Vietnam.vn - Nền tảng quảng bá Việt Nam

атакуюча кампанія, спрямована на фінансові установи та дослідницькі інститути

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Департамент інформаційної безпеки повідомив, що під час моніторингу інформаційної безпеки в кіберпросторі Національний центр моніторингу кібербезпеки – NCSC виявив та зафіксував інформацію, пов’язану з кампанією кібератак, здійсненою APT-групою MiroFace.

Попередження: Атакова кампанія, спрямована на фінансові установи та дослідницькі інститути
Попередження: Атакова кампанія, спрямована на фінансові установи та дослідницькі інститути

Відомо, що APT MirrorFace націлена на фінансові установи, дослідницькі інститути та виробників. Відповідно, група атак використовувала вразливості інформаційної безпеки в програмних продуктах Array AG та FortiGate для поширення шкідливого програмного забезпечення NOOPDOOR.

За словами експертів, шкідливе програмне забезпечення NOOPDOOR встановлюється в легітимні програми в системі у двох варіантах у вигляді файлів ".XML" та ".DLL". Обидва варіанти дозволяють зловмисникам встановлювати з'єднання через порти 443 та 47000 для завантаження файлів та виконання команд.

Після випуску шкідливого програмного забезпечення зловмисники здійснювали незаконні дії, такі як доступ до сховища інформації для автентифікації мережевої системи, поширення шкідливого програмного забезпечення на інші пристрої в локальній мережі, а також моніторинг та вилучення інформації про користувачів.

Крім того, група атакуючих також вжила заходів для уникнення виявлення, таких як: редагування позначок часу, додавання правил до системного брандмауера, щоб шкідливе програмне забезпечення могло підключатися до певних портів, приховування активованих служб...

Звідси Департамент інформаційної безпеки рекомендує організаціям та підприємствам по всій країні проводити перевірки та огляди інформаційних систем, що використовуються та можуть постраждати від атакуючої кампанії, розпочатої групою APT MirrorFace. Водночас, проактивно відстежувати інформацію, пов’язану з цією атакуючою кампанією, щоб запобігти та уникнути ризику атаки.

Водночас організаціям також рекомендується посилити моніторинг та підготувати плани реагування у разі виявлення ознак експлуатації та кібератак.

Крім того, підрозділам також необхідно моніторити інформацію, щоб оперативно виявляти ризик кібератак. У разі потреби в підтримці підрозділи можуть звернутися до Національного центру моніторингу кібербезпеки за телефоном 02432091616 або електронною поштою ncsc@ais.gov.vn.



Джерело: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Сезон цвітіння гречки, Хазянг - Туєн Куанг стає привабливим місцем реєстрації
Спостереження за сходом сонця на острові Ко То
Мандруючи серед хмар Далата
Квітучі очеретяні поля в Данангу приваблюють місцевих жителів та туристів.

Того ж автора

Спадщина

Фігура

Бізнес

В'єтнамська модель Хюїнь Ту Ань користується попитом серед міжнародних модних будинків після показу Chanel.

Поточні події

Політична система

Місцевий

Продукт