Tia lửa điện tử coronavirus nổi lên trong tội phạm mạng từ các đại lý nước ngoài Cách bảo vệ bản thân khỏi những trò gian lận trên Internet
Bộ Y tế và Dịch vụ Nhân sinh (HHS) đã bị tấn công bởi một cuộc tấn công mạng có thể đã lan truyền thông tin sai lệch đến người Mỹ.
Theo Bloomberg , hệ thống máy tính của bộ đã bị hack vào tối Chủ nhật trong nỗ lực "làm chậm hệ thống máy tính của cơ quan". Vụ hack đã khiến Hội đồng An ninh Quốc gia (NSC) khuyên người Mỹ rằng việc khóa quốc gia không diễn ra.
Trên Twitter của mình, NSC cho biết: "Tin đồn về tin nhắn văn bản của #quarantine quốc gia là FAKE. Không có khóa quốc gia. @CDCgov đã và sẽ tiếp tục đăng hướng dẫn mới nhất về # COVID19." Bloomberg báo cáo rằng tweet này "liên quan đến vụ hack" và đã được ban hành sau khi chính phủ nhận ra một cuộc tấn công mạng đã xảy ra. Nó cũng nói rằng Ngoại trưởng Michael Pompeo và các quan chức chính quyền khác của Trump "biết về vụ việc", theo các nguồn tin ẩn danh.
Báo cáo nói rằng vụ hack, được thực hiện trong nhiều giờ, đã làm quá tải các máy chủ HHS với hàng triệu người. Trong một tuyên bố, Caitlin Oakley, người phát ngôn của HHS, xác nhận: "HHS có cơ sở hạ tầng CNTT với các kiểm soát an ninh dựa trên rủi ro liên tục được theo dõi để phát hiện và giải quyết các mối đe dọa và lỗ hổng an ninh mạng. Vào Chủ nhật, chúng tôi đã nhận thấy sự gia tăng đáng kể trong hoạt động. trên cơ sở hạ tầng không gian mạng HHS và hoạt động đầy đủ khi chúng tôi tích cực điều tra vấn đề. Ngay từ khi chuẩn bị và trả lời COVID-19, HHS đã đưa ra các biện pháp bảo vệ bổ sung. Chúng tôi đang phối hợp với cơ quan thực thi pháp luật liên bang và thận trọng và tập trung vào việc đảm bảo tính toàn vẹn của chúng tôi Cơ sở hạ tầng CNTT. "
Newsweek đã liên hệ với NSA và Bộ Ngoại giao để bình luận.
Dynabook
Những gì doanh nghiệp của bạn cần kết hợp để cho phép di chuyển kinh doanh
ĐƯỢC TÀI TRỢ BỞI DYNABOOK
Xem thêm
iStock bảo mật mạng
Hình ảnh chứng khoán: COVID-19 đang được sử dụng như một "mồi nhử" để phát tán phần mềm độc hại theo FireEye.
ISTOCK
Tội phạm mạng liên quan đến coronavirus
Máu từ bệnh nhân coronavirus đã hồi phục có thể lây lan bệnh chậmĐỌC THÊM
Vụ tấn công HHS là một trong nhiều vụ tội phạm mạng liên quan đến COVID-19 đang diễn ra trên khắp thế giới. Theo công ty an ninh mạng FireEye, các diễn viên gián điệp từ Trung Quốc, Bắc Triều Tiên và Nga đã sử dụng đại dịch để che giấu các chiến dịch lừa đảo.
Theo giám đốc phân tích tình báo, Ben Read, một nhóm người Trung Quốc có tên là TEMP.Hex "có khả năng tận dụng" chủ đề coronavirus để nhắm mục tiêu vào các thực thể ở Việt Nam, Philippines và Đài Loan vào cuối tháng 2 và đầu tháng 3. "Các mồi nhử là tuyên bố chính đáng của các nhà lãnh đạo chính trị hoặc lời khuyên xác thực cho những người lo lắng về căn bệnh này, có thể được lấy từ các nguồn công cộng," Đọc nói với Newsweek . Nhà phân tích giải thích tội phạm mạng có lẽ đã sử dụng tải trọng SOGU và COBALTSTRIKE để gửi tài liệu thuyết phục đến mọi người ở các quốc gia này. Sau khi mở, virus sẽ được thả lỏng trên hệ thống.
