เมื่อวันที่ 24 มิถุนายน คณะกรรมการประชาชนจังหวัด กวางนาม ได้ส่งหนังสือแจ้งอย่างเป็นทางการไปยังหน่วยงานระดับจังหวัด สาขา สมาคม สหภาพแรงงาน และคณะกรรมการประชาชนของอำเภอ ตำบล และเทศบาล เพื่อเตือนเกี่ยวกับกลุ่ม APT "Mustang Panda" ที่กำลังดำเนินการโจมตีทางไซเบอร์ในเวียดนาม

ตามที่คณะกรรมการประชาชนจังหวัดกวางนามระบุว่า ในระหว่างกระบวนการตรวจสอบความปลอดภัยข้อมูลในโลกไซเบอร์ ศูนย์ตรวจสอบความปลอดภัยทางไซเบอร์แห่งชาติ (NCSC) ภายใต้กรมความปลอดภัยข้อมูล กระทรวงสารสนเทศและการสื่อสาร ได้ค้นพบและบันทึกข้อมูลที่เกี่ยวข้องกับแคมเปญโจมตีทางไซเบอร์ที่กำหนดเป้าหมายเวียดนาม ซึ่งดำเนินการโดยกลุ่มโจมตี APT "Mustang Panda"

แคมเปญโจมตีของกลุ่ม Mustang Panda นี้ใช้เหยื่อล่อที่เกี่ยวข้องกับภาค การศึกษา และภาษี โดยใช้วิธีการหลากหลาย โดยใช้ประโยชน์จากเครื่องมือ เช่น "forfiles.exe" เพื่อดำเนินการไฟล์อันตรายที่เก็บอยู่บนเซิร์ฟเวอร์ C&C

นอกจากนี้ กลุ่มนี้ยังใช้ PowerShell, VBScript และไฟล์แบตช์ในการโจมตีอีกด้วย กลุ่มนี้มุ่งเป้าไปที่องค์กรภาครัฐ องค์กรไม่แสวงหาผลกำไร สถาบันการศึกษา และอื่นๆ

เพื่อให้มั่นใจถึงความปลอดภัยของข้อมูลและความปลอดภัยสำหรับระบบข้อมูลของหน่วยงานและหน่วยงานในพื้นที่ ประธานคณะกรรมการประชาชนจังหวัดกวางนามได้ขอให้ผู้นำหน่วยงานและหน่วยงานต่างๆ ตรวจสอบและทบทวนระบบข้อมูลที่ใช้งานซึ่งอาจได้รับผลกระทบจากช่องโหว่ด้านความปลอดภัยของข้อมูลดังกล่าวข้างต้นโดยด่วน

ในเวลาเดียวกัน ควรตรวจสอบข้อมูลที่เกี่ยวข้องกับช่องโหว่ด้านความปลอดภัยอย่างต่อเนื่องและอัปเกรดเป็นเวอร์ชันล่าสุดเพื่อหลีกเลี่ยงความเสี่ยงในการถูกโจมตี

เสริมสร้างการติดตามและเตรียมแผนตอบสนองเมื่อตรวจพบสัญญาณการใช้ประโยชน์และการโจมตีทางไซเบอร์ ตรวจสอบช่องทางการเตือนภัยของหน่วยงานและองค์กรด้านความปลอดภัยข้อมูลขนาดใหญ่เป็นประจำ เพื่อตรวจจับความเสี่ยงจากการโจมตีทางไซเบอร์ได้อย่างทันท่วงที

คณะกรรมการประชาชนจังหวัดกวางนามได้มอบหมายให้กรมสารสนเทศและการสื่อสารเป็นประธานและประสานงานกับตำรวจจังหวัดและหน่วยงานปฏิบัติการภายใต้กระทรวงสารสนเทศและการสื่อสารเพื่อพัฒนาวิธีแก้ปัญหาเพื่อให้แน่ใจว่ามีความปลอดภัยและความปลอดภัยของข้อมูล เพื่อแนะนำกรม สาขา ภาคส่วน และท้องถิ่นให้นำไปปฏิบัติได้อย่างทันท่วงที

รับ ให้คำแนะนำ และสนับสนุนหน่วยงานและหน่วยงานที่บริหารจัดการระบบสารสนเทศในพื้นที่เพื่อจัดการความเสี่ยงและเหตุการณ์ด้านความมั่นคงปลอดภัยของข้อมูลที่เกิดจากกลุ่มโจมตี APT "Mustang Panda" ; เสริมสร้างการตรวจสอบ กำกับดูแล และให้คำแนะนำแก่หน่วยงาน องค์กร และวิสาหกิจต่างๆ ในจังหวัด เพื่อให้มั่นใจได้ถึงความมั่นคงปลอดภัยของข้อมูลได้อย่างมีประสิทธิภาพ