Thứ hai 11/05/2026 21:40
Hotline: 024.355.63.010
Kinh tế số

Cảnh báo doanh nghiệp đề phòng chiến dịch tấn công APT đang nhắm vào Việt Nam

18/06/2024 16:50
Các cơ quan, tổ chức và doanh nghiệp cần chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công để thực hiện ngăn chặn nguy cơ bị tấn công, tăng cường giám sát, sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng.

Trong quá trình giám sát an toàn thông tin trên không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhắm vào các hệ thống thông tin của Việt Nam, được thực hiện bởi nhóm tấn công APT "Mustang Panda". Nhóm này đã thực hiện nhiều chiến dịch tấn công có chủ đích vào các cơ quan và tổ chức ở khu vực Đông Nam Á, trong đó có Việt Nam.

Theo Báo cáo tình hình an toàn thông tin Việt Nam quý I/2024 của Viettel Cyber Security, "Mustang Panda" là một trong bốn nhóm tấn công APT có ảnh hưởng lớn tới các tổ chức và doanh nghiệp tại Việt Nam. Dù số lượng mã độc do nhóm này phát tán có giảm, mức độ tinh vi của các mã độc lại tăng lên. Nhóm đã thay đổi và cải tiến nhiều kỹ thuật để gây khó khăn trong việc phát hiện và điều tra tấn công, với mục tiêu nhắm vào các tổ chức chính phủ, tổ chức phi lợi nhuận và tổ chức giáo dục.

Cảnh báo doanh nghiệp đề phòng chiến dịch tấn công APT đang nhắm vào Việt Nam
Cảnh báo doanh nghiệp đề phòng chiến dịch tấn công APT đang nhắm vào Việt Nam.

Trong các chiến dịch tấn công được ghi nhận vào tháng 4 và tháng 5 năm 2024, nhóm "Mustang Panda" đã sử dụng file văn bản có nội dung liên quan tới cơ quan thuế và tổ chức giáo dục. Các chiến dịch này đều bắt nguồn từ các email lừa đảo có đính kèm file độc hại. Chiến dịch tấn công của nhóm này có nhiều giai đoạn phức tạp, sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận và lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu trên máy chủ C&C.

Để đảm bảo an toàn cho hệ thống thông tin của các đơn vị và góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin đề nghị các đơn vị chuyên trách công nghệ thông tin và an toàn thông tin tại các bộ, ngành, địa phương, cùng các tập đoàn, tổng công ty nhà nước, doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số, cũng như các tổ chức tài chính và ngân hàng thương mại tiến hành kiểm tra, rà soát hệ thống thông tin thuộc phạm vi quản lý, nhằm phát hiện và ngăn chặn nguy cơ bị tấn công từ nhóm "Mustang Panda".

Các cơ quan, tổ chức và doanh nghiệp cũng cần chủ động theo dõi các thông tin liên quan đến chiến dịch để thực hiện ngăn chặn nguy cơ bị tấn công, tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện dấu hiệu bị khai thác, tấn công mạng. Cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và những tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

APT (Advanced Persistent Threat) là một chiến dịch tấn công có chủ đích sử dụng những kỹ thuật cao, tiên tiến nhất để đánh vào điểm yếu của hệ thống thông tin do một nhóm các hacker thực hiện. Mục tiêu của các cuộc tấn công này thường là các doanh nghiệp lớn, các cơ quan an ninh và cơ quan chính phủ.

Các cuộc tấn công APT thường gây hậu quả nặng nề cho các cơ quan, tổ chức bị tấn công như tài sản trí tuệ bị đánh cắp, thông tin nhạy cảm bị xâm nhập (dữ liệu cá nhân, hồ sơ nhân viên…), toàn bộ tên miền của tổ chức bị chiếm đoạt, hay cơ sở hạ tầng quan trọng của tổ chức bị phá hủy… Các cuộc tấn công APT cần nhiều tài nguyên hơn so với các cuộc tấn công ứng dụng web thông thường. Những kẻ tấn công có kinh nghiệm, được hỗ trợ tài chính lớn.

