Thứ hai 04/05/2026 21:55
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo doanh nghiệp đề phòng chiến dịch tấn công APT đang nhắm vào Việt Nam

18/06/2024 16:50
Các cơ quan, tổ chức và doanh nghiệp cần chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công để thực hiện ngăn chặn nguy cơ bị tấn công, tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhắm vào các hệ thống thông tin của Việt Nam, được thực hiện bởi nhóm tấn công APT "Mustang Panda". Nhóm này đã thực hiện nhiều chiến dịch tấn công có chủ đích vào các cơ quan và tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.

Theo Báo cáo tình hình an toàn thông tin Việt Nam quý I/2024 của Viettel Cyber Security, "Mustang Panda" là một trong bốn nhóm tấn công APT có ảnh hưởng lớn tới các tổ chức và doanh nghiệp tại Việt Nam. Dù số lượng mã độc do nhóm này phát tán có giảm, mức độ tinh vi của các mã độc lại tăng lên. Nhóm đã thay đổi và cải tiến nhiều kỹ thuật để gây khó khăn trong việc phát hiện và điều tra tấn công, với mục tiêu nhắm vào các tổ chức chính phủ, tổ chức phi lợi nhuận và tổ chức giáo dục.

Cảnh báo doanh nghiệp đề phòng chiến dịch tấn công APT đang nhắm vào Việt Nam
Cảnh báo doanh nghiệp đề phòng chiến dịch tấn công APT đang nhắm vào Việt Nam.

Trong các chiến dịch tấn công được ghi nhận vào tháng 4 và tháng 5 năm 2024, nhóm "Mustang Panda" đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Các chiến dịch này đều bắt nguồn từ các email lừa đảo có đính kèm file độc hại. Chiến dịch tấn công của nhóm này có nhiều giai đoạn phức tạp, sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận và lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu trên máy chủ C&C.

Để đảm bảo an toàn cho hệ thống thông tin của các đơn vị và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị chuyên trách công nghệ thông tin và an toàn thông tin tại các bộ, ngành, địa phương, cùng các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số, cũng như các tổ chức tài chính và ngân hàng thương mại tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý, nhằm phát hiện và ngăn chặn nguy cơ bị tấn công từ nhóm "Mustang Panda".

Các cơ quan, tổ chức và doanh nghiệp cũng cần chủ động theo dõi các thông tin liên quan đến chiến dịch để thực hiện ngăn chặn nguy cơ bị tấn công, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng. Cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

APT (Advanced Persistent Threat) là một chiến dịch tấn công có chủ đích sử dụng những kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống thông tin do một nhóm các hacker thực hiện. Mục tiêu của các cuộc tấn công này thường là các doanh nghiệp lớn, các cơ quan an ninh và cơ quan chính phủ.

Các cuộc tấn công APT thường gây hậu quả nặng nề cho các cơ quan, tổ chức bị tấn công như tài sản trí tuệ bị đánh cắp, thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…), toàn bộ tên miền của tổ chức bị chiếm đoạt, hay cơ sở hạ tầng quan trọng của tổ chức bị phá hủy… Các cuộc tấn công APT cần nhiều tài nguyên hơn so với các cuộc tấn công ứng dụng web thông thường. Những kẻ tấn công có kinh nghiệm, được hỗ trợ tài chính lớn.

P.V (t/h)

Tin bài khác
Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Hệ thống thông tin di động không chỉ là công cụ liên lạc mà còn là động lực thúc đẩy sự tiến bộ xã hội, kinh tế và văn hóa trong kỷ nguyên số. Với sự phát triển không ngừng của công nghệ, vai trò của nó ngày càng trở nên quan trọng và không thể thiếu trong đời sống hiện đại.
Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Trong khuôn khổ chuyến thăm của Thủ tướng Nhật Bản Takaichi Sanae, VNSC và JAXA đã ký kết thỏa thuận quan trọng về trao đổi dữ liệu vệ tinh. Bước đi này không chỉ đảm bảo tính liên tục của nguồn tin mà còn mở ra đặc quyền tiếp cận công nghệ radar ALOS-4 giúp đột phá năng lượng quan trắc thiên tai và nông nghiệp.
Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Công an TP. Đà Nẵng vừa phát đi cảnh báo khẩn về một thủ đoạn lừa đảo công nghệ cao mới. Bằng cách giả danh nhân viên hỗ trợ kỹ thuật cài đặt loa thông báo biến động số dư, đối tượng đã dẫn dụ nạn nhân thực hiện quy trình eKYC trái phép, từ đó chiếm quyền kiểm soát tài khoản ngân hàng và thực hiện hàng loạt lệnh chuyển tiền chớp nhoáng.
"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

Thay vì lo sợ bị thay thế, giới chuyên gia đang nhận ra một sự thật đảo ngược: AI đang đóng vai trò là "trợ lý cấp cao" giúp con người giải phóng khỏi những tác vụ tầm thường để tập trung vào giá trị cốt lõi.
Bí mật sau hợp đồng 9.000 tỷ của Hyundai Rotem và tham vọng đường sắt Việt Nam

