Chiến dịch gián điệp nhắm mục tiêu vào các tổ chức chính phủ
Theo các nhà nghiên cứu, chiến dịch gián điệp này được điều hành bởi một nhóm tin tặc chưa từng được phát hiện trước đây. Tội phạm mạng đã bí mật theo dõi và thu thập dữ liệu nhạy cảm từ các tổ chức chính phủ APAC bằng cách khai thác USB mã hóa, được bảo vệ bằng mã hóa phần cứng để đảm bảo lưu trữ và truyền dữ liệu an toàn giữa các hệ thống máy tính.
Mất tài khoản Facebook vì phần mềm độc hại DarkGate
(PLO)- Tội phạm mạng có trụ sở tại Việt Nam được cho là đứng sau các cuộc tấn công bằng phần mềm độc hại DarkGate, đánh cắp tài khoản Facebook doanh nghiệp kể từ năm 2018.
Chiến dịch gián điệp này sử dụng nhiều module độc hại khác nhau, cho phép kẻ tấn công có thể chiếm toàn bộ thiết bị của nạn nhân, thực thi các lệnh, thu thập tệp và thông tin… Đồng thời lây nhiễm sang các máy khác bằng cách sử dụng cùng hoặc một loại USB mã hóa.
Các nhà nghiên cứu của Kaspersky báo cáo rằng thực tế có rất ít nạn nhân, nhấn mạnh tính chất nhắm mục tiêu cao của cuộc tấn công.
“Nghiên cứu của chúng tôi cho thấy cuộc tấn công sử dụng các công cụ và kỹ thuật có mức độ phức tạp cao, bao gồm mã hóa phần mềm dựa trên ảo hóa, giao tiếp cấp thấp với USB bằng các lệnh SCSI trực tiếp và tự sao chép thông qua các USB mã hóa đã được kết nối.
Các hoạt động gián điệp được thực hiện bởi một nhóm tấn công có tay nghề cao và thủ đoạn, có mối quan tâm sâu sắc đến những hoạt động gián điệp trong các mạng lưới chính phủ nhạy cảm và được bảo vệ,” Noushin Shabab, Nhà nghiên cứu bảo mật cấp cao tại Nhóm Nghiên cứu và Phân tích toàn cầu (GReAT) của Kaspersky chia sẻ.
Cuộc tấn công này không giống với bất kỳ tác nhân đe dọa nào hiện có. Nhưng vì chiến dịch gián điệp vẫn đang tiếp diễn, các chuyên gia phải tiến hành theo dõi chặt chẽ và dự đoán rằng sẽ có nhiều cuộc tấn công tinh vi hơn từ chúng trong thời gian tới.
Cần làm gì để hạn chế trở thành nạn nhân?
- Thường xuyên cập nhật hệ điều hành, ứng dụng và phần mềm chống virus để vá các lỗ hổng bảo mật tiềm ẩn.
- Hãy thận trọng với các email, tin nhắn hoặc cuộc gọi yêu cầu cung cấp thông tin nhạy cảm. Xác minh danh tính người yêu cầu thông tin trước khi chia sẻ dữ liệu cá nhân hoặc nhấp vào các liên kết đáng ngờ.
- Để phát hiện, điều tra và khắc phục sự cố kịp thời, hãy triển khai các giải pháp EDR như Kaspersky Endpoint Detection and Response.
Samsung Galaxy S23 bị hack 2 lần tại sự kiện Pwn2Own Toronto
(PLO)- Trong ngày đầu tiên, các nhà nghiên cứu bảo mật đã hack thành công Samsung Galaxy S23 2 lần tại sự kiện Pwn2Own 2023 ở Toronto, Canada.