P.V (t/h)

Tin bài khác
Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Chỉ với một “chạm”, người dân TP.HCM có thể gửi phản ánh khẩn cấp đến Công an

Trong bối cảnh tình hình an ninh trật tự, tai nạn giao thông, cháy nổ và các sự cố khẩn cấp ngày càng diễn biến phức tạp, việc tiếp nhận thông tin nhanh chóng từ người dân đóng vai trò đặc biệt quan trọng trong công tác xử lý, cứu nạn và đảm bảo an toàn xã hội.
Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Coi chừng mất hàng chục triệu đồng vì chia sẻ link phim lậu, mod game

Cơn lốc quét vi phạm bản quyền trực tuyến đang nóng hơn bao giờ hết sau chỉ đạo khẩn của Thủ tướng. Việc "tiếp tay" phát tán nội dung lậu trên không gian mạng không còn là chuyện giải trí đơn thuần, mà đã trở thành hành vi vi phạm pháp luật có thể bị truy quét và xử phạt tới 20 triệu đồng.
Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Hà Nội tăng tốc ứng dụng công nghệ để “đánh thức” kinh tế đêm

Từ camera AI, bản đồ số đến thanh toán không tiền mặt, Hà Nội đang tăng tốc ứng dụng công nghệ và chuyển đổi số nhằm xây dựng hệ sinh thái kinh tế đêm hiện đại, an toàn, hướng tới trở thành động lực tăng trưởng mới của ngành dịch vụ và du lịch Thủ đô.
Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Sử dụng phần mềm lậu: Doanh nghiệp đối mặt án hình sự, phạt tiền trăm triệu

Bộ Văn hóa, Thể thao và Du lịch vừa phát đi văn bản tối khẩn, yêu cầu các tổ chức, doanh nghiệp rà soát, tuyệt đối không sử dụng chương trình máy tính không có bản quyền. Đây là động thái cụ thể nhằm thực hiện chỉ thị của Thủ tướng về đợt cao điểm ra quân, xử lý nghiêm các hành vi xâm phạm quyền sở hữu trí tuệ, trong đó Bộ Công an sẽ chủ trì việc xác minh, khởi tố các vụ án nghiêm trọng.
Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Làn sóng sa thải do AI bước vào giai đoạn mới: Doanh nghiệp cắt giảm con người để nuôi cỗ máy

Nếu giai đoạn 2023–2025 mới chỉ là thời kỳ doanh nghiệp dùng AI như một công cụ tối ưu chi phí và hợp thức hóa các đợt cắt giảm hậu tăng trưởng nóng, thì năm 2026 đánh dấu bước chuyển sang một cấp độ quyết liệt hơn: AI bắt đầu trở thành trung tâm tái phân bổ vốn, cạnh tranh trực tiếp với ngân sách dành cho con người.
Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Truy vết dòng tiền, siết vi phạm sở hữu trí tuệ từ cửa khẩu đến không gian mạng

Sự bùng nổ của kinh tế số và vận tải xuyên biên giới đang khiến các hành vi xâm phạm quyền sở hữu trí tuệ ngày càng tinh vi. Trước thực tế này, Chính phủ đã phát lệnh mở đợt cao điểm từ ngày 7/5 đến 30/5/2026, đặt mục tiêu không chỉ lập lại trật tự trên không gian số mà còn siết chặt quản lý rủi ro trên toàn bộ chuỗi cung ứng hàng hóa.
Công nghệ bản sao số trong phát triển đô thị thông minh

Công nghệ bản sao số trong phát triển đô thị thông minh

Hội thảo chuyên đề “Công nghệ bản sao số trong phát triển đô thị thông minh” được tổ chức trong khuôn khổ sự kiện Diễn đàn và Triển lãm Quốc tế Đô thị Thông minh Châu Á tại Việt Nam - Smart City Asia 2026. Sự kiện quy tụ các nhà quản lý, chuyên gia công nghệ, đại diện doanh nghiệp trong và ngoài nước nhằm thảo luận về vai trò của công nghệ bản sao số trong xây dựng chính quyền số và phát triển đô thị bền vững.
OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI tung siêu mẫu GPT-5.5 Instant: ChatGPT chính thức có "trí nhớ dài hạn"

