Cảnh báo nguy cơ tấn công có chủ đích APT vào các cơ quan, tổ chức Việt Nam

Công nghệ 11/05/2020 - 20:51

DNVN - Cục An toàn thông tin phát hiện thời gian gần đây, lợi dụng tình hình dịch bệnh, nhiều nhóm APT đang tích cực hoạt động, để thực hiện tấn công vào hệ thống thông tin của nhiều quốc gia trên thế giới, trong đó có Việt Nam. Theo đó, Cục đã có công văn cảnh báo nguy cơ tấn công có chủ đích APT vào các cơ quan, tổ chức Việt Nam.

Ngày 5/5/2020, Cục An toàn thông tin – Bộ TT&TT đã ban hành Công văn số 324/CATTT-NCSC cảnh báo nguy cơ tấn công có chủ đích APT vào các cơ quan, tổ chức Việt Nam.

Mới đây, Cục An toàn thông tin – Bộ TT&TT đã có công văn gửi đến các đơn vị chuyên trách về CNTT các Bộ, cơ quan ngang Bộ, cơ quan thuộc Chính phủ; các Sở TT&TT; các tập đoàn, tổng công ty nhà nước, ngân hàng thương mại cổ phần, tổ chức tài chính và hệ thống các đơn vị chuyên trách an toàn thông tin.

Nội dung công văn cho biết, Cục An toàn thông tin phát hiện thời gian gần đây, lợi dụng tình hình dịch bệnh, nhiều nhóm APT đang tích cực hoạt động, để thực hiện tấn công vào hệ thống thông tin của nhiều quốc gia trên thế giới, trong đó có Việt Nam.

Cảnh báo nguy cơ tấn công có chủ đích APT vào các cơ quan, tổ chức Việt Nam - ảnh 1

Cục An toàn thông tin cảnh báo nguy cơ tấn công APT vào các cơ quan, tổ chức Việt Nam (Ảnh minh họa)

Có thể bạn quan tâm
 

Theo đánh giá của Cục An toàn thông tin, các nhóm APT vẫn bắt đầu cuộc tấn công bằng thủ đoạn đính kèm mã khai thác điểm yếu, lỗ hổng vào các tập tin tài liệu và phát tán tập tin này qua thư điện tử.

Tuy nhiên, tài liệu lợi dụng để phát tán mã độc thường ở mỗi thời điểm được lựa chọn kỹ lưỡng, thường là tài liệu được nhiều người qua tâm hoặc người dùng mục tiêu quan tâm như: văn bản, tài liệu của các cơ quan tổ chức, gần đây là các tài liệu liên quan đến phòng, chống dịch bệnh Covid-19.

Vì vậy, nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của cơ quan, đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị đơn vị kiểm tra, rà soát và khắc phục các lỗ hổng bảo mật trên tất cả các hệ thống, bao gồm cả các máy tính cán bộ nhân viên sử dụng để làm việc. Cục An toàn thông tin đặc biệt lưu ý các lỗ hổng đã và đang bị lợi dụng để khai thác cài cắm mã độc vào máy tính người dùng.

Cục An toàn thông tin cũng yêu cầu các cơ quan, đơn vị cần cập nhật dấu hiệu cho các giải pháp bảo mật để giám sát, phát hiện và ngăn chặn sớm các nguy cơ tấn công mạng nguy hiểm. Cục An toàn thông tin đề nghị các đơn vị tham khảo thông tin kỹ thuật liên quan đến các nhóm APT gửi trong phụ lục kèm theo công văn.

Cục An toàn thông tin cũng đề nghị các cơ quan, đơn vị tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị tấn công liên quan đến các nhóm APT.

Nguồn: ... Nguồn:
Huyền Phạm