Nhóm tấn công mạng giả danh các công ty đầu tư vốn mạo hiểm tại Nhật Bản, Việt Nam và Mỹ

0
0

- Một nghiên cứu mới đây đã phát hiện một nhóm tấn công mạng đang tiến hành một chiến dịch giả danh các tổ chức tài chính và công ty đầu tư vốn mạo hiểm tại Mỹ, Việt Nam và Nhật Bản.

Một nhóm chuyên gia bảo mật đã đưa ra nghi vấn rằng chiến dịch tấn công này có liên quan đến APT38. Đây là một nhóm tấn công được cho là hoạt động dưới sự hỗ trợ của chính phủ Triều Tiên và đã thực hiện nhiều chiến dịch tấn công nhằm vào các công ty tiền ảo và tổ chức khác.

Trước đó, nhóm tấn công này đã thực hiện nhiều chiến dịch khác với mục tiêu liên quan đến tài chính, xâm nhập vào các sàn giao dịch tiền ảo, ngân hàng thương mại và hệ thống thương mại điện tử.

Mục tiêu của những chiến dịch này là củng cố nỗ lực của chính quyền Triều Tiên trong việc thực hiện các lệnh trừng phạt. Điểm nổi bật của chiến dịch này là việc giả mạo các công ty đầu tư vốn mạo hiểm. Trước đó, APT38 đã từng tấn công Hiệp hội Viễn thông tài chính liên ngân hàng toàn cầu - SWIFT và một sàn giao dịch tiền ảo.

 

Trong tháng 03/2022, đã xác định được sử dụng 18 máy chủ độc hại bởi nhóm tấn công, cho phép đối tượng tấn công phát tán mã độc và giả danh thành dịch vụ cloud, sàn giao dịch tiền ảo và các công ty đầu tư tư nhân để đánh lừa người dùng mở các nội dung độc hại hoặc cung cấp thông tin cá nhân của họ cho nhóm tấn công.

Mục tiêu của những cuộc tấn công vào các công ty và ngân hàng đầu tư là tiết lộ thông tin bí mật của đối tượng và người dùng, tạo ra những hành động pháp lý và gây rối cho các thỏa thuận và đàm phán kinh doanh còn đang diễn ra hoặc để tiết lộ thông tin có hại cho chiến lược đầu tư.

Trong một chiến dịch tấn công mạng diễn ra từ giữa tháng 1 đến tháng 3 năm 2023, nhóm chuyên gia đã phát hiện thêm 3 địa chỉ IP liên quan đến nhóm tấn công này. Các địa chỉ IP này đã lưu trữ 21 tên miền liên quan đến các thuật ngữ thường được sử dụng bởi phần mềm văn bản như "doc-share" và "autoprotect", và một số tên miền khác chứa nội dung của các công ty tài chính tại Nhật Bản, Việt Nam và Mỹ.

Theo Trung tâm Giám sát an toàn không gian mạng quốc gia - thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông, để giảm thiểu nguy cơ bị tấn công mạng, các cơ quan và tổ chức cần tăng cường kiểm tra và quét hệ thống, cũng như sẵn sàng áp dụng các biện pháp xử lý khi phát hiện dấu hiệu của một cuộc tấn công mạng.

PV


Ý kiến bạn đọc


Nhà đầu tư đua nhau mua vào, giá vàng bật tăng mạnh mẽ

(VnMedia) - Chốt phiên giao dịch rạng sáng nay (18/5 - theo giờ Việt Nam), giá vàng giao ngay tại thị trường New York đã đảo chiều tăng mạnh mẽ sau phiên giảm trước đó. Trong khi đó, cuối phiên giao dịch hôm qua, 17/5, giá vàng miếng SJC của Công ty TNHH MTV vàng bạc đá quý Sài Gòn vẫn duy trì ở mức 90 triệu đồng/lượng.

Nhanh chóng và nhiều tiện lợi, thanh toán không dùng tiền mặt lên ngôi

(VnMedia) - Nghiên cứu từ Visa cho thấy, những xu hướng thanh toán đang định hình nền kinh tế không dùng tiền mặt tại Việt Nam, đồng thời mở ra bước tiến quan trọng hứa hẹn sẽ mang tới sự chuyển đổi đáng kể cho bối cảnh thanh toán - tài chính trong thời gian tới đây.

Các vụ tấn công mạng phơi bày sự yếu kém của hệ thống y tế Mỹ

(VnMedia) - Hai cuộc tấn công bằng ransomware gần đây đã làm tê liệt hệ thống máy tính của hai bệnh viện chăm sóc sức khỏe lớn của Mỹ, gián đoạn quá trình chăm sóc bệnh nhân và bộc lộ những điểm yếu cơ bản trong “hàng rào” bảo vệ hệ thống chăm sóc sức khỏe trước tin tặc.

Ứng dụng công nghệ, chuyển đổi số phát triển ngành logistics

(VnMedia) - Phó Chủ tịch Hiệp hội Doanh nghiệp Dịch vụ Logistics Việt Nam khẳng định, chuyển đổi số trong lĩnh vực logistics là nhiệm vụ chiến lược, bắt buộc. Bởi ngành hàng hải, ngành hàng không đòi hỏi tính hội nhập cao và sự tuân thủ các quy định của quốc tế.

Nhiều nạn nhân "sập bẫy", mất tiền tỷ khi làm cộng tác viên online

(VnMedia) - Liên tục được các cơ quan chức năng cảnh báo, nhưng nhiều người vẫn bị lừa bởi chiêu trò làm cộng tác viên online thanh toán đơn hàng để nhận hoa hồng...