Cảnh báo chiến dịch tấn công mới nhằm vào các thiết bị mạng Cisco

Thứ hai - 06/05/2024 21:38
Cục An toàn thông tin - Bộ Thông tin và Truyền thông vừa có văn bản gửi các đơn vị về việc cảnh báo chiến dịch tấn công mới nhằm vào các thiết bị mạng Cisco.
Tại văn bản này, Cục An toàn thông tin nêu rõ, qua công tác giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin ghi nhận chiến dịch tấn công mạng ArcaneDoor ảnh hưởng đến các thiết bị mạng Cisco. Khi truy cập được vào các thiết bị này, đối tượng tấn công có thể điều hướng hoặc điều chỉnh lưu lượng mạng, theo dõi liên lạc trong mạng và thực hiện hành động trái phép.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin của các đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các đơn vị thực hiện kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công mạng, sẵn sàng các biện pháp bảo mật để tránh nguy cơ bị tấn công.

Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trong trường hợp cần thiết có thể liên hệ đầu mối hỗ trợ của Cục An toàn thông tin: Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.
 
Trong thời gian vừa qua, đã cho thấy sự gia tăng của các chiến dịch tấn công nhằm vào thiết bị mạng trong lĩnh vực cung cấp dịch vụ viễn thông và tổ chức năng lượng. Vào đầu năm 2024, trong một cuộc điều tra phân tích đã phát hiện được một nhóm tấn công mới hiện đang được theo dõi dưới tên UAT4356 bởi Talos và STORM-1849 bởi Microsoft Threat Intelligence Center.

Được biết UAT4356 đã triển khai hai backdoor trong chiến dịch lần này, có tên “Line Runner” và “Line Dance”, cả hai được sử dụng để thực hiện các hành vi độc hại lên thiết bị bị ảnh hưởng, bao gồm: điều chỉnh cấu hình, do thám, theo dõi/trích xuất lưu lượng mạng và leo thang đặc quyền.

Thông qua quá trình điều tra phân tích, các nhà phân tích thấy rằng các nhóm tấn công thường triển khai mã độc, thực thi mã từ xa trên thiết bị bị ảnh hưởng. Hai lỗ hổng bị khai thác gồm có: 

CVE-2024-20353 (Điểm CVSS: 8.6 – Cao) tồn tại trên Cisco Adaptive Security Appliance (ASA) Software và Cisco Firepower Threat Defense (FTD) Software cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

CVE-2024-20359 (Điểm CVSS: 6.0 -Trung bình) tồn tại trên Cisco Adaptive Security Appliance (ASA) Software và Cisco Firepower Threat Defense (FTD) Software cho phép đối tượng tấn công thực thi mã tùy ý với đặc quyền root.

Tác giả: Cổng Thông tin điện tử Bình Phước

Tổng số điểm của bài viết là: 5 trong 1 đánh giá

Xếp hạng: 5 - 1 phiếu bầu

  Ý kiến bạn đọc

Những tin mới hơn

Những tin cũ hơn

151/KH-UBND

Kế hoạch triển khai thực hiện Quyết định số 379/QĐ-TTg ngày 20/02/2025 của Thủ tướng Chính phủ

Thời gian đăng: 29/04/2025

lượt xem: 13 | lượt tải:5

34/KH-SKHCN

Tổ chức Lễ Khánh thành và gắn biển công trình “Trung tâm tích hợp dữ liệu tỉnh” thuộc Dự án: “Đầu tư thiết bị, phần mềm, cơ sở dữ liệu phục vụ xây dựng chính quyền số, địa phương thông minh tỉnh Bình Phước giai đoạn 2021-2025”

Thời gian đăng: 22/04/2025

lượt xem: 17 | lượt tải:10

35/KH-SKHCN

Hàng động thực hiện Phong trào “Bình dân học vụ số” của Sở Khoa học và Công nghệ

Thời gian đăng: 22/04/2025

lượt xem: 17 | lượt tải:9

133/KH-UBND

Kế hoạch số 133/KH-UBND phát động Phong trào thi đua thi đua đột phám phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số

Thời gian đăng: 21/04/2025

lượt xem: 32 | lượt tải:17

88/2025/NĐ-CP

Quy định chi tiết và hướng dẫn một số điều của Nghị quyết số 193/2025/QH15 ngày 19/02/2025 của Quốc hội

Thời gian đăng: 15/04/2025

lượt xem: 43 | lượt tải:15
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây