Chuyên gia cảnh báo ‘tấn công’ chèn mã độc gián điệp APT vào 3CX

Thứ 3, 04.04.2023 | 15:11:34
366 lượt xem

Theo ông Nguyễn Văn Cường, Giám đốc An ninh mạng của Bkav, một chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhằm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và MacOS vừa được phát hiện. Tại Việt Nam, có khoảng hơn 300 doanh nghiệp, tổ chức cài đặt 3CXDesktopApp.

Một chiến dịch tấn công nhằm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) trên cả Windows và MacOS vừa được phát hiện CXDesktopApp là ứng dụng dành cho việc gọi điện và chăm sóc khách hàng của các doanh nghiệp. Ứng dụng này có phiên bản cho các hệ điều hành phổ biến, gồm Windows, MacOS và Linux.

3CX đang có hơn 600.000 khách hàng và 12 triệu người dùng mỗi ngày ở 190 quốc gia, bao gồm những thương hiệu lớn như American Express, BMW, Honda, IKEA, Pepsi, Toyota… 

Các chuyên gia cho biết, hacker đã chèn mã độc gián điệp APT vào bản cập nhật, được ký số bởi chính 3CX, rồi gửi đến máy người dùng thông qua quá trình cập nhật tự động hoặc thủ công. Máy tính nạn nhân sẽ bị kiểm soát toàn bộ thông tin và bị chiếm quyền điều khiển.

Đây cũng là bàn đạp để hacker đi sâu vào các hệ thống nội bộ của doanh nghiệp, tổ chức bằng cách leo thang đặc quyền. Các chuyên gia nhận định, hacker đã chuẩn bị cơ sở hạ tầng cho việc tấn công từ tháng 2/2022 và truy cập vào hệ thống của 3CX ít nhất từ tháng 11 đến 12/2022.

Tại Việt Nam, Bkav ghi nhận ít nhất 318 đơn vị, tổ chức sử dụng 3CXDesktopApp, trong đó có nhiều doanh nghiệp và tổ chức tài chính lớn.

Với mức độ ảnh hưởng đặc biệt nghiêm trọng của chiến dịch tấn công này, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp cần lập tức thực hiện những việc sau:

Đóng, ngắt toàn bộ kết nối ra internet của hệ thống nhằm chặn đứng các hành vi xâm nhập, điều khiển của hacker.

Cập nhật phiên bản mới nhất của 3CXDesktopApp.

Liên hệ với các đơn vị chuyên môn về an ninh mạng để thực hiện rà soát tổng thể toàn bộ hệ thống của mình, bao gồm: các máy chủ, máy trạm và hệ thống cloud, nhằm bóc tách triệt để phần mềm gián điệp.

Lãnh đạo an ninh mạng của Bkav cũng cho biết, mã độc tấn công APT ngày càng trở nên tinh vi, thay vì nhắm trực tiếp vào các đơn vị tổ chức, chúng tấn công các đơn vị cung cấp phần mềm, biến các phần mềm đó thành gián điệp cho chúng, từ đó đánh cắp, mã hóa dữ liệu và thực hiện hành vi phá hoại khác…

"Chúng tôi khuyến cáo, đơn vị, tổ chức cần triển khai các giải pháp giám sát an ninh mạng SOC để có thể lập tức phát hiện dấu hiệu bất thường của các cuộc tấn công như thế này, nhằm ứng cứu, xử lý kịp thời", ông Nguyễn Văn Cường nhấn mạnh.

Trung tâm Điều hành an ninh mạng (Security Operations Center, viết tắt: SOC) là một đơn vị gồm các chuyên gia bảo mật giàu kinh nghiệm, sử dụng hàng loạt quy trình đánh giá, cảnh báo trên một hệ thống giám sát tập trung nhằm xử lý toàn bộ các vấn đề an ninh.

Hệ thống này liên tục rà soát, phân tích, báo cáo và ngăn chặn các mối đe dọa an ninh mạng, đồng thời ứng phó với bất kỳ sự cố nào xảy ra với máy tính, máy chủ và trên mạng mà nó giám sát.

Theo Chinhphu.vn

Ý kiến ()

0 / 500 ký tự
Đang tải dữ liệu

Tin liên quan

Yêu cầu tuân thủ pháp luật về hoạt động quảng cáo trên mạng

Yêu cầu tuân thủ pháp luật về hoạt động quảng cáo trên mạng

Ngày 23.3, Bộ Thông tin và Truyền thông có Văn bản về việc tuân thủ pháp luật về hoạt động quảng cáo trên mạng gửi các doanh nghiệp kinh doanh dịch vụ quảng cáo tại Việt Nam; các nhãn hàng, doanh nghiệp Việt Nam có hoạt động quảng cáo.
3 năm trước
1,930 lượt xem
Lãnh đạo Trung tâm An ninh mạng thuộc VNPT mua bán thông tin cá nhân của 450 số điện thoại

Lãnh đạo Trung tâm An ninh mạng thuộc VNPT mua bán thông tin cá nhân của 450 số điện thoại

Căn cứ vào kết quả còn lưu giữ trên Gmail, viber, zalo của Việt Anh, lời khai bị can và người liên quan, cơ quan điều tra làm rõ được Việt Anh đã mua bán dữ liệu 450 số điện thoại (50 số điện thoại của nhà mạng Vinaphone; 400 số điện thoại của nhà mạng...
4 năm trước
2,333 lượt xem
Xử nghiêm hành vi cắt ghép, sử dụng hình ảnh trẻ em trái phép trên mạng xã hội

Xử nghiêm hành vi cắt ghép, sử dụng hình ảnh trẻ em trái phép trên mạng xã hội

Việc sử dụng hình ảnh, video của người khác, đặc biệt là trẻ em để cắt, ghép, chỉnh lại và đăng lên mạng xã hội với mục đích câu view khi chưa được sự đồng ý là hành vi vi phạm pháp luật, cần phải lên án.
4 năm trước
1,163 lượt xem
An ninh mạng 2022 tại Việt Nam vẫn còn những điểm đáng quan ngại

An ninh mạng 2022 tại Việt Nam vẫn còn những điểm đáng quan ngại

Đây là thông tin từ bảng tổng kết an ninh mạng năm 2022 và dự báo 2023 do Bkav thực hiện. Theo đó, trong năm 2022, thiệt hại do virus máy tính gây ra đối với người dùng Việt Nam ở mức 21,2 nghìn tỷ đồng, trên phạm vi toàn cầu, tội phạm mạng gây thiệt hại...
4 năm trước
1,421 lượt xem
Việc tuân thủ quy định về an toàn thông tin mạng vẫn chưa được chú trọng

Việc tuân thủ quy định về an toàn thông tin mạng vẫn chưa được chú trọng

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết về tình hình an toàn an ninh mạng Việt Nam năm 2022 có nhiều “điểm sáng”. Tuy nhiên, việc tuân thủ đầy đủ quy định của pháp luật về an toàn thông tin mạng vẫn chưa được các cơ quan, tổ chức,...
4 năm trước
318 lượt xem
Sửa đổi Luật Giao dịch điện tử: Bảo đảm quốc phòng, an ninh trên không gian mạng

Sửa đổi Luật Giao dịch điện tử: Bảo đảm quốc phòng, an ninh trên không gian mạng

Sửa đổi, thay thế Luật Giao dịch điện tử năm 2005 nhằm góp phần ngăn chặn kịp thời tác động tiêu cực về kinh tế, xã hội, bảo đảm quốc phòng, an ninh trên không gian mạng.
4 năm trước
243 lượt xem
Thành lập Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao

Thành lập Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao

Chiều 30/9, Công an tỉnh tổ chức Lễ tuyên thệ thành lập Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao.
4 năm trước
1,470 lượt xem
Phát động Chiến dịch làm sạch mã độc trên không gian mạng

Phát động Chiến dịch làm sạch mã độc trên không gian mạng

Thực hiện một trong những nhiệm vụ được giao tại Chiến lược An toàn, an ninh mạng quốc gia, chủ động ứng phó với các thách thức từ không gian mạng đến năm 2025, tầm nhìn 2030, Bộ TT&TT phát động “Chiến dịch làm sạch mã độc trên không gian mạng”.
4 năm trước
501 lượt xem
Bộ Thông tin và Truyền thông quyết liệt xử lý tình trạng sim rác, đảm bảo an toàn an ninh mạng

Bộ Thông tin và Truyền thông quyết liệt xử lý tình trạng sim rác, đảm bảo an toàn an ninh mạng

Trong thời gian qua, nhằm nâng cao hiệu quả của công tác quản lý thông tin thuê bao, xử lý triệt để tình trạng SIM thuê bao di động có thông tin đăng ký không đúng quy định (SIM rác), Bộ Thông tin và Truyền thông đã chỉ đạo các doanh nghiệp viễn thông di...
4 năm trước
236 lượt xem
Bảo đảm an ninh mạng là nhiệm vụ cấp bách

Bảo đảm an ninh mạng là nhiệm vụ cấp bách

Cùng với sự bùng nổ của internet, không thể phủ nhận những lợi ích to lớn mà mạng xã hội đem lại cho con người trong việc kết nối, liên lạc, tiếp cận thông tin nhanh chóng. Tuy nhiên, không gian mạng luôn tiềm ẩn nhiều hiểm họa khó lường, thậm chí đe dọa...
4 năm trước
839 lượt xem
Bảo vệ an ninh mạng trong cơ quan nhà nước

Bảo vệ an ninh mạng trong cơ quan nhà nước

Phó Thủ tướng Chính phủ Vũ Đức Đam vừa ký Nghị định số 53/2022/NĐ-CP quy định chi tiết một số điều của Luật An ninh mạng, trong đó quy định triển khai một số hoạt động bảo vệ an ninh mạng trong cơ quan nhà nước, tổ chức chính trị ở trung ương và địa...
4 năm trước
108 lượt xem
Tiêu chí đánh giá Trung tâm giám sát an toàn, an ninh mạng

Tiêu chí đánh giá Trung tâm giám sát an toàn, an ninh mạng

Căn cứ vào các tiêu chí mới ban hành, Cục An toàn thông tin sẽ đánh giá và công bố các giải pháp Trung tâm giám sát điều hành an toàn, an ninh mạng (SOC) đáp ứng yêu cầu để các bộ, tỉnh có cơ sở lựa chọn.
4 năm trước
102 lượt xem
Đẩy mạnh phổ cập an toàn thông tin mạng

Đẩy mạnh phổ cập an toàn thông tin mạng

Theo dự báo của Cục An toàn thông tin (ATTT), Bộ Thông tin và Truyền thông (TT&TT), vào năm 2025, số lượng các cuộc tấn công mạng và mã độc mới sẽ tăng tương ứng 3 lần và 2,4 lần so với năm 2020; số lỗ hổng, điểm yếu mới xuất hiện cũng tăng gấp 1,75...
5 năm trước
273 lượt xem
Cảnh báo mã độc đánh cắp tiền cước di động

Cảnh báo mã độc đánh cắp tiền cước di động

Các chuyên gia của hãng nghiên cứu bảo mật Avast vừa phát hiện một loại mã độc nguy hiểm lây nhiễm trên smartphone Android của người dùng tại hơn 80 quốc gia.
5 năm trước
113 lượt xem
Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Việt Nam phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang, Trưởng nhóm Phân tích mã độc, Công ty TNHH Dịch vụ An ninh mạng VinCSS (thuộc Tập đoàn Vingroup) vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft. Thành tích...
5 năm trước
71 lượt xem