Desde agosto, o Departamento de Segurança da Informação ( Ministério da Informação e Comunicações ) detecta e alerta continuamente sobre campanhas de ataques direcionados (APT) que têm como alvo organizações e empresas no Vietnã.
De acordo com o Centro Nacional de Monitoramento de Segurança Cibernética (NCSC), do Departamento de Segurança da Informação, recentemente, a unidade registrou informações relacionadas a campanhas de ataques cibernéticos que usam intencionalmente malware complexo e técnicas de ataque sofisticadas para se infiltrar em importantes sistemas de informação de organizações e empresas, com o objetivo principal de ataques cibernéticos, roubo de informações e sabotagem de sistemas.
O ataque intencional usando malware para criptografar dados no sistema do VNDIRECT no início deste ano é uma grande lição para as unidades no Vietnã sobre como garantir a segurança das informações. (Foto: DV) |
No alerta de 11 de setembro enviado à unidade especializada em tecnologia da informação e segurança da informação em todo o país, o Departamento de Segurança da Informação forneceu informações detalhadas sobre campanhas de ataque APT de três grupos de ataque: Mallox Ransomware, Lazarus e Stately Taurus (também conhecido como Mustang Panda).
Especificamente, juntamente com a síntese e análise dos comportamentos de ataque de grupos de ataque em 3 campanhas de ataque direcionadas a sistemas de informação importantes, incluindo: campanha de ataque relacionada ao ransomware Mallox, campanha do grupo Lazarus usando aplicativos do Windows que se passam por plataformas de videoconferência para espalhar muitos tipos de malware e campanha do grupo Stately Taurus explorando o VSCode para atacar organizações na Ásia.
O Departamento de Segurança da Informação também divulgou indicadores de ataques cibernéticos (IoCs) para que agências, organizações e empresas em todo o país possam analisar e detectar riscos precoces de ataques cibernéticos.
Pouco antes disso, em agosto de 2024, o Departamento de Segurança da Informação também emitiu continuamente alertas sobre outras campanhas perigosas de ataques direcionados, como a campanha que usou a técnica 'AppDomainManager Injection' para espalhar malware, que foi identificada como relacionada ao grupo APT 41 e afetou organizações na região da Ásia- Pacífico , incluindo o Vietnã.
Além disso, a campanha de ataque cibernético realizada pelo grupo APT StormBamboo, direcionada a provedores de serviços de Internet, com o objetivo de implantar malware nos sistemas MacOS e Windows dos usuários para assumir o controle e roubar informações importantes; a campanha de ataque cibernético realizada pelo grupo de ataque APT MirrorFace, cujos "alvos" são instituições financeiras, institutos de pesquisa e fabricantes...
Em alertas sobre campanhas de ataques direcionados a APT, o Departamento de Segurança da Informação solicitou que agências, organizações e empresas verifiquem e revisem os sistemas de informação que estão usando e que podem ser afetados pelas campanhas de ataque; monitorem proativamente as informações relacionadas às campanhas de ataques cibernéticos para preveni-las precocemente e evitar o risco de serem atacadas.
[anúncio_2]
Fonte: https://baoquocte.vn/lien-tiep-xuat-hien-chien-dich-tan-cong-apt-nham-vao-viet-nam-287282.html
Comentário (0)