Chiến dịch Spearphishing FireEye 1 Trung Quốc
Chiến dịch Spearphishing FireEye 2 Trung Quốc
Chiến dịch Spearphishing FireEye 3 Trung Quốc
Ví dụ về các tài liệu độc hại được sử dụng như một phần của chiến dịch lừa đảo của các nhóm gián điệp từ Trung Quốc
Hơn nữa, một cụm khác của Trung Quốc đã nhắm mục tiêu đến Mông Cổ với một mồi nhử coronavirus sử dụng phần mềm độc hại POISONIVY, một cửa hậu có sẵn rộng rãi trên thị trường ngầm. Theo Read, tài liệu được chia sẻ chứa "số liệu thống kê chính thức về các bệnh nhiễm trùng ở Mông Cổ" và được tập trung vào chính phủ Mông Cổ.
Các nhóm gián điệp đến từ Nga, TEMP.Armageddon, và Triều Tiên cũng đã nhắm mục tiêu vào các quốc gia gần đó bằng cách sử dụng chủ đề COVID-19. TEMP.Armageddon Đập mà FireEye nói là để hỗ trợ cho lợi ích của Nga, giáo phái đã gửi một giáo phái với một tài liệu độc hại cho các thực thể Ukraine. "Đây dường như là một tài liệu hợp pháp được sao chép," Đọc nói.
Một tổ chức phi chính phủ của Hàn Quốc đã được gửi một giáo phái lừa đảo với tiêu đề thu hút ngôn ngữ Hàn Quốc "Tương ứng với coronavirus", giải thích Đọc. "Chúng tôi vẫn đang phân tích mẫu này, nhưng nó có một số điểm tương đồng với hoạt động trước đây của Bắc Triều Tiên", ông nói với Newsweek .
Tài liệu của Bắc Triều Tiên FireEye
Một ví dụ về một tài liệu độc hại được sử dụng như một phần của chiến dịch lừa đảo từ một nhóm gián điệp từ Triều Tiên
ÁNH MẮT RỰC LỬA
Làm thế nào để bảo vệ chống lại thư rác theo chủ đề coronavirus
FireEye cũng đã xác nhận rằng họ đang theo dõi nhiều hoạt động có động cơ tài chính cũng sử dụng "mồi nhử theo chủ đề coronavirus" để thỏa hiệp nạn nhân.
"Chúng tôi đã thấy các diễn viên có động lực tài chính sử dụng lừa đảo theo chủ đề coronavirus trong nhiều chiến dịch, với khối lượng tăng dần qua từng tháng từ tháng 1 đến hôm nay", công ty nói với Newsweek . "Chúng tôi hy vọng sẽ tiếp tục được sử dụng bởi cả những kẻ tấn công có động cơ tài chính và có mục tiêu do sự liên quan toàn cầu của chủ đề này."
Matt Shelton, giám đốc rủi ro công nghệ và tình báo mối đe dọa tại công ty an ninh mạng, nói rằng các tổ chức cần phải làm tốt hơn để bảo vệ môi trường công ty của họ khỏi các mối đe dọa, đặc biệt là khi nhiều người thích nghi với lực lượng lao động từ xa và phân tán trong thời gian tự cô lập và khóa máy. "Truy cập tài nguyên của công ty từ xa tạo cơ hội cho những kẻ tấn công hòa nhập với lực lượng lao động", ông giải thích. "Nhiều tổ chức mất khả năng hiển thị vào hoạt động độc hại nhắm vào các nhân viên từ xa và nên triển khai một tác nhân điểm cuối nhiều lớp trên tất cả các điểm cuối của nhân viên.
Jens Monrad, người đứng đầu bộ phận tình báo mối đe dọa Mandiant của EMEA, cho biết thêm rằng một số mồi nhử được cho là từ các nguồn y tế được biết đến rộng rãi như Tổ chức Y tế Thế giới và sử dụng ransomware như Emotet, Trickbot, Nanocore, AZORult, FormBook, Remcos RAT và AgentTesla .
