Vietnam.vn - Nền tảng quảng bá Việt Nam

Кампания по атакам, направленная на финансовые учреждения, научно-исследовательские институты

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị15/08/2024


Департамент информационной безопасности сообщил, что в ходе мониторинга информационной безопасности в киберпространстве Национальный центр мониторинга кибербезопасности (NCSC) обнаружил и зафиксировал информацию, связанную с кампанией кибератак, проводимой APT-группой MiroFace.

Предупреждение: кампания атак нацелена на финансовые учреждения и научно-исследовательские институты
Предупреждение: кампания атак нацелена на финансовые учреждения и научно-исследовательские институты

Известно, что APT MirrorFace нацелена на финансовые учреждения, научно-исследовательские институты и производителей. Соответственно, группа атак использовала уязвимости информационной безопасности в программных продуктах Array AG и FortiGate для распространения вредоносного ПО NOOPDOOR.

По словам экспертов, вредоносное ПО NOOPDOOR устанавливается в легитимных приложениях системы двумя вариантами в виде файлов ".XML" и ".DLL". Оба варианта позволяют злоумышленникам устанавливать соединения через порты 443 и 47000 для загрузки файлов и выполнения команд.

После распространения вредоносного ПО злоумышленники осуществили незаконные действия, такие как доступ к хранилищу аутентификационной информации сетевой системы, распространение вредоносного ПО на другие устройства в локальной сети, мониторинг и извлечение информации о пользователях.

Кроме того, злоумышленники также предприняли шаги, чтобы избежать обнаружения, такие как: редактирование временных меток, добавление правил в системный брандмауэр, чтобы вредоносное ПО могло подключаться к определенным портам, скрытие включенных служб...

Департамент информационной безопасности рекомендует организациям и предприятиям по всей стране проводить проверки и обзоры используемых ими информационных систем, которые могут быть затронуты кампанией атак, запущенной группой APT MirrorFace. В то же время, активно отслеживать информацию, связанную с этой кампанией атак, чтобы предотвратить и избежать риска подвергнуться атаке.

В то же время организациям также рекомендуется усилить мониторинг и подготовить планы реагирования при обнаружении признаков эксплуатации и кибератак.

Кроме того, подразделениям также необходимо отслеживать информацию для оперативного обнаружения рисков кибератак. При необходимости поддержки подразделения могут связаться с Национальным центром мониторинга кибербезопасности по телефону 02432091616 или по электронной почте [email protected].



Источник: https://kinhtedothi.vn/canh-bao-chien-dich-tan-cong-nham-vao-to-chuc-tai-chinh-vien-nghien-cuu.html

Комментарий (0)

No data
No data
Как обрабатывается самый дорогой чай в Ханое, стоимостью более 10 миллионов донгов за кг?
Вкус речного региона
Прекрасный восход солнца над морями Вьетнама
Величественная пещерная арка в Ту Лан
Лотосовый чай — ароматный подарок от жителей Ханоя
Сегодня утром более 18 000 пагод по всей стране звонили в колокола и барабаны, молясь за мир и процветание нации.
Небо над рекой Хан «абсолютно кинематографично»
Мисс Вьетнам 2024 по имени Ха Трук Линь, девушка из Фуйена
DIFF 2025 — взрывной рост летнего туристического сезона в Дананге
Следуй за солнцем

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт