Vietnam.vn - Nền tảng quảng bá Việt Nam

útočná kampaň zaměřená na finanční instituce a výzkumné ústavy

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Ministerstvo informační bezpečnosti uvedlo, že během procesu monitorování informační bezpečnosti v kyberprostoru Národní monitorovací centrum kybernetické bezpečnosti – NCSC objevilo a zaznamenalo informace související s kybernetickou útočnou kampaní provedenou skupinou APT MiroFace.

Varování: Útočná kampaň zaměřená na finanční instituce a výzkumné ústavy
Varování: Útočná kampaň zaměřená na finanční instituce a výzkumné ústavy

Je známo, že APT MirrorFace cílí na finanční instituce, výzkumné ústavy a výrobce. Útočná skupina proto zneužila zranitelnosti v informační bezpečnosti softwarových produktů Array AG a FortiGate k šíření malwaru NOOPDOOR.

Podle odborníků je malware NOOPDOOR instalován v legitimních aplikacích v systému ve dvou variantách, a to ve formě souborů „.XML“ a „.DLL“. Obě varianty umožňují útočníkům navazovat spojení přes porty 443 a 47000 za účelem stahování souborů a provádění příkazů.

Po uvolnění malwaru útočníci provedli nelegální akce, jako je přístup k úložišti ověřovacích informací síťového systému, šíření malwaru do dalších zařízení v lokální síti a monitorování a extrahování uživatelských informací.

Útočná skupina navíc podnikla kroky k vyhnutí se odhalení, jako například: úpravu časových razítek, přidání pravidel do systémového firewallu, aby se malware mohl připojit k určitým portům, skrytí aktivovaných služeb...

Ministerstvo informační bezpečnosti proto doporučuje organizacím a firmám v celé zemi, aby provedly inspekce a kontroly používaných informačních systémů, které by mohly být ovlivněny útočnou kampaní zahájenou skupinou APT MirrorFace. Zároveň proaktivně monitorovaly informace související s touto útočnou kampaní, aby se předešlo riziku útoku a vyhnuly se mu.

Zároveň se organizacím doporučuje zvýšit monitorování a připravit plány reakce při zjištění známek zneužití a kybernetických útoků.

Kromě toho musí jednotky monitorovat informace, aby včas odhalily riziko kybernetických útoků. V případě potřeby podpory se jednotky mohou obrátit na Národní monitorovací centrum kybernetické bezpečnosti na telefonním čísle 02432091616 nebo e-mailem na adrese ncsc@ais.gov.vn.



Zdroj: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Lekníny v období povodní
„Pohádková říše“ v Da Nangu fascinuje lidi a je zařazena mezi 20 nejkrásnějších vesnic světa
Hanojský něžný podzim každou malou ulicí
Studený vítr „fouká do ulic“, Hanojané se na začátku sezóny vzájemně zvou na návštěvu

Od stejného autora

Dědictví

Postava

Obchod

Purpur z Tam Coc – Kouzelný obraz v srdci Ninh Binh

Aktuální události

Politický systém

Místní

Produkt