Vietnam.vn - Nền tảng quảng bá Việt Nam

кампания по атакам, направленная на финансовые учреждения, исследовательские институты

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Департамент информационной безопасности заявил, что в ходе мониторинга информационной безопасности в киберпространстве Национальный центр мониторинга кибербезопасности (NCSC) обнаружил и зафиксировал информацию, связанную с кампанией кибератак, проводимой APT-группой MiroFace.

Предупреждение: кампания по атакам, направленная на финансовые учреждения и научно-исследовательские институты.
Предупреждение: кампания по атакам, направленная на финансовые учреждения и научно-исследовательские институты.

Известно, что APT MirrorFace нацелена на финансовые учреждения, исследовательские институты и производственные предприятия. Для распространения вредоносного ПО NOOPDOOR группа использовала уязвимости информационной безопасности в программных продуктах Array AG и FortiGate.

По данным экспертов, вредоносная программа NOOPDOOR устанавливается в легитимных приложениях системы в двух вариантах: в виде файлов «.XML» и «.DLL». Оба варианта позволяют злоумышленникам устанавливать соединения через порты 443 и 47000 для загрузки файлов и выполнения команд.

После распространения вредоносного ПО злоумышленники осуществляли незаконные действия, такие как доступ к хранилищу аутентификационной информации сетевой системы, распространение вредоносного ПО на другие устройства в локальной сети, а также мониторинг и извлечение информации о пользователях.

Кроме того, группа злоумышленников также предприняла ряд мер, чтобы избежать обнаружения, в том числе: редактирование временных меток, добавление правил в системный брандмауэр, чтобы вредоносное ПО могло подключаться к определенным портам, скрытие активированных служб...

Департамент информационной безопасности рекомендует организациям и предприятиям по всей стране проводить проверки и анализы используемых информационных систем, которые могут быть затронуты кампанией атак, организованной APT-группой MirrorFace. Одновременно с этим необходимо активно отслеживать информацию, связанную с этой кампанией, чтобы предотвратить и избежать риска атак.

В то же время организациям также рекомендуется усилить мониторинг и подготовить планы реагирования при обнаружении признаков эксплуатации и кибератак.

Кроме того, подразделениям необходимо отслеживать информацию для оперативного выявления риска кибератак. При необходимости поддержки подразделения могут обратиться в Национальный центр мониторинга кибербезопасности по телефону 02432091616 или по электронной почте ncsc@ais.gov.vn.



Источник: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Комментарий (0)

No data
No data

Та же тема

Та же категория

Потрясающе красивые террасные поля в долине Люкхон
«Богатые» цветы стоимостью 1 миллион донгов за штуку по-прежнему популярны 20 октября.
Вьетнамские фильмы и путь к «Оскару»
Молодые люди отправляются на Северо-Запад, чтобы провести там самое прекрасное время года – сезон сбора риса.

Тот же автор

Наследство

Фигура

Бизнес

Молодые люди отправляются на Северо-Запад, чтобы провести там самое прекрасное время года – сезон сбора риса.

Текущие события

Политическая система

Местный

Продукт