image banner
Cảnh báo nhóm APT “Mustang Panda” thực hiện chiến dịch tấn công nhằm vào Việt Nam

Hôm nay (17/6), Sở TT&TT ban hành Công văn số 1202/STTTT-CĐS gửi các Sở, ban, ngành, UBND các huyện, thành, thị, doanh nghiệp Viễn thông về việc cảnh báo nhóm APT “Mustang Panda” thực hiện chiến dịch tấn công nhằm vào Việt Nam.

Công văn nêu rõ: Trước đó, ngày 14/6, Cục ATTT đã ban hành công văn số 1095/CATTT-NCSC về việc cảnh báo nhóm APT “Mustang Panda” thực hiện chiến dịch tấn công nhằm vào Việt Nam. Theo văn bản này, qua theo dõi, giám sát không gian mạng, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), thuộc Cục ATTT - Bộ TT&TT đã phát hiện và ghi nhận các thông tin liên quan đến chiến dịch tấn công mạng nhằm vào Việt Nam được thực hiện bởi nhóm tấn công APT “Mustang Panda”. Chiến dịch tấn công lần này của nhóm Mustang Panda sử dụng các mồi nhử xoay quanh lĩnh vực giáo dục và thuế, áp dụng nhiều góc tiếp cận, lợi dụng các công cụ như “forfiles.exe” để thực thi file độc hại được lưu ở máy chủ C&C. Ngoài ra, nhóm này còn sử dụng PowerShell, VBScript và các file batch trong chiến dịch tấn công. Mục tiêu mà nhóm hướng tới là các tổ chức chính phủ, tổ chức phi lợi nhuận, tổ chức giáo dục,…

Thực hiện chức năng quản lý nhà nước về an toàn thông tin (ATTT) mạng, Sở TT&TT đề nghị các cơ quan, tổ chức, doanh nghiệp rà soát và triển khai bảo đảm ATTT mạng cho các hệ thống thông tin thuộc phạm vi quản lý. Bên cạnh đó, kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên; chủ động theo dõi các thông tin liên quan đến chiến dịch nhằm thực hiện ngăn chặn nhằm tránh nguy cơ bị tấn công. Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về ATTT để phát hiện kịp thời các nguy cơ tấn công mạng.

Cổng TTĐT tỉnh tham mưu, xây dựng kế hoạch ứng phó các sự cố ATTT đối với hệ thống thông tin do đơn vị mình được giao quản lý. Đồng thời, tổ chức kiểm tra, rà soát, kịp thời có phương án xử lý đối với các hệ thống hiện đang chủ trì quản trị kỹ thuật. Bố trí cán bộ kỹ thuật thường xuyên theo dõi hệ thống, hỗ trợ người sử dụng khi có nhu cầu.

Trung tâm CNTT&TT Nghệ An tổ chức kiểm tra, rà soát, kịp thời có phương án xử lý đối với các hệ thống hiện đang chủ trì quản trị kỹ thuật, đặc biệt hệ thống mạng máy tính của Sở TT&TT; tham mưu, xây dựng kế hoạch ứng phó các sự cố ATTT, sự cố đối với hệ thống thông tin của tỉnh trình Đội trưởng đội ứng cứu sự cố tỉnh và UBND tỉnh phê duyệt theo thẩm quyền. Nghiên cứu giải pháp hỗ trợ các đơn vị khắc phục sự cố khi có yêu cầu… Thường xuyên, liên tục sử dụng các Nền tảng về ATTT do Cục ATTT (Bộ TT&TT) phát triển, cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp: Sử dụng Nền tảng Điều phối xử lý sự cố ATTT mạng quốc gia (IRLab) để được hướng dẫn, nhận các cảnh báo sớm và hỗ trợ xử lý sớm nguy cơ, sự cố. Sử dụng nền tảng Hỗ trợ điều tra số (DFLab) trong trường hợp phù hợp để tổ chức ứng cứu sự cố và được sự hỗ trợ từ cơ quan nhà nước, các chuyên gia đầu ngành về ATTT.

Tại Công văn này, Sở TT&TT cũng đề nghị Viễn thông Nghệ An tuân thủ các quy định pháp lý hiện hành và các điều khoản thuộc hợp đồng thuê dịch vụ có liên quan đến công tác ATTT để đảm bảo hoạt động ổn định, an toàn các hệ thống thông tin hiện đang cung cấp dịch vụ cho tỉnh.

Trong quá trình thực hiện, nếu có khó khăn vướng mắc hoặc trường hợp cần hỗ trợ giám sát, xử lý, ứng cứu sự cố đề nghị các cơ quan, đơn vị liên hệ thông qua các đầu mối: Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC), điện thoại 024.3640.4421 hoặc số điện thoại trực đường dây nóng ứng cứu sự cố 086.9100.317, thư điện tử: ir@vncert.vn; Hoặc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), điện thoại: 024.32091.616 hoặc số điện thoại trực đường dây nóng hỗ trợ giám sát, cảnh báo sớm 038.9942.878, thư điện tử: ais@mic.gov.vn. Phòng ATTT, Cục ATTT (hướng dẫn công tác bảo đảm an toàn hệ thống thông tin theo cấp độ), điện thoại: 0369596886, thư điện tử: athttt@mic.gov.vn.

Tại Nghệ An, liên hệ thông qua Đội Ứng cứu sự cố ATTT mạng tỉnh, điện thoại: 02383.500027.

T.H (tổng hợp)

Cổng Thông tin điện tử Tỉnh Nghệ An

Cơ quan chủ quản: Ủy ban nhân dân Tỉnh Nghệ An

Giấy phép số 46/GP-TTĐT ngày 18/05/2023 của Sở Thông tin và Truyền thông Nghệ An

Trưởng Ban biên tập: Ông Đặng Thanh Tùng - Chánh Văn phòng UBND tỉnh Nghệ An

 Địa chỉ: Số 03 - Trường Thi - Trường Vinh

 

Liên hệ

Cơ quan thường trực: Văn phòng UBND tỉnh Nghệ An

Cơ quan quản trị kỹ thuật: Cổng thông tin điện tử Nghệ An

 Địa chỉ: Số 03 - Trường Thi - Trường Vinh

 Điện thoại: 02383.557.565

 Email: banbientap@nghean.gov.vn

 fb.com/congthongtindientutinhnghean

 Đăng nhập