Tấn công mã độc APT nhắm vào 318 doanh nghiệp, tổ chức tài chính ở Việt Nam

NGUYỄN ĐĂNG |

Bằng cách chèn mã độc gián điệp APT, tội phạm mạng đã thực hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, ứng dụng được hơn 300 doanh nghiệp, tổ chức tài chính Việt Nam sử dụng.

3CXDesktopApp là ứng dụng dành cho việc gọi điện và chăm sóc khách hàng của các doanh nghiệp. Ứng dụng này có phiên bản cho các hệ điều hành phổ biến gồm: Windows, macOS và Linux.

3CX đang có hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia và vùng lãnh thổ, bao gồm những thương hiệu lớn như American Express, BMW, Honda, IKEA, Pepsi, Toyota… Tại Việt Nam, thống kê ban đầu cho thấy, khoảng hơn 300 doanh nghiệp, tổ chức có cài đặt 3CXDesktopApp.

Các chuyên gia an ninh mạng của Bkav cho biết, hacker đã chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, rồi gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công. Máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển. Đây cũng là bàn đạp để hacker thọc sâu vào các hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.

Các chuyên gia an ninh mạng nhận định, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2.2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12.2022.

Tại Việt Nam, Bkav ghi nhận ít nhất 318 đơn vị, tổ chức sử dụng 3CXDesktopApp, trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

Với mức độ ảnh hưởng đặc biệt nghiêm trọng của chiến dịch tấn công này, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp cần lập tức thực hiện những việc sau: Đóng, ngắt toàn bộ kết nối ra Internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker; cập nhật phiên bản mới nhất của 3CXDesktopApp; rà soát lại tổng thể hệ thống của mình từ máy chủ, máy trạm và cả hệ thống cloud để bóc tách triệt để phần mềm gián điệp.

NGUYỄN ĐĂNG
TIN LIÊN QUAN

An ninh mạng: Tấn công RDP ở Đông Nam Á giảm sau đại dịch COVID-19

NGUYỄN ĐĂNG |

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021.  Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Hơn 57.000 vụ tấn công bằng mã độc bắt cóc dữ liệu được ngăn chặn

Đăng Văn |

Theo thống kê trong năm 2022, hơn 300.000 cuộc tấn công ransomware (mã độc bắt cóc dữ liệu tống tiền) đã diễn ra tại Đông Nam Á, trong đó có hơn 57.000 vụ được phát hiện và ngăn chặn thành công tại Việt Nam

Mã độc gia tăng nhắm vào người dùng di động Việt Nam

Thế Lâm |

Báo cáo Digital 2022 do We Are Social thực hiện, năm 2021 đã ghi nhận sự gia tăng mạnh mẽ về số lượng người dùng điện thoại di động truy cập Internet, tăng 147% so với năm trước đó. Và cùng với đó, sự gia tăng số lượng mã độc di động nhắm vào người dùng Việt.

Tạm giữ hình sự tài xế, khởi tố vụ ôtô đâm liên hoàn trên đường Võ Chí Công

KHÁNH AN |

Công an quận Tây Hồ (Hà Nội) đã ra quyết định khởi tố vụ án, tạm giữ hình sự đối với lái xe Hoàng Ngọc V (63 tuổi, ở Long Biên, Hà Nội) - người gây ra tai nạn liên hoàn vào chiều 5.4 về hành vi "Vi phạm quy định về điều khiển phương tiện giao thông”.

Chung cư tiền tỉ không có suất gửi xe ôtô

THU GIANG |

Hầm gửi xe liên tục quá tải đang là tình trạng phổ biến tại nhiều chung cư khi mật độ phương tiện tăng cao. việc tìm nơi đỗ ôtô như một “cuộc chiến” khốc liệt với  cư dân tại các căn hộ chung cư ở Hà Nội. Thực tế này đang đặt yêu cầu phải quy định rõ trách nhiệm của chủ đầu tư về giải pháp về bãi đậu, đỗ xe phù hợp với tình hình hiện nay.

Phát hiện sai phạm tại Bệnh viện Y học cổ truyền Nghệ An

QUANG ĐẠI |

Bệnh viện Y học cổ truyền Nghệ An có nhiều sai phạm về tài chính như kê khai, quyết toán thuế thiếu hơn 300 triệu đồng, thanh toán vượt mức cho nhà thầu hơn 160 triệu đồng...

Bản tin công đoàn: Chi tiêu đè nặng cuộc sống, công nhân khó mua nhà

Nhóm PV |

Bản tin công đoàn hôm nay có những nội dung chính sau: Đẩy nhanh tiến độ thực hiện dự án thiết chế công đoàn; công ty ở Đồng Nai hỗ trợ 0,8 tháng lương cho công nhân nghỉ việc; NLĐ dân tộc Khmer nghỉ 3 ngày dịp Tết Chôl Chnăm Thmây...

Gần 100% lượt xe buýt Hà Nội được chấm 5 sao, người dân bất ngờ

MINH HÀ - MINH TÂM |

Theo kết quả vừa công bố của Trung tâm Quản lý giao thông công cộng Hà Nội, có gần 100% lượt xe buýt trên địa bàn được chấm điểm 5 sao. Điều này gây bất ngờ cho nhiều hành khách. Bởi theo những người thường xuyên sử dụng xe buýt, hiện nay chất lượng nhiều tuyến buýt vẫn còn bất cập, chưa đáp ứng được kì vọng.

An ninh mạng: Tấn công RDP ở Đông Nam Á giảm sau đại dịch COVID-19

NGUYỄN ĐĂNG |

Trong năm 2022, Kaspersky đã phát hiện và ngăn chặn thành công gần 76 triệu cuộc tấn công vào giao thức kết nối máy tính từ xa (RDP) tại Đông Nam Á, giảm 49% so với năm 2021.  Đây là tin tức đáng mừng, tuy nhiên, người dùng cũng cần lưu ý về tình hình an ninh mạng trong khu vực.

Hơn 57.000 vụ tấn công bằng mã độc bắt cóc dữ liệu được ngăn chặn

Đăng Văn |

Theo thống kê trong năm 2022, hơn 300.000 cuộc tấn công ransomware (mã độc bắt cóc dữ liệu tống tiền) đã diễn ra tại Đông Nam Á, trong đó có hơn 57.000 vụ được phát hiện và ngăn chặn thành công tại Việt Nam

Mã độc gia tăng nhắm vào người dùng di động Việt Nam

Thế Lâm |

Báo cáo Digital 2022 do We Are Social thực hiện, năm 2021 đã ghi nhận sự gia tăng mạnh mẽ về số lượng người dùng điện thoại di động truy cập Internet, tăng 147% so với năm trước đó. Và cùng với đó, sự gia tăng số lượng mã độc di động nhắm vào người dùng Việt.