
Cục An toàn thông tin, Bộ Thông tin và Truyền thông, vừa phát đi cảnh báo tới các đơn vị chuyên trách công nghệ thông tin, an toàn thông tin các bộ, ngành, địa phương; tập đoàn, tổng công ty Nhà nước; doanh nghiệp cung cấp dịch vụ viễn thông, Internet và nền tảng số cùng các tổ chức tài chính, ngân hàng thương mại trên toàn quốc; các đơn vị chuyên trách an toàn thông tin về chiến dịch tấn công mạng của nhóm APT MirrorFace.
Cục An toàn thông tin cho biết trong quá trình giám sát an toàn thông tin trên không gian mạng, gần đây, Trung tâm Giám sát an toàn không gian mạng quốc gia- NCSC thuộc Cục đã phát hiện và ghi nhận những thông tin liên quan đến chiến dịch tấn công mạng được thực hiện bởi nhóm APT MirrorFace.
Chiến dịch tấn công mạng của nhóm APT MirrorFace có mục tiêu là các tổ chức tài chính, viện nghiên cứu và nhà sản xuất. Nhóm tấn công có chủ đích này đã thực hiện khai thác các lỗ hổng an toàn thông tin trên các sản phẩm phần mềm Array AG và FortiGate để phát tán mã độc NOOPDOOR.
Theo phân tích của các chuyên gia Cục An toàn thông tin, mã độc NOOPDOOR được gài vào ứng dụng hợp pháp trên hệ thống và có 2 biến thể dưới dạng file “.XML” và “.DLL”. Cả hai biến thể này chỉ khác về bước xâm nhập; còn giống nhau về chức năng, đều cho phép nhóm tấn công MirrorFace thiết lập kết nối thông qua các cổng 443 và 47000 để tải xuống file và thực thi câu lệnh.
Sau khi phát tán mã độc OOPDOOR trong chiến dịch tấn công, nhóm APT MirrorFace thực hiện tiếp các hành vi trái phép như: Truy cập vào nơi lưu trữ thông tin xác thực của hệ thống mạng; phát tán mã độc tới các thiết bị khác trong mạng cục bộ; theo dõi, trích xuất thông tin người dùng.
Ngoài ra, nhằm tránh bị phát hiện, nhóm tấn công có chủ đích APT MirrorFace còn thực hiện các bước chỉnh sửa dấu thời gian- Timestamp, thêm luật vào tường lửa hệ thống để cho phép mã độc được kết nối tới các cổng nhất định, ẩn đi các dịch vụ được kích hoạt, xóa ghi chép của Windows Event, xóa file mã độc sau khi khai thác... Chiến dịch sử dụng kỹ thuật DLL side-loading và khai thác MSBuild để thực thi mã độc trên hệ thống
Để đảm bảo an toàn thông tin cho hệ thống thông tin của đơn vị, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, đơn vị, doanh nghiệp kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công do nhóm APT MirrorFace phát động. Đồng thời, chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công này để ngăn chặn, phòng tránh nguy cơ bị tấn công.
Các cơ quan, tổ chức, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng. Bên cạnh đó, các đơn vị cần thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng…
Trong khu vực Đông Nam Á, giá trị hoạt động tài sản mã hoá của Việt Nam chỉ xếp sau Singapore...
Một trong những vấn đề trọng tâm được thảo luận tại iTech Expo 2026 là việc chuyển đổi từ tiếp nhận công nghệ sang làm chủ và tạo ra công nghệ; muốn vậy, doanh nghiệp công nghệ số tăng cường nghiên cứu và phát triển, đầu tư cho đội ngũ kỹ thuật và phát triển sản phẩm…
StartupBlink (tổ chức nghiên cứu và lập bản đồ hệ sinh thái khởi nghiệp toàn cầu), vừa công bố Global Startup Ecosystem Index (GSEI) hằng năm, cho thấy điểm số GSEI của Đà Nẵng tăng 154% giữa hai kỳ 2025 và 2026, cao nhất trong số các hệ sinh thái đô thị của Việt Nam được xếp hạng...
Sắc lệnh mới của Người đứng đầu Nhà Trắng yêu cầu thuật ngữ mới “Siêu trí tuệ” được sử dụng trong tất cả thư từ chính thức, thông tin công khai, chính sách và các tài liệu khác của các bộ và cơ quan hành pháp nước này...
Nghệ An vừa ra mắt, đưa vào vận hành thử nghiệm kho dữ liệu dùng chung và Nền tảng phân tích, điều hành tỉnh, tạo nền tảng chuyển phương thức quản trị sang dựa trên dữ liệu...
Sau hơn 20 năm, ngành gỗ và nội thất Việt Nam đã vươn lên và nằm trong nhóm những trung tâm sản xuất lớn của thế giới. Tuy nhiên, phần lớn doanh nghiệp vẫn tập trung ở khâu sản xuất, trong khi năng lực thiết kế, xây dựng thương hiệu và phát triển thị trường còn hạn chế. Để nâng cao giá trị gia tăng, ngành cần chuyển từ thích ứng sang chủ động kiến tạo và làm chủ chuỗi giá trị toàn cầu.
Sở Giao dịch Chứng khoán TP Hồ Chí Minh (HOSE) cảnh báo nhà đầu tư và người dân về việc một số đối tượng đang giả mạo HOSE, sử dụng trái phép tên, hình ảnh và logo của HOSE.