"Bằng cách tận dụng các sự kiện hiện tại, các tác nhân đe dọa có thể tốt hơn để tăng cơ hội đạt được quyền truy cập vào các mục tiêu quan tâm", ông giải thích. "[FireEye] dự đoán rằng các tác nhân độc hại sẽ tiếp tục khai thác cảm giác khẩn cấp, sợ hãi, thiện chí và nghi ngờ của dân chúng để tăng cường hoạt động của họ, đặc biệt là về các sự kiện trong lĩnh vực y tế, thông báo của chính phủ, tác động kinh tế, cái chết của các cá nhân cao cấp và rối loạn dân sự. "
Người tiêu dùng cũng nên biết về hoạt động tội phạm mạng liên quan đến quảng cáo bán các mặt hàng và bộ dụng cụ để chống lại COVID-19. "[FireEye] cũng đã quan sát hoạt động tội phạm mạng trên các diễn đàn nơi" người bán "đã đăng quảng cáo bán các mặt hàng và bộ dụng cụ được thiết kế để khai thác tình hình hiện tại," ông nói với Newsweek . "Đây có thể là bản đồ theo dõi virus độc hại hoặc mã độc khác được sử dụng trong các chiến dịch COVID-19.
"Mọi người nên sử dụng các nguồn đáng tin cậy của chính phủ cho bất kỳ thông tin nào liên quan đến tình hình hiện tại và, trong trường hợp họ nhận được email liên quan đến coronavirus và không mong đợi chúng, họ nên kiểm tra cẩn thận lý do tại sao họ nhận được chúng và xem xét không tham gia vào email."
Theo Ủy ban Thương mại Liên bang (FTC), người Mỹ nên thực hiện các bước sau đây khi nói đến email lừa đảo:
Sử dụng các biện pháp bảo mật máy tính tốt và ngắt kết nối internet khi rời khỏi máy tính của bạn Tin tặc không thể truy cập vào máy tính khi không kết nối được với internet
Hãy thận trọng về việc mở bất kỳ tệp đính kèm hoặc tải xuống các tệp từ email bạn nhận được
Tải xuống phần mềm miễn phí chỉ từ các trang web bạn biết và tin tưởng
Báo cáo thư rác cho các nhà cung cấp email có liên quan, ở đầu thư, nói rằng đó là khiếu nại về việc bị spam
Đánh dấu thư rác là thư rác để tránh chúng khỏi hộp thư đến
Theo Bloomberg , hệ thống máy tính của bộ đã bị hack vào tối Chủ nhật trong nỗ lực "làm chậm hệ thống máy tính của cơ quan". Vụ hack đã khiến Hội đồng An ninh Quốc gia (NSC) khuyên người Mỹ rằng việc khóa quốc gia không diễn ra.
Trên Twitter của mình, NSC cho biết: "Tin đồn về tin nhắn văn bản của #quarantine quốc gia là FAKE. Không có khóa quốc gia. @CDCgov đã và sẽ tiếp tục đăng hướng dẫn mới nhất về # COVID19." Bloomberg báo cáo rằng tweet này "liên quan đến vụ hack" và đã được ban hành sau khi chính phủ nhận ra một cuộc tấn công mạng đã xảy ra. Nó cũng nói rằng Ngoại trưởng Michael Pompeo và các quan chức chính quyền khác của Trump "biết về vụ việc", theo các nguồn tin ẩn danh.
Báo cáo nói rằng vụ hack, được thực hiện trong nhiều giờ, đã làm quá tải các máy chủ HHS với hàng triệu người. Trong một tuyên bố, Caitlin Oakley, người phát ngôn của HHS, xác nhận: "HHS có cơ sở hạ tầng CNTT với các kiểm soát an ninh dựa trên rủi ro liên tục được theo dõi để phát hiện và giải quyết các mối đe dọa và lỗ hổng an ninh mạng. Vào Chủ nhật, chúng tôi đã nhận thấy sự gia tăng đáng kể trong hoạt động. trên cơ sở hạ tầng không gian mạng HHS và hoạt động đầy đủ khi chúng tôi tích cực điều tra vấn đề. Ngay từ khi chuẩn bị và trả lời COVID-19, HHS đã đưa ra các biện pháp bảo vệ bổ sung. Chúng tôi đang phối hợp với cơ quan thực thi pháp luật liên bang và thận trọng và tập trung vào việc đảm bảo tính toàn vẹn của chúng tôi Cơ sở hạ tầng CNTT. "
Newsweek đã liên hệ với NSA và Bộ Ngoại giao để bình luận.
