318 doanh nghiệp Việt có thể là nạn nhân của tấn công mạng có chủ đích

Theo BKAV, hơn 300 doanh nghiệp, tổ chức tài chính lớn có thể là nạn nhân của chiến dịch tấn công mạng có chủ đích mới đây.

Ngày 4/4, vừa phát hiện một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp (một phần mềm của Công ty 3CX -Mỹ). Ở Việt Nam, ghi nhận ít nhất 318 đơn vị, tổ chức sử dụng phần mềm này trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

3CXDesktopApp là ứng dụng dành cho việc gọi điện và chăm sóc khách hàng của các doanh nghiệp. Ứng dụng này có phiên bản cho các hệ điều hành phổ biến gồm: Windows, MacOS và Linux.

Hiện, 3CX đang có hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia, bao gồm những thương hiệu lớn như: American Express, BMW, Honda, IKEA, Pepsi, Toyota…

Theo đánh giá của các chuyên gia an ninh mạng, tấn công có chủ đích (APT) lần này, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2/2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12/2022.

Cụ thể, Hacker đã chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, sau đó gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công. Máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển. Đây cũng là bàn đạp để hacker thâm nhập sâu vào các hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.

Do mức độ ảnh hưởng nghiêm trọng tấn công mạng có thể mang lại, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp cần lập tức thực hiện những việc sau: Đóng, ngắt toàn bộ kết nối ra Internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker; cập nhật phiên bản mới nhất của 3CXDesktopApp.

Bên cạnh đó, cần liên hệ với các đơn vị chuyên môn về an ninh mạng để thực hiện rà soát tổng thể toàn bộ hệ thống của mình, bao gồm: các máy chủ, máy trạm và hệ thống cloud, nhằm bóc tách triệt để phần mềm gián điệp.

Hiện nay, Bkav đã cập nhật mã độc này. Để kiểm tra hệ thống còn tồn tại các phiên bản 3CXDesktopApp có chứa mã độc hay không, người dùng có thể sử dụng phần mềm diệt virus miễn phí Bkav Home. 

Kinh tế & Đô thị

Có thể bạn quan tâm

Tin cùng chuyên mục

Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số” diễn ra vào ngày 13/9

Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số” diễn ra vào ngày 13/9

Thực hiện Nghị quyết số 57 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia, Đảng ủy Quốc hội ngày 13/9 tổ chức Hội nghị chuyên đề “Bình dân học vụ số - Quốc hội số” nhằm nâng cao năng lực số, xây dựng nền tảng tri thức số cho một Quốc hội hiện đại.

Bộ Y tế đề xuất hợp nhất các số tổng đài 113, 114, 115

Bộ Y tế đề xuất hợp nhất các số tổng đài 113, 114, 115

Ngày 11/9, thông tin từ Cục Quản lý Khám, chữa bệnh - Bộ Y tế cho biết, dự thảo Đề án phát triển hệ thống cấp cứu ngoại viện giai đoạn 2025 - 2030 đang được Bộ Y tế gửi xin ý kiến các đơn vị liên quan. Đây là bước đi quan trọng nhằm tạo hành lang pháp lý và cơ chế chính sách đồng bộ để hoàn thiện mạng lưới cấp cứu ngoại viện trong những năm tới.

Lào Cai: Gần 2.000 cán bộ tham dự Hội nghị toàn quốc tập huấn ứng dụng trí tuệ nhân tạo

Lào Cai: Gần 2.000 cán bộ tham dự Hội nghị toàn quốc tập huấn ứng dụng trí tuệ nhân tạo

Sáng 09/9, Văn phòng Trung ương Đảng - Cơ quan Thường trực Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số tổ chức Hội nghị toàn quốc tập huấn ứng dụng trí tuệ nhân tạo (AI) cho cán bộ các cấp ủy và cơ quan đảng (đợt 1). Hội nghị được kết nối trực tuyến tới gần 4.000 điểm cầu ở Trung ương, cấp tỉnh và cấp xã trong cả nước.

Tia plasma lạnh tiêu diệt tế bào ung thư ẩn sâu

Tia plasma lạnh tiêu diệt tế bào ung thư ẩn sâu

Các nhà khoa học Đức chứng minh tia plasma lạnh có thể xuyên sâu vào khối u và tấn công tế bào ung thư, đồng thời phát hiện các phân tử có thời gian sống rất ngắn trong plasma mới là tác nhân then chốt - trái với giả định lâu nay về vai trò của hydro peroxit.

Nhiều lợi ích tài chính từ Đề án 06

Nhiều lợi ích tài chính từ Đề án 06

Việc triển khai Đề án 06 về Phát triển ứng dụng dữ liệu về dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia giai đoạn 2022-2025, tầm nhìn đến năm 2030 của Chính phủ đang hỗ trợ các hoạt động tài chính ngày một rõ nét và mang lại hiệu quả cao.

fb yt zl tw