Ministerstvo informační bezpečnosti uvedlo, že během procesu monitorování informační bezpečnosti v kyberprostoru Národní monitorovací centrum kybernetické bezpečnosti – NCSC objevilo a zaznamenalo informace související s kybernetickou útočnou kampaní provedenou skupinou APT MiroFace.

Je známo, že APT MirrorFace cílí na finanční instituce, výzkumné ústavy a výrobce. Útočná skupina proto zneužila zranitelnosti v informační bezpečnosti softwarových produktů Array AG a FortiGate k šíření malwaru NOOPDOOR.
Podle odborníků je malware NOOPDOOR instalován v legitimních aplikacích v systému ve dvou variantách, a to ve formě souborů „.XML“ a „.DLL“. Obě varianty umožňují útočníkům navazovat spojení přes porty 443 a 47000 za účelem stahování souborů a provádění příkazů.
Po uvolnění malwaru útočníci provedli nelegální akce, jako je přístup k úložišti ověřovacích informací síťového systému, šíření malwaru do dalších zařízení v lokální síti a monitorování a extrahování uživatelských informací.
Útočná skupina navíc podnikla kroky k vyhnutí se odhalení, jako například: úpravu časových razítek, přidání pravidel do systémového firewallu, aby se malware mohl připojit k určitým portům, skrytí aktivovaných služeb...
Ministerstvo informační bezpečnosti proto doporučuje organizacím a firmám v celé zemi, aby provedly inspekce a kontroly používaných informačních systémů, které by mohly být ovlivněny útočnou kampaní zahájenou skupinou APT MirrorFace. Zároveň proaktivně monitorovaly informace související s touto útočnou kampaní, aby se předešlo riziku útoku a vyhnuly se mu.
Zároveň se organizacím doporučuje zvýšit monitorování a připravit plány reakce při zjištění známek zneužití a kybernetických útoků.
Kromě toho musí jednotky monitorovat informace, aby včas odhalily riziko kybernetických útoků. V případě potřeby podpory se jednotky mohou obrátit na Národní monitorovací centrum kybernetické bezpečnosti na telefonním čísle 02432091616 nebo e-mailem na adrese ncsc@ais.gov.vn.
Zdroj: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html






Komentář (0)