Volgens het NCSC heeft het agentschap een kwetsbaarheid in de informatiebeveiliging van Foxit PDF Reader geregistreerd. Aanvallers misbruiken deze kwetsbaarheid om malware te verspreiden.

Daarnaast registreerde de afdeling Informatiebeveiliging ook informatie over een aanvalscampagne die in 2024 werd uitgevoerd door de Earth Hundun-groep, waarbij RAT-malware werd gebruikt om aanvalsketens uit te voeren en malware naar andere apparaten te verspreiden.
Tijdens het analyseproces ontdekten beveiligingsexperts veel soorten malware en schadelijke tools die in de infectieketen worden gebruikt, zoals: VenomRAT, Agent-Tesla, Remcos, NjRAT, NanoCore RAT, Pony, Xworm, AsyncRAT en DCRat.
Volgens NCSC richt RAT zich op gebruikers in Vietnam, Zuid-Korea en diverse andere landen.
Om de informatiebeveiliging van het informatiesysteem te waarborgen, adviseert de afdeling Informatiebeveiliging eenheden om de gebruikte informatiesystemen die mogelijk door de bovengenoemde malware zijn getroffen, te controleren en te evalueren. Monitor proactief informatie met betrekking tot malware van de fabrikant om deze te upgraden naar de nieuwste versie en zo het risico op aanvallen te voorkomen.
Versterk tegelijkertijd de monitoring en bereid responsplannen voor wanneer u signalen van cyberaanvallen en misbruik opmerkt. Controleer regelmatig de waarschuwingskanalen van autoriteiten en grote organisaties op het gebied van informatiebeveiliging om risico's van cyberaanvallen snel te detecteren.
Indien nodig kunt u voor ondersteuning contact opnemen met de support contactpersoon van de afdeling Informatiebeveiliging: Nationaal Monitoringcentrum Cyber Security.
Bron: https://kinhtedothi.vn/phat-hien-chien-dich-tan-cong-mang-nham-vao-viet-nam-va-han-quoc.html






Reactie (0)