Vietnam.vn - Nền tảng quảng bá Việt Nam

Кампания по атакам, направленная на финансовые учреждения, научно-исследовательские институты

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Департамент информационной безопасности сообщил, что в ходе мониторинга информационной безопасности в киберпространстве Национальный центр мониторинга кибербезопасности (NCSC) обнаружил и зафиксировал информацию, связанную с кампанией кибератак, проводимой APT-группой MiroFace.

Предупреждение: кампания атак нацелена на финансовые учреждения и научно-исследовательские институты
Предупреждение: кампания атак нацелена на финансовые учреждения и научно-исследовательские институты

Известно, что APT MirrorFace нацелена на финансовые учреждения, научно-исследовательские институты и производителей. Соответственно, атакующая группа использовала уязвимости информационной безопасности программных продуктов Array AG и FortiGate для распространения вредоносного ПО NOOPDOOR.

По словам экспертов, вредоносная программа NOOPDOOR устанавливается в легитимные приложения системы в двух вариантах в виде файлов «.XML» и «.DLL». Оба варианта позволяют злоумышленникам устанавливать соединения через порты 443 и 47000 для загрузки файлов и выполнения команд.

После распространения вредоносного ПО злоумышленники осуществили незаконные действия, такие как доступ к хранилищу аутентификационной информации сетевой системы, распространение вредоносного ПО на другие устройства в локальной сети, мониторинг и извлечение информации о пользователях.

Кроме того, злоумышленники также предприняли шаги, чтобы избежать обнаружения, такие как: редактирование временных меток, добавление правил в системный брандмауэр, чтобы вредоносное ПО могло подключаться к определенным портам, скрытие включенных служб...

Департамент информационной безопасности рекомендует организациям и предприятиям по всей стране проводить проверки и обзоры используемых информационных систем, которые могут быть затронуты кампанией атак, запущенной группой APT MirrorFace. В то же время активно отслеживайте информацию, связанную с этой кампанией атак, чтобы предотвратить и избежать риска подвергнуться атаке.

В то же время организациям также рекомендуется усилить мониторинг и подготовить планы реагирования при обнаружении признаков эксплуатации и кибератак.

Кроме того, подразделениям также необходимо отслеживать информацию для оперативного обнаружения риска кибератак. При необходимости поддержки подразделение может связаться с Национальным центром мониторинга кибербезопасности по телефону 02432091616 или по электронной почте [email protected].



Источник: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Комментарий (0)

No data
No data

Та же тема

Та же категория

Международный фестиваль фейерверков в Дананге 2025 (DIFF 2025) — самый продолжительный в истории
Сотни красочных подносов для подношений, проданных по случаю праздника Дуаньу
Бескрайний пляж Ниньтхуан остается самым красивым до конца июня, не пропустите!
Желтый цвет Там Кока

Тот же автор

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт