BKAV: Hơn 300 doanh nghiệp Việt là nạn nhân của tấn công mã độc APT

Nguyễn Nguyễn

(Dân trí) - Các đơn vị, tổ chức cần triển khai các giải pháp giám sát an ninh mạng SOC để có thể lập tức phát hiện dấu hiệu bất thường của cuộc tấn công, nhằm ứng cứu, xử lý kịp thời.

BKAV: Hơn 300 doanh nghiệp Việt là nạn nhân của tấn công mã độc APT - 1

Hơn 300 doanh nghiệp Việt có thể là nạn nhân sau tấn công mã độc APT nhắm vào công ty 3CX của Mỹ (Ảnh minh họa).

Mới đây, một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và macOS vừa được phát hiện, gây ảnh hưởng cho hơn 12 triệu người dùng và 600.000 doanh nghiệp tại 190 quốc gia.

Được biết, thủ đoạn của hacker là chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, rồi gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công.

Sau quá trình này, máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển. Đây cũng là bàn đạp để hacker "thọc sâu" vào hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền.

Các chuyên gia nhận định, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2/2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12/2022.

Thông tin tới PV Dân trí, ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, cho biết, tại Việt Nam, có ít nhất 318 đơn vị, tổ chức sử dụng 3CXDesktopApp, trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

"Mã độc tấn công APT ngày càng trở nên tinh vi", ông Cường chia sẻ. "Thay vì nhắm trực tiếp vào đơn vị tổ chức, chúng tấn công các đơn vị cung cấp phần mềm, biến những phần mềm đó thành gián điệp cho chúng, từ đó đánh cắp, mã hóa dữ liệu và thực hiện hành vi phá hoại khác…"

Đại diện của Bkav cũng khuyến cáo rằng các đơn vị, tổ chức cần triển khai giải pháp giám sát an ninh mạng SOC để có thể lập tức phát hiện dấu hiệu bất thường của cuộc tấn công, nhằm ứng cứu, xử lý kịp thời.

Đối với các đơn vị đang sử dụng phần mềm 3CXDesktopApp, cần thực hiện ngay những bước sau:

1- Đóng, ngắt toàn bộ kết nối ra Internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker.

2- Cập nhật phiên bản mới nhất của 3CXDesktopApp.

3- Liên hệ với đơn vị chuyên môn về an ninh mạng để thực hiện rà soát tổng thể toàn bộ hệ thống của mình, bao gồm: máy chủ, máy trạm và hệ thống cloud, nhằm bóc tách triệt để phần mềm gián điệp.

Thông tin doanh nghiệp - sản phẩm