close Đăng nhập

Nhóm hacker Mustang Panda gia tăng tấn công vào hệ thống thông tin Việt Nam

VietTimes – Cục An toàn thông tin yêu cầu các cơ quan, doanh nghiệp rà soát, khắc phục các điểm yếu trên hệ thống thông tin nhằm ngăn chặn các cuộc tấn công có chủ đích của nhóm Mustang Panda.

Cục An toàn Thông tin phát hiện 2 chiến dịch tấn công có chủ đích của nhóm Mustang Panda vào hệ thống thông tin của cơ quan, doanh nghiệp Việt Nam
Cục An toàn Thông tin phát hiện 2 chiến dịch tấn công có chủ đích của nhóm Mustang Panda vào hệ thống thông tin của cơ quan, doanh nghiệp Việt Nam

Cùng với tấn công DDoS và ransomware, tấn công có chủ đích (APT) là một trong 3 loại hình tấn công mạng được các chuyên gia bảo mật đánh giá là nguy hiểm và có xu hướng gia tăng trong năm 2024.

Trong thời gian gần đây, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) cũng như Công ty An ninh mạng Viettel đã ghi nhận một số cuộc tấn công APT của nhóm Mustang Panda vào các hệ thống thông tin của Việt Nam.

Mustang Panda là một trong 4 nhóm hacker chuyên tấn công APT, phát tán mã độc gây ảnh hướng lớn đến các hệ thống thông tin của cơ quan, doanh nghiệp ở Đông Nam Á, trong đó có Việt Nam.

Hai chiến dịch tấn công mới nhất của Mustang Panda là nhắm vào các tổ chức và doanh nghiệp trong lĩnh vực giáo dục và thuế ở Việt Nam. Hai chiến dịch này đều có điểm chung là phát tán các email lừa đảo có đính kèm file chứa mã độc. Mustang Panda thường sử dụng file "forfiles.exe" để thực thi file HTA độc hại lưu trên máy chủ từ xa. Ngoài ra, Mustang Panda còn sử dụng PowerShell, VBScript và batch file trong chiến dịch tấn công.

Để ngăn ngừa nguy cơ bị tấn công APT, Cục An toàn Thông tin đã có văn bản thông báo, đề nghị các bộ phận chuyên trách về CNTT của các cơ quan, doanh nghiệp tiến hành rà soát hệ thống, kịp thời phát hiện các điểm yếu có khả năng bị ảnh hưởng bởi các chiến dịch tấn công của Mustang Panda. Các cơ quan, doanh nghiệp cũng cần có phương án dự phòng khi hệ thống bị tấn công.

Trong trường cần sự trợ giúp, các cơ quan, doanh nghiệp có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia – Cục An toàn Thông tin theo số điện thoại 02432091616, và thư điện tử ncsc@ais.gov.vn.

Chuyển đổi số

Bài 4: Nghịch lý có tiền không tiêu được

Bài 4: Nghịch lý có tiền không tiêu được

25.000 tỷ đồng được ưu tiên cho khoa học công nghệ năm 2025 nhưng thay vì chảy vào dự án, dòng tiền lại mắc kẹt trong mê cung thủ tục. Một nghịch lý vẫn đang tồn tại: muốn làm dự án thì chưa có vốn, mà chưa có dự án thì không được bố trí vốn...

VNG muốn chấm dứt chuỗi thua lỗ kéo dài

VNG muốn chấm dứt chuỗi thua lỗ kéo dài

CTCP Tập đoàn VNG (UpCOM: VNZ) đặt mục tiêu doanh thu năm 2026 đạt 12.500-13.500 tỷ đồng và lợi nhuận trước thuế 300-450 tỷ đồng, kỳ vọng chấm dứt chuỗi thua lỗ kéo dài từ năm 2022.

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Bài 2: Những ách tắc nhỏ giết chết đề tài lớn

Một đoạn ống nhôm giá vài trăm nghìn hoặc một phần mềm vài triệu đồng vẫn có thể làm chậm cả đề tài khoa học tiền tỷ. Điểm nghẽn không nằm ở tiền, mà ở cách chi tiêu vẫn bị “trói” bởi hóa đơn và thủ tục hành chính nhiêu khê.

Ông Nguyễn Hải Sơn nhận quyết định bổ nhiệm Quyền Tổng Giám đốc CMC TS.

CMC sẽ làm gì khi tái cơ cấu khối công nghệ?

Tập đoàn CMC vừa tái cấu trúc Khối công nghệ và Giải pháp, hợp nhất năng lực tư vấn vào CMC TS và nâng vốn điều lệ CMC TS lên 350 tỷ đồng, đặt mục tiêu phục vụ hơn 20.000 doanh nghiệp trên toàn quốc trong chiến lược tăng tốc AI-X.

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Sáp nhập, giải thể các trường đại học không đạt chuẩn

Thủ tướng yêu cầu Bộ GD&ĐT rà soát, sắp xếp, tái cấu trúc các cơ sở giáo dục đại học, giáo dục nghề nghiệp, sáp nhập, giải thể các cơ sở không đạt chuẩn; tiếp tục sắp xếp tổ chức bộ máy bên trong theo hướng tinh gọn, hiệu lực, hiệu quả.