NCSC اعلام کرد که این آژانس، وجود یک آسیبپذیری امنیت اطلاعات را در Foxit PDF Reader ثبت کرده است که توسط مهاجمان برای انتشار بدافزار مورد سوءاستفاده قرار میگیرد.

علاوه بر این، اداره امنیت اطلاعات همچنین اطلاعاتی در مورد یک کمپین حمله انجام شده توسط گروه Earth Hundun در سال 2024 ثبت کرده است که از بدافزار RAT برای انجام زنجیرههای حمله و گسترش بدافزار به سایر دستگاهها استفاده میکرد.
کارشناسان امنیتی در فرآیند تجزیه و تحلیل، انواع مختلفی از بدافزارها و ابزارهای مخرب مورد استفاده در زنجیره آلودگی مانند VenomRAT، Agent-Tesla، Remcos، NjRAT، NanoCore RAT، Pony، Xworm، AsyncRAT و DCRat را کشف کردند.
طبق گزارش NCSC، این RAT کاربران ویتنام، کره جنوبی و چندین کشور دیگر را هدف قرار میدهد.
برای اطمینان از امنیت اطلاعات سیستم اطلاعاتی، اداره امنیت اطلاعات به واحدها توصیه میکند سیستمهای اطلاعاتی مورد استفاده که احتمالاً تحت تأثیر بدافزار فوق قرار گرفتهاند را بررسی و مرور کنند. اطلاعات مربوط به بدافزار را از سازنده به صورت پیشگیرانه رصد کنید تا به آخرین نسخه ارتقا دهید تا از خطر حمله جلوگیری شود.
همزمان، نظارت را تقویت کرده و هنگام شناسایی علائم سوءاستفاده و حملات سایبری، برنامههای واکنشی را آماده کنید؛ به طور منظم کانالهای هشدار دهنده مقامات و سازمانهای بزرگ در مورد امنیت اطلاعات را رصد کنید تا به سرعت خطرات حملات سایبری را تشخیص دهید.
در صورت لزوم، میتوانید برای پشتیبانی با واحد پشتیبانی اداره امنیت اطلاعات: مرکز ملی نظارت بر امنیت سایبری تماس بگیرید.
منبع: https://kinhtedothi.vn/phat-hien-chien-dich-tan-cong-mang-nham-vao-viet-nam-va-han-quoc.html






نظر (0)