Dynabook
Những gì doanh nghiệp của bạn cần kết hợp để cho phép di chuyển kinh doanh
ĐƯỢC TÀI TRỢ BỞI DYNABOOK
Xem thêm
iStock bảo mật mạng
Hình ảnh chứng khoán: COVID-19 đang được sử dụng như một "mồi nhử" để phát tán phần mềm độc hại theo FireEye.
ISTOCK
Tội phạm mạng liên quan đến coronavirus
Máu từ bệnh nhân coronavirus đã hồi phục có thể lây lan bệnh chậmĐỌC THÊM
Vụ tấn công HHS là một trong nhiều vụ tội phạm mạng liên quan đến COVID-19 đang diễn ra trên khắp thế giới. Theo công ty an ninh mạng FireEye, các diễn viên gián điệp từ Trung Quốc, Bắc Triều Tiên và Nga đã sử dụng đại dịch để che giấu các chiến dịch lừa đảo.
Theo giám đốc phân tích tình báo, Ben Read, một nhóm người Trung Quốc có tên là TEMP.Hex "có khả năng tận dụng" chủ đề coronavirus để nhắm mục tiêu vào các thực thể ở Việt Nam, Philippines và Đài Loan vào cuối tháng 2 và đầu tháng 3. "Các mồi nhử là tuyên bố chính đáng của các nhà lãnh đạo chính trị hoặc lời khuyên xác thực cho những người lo lắng về căn bệnh này, có thể được lấy từ các nguồn công cộng," Đọc nói với Newsweek . Nhà phân tích giải thích tội phạm mạng có lẽ đã sử dụng tải trọng SOGU và COBALTSTRIKE để gửi tài liệu thuyết phục đến mọi người ở các quốc gia này. Sau khi mở, virus sẽ được thả lỏng trên hệ thống.
Chiến dịch Spearphishing FireEye 1 Trung Quốc
Chiến dịch Spearphishing FireEye 2 Trung Quốc
Chiến dịch Spearphishing FireEye 3 Trung Quốc
Ví dụ về các tài liệu độc hại được sử dụng như một phần của chiến dịch lừa đảo của các nhóm gián điệp từ Trung Quốc
Hơn nữa, một cụm khác của Trung Quốc đã nhắm mục tiêu đến Mông Cổ với một mồi nhử coronavirus sử dụng phần mềm độc hại POISONIVY, một cửa hậu có sẵn rộng rãi trên thị trường ngầm. Theo Read, tài liệu được chia sẻ chứa "số liệu thống kê chính thức về các bệnh nhiễm trùng ở Mông Cổ" và được tập trung vào chính phủ Mông Cổ.
Các nhóm gián điệp đến từ Nga, TEMP.Armageddon, và Triều Tiên cũng đã nhắm mục tiêu vào các quốc gia gần đó bằng cách sử dụng chủ đề COVID-19. TEMP.Armageddon Đập mà FireEye nói là để hỗ trợ cho lợi ích của Nga, giáo phái đã gửi một giáo phái với một tài liệu độc hại cho các thực thể Ukraine. "Đây dường như là một tài liệu hợp pháp được sao chép," Đọc nói.
Một tổ chức phi chính phủ của Hàn Quốc đã được gửi một giáo phái lừa đảo với tiêu đề thu hút ngôn ngữ Hàn Quốc "Tương ứng với coronavirus", giải thích Đọc. "Chúng tôi vẫn đang phân tích mẫu này, nhưng nó có một số điểm tương đồng với hoạt động trước đây của Bắc Triều Tiên", ông nói với Newsweek .
Tài liệu của Bắc Triều Tiên FireEye
Một ví dụ về một tài liệu độc hại được sử dụng như một phần của chiến dịch lừa đảo từ một nhóm gián điệp từ Triều Tiên
ÁNH MẮT RỰC LỬA
Làm thế nào để bảo vệ chống lại thư rác theo chủ đề coronavirus
FireEye cũng đã xác nhận rằng họ đang theo dõi nhiều hoạt động có động cơ tài chính cũng sử dụng "mồi nhử theo chủ đề coronavirus" để thỏa hiệp nạn nhân.
