Vietnam.vn - Nền tảng quảng bá Việt Nam

атакуюча кампанія, спрямована на фінансові установи та дослідницькі інститути

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Департамент інформаційної безпеки повідомив, що під час моніторингу інформаційної безпеки в кіберпросторі Національний центр моніторингу кібербезпеки – NCSC виявив та зафіксував інформацію, пов’язану з кампанією кібератак, здійсненою APT-групою MiroFace.

Попередження: Атакова кампанія, спрямована на фінансові установи та дослідницькі інститути
Попередження: Атакова кампанія, спрямована на фінансові установи та дослідницькі інститути

Відомо, що APT MirrorFace націлена на фінансові установи, дослідницькі інститути та виробників. Відповідно, група атак використовувала вразливості інформаційної безпеки в програмних продуктах Array AG та FortiGate для поширення шкідливого програмного забезпечення NOOPDOOR.

За словами експертів, шкідливе програмне забезпечення NOOPDOOR встановлюється в легітимні програми в системі у двох варіантах у вигляді файлів ".XML" та ".DLL". Обидва варіанти дозволяють зловмисникам встановлювати з'єднання через порти 443 та 47000 для завантаження файлів та виконання команд.

Після випуску шкідливого програмного забезпечення зловмисники здійснювали незаконні дії, такі як доступ до сховища інформації для автентифікації мережевої системи, поширення шкідливого програмного забезпечення на інші пристрої в локальній мережі, а також моніторинг та вилучення інформації про користувачів.

Крім того, група атакуючих також вжила заходів для уникнення виявлення, таких як: редагування позначок часу, додавання правил до системного брандмауера, щоб шкідливе програмне забезпечення могло підключатися до певних портів, приховування активованих служб...

Звідси Департамент інформаційної безпеки рекомендує організаціям та підприємствам по всій країні проводити перевірки та огляди інформаційних систем, що використовуються та можуть постраждати від атакуючої кампанії, розпочатої групою APT MirrorFace. Водночас, проактивно відстежувати інформацію, пов’язану з цією атакуючою кампанією, щоб запобігти та уникнути ризику атаки.

Водночас організаціям також рекомендується посилити моніторинг та підготувати плани реагування у разі виявлення ознак експлуатації та кібератак.

Крім того, підрозділам також необхідно моніторити інформацію, щоб оперативно виявляти ризик кібератак. У разі потреби в підтримці підрозділи можуть звернутися до Національного центру моніторингу кібербезпеки за телефоном 02432091616 або електронною поштою ncsc@ais.gov.vn.



Джерело: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Столиця жовтого абрикоса в Центральному регіоні зазнала великих збитків після подвійного стихійного лиха
Ханойська кав'ярня викликає ажіотаж своєю європейською різдвяною атмосферою
Кав'ярня в Далаті зазнала зростання кількості клієнтів на 300% завдяки тому, що власник зіграв роль у фільмі про бойові мистецтва
Фо, який «літає» по 100 000 донгів за миску, викликає суперечки, але все ще переповнений клієнтами

Того ж автора

Спадщина

Фігура

Бізнес

Письмо Ном Дао - Джерело знань народу Дао

Поточні події

Політична система

Місцевий

Продукт