המרכז הלאומי לניטור אבטחת סייבר זיהה התקפות בלתי חוקיות של קבוצות האקרים נגד מספר ארגונים בווייטנאם.
המרכז הלאומי לניטור אבטחת סייבר (NCSC) תחת מחלקת אבטחת מידע במשרד המידע והתקשורת פרסם זה עתה אזהרה מפני קבוצת האקרים המבצעים מתקפות סייבר על סוכנויות וארגונים בדרום מזרח אסיה, תוך שימוש בפיתיונות הסובבים סביב מגזרי החינוך והמיסוי.
קבוצת ההאקרים, המכונה מוסטנג פנדה, מבצעת לעתים קרובות התקפות מסוג APT (איום מתמשך מתקדם). קמפיין ההתקפה החדש של קבוצת ההאקרים מוסטנג פנדה משתמש ב"פיתיונות" סביב מגזרי החינוך והמיסים.
על ידי יישום גישות מרובות וניצול כלי התוכנה "forfiles.exe" כדי להפעיל קבצים זדוניים המאוחסנים בשרת C&C (שרת פיקוד ובקרה - התוכנה העיקרית, האחראית על בקרה וניטור פעילות התוכנה הזדונית). ראוי לציין כי היעד שאליו מכוונת קבוצת מוסטנג פנדה הוא ארגונים ממשלתיים , ארגונים ללא מטרות רווח, ארגוני חינוך...
על פי ניתוח של מומחי אבטחה, שתי קמפיינים של תקיפה של קבוצת מוסטנג פנדה שתועדו באפריל ובמאי כוונו נגד ארגונים ועסקים בווייטנאם באמצעות קבצי טקסט עם תוכן הקשור לרשויות המס ולארגוני חינוך.
משרד אבטחת המידע במשרד המידע והתקשורת ביקש מהיחידה האחראית על טכנולוגיית המידע ואבטחת המידע לבדוק ולסקור מערכות מידע שבניהולה שעשויות להיות מושפעות מקמפיין התקיפה שביצעה קבוצת מוסטנג פנדה.
לפי VTV
[מודעה_2]
מקור: https://doanhnghiepvn.vn/chuyen-doi-so/canh-bao-tan-cong-mang-nham-vao-cac-co-quan-thue-va-to-chuc-giao-duc/20240625093506338
תגובה (0)