Vietnews.ru
Наука и Технология

Вьетнам подвергся сложной кибератаке

(Читать 1 мин.)

Группа хакеров осуществила хитроумную кибератаку на информационные системы вьетнамских частных компаний и правительственных учреждений, внедрив вредоносное ПО в официальное правительственное программное обеспечение (ПО). Об этом 28 декабря сообщает информационный портал ZDNet.

Атака, обнаруженная фирмой ESET, оказывающей услуги по кибербезопасности, и подробно описанная в отчете «Операция SignSight», была нацелена на Государственный центр сертификации Вьетнама (VGCA) — правительственную организацию, которая выдает цифровые сертификаты для электронной подписи официальных документов.

Любой вьетнамский гражданин, частная компания и даже другое государственное учреждение, которое хочет отправить файлы вьетнамскому правительству, должны подписать свои документы цифровым сертификатом, совместимым с VGCA.

VGCA не только выдает эти цифровые сертификаты, но также предоставляет готовые и удобные для пользователя «клиентские приложения», которые граждане, частные компании и государственные служащие могут установить на свои компьютеры, автоматизируя тем самым процесс подписания документа.

Но ESET сообщает, что в 2020 году хакеры взломали веб-сайт агентства, расположенный по адресу ca.gov.vn, и внедрили вредоносное ПО в два клиентских приложения VGCA, а именно два файла — 32-разрядное (gca01-client-v2-x32−8.3.msi) и 64-разрядное (gca01-client-v2-x64−8.3.msi) клиентское приложение для пользователей Windows.

ESET сообщает, что в период с 23 июля по 5 августа этого года эти два файла содержали троян-бэкдор (backdoor) PhantomNet, также известный как Smanager. По словам исследователей, вредоносная программа не была очень сложной, а была просто каркасом для более мощных плагинов. Плагины же включали в себя функцию получения настроек прокси для обхода корпоративных брандмауэров и возможность загрузки и запуска других (вредоносных) приложений.

ESET считает, что бэкдор использовался для разведки перед более сложной атакой на выбранные цели. Её исследователи заявили, что они уведомили VGCA о возможном инциденте заранее.

В день публикации отчета ESET VGCA также официально признала нарушение её безопасности и опубликовала руководство о том, как пользователи могут удалить вредоносное ПО из своих систем.

ESET также сообщила, что обнаружила жертв, зараженных бэкдором PhantomNet на Филиппинах, но не смогла точно описать механизм получения вредоносного ПО. Компания официально не приписывала атаку какой-либо конкретной группе, но в предыдущих своих отчетах вредоносное ПО PhatomNet (Smanager) связывало с деятельностью кибершпионажа, спонсируемой Китаем.

Инцидент с VGCA стал пятой крупной атакой в этом году после следующих событий:

SolarWinds — предполагается, что российские хакеры взломали механизм обновления приложения SolarWinds Orion и заразили внутренние сети тысяч компаний по всему миру вредоносной программой Sunburst.

Able Desktop — предполагается, что китайские хакеры взломали механизм обновления приложения чата, используемого сотнями правительственных учреждений Монголии.

GoldenSpy — Китайский банк вынудил иностранные компании, активизирующиеся в Китае, установить набор программных инструментов для налоговой защиты.

Wizvera VeraPort — северокорейские хакеры предположительно взломали систему Wizvera VeraPort для доставки вредоносного ПО южнокорейским пользователям.

Источник: regnum.ru


Тэги: кибератак,хакер,
#хакер #кибератак


СТАТЬИ ПО ТЕМЕ

Вьетнам занял 63-е место из 113 экономик по цифровой среде и системе поддержки предпринимателей, согласно индексу, разработанному Азиатским банком развития (АБР).

Вьетнамское приложение OTT (over-the-top) VieON было удостоено награды Asian Technology Excellence Award во второй раз подряд в этом году.

6000 инженеров-программистов для исследований и разработок, а также высокотехнологичного сельского хозяйства будут частью целевой группы, разработанной Bosch, немецким инженерно-технологическим гигантом, в рамках своих планов расширения во Вьетнаме до 2025 года.

Вьетнам может стать крупным глобальным рынком центров обработки данных, учитывая политическую стабильность страны, отсутствие терроризма и низкую частоту стихийных бедствий, считает Cushman & Wakefield.

Наука и Технология,

1 неделю назад

Фрагменты человеческих костей возрастом около 2300 лет были обнаружены на археологических раскопках Giong Ca Vo в пригороде Хошимина, районе Кан Джо.

Наука и Технология,

1 неделю назад

Ученые из Института физиологии растений имени К. А. Тимирязева РАН (Москва) и Института биологии внутренних вод имени И. Д. Папанина РАН (Ярославль) обнаружили в почвах Вьетнама шесть новых для науки видов диатомовых водорослей — микроскопических организмов, заключенных в кремниевую «раковинку».

Наука и Технология,

1 неделю назад

По данным Nextrans Vietnam, в 2021 году вьетнамская стартап-экосистема привлекла в общей сложности 1,5 миллиарда долларов США. В частности, Fintech лидирует венчурном капитале (VC), на долю которого приходится 26,6%.

Десять вьетнамских ученых, работающих в шести различных областях, были оценены веб-сайтом Research.com за их достижения в научных публикациях.

Ученые и медицинские специалисты РФ будут и впредь эффективно и тесно координировать действия и сотрудничать с высочайшей степенью ответственности с вьетнамскими коллегами в деле сохранения тела Хо Ши Мина.

Ведущие мировые корпорации по производству микросхем, такие как Intel и Samsung, активно присутствуют во Вьетнаме в контексте разогрева мировой гонки полупроводников.

10 лучших баров Вьетнама по результатам голосования читателей Travel + Leisure

Ханой запустит новую пешеходную зону

Парк скульптур Дананга среди 7 новых туристических достопримечательностей Юго-Восточной Азии: SCMP

5 вилл на окраине Ханоя для летнего отдыха

Два отеля во Вьетнаме завоевали награду International Travel Awards

Нячанг: пляжи - это всего лишь одна из его достопримечательностей