OpenAI vừa chính thức phát hành GPT-5.5 Instant, thay thế hoàn toàn phiên bản 5.3 để trở thành model mặc định trên ChatGPT. Điểm đột phá nhất không chỉ nằm ở điểm số Benchmark vượt trội mà còn ở khả năng quản lý ngữ cảnh: ChatGPT giờ đây có thể tự tìm kiếm lại các tệp cũ, nội dung Gmail và lịch sử trò chuyện để phản hồi chính xác, giảm thiểu tối đa tình trạng "bịa chuyện".
10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

10 nhóm công nghệ chiến lược định hình trụ cột tăng trưởng mới từ 1/7/2026

Quyết định số 21/2026/QĐ-TTg do Hồ Quốc Dũng ký ban hành đã xác lập 10 nhóm công nghệ chiến lược cùng 30 sản phẩm trọng điểm, tạo nền tảng thúc đẩy đổi mới sáng tạo, nâng cao năng lực cạnh tranh quốc gia và mở ra không gian phát triển mới cho doanh nghiệp.
Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Apple trao đổi sản xuất vi xử lý với Intel và Samsung

Tập đoàn Apple ngày 4/5 vừa qua đã có cuộc trao đổi sơ bộ và khảo sát cơ sở vật chất ở các ông lớn Samsung và Intel nhằm hợp tác sản xuất bộ vi xử lý cho các sản phẩm của hãng.
Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Google Labs chọn Việt Nam đặt Applied AI Lab đầu tiên

Lần đầu tiên tại Việt Nam, một phòng thí nghiệm AI ứng dụng (Applied AI Lab) tiêu chuẩn toàn cầu được thiết lập nhờ sự bắt tay giữa Google Labs, VNG Group và Đại học Quốc gia TP. HCM. Sự kiện này không chỉ xóa bỏ rào cản về nguồn lực công nghệ mà còn đặt nền móng để Việt Nam hiện thực hóa mục tiêu trở thành trung tâm đổi mới sáng tạo hàng đầu ASEAN vào năm 2030.
Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Sóng điện từ của trạm phát sóng thông tin di động BTS: Hiểu đúng để an tâm trong cuộc sống và sinh hoạt

Hệ thống thông tin di động không chỉ là công cụ liên lạc mà còn là động lực thúc đẩy sự tiến bộ xã hội, kinh tế và văn hóa trong kỷ nguyên số. Với sự phát triển không ngừng của công nghệ, vai trò của nó ngày càng trở nên quan trọng và không thể thiếu trong đời sống hiện đại.
Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Hợp tác Việt - Nhật: Nâng cấp "mắt thần" vệ tinh ALOS-4 giám sát tài nguyên

Trong khuôn khổ chuyến thăm của Thủ tướng Nhật Bản Takaichi Sanae, VNSC và JAXA đã ký kết thỏa thuận quan trọng về trao đổi dữ liệu vệ tinh. Bước đi này không chỉ đảm bảo tính liên tục của nguồn tin mà còn mở ra đặc quyền tiếp cận công nghệ radar ALOS-4 giúp đột phá năng lượng quan trắc thiên tai và nông nghiệp.
Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Bị rút sạch tiền trong tài khoản vì sập bẫy lừa đảo cài đặt loa thông báo số dư

Công an TP. Đà Nẵng vừa phát đi cảnh báo khẩn về một thủ đoạn lừa đảo công nghệ cao mới. Bằng cách giả danh nhân viên hỗ trợ kỹ thuật cài đặt loa thông báo biến động số dư, đối tượng đã dẫn dụ nạn nhân thực hiện quy trình eKYC trái phép, từ đó chiếm quyền kiểm soát tài khoản ngân hàng và thực hiện hàng loạt lệnh chuyển tiền chớp nhoáng.
"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

"Cơn ác mộng" AI cướp việc làm chỉ là ảo giác

Thay vì lo sợ bị thay thế, giới chuyên gia đang nhận ra một sự thật đảo ngược: AI đang đóng vai trò là "trợ lý cấp cao" giúp con người giải phóng khỏi những tác vụ tầm thường để tập trung vào giá trị cốt lõi.