מרכז VNCERT/CC, המזהיר מפני קמפיין מתקפת סייבר חדש המכוון למשווקים דיגיטליים, ממליץ כי היחידות יתמקדו בהכשרה בנושא אבטחת מידע לעובדים, במיוחד לאלו העובדים בתחומי המשווקים הדיגיטליים.
מרכז התגובה לחירום בסייבר של וייטנאם - VNCERT/CC, מחלקת אבטחת המידע ( משרד המידע והתקשורת ) הזהיר זה עתה מפני קמפיין מתקפות סייבר מתוחכם, כאשר המטרה העיקרית היא מומחים בכלכלה דיגיטלית, במיוחד אלו העוסקים בשיווק דיגיטלי, המשתמשים בפלטפורמות פרסום כמו Meta Ads.

על פי ניתוח, קמפיין ההתקפה החל בהפצת מיילים של פישינג המכילים קבצי LNK מזויפים במסווה של מסמכי PDF הקשורים לעבודה.
כאשר המשתמש פותח את הקובץ המזויף, מופעלת שרשרת פקודות להורדה והפעלה של קבצים זדוניים ממקורות אחסון חיצוניים כמו דרופבוקס.
בנוסף, הנוזקה היא רב-שכבתית ומשתמשת בטכניקות התחמקות מתקדמות כדי לעקוף מערכות אבטחה.
בשלב הסופי של המתקפה, נפרסת תוכנה זדונית מסוג Quasar RAT, המאפשרת לתוקף להשתלט על המערכת הנגועה, ובכך לגשת ולגנוב נתונים חשובים; לנטר את פעילות הקורבן; ולהתקין תוכנות זדוניות אחרות.

כדי להבטיח את אבטחת המערכת, בנוסף לניטור קבוע של המערכת ובדיקת תעבורת הרשת כדי לזהות חיבורים ממקור לא ידוע, VNCERT/CC ממליצה למשתמשים ולמנהלים לעדכן תמיד את התיקונים האחרונים עבור המערכת ותוכנת האבטחה.
בפרט, הכשרה והעלאת המודעות לאבטחת מידע בקרב עובדים נותרות פתרון חשוב. "ארגונים צריכים להבטיח שעובדים, במיוחד אלו שעובדים בתחום השיווק הדיגיטלי, יהיו בקיאים בטכניקות פישינג וכן כיצד להימנע מקבצים מצורפים זדוניים במיילים", הדגישו מומחי VNCERT/CC.
[מודעה_2]
מקור: https://vietnamnet.vn/canh-bao-chien-dich-tan-cong-mang-nham-vao-nguoi-lam-tiep-thi-so-2335424.html






תגובה (0)