Chào mừng bạn đến với Cổng thông tin điện tử Tỉnh An Giang
cổng thông tin điện tử tỉnh an giang

Cục An toàn thông tin cảnh báo nguy cơ tấn công APT vào các cơ quan tổ chức

Ngày đăng: 06/05/2020

Xem với cở chữ : A- A A+
(Cổng TTĐT AG)- Qua công tác theo dõi thông tin trên không gian mạng và hoạt động hợp tác, chia sẽ thông tin với các tổ chức lớn về an toàn thông tin trong và ngoài nước, Cục An toàn thông tin phát hiện trong thời gian gần đây, lợi dụng tình hình dịch bệnh Covid-19, nhiều nhóm APT đang tích cực hoạt động, để thực hiện tấn công vào hệ thống thông tin của nhiều quốc gia trên thế giới, trong đó có Việt Nam.

Theo đánh giá của Cục An toàn thông tin, các nhóm APT này vẫn bắt đầu cuộc tấn công bằng thủ đoạn đính kèm mã khai thác điểm yếu, lỗ hổng vào các tập tin tài liệu và phát tán tập tin này qua thư điện tử. Tuy nhiên tài liệu lợi dụng để phát tán mã độc thường ở mỗi thời điểm được lựa chọn kỹ lưỡng, thường là tài liệu được nhiều người quan tâm hoặc người dùng mục tiêu quan tâm” văn bản, tài liệu của các cơ quan tổ chức, gần đây là tài liệu liên quan đến phòng chống dịch bệnh Covid-19.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của quý đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn hông tin đã đề nghị các đơn vị thực hiện kiểm tra, rà soát và khắc phục các lỗ hổng bảo mật trên tất cả các hệ thống bao gồm cả các máy tính cán bộ nhân viên sử dụng để làm việc, đặc biệt lưu ý các lỗ hổng đã và đang bị lợi dụng để khai thác cài cắm mã độc vào máy tính người dùng.

Cập nhật dấu hiệu cho các giải pháp bảo mật, để giám sát, phát hiện và ngăn chặn sớm các nguy cơ tấn công mạng nguy hiểm. Tham khảo thông tin kỹ thuật liên quan đến các nhóm APT như: Goblin Panda, Mustang Panda, Gothic Panda. Các lỗ hổng được các nhóm APT tận dụng để khai thác gồm: CVE-2012-0158, CVE-2017-11882, CVE-2019-0703, CVE-2017-0143,…. và các thông tin IoC liên quan đến các nhóm APT như:

tintuc.mattrantoquocvnnhanoihcm.com, skypechatvideo.online, mini.remaariegarcia.com, egg.stralisemariegar.com, ….

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiện bị tấn công liên quan đến các nhóm APT.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 0243.209.1616, thư điện tử: ais@mic.gov.vn./.

Nguồn: VB số 324/CATTT-NCSC ngày 5/5/2020
GP