"Chúng tôi đã thấy các diễn viên có động lực tài chính sử dụng lừa đảo theo chủ đề coronavirus trong nhiều chiến dịch, với khối lượng tăng dần qua từng tháng từ tháng 1 đến hôm nay", công ty nói với Newsweek . "Chúng tôi hy vọng sẽ tiếp tục được sử dụng bởi cả những kẻ tấn công có động cơ tài chính và có mục tiêu do sự liên quan toàn cầu của chủ đề này."
Matt Shelton, giám đốc rủi ro công nghệ và tình báo mối đe dọa tại công ty an ninh mạng, nói rằng các tổ chức cần phải làm tốt hơn để bảo vệ môi trường công ty của họ khỏi các mối đe dọa, đặc biệt là khi nhiều người thích nghi với lực lượng lao động từ xa và phân tán trong thời gian tự cô lập và khóa máy. "Truy cập tài nguyên của công ty từ xa tạo cơ hội cho những kẻ tấn công hòa nhập với lực lượng lao động", ông giải thích. "Nhiều tổ chức mất khả năng hiển thị vào hoạt động độc hại nhắm vào các nhân viên từ xa và nên triển khai một tác nhân điểm cuối nhiều lớp trên tất cả các điểm cuối của nhân viên.
Jens Monrad, người đứng đầu bộ phận tình báo mối đe dọa Mandiant của EMEA, cho biết thêm rằng một số mồi nhử được cho là từ các nguồn y tế được biết đến rộng rãi như Tổ chức Y tế Thế giới và sử dụng ransomware như Emotet, Trickbot, Nanocore, AZORult, FormBook, Remcos RAT và AgentTesla .
"Bằng cách tận dụng các sự kiện hiện tại, các tác nhân đe dọa có thể tốt hơn để tăng cơ hội đạt được quyền truy cập vào các mục tiêu quan tâm", ông giải thích. "[FireEye] dự đoán rằng các tác nhân độc hại sẽ tiếp tục khai thác cảm giác khẩn cấp, sợ hãi, thiện chí và nghi ngờ của dân chúng để tăng cường hoạt động của họ, đặc biệt là về các sự kiện trong lĩnh vực y tế, thông báo của chính phủ, tác động kinh tế, cái chết của các cá nhân cao cấp và rối loạn dân sự. "
Người tiêu dùng cũng nên biết về hoạt động tội phạm mạng liên quan đến quảng cáo bán các mặt hàng và bộ dụng cụ để chống lại COVID-19. "[FireEye] cũng đã quan sát hoạt động tội phạm mạng trên các diễn đàn nơi" người bán "đã đăng quảng cáo bán các mặt hàng và bộ dụng cụ được thiết kế để khai thác tình hình hiện tại," ông nói với Newsweek . "Đây có thể là bản đồ theo dõi virus độc hại hoặc mã độc khác được sử dụng trong các chiến dịch COVID-19.
"Mọi người nên sử dụng các nguồn đáng tin cậy của chính phủ cho bất kỳ thông tin nào liên quan đến tình hình hiện tại và, trong trường hợp họ nhận được email liên quan đến coronavirus và không mong đợi chúng, họ nên kiểm tra cẩn thận lý do tại sao họ nhận được chúng và xem xét không tham gia vào email."
Theo Ủy ban Thương mại Liên bang (FTC), người Mỹ nên thực hiện các bước sau đây khi nói đến email lừa đảo:
Sử dụng các biện pháp bảo mật máy tính tốt và ngắt kết nối internet khi rời khỏi máy tính của bạn Tin tặc không thể truy cập vào máy tính khi không kết nối được với internet
Hãy thận trọng về việc mở bất kỳ tệp đính kèm hoặc tải xuống các tệp từ email bạn nhận được
Tải xuống phần mềm miễn phí chỉ từ các trang web bạn biết và tin tưởng
Báo cáo thư rác cho các nhà cung cấp email có liên quan, ở đầu thư, nói rằng đó là khiếu nại về việc bị spam
Đánh dấu thư rác là thư rác để tránh chúng khỏi hộp thư đến
Nhận xét
Đăng nhận xét