close Đăng nhập

Phát hiện chiến dịch thu thập dữ liệu nhạy cảm từ các tổ chức chính phủ APAC

VietTimes – Chiến dịch TetrisPhantom tấn công vào USB mã hóa - vốn được sử dụng để cung cấp mã hóa đảm bảo an toàn cho việc lưu trữ dữ liệu. Hoạt động gián điệp này đang nhắm vào các tổ chức chính phủ tại châu Á - Thái Bình Dương (APAC).

Những ổ USB này được các tổ chức chính phủ trên toàn thế giới sử dụng, khiến tăng khả năng có nhiều tổ chức sẽ trở thành nạn nhân của các cuộc tấn công này trong tương lai.
Những ổ USB này được các tổ chức chính phủ trên toàn thế giới sử dụng, khiến tăng khả năng có nhiều tổ chức sẽ trở thành nạn nhân của các cuộc tấn công này trong tương lai.

Theo thông tin từ Kaspersky, nhóm nghiên cứu và phân tích toàn cầu (GReAT) đã phát hiện chiến dịch gián điệp kéo dài nhằm bí mật theo dõi và thu thập dữ liệu nhạy cảm từ các tổ chức chính phủ APAC bằng cách khai thác USB mã hóa - vốn được bảo vệ bằng mã hóa phần cứng để đảm bảo lưu trữ và truyền dữ liệu an toàn giữa các hệ thống máy tính. Những ổ USB này được các tổ chức chính phủ trên toàn thế giới sử dụng, điều này làm tăng khả năng có nhiều tổ chức sẽ trở thành nạn nhân của các cuộc tấn công này trong tương lai.

Sử dụng nhiều module độc hại khác nhau, kẻ tấn công có thể chiếm toàn bộ quyền kiểm soát trên thiết bị của nạn nhân. Điều này cho phép chúng thực thi các lệnh, thu thập tệp và thông tin từ các máy bị xâm nhập, đồng thời lây nhiễm sang các máy khác bằng cách sử dụng cùng hoặc một loại ổ USB mã hóa khác. Ngoài ra, APT còn thành thạo trong việc triển khai các tệp độc hại khác trên hệ thống bị nhiễm.

Theo Noushin Shabab, nhà nghiên cứu bảo mật cấp cao tại GReAT cho biết, cuộc tấn công sử dụng các công cụ và kỹ thuật có mức độ phức tạp cao, bao gồm mã hóa phần mềm dựa trên ảo hóa, giao tiếp cấp thấp với ổ USB bằng các lệnh SCSI trực tiếp và tự sao chép thông qua các USB mã hóa đã được kết nối. Các hoạt động này được thực hiện bởi hacker có tay nghề cao và thủ đoạn, có mối quan tâm sâu sắc đến những hoạt động gián điệp trong các mạng lưới chính phủ nhạy cảm và được bảo vệ.

Các nhà nghiên cứu Kaspersky cho biết cuộc tấn công này không giống với bất kỳ tác nhân đe dọa nào hiện có. Nhưng vì chiến dịch tấn công vẫn đang tiếp diễn, các chuyên gia phải tiến hành theo dõi chặt chẽ và dự đoán rằng sẽ có nhiều cuộc tấn công tinh vi hơn từ chúng trong thời gian tới.

Để phòng ngừa nguy cơ trở thành nạn nhân của một cuộc tấn công có chủ đích, các biện pháp sau được khuyến nghị là thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống virus để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật; Thận trọng với các email, tin nhắn hoặc cuộc gọi yêu cầu thông tin nhạy cảm; Xác minh danh tính người yêu cầu thông tin trước khi chia sẻ dữ liệu cá nhân hoặc nhấp vào các liên kết đáng ngờ.

Chuyển đổi số

Lạng Sơn thí điểm Trạm dịch vụ công số ứng dụng AI

Lạng Sơn thí điểm Trạm dịch vụ công số ứng dụng AI

Không còn phải xếp hàng tại bộ phận một cửa, người dân tại nhiều xã, phường ở Lạng Sơn có thể tự thực hiện nhiều thủ tục hành chính thông qua Trạm dịch vụ công số ứng dụng AI, tích hợp VNeID và thanh toán không dùng tiền mặt.

TS Nguyễn Đức Hiển, Phó trưởng ban Chính sách Chiến lược Trung ương.

Dữ liệu phải là hạ tầng chiến lược của khu công nghiệp

TS Nguyễn Đức Hiển cho rằng khu công nghiệp thế hệ mới cần được quản trị trên nền tảng dữ liệu, trí tuệ nhân tạo và công nghệ số. Chuyển đổi số phải tạo ra phương thức quản trị minh bạch, thông minh, hiệu quả, coi dữ liệu là hạ tầng chiến lược.

TS Babak Sabi, Cố vấn Kỹ thuật, nguyên Phó Chủ tịch Amazon và Phó Chủ tịch Cấp cao Intel đánh giá Việt Nam là quốc gia có lợi thế về nguồn nhân lực, nền tảng công nghệ và cơ hội thu hút các công nghệ sản xuất tiên tiến. Ảnh XM.

Đà Nẵng làm gì để trở thành trung tâm AI của khu vực

"Đà Nẵng phát triển dựa trên khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số; sẵn sàng đồng hành cùng doanh nghiệp trong nghiên cứu, đầu tư và phát triển các ngành công nghiệp công nghệ cao", Phó Chủ tịch TP Đà Nẵng nói.