Sejak Agustus, Departemen Keamanan Informasi ( Kementerian Informasi dan Komunikasi ) terus mendeteksi dan memperingatkan tentang kampanye serangan tertarget (APT) yang menargetkan organisasi dan bisnis di Vietnam.
Menurut Pusat Pemantauan Keamanan Siber Nasional (NCSC) di bawah Departemen Keamanan Informasi, baru-baru ini, unit tersebut telah mencatat informasi terkait kampanye serangan siber yang secara sengaja menggunakan malware kompleks dan teknik serangan canggih untuk menyusup ke sistem informasi penting organisasi dan bisnis, dengan tujuan utama serangan siber, pencurian informasi, dan sabotase sistem.
Serangan yang disengaja menggunakan malware untuk mengenkripsi data ke dalam sistem VNDIRECT awal tahun ini menjadi pelajaran penting bagi unit-unit di Vietnam tentang cara memastikan keamanan informasi. (Foto: DV) |
Dalam peringatan 11 September yang dikirim ke unit khusus teknologi informasi dan keamanan informasi nasional, Departemen Keamanan Informasi memberikan informasi terperinci tentang kampanye serangan APT dari 3 kelompok penyerang: Mallox Ransomware, Lazarus dan Stately Taurus (juga dikenal sebagai Mustang Panda).
Secara khusus, bersamaan dengan mensintesis dan menganalisis perilaku serangan kelompok penyerang dalam 3 kampanye serangan tertarget yang menyasar sistem informasi penting, meliputi: Kampanye serangan terkait ransomware Mallox, kampanye kelompok Lazarus yang menggunakan aplikasi Windows yang menyamar sebagai platform konferensi video untuk menyebarkan berbagai jenis malware, dan kampanye kelompok Stately Taurus yang mengeksploitasi VSCode untuk menyerang organisasi di Asia.
Departemen Keamanan Informasi juga telah merilis indikator serangan siber - IoC sehingga lembaga, organisasi, dan bisnis di seluruh negeri dapat meninjau dan mendeteksi risiko dini serangan siber.
Tepat sebelum itu, pada bulan Agustus 2024, Departemen Keamanan Informasi juga terus mengeluarkan peringatan tentang kampanye serangan tertarget berbahaya lainnya seperti kampanye yang menggunakan teknik 'AppDomainManager Injection' untuk menyebarkan malware, yang diidentifikasi terkait dengan kelompok APT 41 dan memengaruhi organisasi di kawasan Asia -Pasifik , termasuk Vietnam.
Selain itu, kampanye serangan cyber yang dilakukan oleh kelompok APT StormBamboo, yang ditujukan pada penyedia layanan Internet, dengan tujuan menyebarkan malware pada sistem MacOS dan Windows milik pengguna untuk mengambil kendali dan mencuri informasi penting; kampanye serangan cyber yang dilakukan oleh kelompok penyerang APT MirrorFace, dengan 'target' yang menjadi lembaga keuangan, lembaga penelitian, dan produsen...
Dalam peringatan tentang kampanye serangan yang ditargetkan APT, Departemen Keamanan Informasi telah meminta lembaga, organisasi, dan bisnis untuk memeriksa dan meninjau sistem informasi yang mereka gunakan yang mungkin terpengaruh oleh kampanye serangan; secara proaktif memantau informasi yang terkait dengan kampanye serangan siber untuk mencegahnya sejak dini dan menghindari risiko diserang.
[iklan_2]
Sumber: https://baoquocte.vn/lien-tiep-xuat-hien-chien-dich-tan-cong-apt-nham-vao-viet-nam-287282.html
Komentar (0)