NCSC מסרה כי הסוכנות רשמה הופעה של פגיעות אבטחת מידע ב-Foxit PDF Reader, המנוצלת על ידי תוקפים להפצת תוכנות זדוניות.

בנוסף, מחלקת אבטחת המידע רשמה גם מידע על קמפיין תקיפה שבוצע על ידי קבוצת Earth Hundun בשנת 2024, תוך שימוש בתוכנה זדונית RAT כדי לבצע שרשראות תקיפה ולהפיץ תוכנות זדוניות למכשירים אחרים.
באמצעות תהליך הניתוח, מומחי אבטחה גילו זנים רבים של תוכנות זדוניות וכלים זדוניים המשמשים בשרשרת ההדבקה כגון: VenomRAT, Agent-Tesla, Remcos, NjRAT, NanoCore RAT, Pony, Xworm, AsyncRAT ו-DCRat.
על פי NCSC, RAT מכוון למשתמשים בווייטנאם, דרום קוריאה ומספר מדינות נוספות.
כדי להבטיח את אבטחת המידע של מערכת המידע, ממליצה מחלקת אבטחת המידע ליחידות לבדוק ולסקור את מערכות המידע הנמצאות בשימוש אשר עלולות להיות מושפעות מהתוכנות הזדוניות הנ"ל. לנטר באופן יזום מידע הקשור לתוכנות זדוניות מהיצרן כדי לשדרג לגרסה העדכנית ביותר ולמנוע את הסיכון לתקיפה.
במקביל, לחזק את הניטור ולהכין תוכניות תגובה בעת גילוי סימני ניצול לרעה ומתקפות סייבר; לנטר באופן קבוע ערוצי התרעה של רשויות וארגונים גדולים בנושא אבטחת מידע כדי לזהות במהירות סיכונים למתקפות סייבר.
במידת הצורך, ניתן לפנות לאיש הקשר לתמיכה של מחלקת אבטחת המידע: המרכז הלאומי לניטור אבטחת סייבר לקבלת תמיכה.
[מודעה_2]
מקור: https://kinhtedothi.vn/phat-hien-chien-dich-tan-cong-mang-nham-vao-viet-nam-va-han-quoc.html






תגובה (0)