Ostrzegając przed nową kampanią cyberataków wymierzoną w marketingowców cyfrowych, VNCERT/CC Center zaleca organizacjom skupienie się na szkoleniach z zakresu bezpieczeństwa informacji dla swoich pracowników, zwłaszcza tych zajmujących się marketingiem cyfrowym.
Wietnamskie Centrum Reagowania na Cyberzagrożenia (VNCERT/CC), działające w ramach Departamentu Bezpieczeństwa Informacji ( Ministerstwo Informacji i Komunikacji ), wydało ostrzeżenie przed wyrafinowaną kampanią cyberataków wymierzoną w profesjonalistów z branży gospodarki cyfrowej, w szczególności w osoby zajmujące się marketingiem cyfrowym, wykorzystujące platformy reklamowe, takie jak Meta Ads.

Z analizy wynika, że kampania ataków rozpoczęła się od rozsyłania wiadomości phishingowych zawierających fałszywe pliki LNK, które miały przypominać dokumenty PDF związane z pracą.
Kiedy użytkownik otwiera fałszywy plik, uruchamiana jest seria poleceń mających na celu pobranie i uruchomienie plików zawierających złośliwy kod z zewnętrznych źródeł pamięci masowej, np. Dropbox.
Co więcej, złośliwe oprogramowanie jest szyfrowane wielowarstwowo i wykorzystuje zaawansowane techniki omijania zabezpieczeń, aby je ominąć.
Na ostatnim etapie ataku wdrażane jest złośliwe oprogramowanie Quasar RAT, które umożliwia atakującemu przejęcie kontroli nad zainfekowanym systemem, a tym samym dostęp do krytycznych danych i ich kradzież, monitorowanie aktywności ofiary i instalowanie innego złośliwego oprogramowania.

Aby zagwarantować bezpieczeństwo systemu, oprócz regularnego monitorowania systemu i sprawdzania ruchu sieciowego w celu wykrywania połączeń z nieznanych źródeł, VNCERT/CC zaleca użytkownikom i administratorom, aby zawsze aktualizowali najnowsze poprawki dla swoich systemów i oprogramowania zabezpieczającego.
W szczególności szkolenia i podnoszenie świadomości pracowników w zakresie bezpieczeństwa informacji pozostają kluczowym rozwiązaniem. „Organizacje muszą zadbać o to, aby pracownicy, zwłaszcza ci zajmujący się marketingiem cyfrowym, rozumieli techniki phishingu i wiedzieli, jak unikać złośliwych załączników do wiadomości e-mail” – podkreślił ekspert VNCERT/CC.
Źródło: https://vietnamnet.vn/canh-bao-chien-dich-tan-cong-mang-nham-vao-nguoi-lam-tiep-thi-so-2335424.html






Komentarz (0)