Vietnam.vn - Nền tảng quảng bá Việt Nam

Angriffskampagne gegen Finanzinstitute und Forschungsinstitute

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Die Abteilung für Cybersicherheit teilte mit, dass das Nationale Zentrum für Cybersicherheitsüberwachung (NCSC) im Rahmen der Überwachung der Cybersicherheit Informationen über eine Cyberangriffskampagne der APT-Gruppe MiroFace entdeckt und aufgezeichnet hat.

Warnung: Angriffskampagne gegen Finanzinstitute und Forschungsinstitute
Warnung: Angriffskampagne gegen Finanzinstitute und Forschungsinstitute

Die APT-Gruppe MirrorFace zielte Berichten zufolge auf Finanzinstitute, Forschungsinstitute und Hersteller ab. Die Angreifer nutzten Sicherheitslücken in Softwareprodukten von Array AG und FortiGate aus, um die Malware NOOPDOOR zu verbreiten.

Experten zufolge installiert sich die NOOPDOOR-Malware in legitimen Anwendungen des Systems und existiert in zwei Varianten als „.XML“- und „.DLL“-Dateien. Beide Varianten ermöglichen es Angreifern, Verbindungen über die Ports 443 und 47000 herzustellen, um Dateien herunterzuladen und Befehle auszuführen.

Nach der Veröffentlichung der Schadsoftware führten die Angreifer illegale Aktivitäten durch, wie zum Beispiel: den Zugriff auf den Speicher für Authentifizierungsinformationen des Systems, die Verbreitung der Schadsoftware auf andere Geräte im lokalen Netzwerk sowie die Überwachung und das Auslesen von Benutzerinformationen.

Darüber hinaus ergriffen die Angreifer auch Maßnahmen, um einer Entdeckung zu entgehen, wie zum Beispiel: Bearbeiten von Zeitstempeln, Hinzufügen von Regeln zur Systemfirewall, damit die Malware eine Verbindung zu bestimmten Ports herstellen konnte, Verstecken aktivierter Dienste usw.

Die Abteilung für Cybersicherheit empfiehlt daher allen Organisationen und Unternehmen bundesweit, ihre bestehenden Informationssysteme auf mögliche Auswirkungen der Angriffskampagne der APT-Gruppe MirrorFace zu überprüfen. Gleichzeitig sollten sie Informationen zu dieser Kampagne proaktiv verfolgen, um sich vor Angriffen zu schützen.

Gleichzeitig wird Organisationen auch empfohlen, die Überwachung zu verstärken und Reaktionspläne vorzubereiten, sobald Anzeichen von Ausnutzung und Cyberangriffen erkannt werden.

Darüber hinaus müssen die Einheiten Informationen überwachen, um das Risiko von Cyberangriffen frühzeitig zu erkennen. Bei Bedarf können sie sich an das Nationale Zentrum für Cybersicherheitsüberwachung unter der Telefonnummer 02432091616 oder per E-Mail an ncsc@ais.gov.vn wenden.



Quelle: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Kommentar (0)

Hinterlasse einen Kommentar, um deine Gefühle zu teilen!

Gleiches Thema

Gleiche Kategorie

Was sorgt in der 100 Meter langen Gasse für Aufsehen zu Weihnachten?
Überwältigt von der 7 Tage und Nächte dauernden Traumhochzeit in Phu Quoc
Antike Kostümparade: Hundert Blumen Freude
Bui Cong Nam und Lam Bao Ngoc wetteifern mit hohen Stimmen.

Gleicher Autor

Erbe

Figur

Geschäft

Der Volkskünstler Xuan Bac fungierte als „Zeremonienmeister“ für 80 Paare, die gemeinsam auf der Fußgängerzone am Hoan-Kiem-See heirateten.

Aktuelle Ereignisse

Politisches System

Lokal

Produkt

Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC
Footer Banner Agribank
Footer Banner LPBank
Footer Banner MBBank
Footer Banner VNVC