložišť, jako je Dropbox.
Kromě toho je malware vícevrstvý a používá pokročilé techniky úniku k obcházení bezpečnostních systémů.
V závěrečné fázi útoku je nasazen malware Quasar RAT, který útočníkovi umožňuje převzít kontrolu nad infikovaným systémem, a tím získat přístup k důležitým datům a ukrást je, sledovat aktivity oběti a instalovat další malware.

Pro zajištění bezpečnosti systému, kromě pravidelného monitorování systému a kontroly síťového provozu za účelem detekce připojení neznámého původu, VNCERT/CC doporučuje, aby uživatelé a administrátoři vždy aktualizovali nejnovější záplaty pro systém a bezpečnostní software.
Zejména školení a zvyšování povědomí zaměstnanců o informační bezpečnosti zůstává důležitým řešením. „Organizace musí zajistit, aby zaměstnanci, zejména ti, kteří pracují v oblasti digitálního marketingu, měli znalosti o phishingových technikách a také o tom, jak se vyhnout škodlivým přílohám v e-mailech,“ zdůraznili experti VNCERT/CC.
Zdroj: https://vietnamnet.vn/canh-bao-chien-dich-tan-cong-mang-nham-vao-nguoi-lam-tiep-thi-so-2335424.html






Komentář (0)