ກົມຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານກ່າວວ່າໃນລະຫວ່າງຂະບວນການຂອງການກວດສອບຄວາມປອດໄພຂອງຂໍ້ມູນໃນ cyberspace, ສູນຕິດຕາມກວດກາຄວາມປອດໄພ Cyber ແຫ່ງຊາດ - NCSC ໄດ້ຄົ້ນພົບແລະບັນທຶກຂໍ້ມູນທີ່ກ່ຽວຂ້ອງກັບການໂຈມຕີທາງອິນເຕີເນັດທີ່ດໍາເນີນໂດຍກຸ່ມ APT MiroFace.
ມັນເປັນທີ່ຮູ້ຈັກວ່າ APT MirrorFace ເປົ້າຫມາຍສະຖາບັນການເງິນ, ສະຖາບັນຄົ້ນຄ້ວາແລະຜູ້ຜະລິດ. ຕາມນັ້ນແລ້ວ, ກຸ່ມໂຈມຕີໄດ້ສວຍໃຊ້ຄວາມສ່ຽງດ້ານຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຢູ່ໃນຜະລິດຕະພັນຊອບແວ Array AG ແລະ FortiGate ເພື່ອແຜ່ລະບາດມາລແວ NOOPDOOR.
ອີງຕາມຜູ້ຊ່ຽວຊານ, malware NOOPDOOR ໄດ້ຖືກຕິດຕັ້ງຢູ່ໃນຄໍາຮ້ອງສະຫມັກທີ່ຖືກຕ້ອງໃນລະບົບທີ່ມີສອງຕົວແປໃນຮູບແບບຂອງໄຟລ໌ ".XML" ແລະ ".DLL". ທັງສອງຕົວແປອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີສ້າງການເຊື່ອມຕໍ່ຜ່ານພອດ 443 ແລະ 47000 ເພື່ອດາວໂຫລດໄຟລ໌ແລະປະຕິບັດຄໍາສັ່ງ.
ຫຼັງຈາກ malware ໄດ້ຖືກປ່ອຍອອກມາ, ຜູ້ໂຈມຕີໄດ້ດໍາເນີນການທີ່ຜິດກົດຫມາຍເຊັ່ນ: ການເຂົ້າເຖິງການເກັບຮັກສາຂໍ້ມູນການກວດສອບຄວາມຖືກຕ້ອງຂອງລະບົບເຄືອຂ່າຍ, ການແຜ່ລາມ malware ໄປຫາອຸປະກອນອື່ນໆໃນເຄືອຂ່າຍທ້ອງຖິ່ນ, ແລະການກວດສອບແລະສະກັດຂໍ້ມູນຜູ້ໃຊ້.
ນອກຈາກນັ້ນ, ກຸ່ມການໂຈມຕີຍັງໄດ້ປະຕິບັດຂັ້ນຕອນເພື່ອຫຼີກເວັ້ນການກວດພົບເຊັ່ນ: ການແກ້ໄຂເວລາ, ການເພີ່ມກົດລະບຽບກັບໄຟວໍຂອງລະບົບເພື່ອໃຫ້ malware ສາມາດເຊື່ອມຕໍ່ກັບພອດທີ່ແນ່ນອນ, ເຊື່ອງການບໍລິການທີ່ເປີດໃຊ້ ...
ຈາກນັ້ນ, ກົມຄວາມປອດໄພຂໍ້ມູນຂ່າວສານແນະນໍາໃຫ້ອົງການຈັດຕັ້ງແລະທຸລະກິດໃນທົ່ວປະເທດດໍາເນີນການກວດກາແລະທົບທວນຄືນລະບົບຂໍ້ມູນຂ່າວສານໃນການນໍາໃຊ້ທີ່ອາດຈະໄດ້ຮັບຜົນກະທົບຈາກແຄມເປນການໂຈມຕີທີ່ເປີດຕົວໂດຍກຸ່ມ APT MirrorFace. ພ້ອມກັນນັ້ນ, ກໍ່ໃຫ້ຕິດຕາມກວດກາຂໍ້ມູນຂ່າວສານທີ່ກ່ຽວຂ້ອງເຖິງຂະບວນການບຸກໂຈມຕີຄັ້ງນີ້ເພື່ອປ້ອງກັນ ແລະ ຫຼີກລ້ຽງຄວາມສ່ຽງທີ່ຈະຖືກບຸກໂຈມຕີ.
ພ້ອມກັນນັ້ນ, ບັນດາອົງການຈັດຕັ້ງຍັງໄດ້ແນະນຳໃຫ້ເພີ່ມທະວີການຕິດຕາມກວດກາ ແລະ ກະກຽມແຜນການຕອບໂຕ້ເມື່ອກວດພົບບັນດາສັນຍານການຂູດຮີດ ແລະ ການບຸກໂຈມຕີທາງອິນເຕີແນັດ.
ນອກນີ້, ໜ່ວຍງານຍັງຕ້ອງຕິດຕາມກວດກາຂໍ້ມູນຂ່າວສານເພື່ອຊອກຫາຄວາມສ່ຽງຂອງການໂຈມຕີທາງອິນເຕີແນັດໂດຍໄວ. ເມື່ອຕ້ອງການການຊ່ວຍເຫຼືອ, ໜ່ວຍງານຕ່າງໆສາມາດຕິດຕໍ່ສູນຕິດຕາມຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດໄດ້ທີ່ເບີ 02432091616 ຫຼື ສົ່ງອີເມວຫາ ncsc@ais.gov.vn.
ທີ່ມາ: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html
(0)