SO HUU TRI TUE
Thứ ba, 23/04/2024
  • Click để copy

Đơn vị trọng yếu tại Việt Nam đang là điểm ngắn của các cuộc tấn công AFT

11:51, 01/10/2022
(SHTT) - Công ty Công nghệ an ninh mạng Việt Nam (NCS) mới đây đã đưa ra cảnh báo về chiến dịch tấn công APT quy mô lớn nhắm vào các tổ chức, doanh nghiệp trọng yếu tại Việt Nam.

Theo ông Vũ Ngọc Sơn - Giám đốc NCS, chiến dịch tấn công APT mới tại Việt Nam khai thác lỗ hổng Zero-Day của Microsoft Exchange, một trong những phần mềm mail server phổ biến nhất trong các cơ quan, tổ chức tại Việt Nam.

Nhận định lỗ hổng mới rất nghiêm trọng, ảnh hưởng tới nhiều đơn vị trọng yếu tại Việt Nam, các chuyên gia NCS đã ngay lập tức nghiên cứu và phát hiện ra mã khai thác Exploit, sau đó thông tin tới tổ chức ZDI làm việc với Microsoft để hãng có thể cập nhật nhanh chóng bản vá.

Trong thời gian chờ đợi Microsoft phát hành bản vá lỗi chính thức, các quản trị hệ thống sử dụng máy chủ Microsoft Exchange được khuyến cáo cần nhanh chóng rà soát toàn bộ hệ thống để phát hiện các dấu hiệu bất thường.

Ông Vũ Ngọc Sơn cho biết, NCS hiện đã phát hành công cụ miễn phí NCS E0 Scanner, hỗ trợ các quản trị hệ thống kiểm tra xem máy chủ Microsoft Exchange đã bị tấn công thông qua lỗ hổng này hay chưa.

Để kiểm tra, nhân viên quản trị hệ thống tải công cụ kiểm tra NCS E0 Scanner tại địa chỉ github.com/ncsgroupvn/NCSE0Scanner, chạy trên máy chủ và bấm nút quét, công cụ sẽ thông báo cho người kiểm tra chi tiết các nhật ký ghi thông tin hệ thống nếu phát hiện ra máy chủ đã bị tấn công.

Ngoài ra, NCS cũng đã công bố mã nguồn của công cụ để hỗ trợ các quản trị để có thể tự chỉnh sửa và xây dựng lại theo nhu cầu.

bab812b656acf1fbbdfa0a3138404b1d1574408835-1664533700793706864189-crop-16645337072712090987925

 

Được biết, APT là hình thức tấn công mạng có mục tiêu cụ thể do tin tặc sử dụng các công nghệ tiên tiến và kỹ thuật lừa đảo để đột nhập mạng mục tiêu. Đây là cuộc tấn công dai dẳng, tập trung vào mục tiêu trong thời gian dài, cho đến khi thành công hoặc bị chặn đứng.

Các cuộc tấn công APT thường gây ra những hậu quả vô cùng nặng nề và có thể kể khiến tài sản trí tuệ của nạn nhân như bí mật thương mại, bằng sáng chế... bị đánh cắp; dữ liệu cá nhân, thông tin nhạy cảm bị xâm nhập; cơ sở hạ tầng quan trọng của tổ chức bị phá hủy hay toàn bộ tên miền của tổ chức bị chiếm đoạt.

Hải An

Tin khác

Tin tức 13 phút trước
(SHTT) - Sáng ngày 22/4, Trường Cao đẳng Công nghệ cao Hà Nội (HHT) đã trao 100 suất học bổng toàn phần trị giá 6 tỷ đồng cho các em học sinh trường THPT Cẩm Thủy 1, THPT Cẩm Thủy 2, tỉnh Thanh Hóa.
Tin tức 15 giờ trước
(SHTT) - Hôm nay, UBND thành phố Hà Nội đã ban hành Công văn về việc tăng cường công tác phối hợp giữa nhà trường, gia đình và xã hội trong phòng chống bạo lực học đường, phòng ngừa tội phạm và tệ nạn xã hội trong học sinh, sinh viên.
Tin tức 16 giờ trước
Giải bóng đá khối sở hữu trí tuệ phía Nam lần thứ 11 năm 2024 đã để lại nhiều ấn tượng với những trận tranh đấu kịch tính.
Tin tức 17 giờ trước
Trung tâm Công nghệ thông tin tỉnh Thừa Thiên Huế - HueCIT (6 Lê Lợi, TP Huế) vừa tổ chức khóa đào tạo về các ứng dụng công nghệ trong lĩnh vực văn hóa thông qua kỹ thuật photogrammetry và VR 360 với sự hỗ trợ của chuyên gia Hàn Quốc.
Tin tức 17 giờ trước
Trong thời gian qua, các tỉnh miền Trung xây dựng thương hiệu cho sản phẩm nông nghiệp, nông thôn gắn với chỉ dẫn địa lý và nhãn hiệu cộng đồng. Điều này trở thành định hướng quan trọng thúc đẩy sức cạnh tranh, giá trị của các nông sản đặc sản.