Vietnam.vn - Nền tảng quảng bá Việt Nam

kampania ataków wymierzona w instytucje finansowe i instytuty badawcze

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024

[reklama_1]

Departament Bezpieczeństwa Informacyjnego poinformował, że w trakcie monitorowania bezpieczeństwa informacji w cyberprzestrzeni Narodowe Centrum Monitorowania Cyberbezpieczeństwa – NCSC odkryło i zarejestrowało informacje związane z kampanią cyberataków przeprowadzoną przez grupę APT MiroFace.

Ostrzeżenie: Kampania ataków wymierzona w instytucje finansowe i instytuty badawcze
Ostrzeżenie: Kampania ataków wymierzona w instytucje finansowe i instytuty badawcze

Wiadomo, że APT MirrorFace atakuje instytucje finansowe, instytuty badawcze i producentów. W związku z tym grupa atakująca wykorzystała luki w zabezpieczeniach oprogramowania Array AG i FortiGate do rozprzestrzeniania złośliwego oprogramowania NOOPDOOR.

Według ekspertów, złośliwe oprogramowanie NOOPDOOR jest instalowane w legalnych aplikacjach w systemie w dwóch wariantach: plikach „.XML” i „.DLL”. Oba warianty umożliwiają atakującym nawiązywanie połączeń przez porty 443 i 47000 w celu pobierania plików i wykonywania poleceń.

Po udostępnieniu złośliwego oprogramowania atakujący podjęli nielegalne działania, takie jak uzyskanie dostępu do pamięci masowej informacji uwierzytelniających systemu sieciowego, rozprzestrzenianie złośliwego oprogramowania na inne urządzenia w sieci lokalnej oraz monitorowanie i wyodrębnianie informacji o użytkownikach.

Ponadto grupa atakująca podjęła również kroki mające na celu uniknięcie wykrycia, takie jak: edycja znaczników czasu, dodawanie reguł do zapory systemowej, aby złośliwe oprogramowanie mogło łączyć się z określonymi portami, ukrywanie aktywowanych usług...

Departament Bezpieczeństwa Informacji zaleca organizacjom i firmom w całym kraju przeprowadzenie inspekcji i przeglądów systemów informatycznych, które mogą być dotknięte atakiem grupy APT MirrorFace. Jednocześnie należy proaktywnie monitorować informacje związane z tą kampanią, aby zapobiegać i unikać ryzyka ataku.

Jednocześnie organizacjom zaleca się wzmożenie działań monitorujących i przygotowanie planów reagowania w przypadku wykrycia oznak nadużyć i ataków cybernetycznych.

Ponadto jednostki muszą monitorować informacje, aby szybko wykrywać ryzyko cyberataków. W razie potrzeby wsparcia jednostki mogą skontaktować się z Narodowym Centrum Monitorowania Cyberbezpieczeństwa pod numerem telefonu 02432091616 lub adresem e-mail ncsc@ais.gov.vn.



Source: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Oglądanie wschodu słońca na wyspie Co To
Wędrując wśród chmur Dalatu
Kwitnące pola trzciny w Da Nang przyciągają mieszkańców i turystów.
„Sa Pa of Thanh land” jest mgliste we mgle

Od tego samego autora

Dziedzictwo

Postać

Biznes

Piękno wioski Lo Lo Chai w sezonie kwitnienia gryki

Aktualne wydarzenia

System polityczny

Lokalny

Produkt