Phát hiện chiến dịch tấn công mới nhắm vào các thiết bị mạng Cisco

06/05/2024 14:38

Qua công tác giám sát an toàn không gian mạng quốc gia, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin - Bộ Thông tin và Truyền thông, ghi nhận chiến dịch tấn công mạng ArcaneDoor ảnh hưởng đến các thiết bị mạng Cisco.

Khi truy cập được vào các thiết bị này, đối tượng tấn công có thể điều hướng hoặc điều chỉnh lưu lượng mạng, theo dõi liên lạc trong mạng và thực hiện hành động trái phép.

Thông qua quá trình điều tra phân tích, các nhà phân tích thấy rằng các nhóm tấn công thường triển khai mã độc, thực thi mã từ xa trên thiết bị bị ảnh hưởng. Hai lỗ hổng bị khai thác gồm có:

CVE-2024-20353 (Điểm CVSS: 8.6 – Cao) tồn tại trên Cisco Adaptive Security Appliance (ASA) Software và Cisco Firepower Threat Defense (FTD) Software cho phép đối tượng tấn công thực hiện tấn công từ chối dịch vụ.

CVE-2024-20359 (Điểm CVSS: 6.0 -Trung bình) tồn tại trên Cisco Adaptive Security Appliance (ASA) Software và Cisco Firepower Threat Defense (FTD) Software cho phép đối tượng tấn công thực thi mã tùy ý với đặc quyền root.

Nhằm đảm bảo an toàn thông tin cho hệ thống thông tin trên địa bàn tỉnh, Sở Thông tin và Truyền thông tỉnh Quảng Ninh đã ban hành Công văn số 1064/STTTT-CNTT ngày 4/5/2024 đề nghị các cơ quan, đơn vị, địa phương quan tâm thực hiện:

- Kiểm tra, rà soát hệ thống thông tin đang sử dụng có khả năng bị ảnh hưởng bởi chiến dịch tấn công trên. Chủ động theo dõi các thông tin liên quan đến chiến dịch tấn công mạng, sẵn sàng các biện pháp bảo mật để tránh nguy cơ bị tấn công.

- Tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; đồng thời thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng (Thông tin chi tiết tại Phụ lục I kèm theo).

Trong trường hợp cần thiết, đề nghị cơ quan, đơn vị, cá nhân liên hệ để được phối hợp hỗ trợ, xử lý:

- Trung tâm Công nghệ thông tin và Truyền thông, Sở Thông tin và Truyền thông, điện thoại: 0203 3533338, email: qnict@quangninh.gov.vn.

- Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC); Điện thoại: 02432091616, thư điện tử: ncsc@ais.gov.vn.

Dưới đây là một số IoC được ghi nhận:

 

Tệp đính kèm
 
Nguồn: DDCI Đông Triều


Tìm kiếm theo chuyên mục - nội dung - ngày tháng

Tin Nóng
Tin tiêu điểm

Lịch công tác trống

Website liên kết
Thống kê truy cập
Hôm nay: 37
Đã truy cập: 92369