close Đăng nhập

Nhóm hacker Mustang Panda gia tăng tấn công vào hệ thống thông tin Việt Nam

VietTimes – Cục An toàn thông tin yêu cầu các cơ quan, doanh nghiệp rà soát, khắc phục các điểm yếu trên hệ thống thông tin nhằm ngăn chặn các cuộc tấn công có chủ đích của nhóm Mustang Panda.

Cục An toàn Thông tin phát hiện 2 chiến dịch tấn công có chủ đích của nhóm Mustang Panda vào hệ thống thông tin của cơ quan, doanh nghiệp Việt Nam
Cục An toàn Thông tin phát hiện 2 chiến dịch tấn công có chủ đích của nhóm Mustang Panda vào hệ thống thông tin của cơ quan, doanh nghiệp Việt Nam

Cùng với tấn công DDoS và ransomware, tấn công có chủ đích (APT) là một trong 3 loại hình tấn công mạng được các chuyên gia bảo mật đánh giá là nguy hiểm và có xu hướng gia tăng trong năm 2024.

Trong thời gian gần đây, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) cũng như Công ty An ninh mạng Viettel đã ghi nhận một số cuộc tấn công APT của nhóm Mustang Panda vào các hệ thống thông tin của Việt Nam.

Mustang Panda là một trong 4 nhóm hacker chuyên tấn công APT, phát tán mã độc gây ảnh hướng lớn đến các hệ thống thông tin của cơ quan, doanh nghiệp ở Đông Nam Á, trong đó có Việt Nam.

Hai chiến dịch tấn công mới nhất của Mustang Panda là nhắm vào các tổ chức và doanh nghiệp trong lĩnh vực giáo dục và thuế ở Việt Nam. Hai chiến dịch này đều có điểm chung là phát tán các email lừa đảo có đính kèm file chứa mã độc. Mustang Panda thường sử dụng file "forfiles.exe" để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch tấn công.

Để ngăn ngừa nguy cơ bị tấn công APT, Cục An toàn Thông tin đã có văn bản thông báo, đề nghị các bộ phận chuyên trách về CNTT của các cơ quan, doanh nghiệp tiến hành rà soát hệ thống, kịp thời phát hiện các điểm yếu có khả năng bị ảnh hưởng bởi các chiến dịch tấn công của Mustang Panda. Các cơ quan, doanh nghiệp cũng cần có phương án dự phòng khi hệ thống bị tấn công.

Trong trường cần sự trợ giúp, các cơ quan, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia – Cục An toàn Thông tin theo số điện thoại 02432091616, và thư điện tử ncsc@ais.gov.vn.

Chuyển đổi số

Thủ tướng Phạm Minh Chính phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, triển vọng 2026.

Việt Nam xác định ổn định là pháo đài bất khả xâm phạm, phát triển nhanh, bền vững là động cơ vĩnh cửu

Phát biểu tại Diễn đàn Kinh tế Việt Nam 2025, Thủ tướng Phạm Minh Chính khẳng định Việt Nam xác định ổn định là pháo đài bất khả xâm phạm; phát triển nhanh và bền vững là động cơ vĩnh cửu, không có điểm dừng; giàu mạnh, tự do, ấm no, hạnh phúc của người dân là mục tiêu tối thượng. 

Đạo luật đầu tiên về AI được Quốc hội thông qua

Đạo luật đầu tiên về AI được Quốc hội thông qua

Luật AI phân loại hệ thống theo mức độ rủi ro để áp dụng nghĩa vụ phù hợp, đặc biệt siết chặt với các ứng dụng liên quan tài chính, y tế, tư pháp, giáo dục,... Cách tiếp cận này giúp AI phát triển nhanh nhưng vẫn trong khuôn khổ an toàn.

Danh sách tên miền “.vn”giải phóng về trạng thái tự do được công bố trên website tenmien.vn

Tin vui cho người săn tên miền đẹp

Lần đầu tiên, VNNIC công bố dữ liệu tên miền .vn hết hạn theo thời gian thực, mở ra cơ hội cho doanh nghiệp tiếp cận những tên miền tái sinh hiệu quả hơn, phục vụ xây dựng thương hiệu và mở rộng hiện diện số.

Bộ GDĐT yêu cầu giao diện SGK điện tử phải tối ưu cho từng thiết bị, bảo đảm yếu tố thị giác.

SGK điện tử không được chèn quảng cáo, gợi ý mua sắm

Dự thảo Thông tư về sách giáo khoa điện tử quy định giao diện sách phải được hiển thị tối ưu trên mọi loại thiết bị, tuyệt đối không chèn quảng cáo, không có nội dung kinh doanh, gợi ý mua sắm hay giới thiệu tài liệu bên ngoài.

Đại biểu Nguyễn Tâm Hùng, Đoàn ĐBQH TP Hồ Chí Minh.

ĐBQH: Dữ liệu công phải là tài sản quốc gia

Đại biểu quốc hội Nguyễn Tâm Hùng đề nghị bổ sung điều khoản xác định rằng dữ liệu công là tài sản quốc gia và thúc đẩy việc mở, chia sẻ dữ liệu không thuộc danh mục bí mật Nhà nước. Dữ liệu cá nhân phải bảo mật.