Od srpna Ministerstvo informační bezpečnosti ( Ministerstvo informací a komunikací ) nepřetržitě detekuje a varuje před cílenými útočnými kampaněmi (APT) zaměřenými na organizace a podniky ve Vietnamu.
Podle Národního monitorovacího centra kybernetické bezpečnosti (NCSC) spadajícího pod Odbor informační bezpečnosti jednotka v poslední době zaznamenala informace týkající se kybernetických útoků, které záměrně využívají komplexní malware a sofistikované útočné techniky k infiltraci důležitých informačních systémů organizací a podniků s hlavním cílem kybernetických útoků, krádeže informací a sabotáže systémů.
Úmyslný útok s použitím malwaru k zašifrování dat do systému VNDIRECT začátkem tohoto roku je pro jednotky ve Vietnamu velkým ponaučením ohledně zajištění informační bezpečnosti. (Foto: DV) |
Ve varování z 11. září zaslaném specializované jednotce informačních technologií a informační bezpečnosti v celé zemi poskytlo Ministerstvo informační bezpečnosti podrobné informace o APT útočných kampaních 3 útočných skupin: Mallox Ransomware, Lazarus a Stately Taurus (známé také jako Mustang Panda).
Konkrétně se jedná o syntézu a analýzu chování útočných skupin ve 3 cílených útočných kampaních zaměřených na důležité informační systémy, včetně: útočné kampaně související s ransomwarem Mallox, kampaně skupiny Lazarus využívající aplikace systému Windows vydávající se za platformy pro videokonference k šíření mnoha typů malwaru a kampaně skupiny Stately Taurus využívající VSCode k útoku na organizace v Asii.
Ministerstvo informační bezpečnosti rovněž zveřejnilo indikátory kybernetických útoků – IoC, aby agentury, organizace a podniky v celé zemi mohly včas kontrolovat a odhalovat rizika kybernetických útoků.
Těsně předtím, v srpnu 2024, Ministerstvo informační bezpečnosti také průběžně vydávalo varování před dalšími nebezpečnými cílenými útočnými kampaněmi, jako je kampaň využívající techniku „AppDomainManager Injection“ k šíření malwaru, která byla identifikována jako související se skupinou APT 41 a postihla organizace v asijsko- pacifickém regionu, včetně Vietnamu.
Kromě toho kybernetická útočná kampaň provedená skupinou APT StormBamboo, zaměřená na poskytovatele internetových služeb, s cílem nasadit malware na systémy MacOS a Windows uživatelů za účelem převzetí kontroly a krádeže důležitých informací; kybernetická útočná kampaň provedená útočnou skupinou APT MirrorFace, jejímiž „cíli“ byly finanční instituce, výzkumné ústavy a výrobci...
V varováních před útoky zaměřenými na APT (Affordable Preventive Pet Protection Trust - kybernetické útoky) požádal Úřad pro informační bezpečnost agentury, organizace a podniky, aby zkontrolovaly a přezkoumaly informační systémy, které používají a které by mohly být útoky ovlivněny, a aby proaktivně monitorovaly informace týkající se kybernetických útoků, aby jim včas předcházely a vyhnuly se riziku útoku.
Zdroj: https://baoquocte.vn/lien-tiep-xuat-hien-chien-dich-tan-cong-apt-nham-vao-viet-nam-287282.html
Komentář (0)