Bí mật sau hợp đồng 9.000 tỷ của Hyundai Rotem và tham vọng đường sắt Việt Nam

Từ việc đứng trên vai "khổng lồ" Alstom đến khi tự chủ dòng tàu KTX-Cheongryong, hành trình của Hyundai Rotem là bài học đắt giá cho Việt Nam. Cú bắt tay với THACO không chỉ dừng lại ở Metro số 2 mà là "bàn đạp" để nội địa hóa toàn diện ngành công nghiệp đường sắt tốc độ cao.
Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp hoạt động trong ngành trí tuệ nhân tạo (A.I.) đã đạt thoả thuận sáp nhập, và dự kiến được xem như sự lựa chọn thay thế cho các công ty A.I. của Mỹ tại thị trường châu Âu.
Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Việc Hà Nội bắt đầu triển khai hệ thống camera tự động nhận diện phương tiện để kiểm soát vùng phát thải thấp đang thu hút sự chú ý lớn. Không chỉ là câu chuyện môi trường, chính sách này còn tác động trực tiếp đến hoạt động của doanh nghiệp vận tải, logistics và nhiều ngành kinh doanh phụ thuộc vào phương tiện cơ giới.
Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo vừa bổ sung tính năng ngăn chụp hoặc quay màn hình ảnh đại diện của người dùng trên ứng dụng di động, tiếp tục đẩy mạnh định vị “riêng tư là cốt lõi” trong bối cảnh bảo mật dữ liệu cá nhân ngày càng được quan tâm. Tuy vậy, khả năng bảo vệ hiện vẫn chưa đồng bộ trên mọi nền tảng, đặt ra yêu cầu tiếp tục hoàn thiện trải nghiệm và độ an toàn cho người dùng.
TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

Trong bối cảnh xe điện tăng trưởng nhanh tại Việt Nam, hạ tầng sạc đang trở thành yếu tố then chốt. TMT-EGreen – đơn vị thuộc TMT Group – đã công bố kế hoạch đầu tư quy mô lớn với mục tiêu xây dựng 30.000 trụ sạc tiêu chuẩn châu Âu CCS2 trên toàn quốc đến năm 2030, đồng thời bắt đầu triển khai giai đoạn đầu từ năm 2026.
VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID đang trở thành một kênh tiếp nhận tố giác, tin báo về tội phạm ngay trên điện thoại, giúp người dân phản ánh vụ việc nhanh hơn, kín hơn và theo dõi tiến độ xử lý. Nhưng cũng chính lúc ứng dụng này ngày càng phổ biến, các chiêu lừa đảo mạo danh cơ quan chức năng, yêu cầu “cập nhật VNeID”, “đồng bộ thông tin”, “xác thực lại dữ liệu” lại xuất hiện dày hơn, nhắm thẳng vào tiền trong tài khoản và dữ liệu cá nhân của người dùng.
Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Từ ngày 15/4/2026, quy định mới về xác thực thông tin thuê bao di động bằng dữ liệu định danh và ảnh khuôn mặt chính thức có hiệu lực. Với những thuê bao chưa chuẩn hóa, nhất là số đăng ký bằng CMND 9 số, nguy cơ bị tạm dừng một chiều, khóa hai chiều rồi chấm dứt hợp đồng là hoàn toàn có thể xảy ra nếu không sớm thực hiện.
Australia muốn hợp tác phát triển Fintech tại Việt Nam

Australia muốn hợp tác phát triển Fintech tại Việt Nam

Việt Nam đang tăng trưởng mạnh mẽ về thanh toán số, tài chính di động và xu hướng ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực ngân hàng. Điều này tạo ra nhu cầu lớn về các giải pháp công nghệ nhằm nâng cao quản trị rủi ro, bảo mật dữ liệu và tuân thủ pháp lý.
Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Trước diễn biến phức tạp của tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, ông Lê Văn Tuyên, Phó Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước) đã chia sẻ với phóng viên về các chính sách và giải pháp mà ngành ngân hàng đã, đang và sẽ triển khai nhằm tăng cường bảo vệ khách hàng trong các giao dịch thanh toán.
Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Điều đáng chú ý không nằm ở 6 dự án mới tại Đông Nam Á, mà ở cách Hàn Quốc biến đô thị thông minh thành một ngành xuất khẩu có lộ trình rõ ràng: dùng dự án thí điểm để chứng minh hiệu quả, dùng hợp tác chính phủ để mở cửa thị trường, dùng doanh nghiệp công nghệ để chốt đơn giải pháp, rồi nâng lên thành xuất khẩu “gói đô thị” thay vì bán lẻ từng thiết bị. Trong bối cảnh thị trường IoT cho smart city toàn cầu được OECD dẫn dự báo vượt 650 tỷ USD vào năm 2026, Hàn Quốc đang tìm cách chen chân vào một cuộc đua rất lớn.
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.