213
/
145311
BKAV: Hơn 300 doanh nghiệp Việt là nạn nhân của tấn công mã độc APT
bkav-hon-300-doanh-nghiep-viet-la-nan-nhan-cua-tan-cong-ma-doc-apt
news

BKAV: Hơn 300 doanh nghiệp Việt là nạn nhân của tấn công mã độc APT

Thứ 5, 06/04/2023 | 08:35:24
2,079 lượt xem

Các đơn vị, tổ chức cần triển khai các giải pháp giám sát an ninh mạng SOC để có thể lập tức phát hiện dấu hiệu bất thường của cuộc tấn công, nhằm ứng cứu, xử lý kịp thời.

BKAV: Hơn 300 doanh nghiệp Việt là nạn nhân của tấn công mã độc APT - 1

Hơn 300 doanh nghiệp Việt có thể là nạn nhân sau tấn công mã độc APT nhắm vào công ty 3CX của Mỹ (Ảnh minh họa).

Mới đây, một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và macOS vừa được phát hiện, gây ảnh hưởng cho hơn 12 triệu người dùng và 600.000 doanh nghiệp tại 190 quốc gia.

Được biết, thủ đoạn của hacker là chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, rồi gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công.

Sau quá trình này, máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển. Đây cũng là bàn đạp để hacker "thọc sâu" vào hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.

Các chuyên gia nhận định, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2/2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12/2022.

Thông tin tới PV Dân trí, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, có ít nhất 318 đơn vị, tổ chức sử dụng 3CXDesktopApp, trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

"Mã độc tấn công APT ngày càng trở nên tinh vi", ông Cường chia sẻ. "Thay vì nhắm trực tiếp vào đơn vị tổ chức, chúng tấn công các đơn vị cung cấp phần mềm, biến những phần mềm đó thành gián điệp cho chúng, từ đó đánh cắp, mã hóa dữ liệu và thực hiện hành vi phá hoại khác…"

Đại diện của Bkav cũng khuyến cáo rằng các đơn vị, tổ chức cần triển khai giải pháp giám sát an ninh mạng SOC để có thể lập tức phát hiện dấu hiệu bất thường của cuộc tấn công, nhằm ứng cứu, xử lý kịp thời.

Đối với các đơn vị đang sử dụng phần mềm 3CXDesktopApp, cần thực hiện ngay những bước sau:

1- Đóng, ngắt toàn bộ kết nối ra Internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker.

2- Cập nhật phiên bản mới nhất của 3CXDesktopApp.

3- Liên hệ với đơn vị chuyên môn về an ninh mạng để thực hiện rà soát tổng thể toàn bộ hệ thống của mình, bao gồm: máy chủ, máy trạm và hệ thống cloud, nhằm bóc tách triệt để phần mềm gián điệp.

Theo Dân trí

https://dantri.com.vn/suc-manh-so/bkav-hon-300-doanh-nghiep-viet-la-nan-nhan-cua-tan-cong-ma-doc-apt-20230404130841070.htm

  • Từ khóa

iPhone tự ngắt video call khi phát hiện khỏa thân

Trong cuộc gọi Facetime, nếu phát hiện có người khỏa thân, tính năng gọi video trên iPhone sẽ tạm dừng.
17:00 - 04/07/2025
293 lượt xem

ChatGPT từng suýt có một cái tên 'thảm họa' và khó đọc

Tên gọi 'ChatGPT' được OpenAI quyết định chỉ 24 giờ trước khi ra mắt và không ai ngờ nó sẽ gây sốt.
14:14 - 04/07/2025
346 lượt xem

Hơn 659.000 vụ tấn công mạng nhằm vào cơ quan, doanh nghiệp Việt, 'tường lửa' nào giúp bảo vệ?

Tại Việt Nam, những năm gần đây ghi nhận hàng loạt vụ tấn công mạng nghiêm trọng, từ ransomware đến đánh cắp dữ liệu qua hình thức lừa đảo...
11:23 - 04/07/2025
428 lượt xem

Nhiều người tải nhầm ứng dụng giả Google Maps khi 'tìm lại ký ức xưa' trên Street View

Theo trào lưu tìm lại ảnh cũ trên Google Maps, nhiều người đã search và cài đặt ứng dụng này nhưng vô tình tải nhầm app giả mạo.
10:36 - 04/07/2025
448 lượt xem

AI Veo 3 của Google giá siêu rẻ, hỗ trợ tiếng Việt

Những video được tạo từ hình ảnh sẽ hiển thị ký hiệu mờ và được nhúng thêm một ký hiệu kỹ thuật số SynthID ẩn, nhằm thể hiện video được tạo bằng AI
09:15 - 04/07/2025
468 lượt xem