SharePoint
Liên kết web
 
 

Chiến dịch tấn công mạng Operation GhostSecret

07/05/2018 09:11
(TTCNTT) - Các chuyên gia an toàn thông tin của McAfee Advanced Threat Reasearch mới đây đã phát hiện một chiến dịch tấn công mạng, gọi là Operation GhostSecret, nhằm đánh cắp dữ liệu nhạy cảm từ các cơ sở hạ tầng quan trọng như giải trí, tài chính, chăm sóc sức khỏe và viễn thông.

Theo đó, những tin tặc này đã sử dụng các phần mềm độc hại, được cho là có liên kết với các đơn vị mạng bảo trợ bởi Triều Tiên Hidden Cobra, hay còn gọi là Lazarus, nhằm thực hiện các hoạt động tinh vi.

Chiến dịch này được các nhà nghiên cứu đánh giá là cực kì phức tạp, tận dụng  các kỹ thuật nâng cao để đánh cắp thông tin từ hệ thống bị lây  nhiễm  và được thiết kếđểtránh bịphát hiện khi điều tra. Qua phân tích kỹ thuật ban đầu, có  thểnhận  thấy  rằng  các  mẫu mã độc được  sử dụng  trong  chiến  dịch  này  có nhiều điểm tương tự với  mẫu mã độc  trong  chiến  dịch  tấn  công  Sony  Pictures năm 2014.

Theo thống kê của McAfee, đã có các tổ chức tại 17 quốc gia có liên quan đến chiến dịch này, trong đó Thái Lan là quốc gia bịảnh hưởng nhiềunhất với gần 50 địa chỉ IP nằm trong phạm vi kiểm soát của mạng mã độc. Tại Việt Nam cũng có một số hệ thống thông tin bị lây nhiễm. Cục ATTT đang chủ động liên lạc, hợp tác với  các tổ chức quốc tế để theo dõi  và thu thập thông tin  về chiến dịch tấn công này.

 (Nguồn: http://khcn.cinet.vn)

 

Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây