28/10/2023 10:52 GMT+7

Cảnh báo chiến dịch tấn công mạng vào các tổ chức chính phủ

Hãng bảo mật Kaspersky công bố vừa phát hiện một chiến dịch tấn công mạng có chủ đích APT nhắm vào các tổ chức chính phủ tại khu vực châu Á - Thái Bình Dương (APAC).

Một chiến dịch tấn công mạng có chủ đích APT nhắm vào các tổ chức chính phủ vừa được phát hiện - Ảnh: KASPERSKY

Một chiến dịch tấn công mạng có chủ đích APT nhắm vào các tổ chức chính phủ vừa được phát hiện - Ảnh: KASPERSKY

Với tên gọi TetrisPhantom, chiến dịch tấn công mạng nhằm xâm phạm vào một loại USB mã hóa (secure USB) được sử dụng để cung cấp mã hóa đảm bảo an toàn cho việc lưu trữ dữ liệu của các tổ chức chính phủ.

Theo nhóm Nghiên cứu và phân tích toàn cầu (GReAT) của Kaspersky, chiến dịch được thực hiện bởi một kẻ tấn công chưa từng được phát hiện trước đây. 

Cụ thể, kẻ tấn công đã bí mật theo dõi và thu thập dữ liệu nhạy cảm từ các tổ chức chính phủ APAC bằng cách khai thác USB mã hóa, được bảo vệ bằng mã hóa phần cứng để đảm bảo lưu trữ và truyền dữ liệu an toàn giữa các hệ thống máy tính.

Những ổ USB này được các tổ chức chính phủ trên toàn thế giới sử dụng. Điều này làm tăng khả năng có nhiều tổ chức sẽ trở thành nạn nhân của các cuộc tấn công này trong tương lai.

Chiến dịch sử dụng nhiều thành phần độc hại khác nhau giúp kẻ tấn công có thể chiếm toàn bộ quyền kiểm soát trên thiết bị của nạn nhân. Điều này cho phép chúng thực thi các lệnh, thu thập tệp và thông tin từ các máy bị xâm nhập, đồng thời lây nhiễm sang các máy khác bằng cách sử dụng cùng hoặc một loại ổ USB mã hóa khác. 

Ngoài ra, APT còn thành thạo trong việc triển khai các tệp độc hại khác trên hệ thống bị nhiễm.

“Nghiên cứu của chúng tôi cho thấy cuộc tấn công sử dụng các công cụ và kỹ thuật có mức độ phức tạp cao, bao gồm mã hóa phần mềm dựa trên ảo hóa, giao tiếp cấp thấp với ổ USB bằng các lệnh trực tiếp và tự sao chép thông qua các USB mã hóa đã được kết nối. 

Các hoạt động này được thực hiện bởi một kẻ đe dọa có tay nghề cao và thủ đoạn, có mối quan tâm sâu sắc đến những hoạt động gián điệp trong các mạng lưới chính phủ nhạy cảm và được bảo vệ”, Noushin Shabab, nhà nghiên cứu bảo mật cấp cao tại nhóm GReAT của Kaspersky, chia sẻ.

Các nhà nghiên cứu Kaspersky cho biết cuộc tấn công này không giống với bất kỳ tác nhân đe dọa nào hiện có. Nhưng vì chiến dịch tấn công vẫn đang tiếp diễn, các chuyên gia phải tiến hành theo dõi chặt chẽ và dự đoán rằng sẽ có nhiều cuộc tấn công tinh vi hơn từ chúng trong thời gian tới.

Để phòng ngừa nguy cơ trở thành nạn nhân của một cuộc tấn công có chủ đích, các nhà nghiên cứu của Kaspersky khuyến cáo bộ phận quản trị mạng của các tổ chức chính phủ thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống vi rút để luôn được bảo vệ khỏi các lỗ hổng tiềm ẩn và rủi ro bảo mật.

Đặc biệt, hãy thận trọng với các email, tin nhắn hoặc cuộc gọi yêu cầu thông tin nhạy cảm. Đồng thời tiến hành xác minh danh tính người yêu cầu thông tin trước khi chia sẻ dữ liệu cá nhân hoặc nhấp vào các liên kết đáng ngờ.

Hiểm họa tin tặc dùng công nghệ mới để tấn công mạng

Khi người dùng, doanh nghiệp còn chưa kịp nắm bắt thông tin và có sự đề phòng thì tin tặc đã tận dụng công nghệ mới để tấn công mạng, lừa đảo trục lợi, trở thành một vấn đề nổi cộm đáng quan ngại.

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Novaland muốn phát hành cổ phiếu để hoán đổi nợ cho nhóm của ông Bùi Thành Nhơn

Để 'cứu' Novaland, nhóm cổ đông liên quan đến ông Bùi Thành Nhơn đã cho Novaland mượn cổ phiếu để bán nhằm thanh toán nợ, kéo theo tỉ lệ sở hữu giảm từ 60,8% xuống còn 38,7%, hiện Novaland muốn phát hành cổ phiếu để hoán đổi nợ cho cổ đông lớn.

Novaland muốn phát hành cổ phiếu để hoán đổi nợ cho nhóm của ông Bùi Thành Nhơn

Hội chợ thương mại quốc tế Tịnh Biên - An Giang có 330 gian hàng

Hội chợ thương mại quốc tế Tịnh Biên - An Giang 2025 chính thức khai mạc, đánh dấu 17 năm thúc đẩy hợp tác kinh tế Việt Nam - Campuchia, với sự góp mặt của 330 gian hàng đến từ các doanh nghiệp trong và ngoài nước.

Hội chợ thương mại quốc tế Tịnh Biên - An Giang có 330 gian hàng

Yêu cầu các điểm bán vàng miếng treo bảng để người dân nhận biết

Ngân hàng Nhà nước chi nhánh khu vực 2 vừa có công văn yêu cầu các điểm kinh doanh vàng miếng SJC trên địa bàn phải treo bảng, để người dân nhận biết đó là điểm bán vàng miếng.

Yêu cầu các điểm bán vàng miếng treo bảng để người dân nhận biết

Hàng Việt liệu có đủ sức cạnh tranh trên sàn thương mại điện tử?

Bàn hàng trực tuyến mở ra cơ hội lớn cho hàng Việt tiếp cận người tiêu dùng qua các KOL, KOC, nhà sáng tạo nội dung số… nhưng hàng Việt có đủ sức cạnh tranh hay không?

Hàng Việt liệu có đủ sức cạnh tranh trên sàn thương mại điện tử?

Doanh nhân trẻ kiến nghị chính sách để hiện thực hóa khát vọng phát triển

Sau khi nghị quyết 68-NQ/TW của Bộ Chính trị về phát triển kinh tế tư nhân được ban hành, nhiều doanh nhân trẻ kiến nghị chính sách hỗ trợ nhằm hiện thực hóa khát vọng phát triển doanh nghiệp, đất nước.

Doanh nhân trẻ kiến nghị chính sách để hiện thực hóa khát vọng phát triển

Đề xuất chuyển văn phòng đăng ký đất đai cấp huyện về xã hoặc liên xã

Bộ Nông nghiệp và Môi trường đề xuất các địa phương sắp xếp các chi nhánh văn phòng đăng ký đất đai trên địa bàn cấp huyện hiện nay thành các chi nhánh văn phòng đăng ký đất đai đặt tại xã hoặc liên xã.

Đề xuất chuyển văn phòng đăng ký đất đai cấp huyện về xã hoặc liên xã
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar