Cảnh giác phòng ngừng những mối đe dọa từ nhóm tấn công mạng FIN7

0
0

- FIN7 (hay còn gọi là Carbanak) được biết đến với việc sử dụng một kho công cụ và chiến thuật tấn công phong phú, bao gồm việc sử dụng phần mềm tống tiền và thành lập các công ty bảo mật giả mạo để thu hút các nhà nghiên cứu thực hiện các cuộc tấn công thử nghiệm.

FIN7 đã tấn công hơn 8.147 mục tiêu trên toàn thế giới với động cơ tài chính, phần lớn các tổ chức ở Hoa Kỳ, Trung Quốc, Đức, Canada, Ý và Anh.

Trong những năm qua, các kỹ thuật xâm nhập của FIN7 đã đa dạng hóa hơn, ngoài kỹ thuật xã hội nhóm còn sử dụng các ổ USB độc hại để lây nhiễm, sử dụng thông tin đăng nhập bị đánh cắp được mua từ các thị trường đen.

Bên cạnh đó, nhóm cũng khai thác một số lỗ hổng bảo mật như lỗ hổng trong Microsoft Exchange CVE-2020-0688, CVE-2021-42321, ProxyLogon và ProxyShell.

 

Nhóm sử dụng các cuộc tấn công tống tiền để triển khai các backdoor SSH trên hệ thống bị xâm nhập. FIN7 sử dụng các dịch vụ như Dun & Bradstreet (DNS), Crunchbase, Owler và Zoominfo để lọt vào danh sách tầm ngắm của các công ty và tổ chức có doanh thu cao.

Nhóm cũng sử dụng các nền tảng phân tích trang web khác như MuStat và Similarweb để theo dõi lưu lượng truy cập vào các trang web của mục tiêu. Sau khi có quyền truy cập ban đầu, FIN7 lọc dữ liệu, mã hóa tệp và cuối cùng xác định số tiền chuộc dựa trên doanh thu của công ty. Các trình lây nhiễm này cũng được thiết kế để cài cắm các trojan truy cập từ xa như Carbanak, Lizar, IceBot.

FIN7 đã tự khẳng định mình là một nhóm APT cực kỳ linh hoạt và nhằm mục tiêu đến các công ty doanh nghiệp. Vì vậy, các cơ quan tổ chức cần quan tâm và luôn sẵn sàng các biện pháp phòng ngừa những mối đe dọa như thế này.

PV


Ý kiến bạn đọc


Lời cảm ơn của gia đình Tổng Bí thư Nguyễn Phú Trọng

Chiều 26/7, ông Nguyễn Trọng Trường, đại diện gia đình Tổng Bí thư Nguyễn Phú Trọng đọc Lời cảm ơn của gia đình Tổng Bí thư tại Lễ Truy điệu.

Bức tâm thư của Phu nhân Tổng Bí thư Lào gửi Phu nhân Tổng Bí thư

(VnMedia) - VnMedia xin đăng tải toàn văn bức tâm thư của Phu nhân Tổng Bí thư Lào Naly Sisoulith gửi Phu nhân Tổng Bí thư Nguyễn Phú Trọng, Ngô Thị Mận.

Những giọt nước mắt rơi khi xem Lễ truy điệu Tổng Bí thư tại Hội trường Thống Nhất

Trưa 26/7, tại Hội trường Thống Nhất, nhiều người dân sau khi đến viếng tại Hội trường Thống Nhất đã ở lại và xem trực tiếp Lễ truy điệu qua màn hình ti vi. Nhiều người dân đã không cầm được nước mắt trước những thông tin về Tổng Bí thư được cầu truyền hình trực tiếp từ Hà Nội.

Hình ảnh ngày thứ 2 Lễ viếng Tổng Bí thư Nguyễn Phú Trọng

 Sáng 26/7, Lễ Quốc tang Tổng Bí thư Nguyễn Phú Trọng bắt đầu từ 7 giờ đến 13 giờ tại Nhà tang lễ quốc gia, số 5 Trần Thánh Tông, thành phố Hà Nội; Thành phố Hồ Chí Minh và tại quê nhà Đông Anh.

Lễ viếng Tổng Bí thư Nguyễn Phú Trọng tại quê nhà Đông Anh, Hà Nội

(VnMedia) - Ngày 25/7, tại Nhà Văn hóa thôn Lại Đà, xã Đông Hội, huyện Đông Anh, thành phố Hà Nội, Thành ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam thành phố Hà Nội, Bộ Tư lệnh Thủ đô Hà Nội; Huyện ủy - HĐND - UBND - Ủy ban MTTQ Việt Nam, các ban, ngành, đoàn thể huyện Đông Anh tổ chức trọng thể Lễ viếng theo nghi thức Quốc tang Tổng Bí thư Nguyễn Phú Trọng.