Loading...

Kaspersky cảnh báo loạt nhóm tấn công mạng APT đe dọa an ninh châu Á - Thái Bình Dương

Ngày đăng: 
19/08/2025 20:56
Lượt xem:
276

Theo Kaspersky, từ năm 2024 đến nửa đầu 2025, nhiều nhóm tấn công mạng APT tại khu vực châu Á - Thái Bình Dương gia tăng hoạt động, nhắm vào bí mật quốc gia, hồ sơ ngoại giao và thậm chí cả nhà máy điện hạt nhân.

Gián điệp mạng leo thang vì căng thẳng địa chính trị

Bà Noushin Shabab, Trưởng nhóm Nghiên cứu bảo mật của Kaspersky GReAT, cho biết khu vực APAC từ lâu đã là điểm nóng gián điệp mạng. Với tốc độ số hóa nhanh chóng cùng bối cảnh địa chính trị phức tạp, nhiều nhóm tin tặc đã tập trung vào các mục tiêu chính phủ, quân sự và hạ tầng trọng yếu.

Trên phạm vi toàn cầu, Kaspersky hiện đang theo dõi hơn 900 nhóm và chiến dịch APT khác nhau. Riêng tại khu vực APAC, các nhóm hoạt động nổi bật bao gồm:

SideWinder - mối đe dọa hung hăng nhất khu vực

SideWinder liên tục nhắm đến cơ quan chính phủ, quân đội và ngoại giao tại Bangladesh, Campuchia, Việt Nam, Trung Quốc, Ấn Độ và Maldives. Gần đây, nhóm này mở rộng tấn công vào nhà máy điện hạt nhân bằng các email lừa đảo có mã độc ẩn, cho phép truy cập dữ liệu vận hành và nghiên cứu.

Spring Dragon (Lotus Blossom)

Nhóm chuyên tấn công Việt Nam, Đài Loan, Philippines, với hơn 1.000 mã độc được phát hiện trong thập kỷ qua, chủ yếu thông qua spear-phishing và watering hole.

Tetris Phantom

Phát hiện năm 2023, nhóm này tấn công vào USB bảo mật chuyên dụng. Đến 2025, chúng mở rộng với công cụ BoostPlug và DeviceCync, triển khai nhiều mã độc như ShadowPad, PhantomNet, Ghost RAT.

HoneyMyte

Nhắm vào cơ quan chính trị và ngoại giao tại Myanmar, Philippines. Hiện sử dụng mã độc ToneShell qua nhiều trình tải khác nhau.

ToddyCat

Nhắm vào mục tiêu cấp cao tại Malaysia, phát triển mã độc tinh vi dựa trên mã nguồn công khai để né tránh phần mềm bảo mật.

Lazarus

Nhóm khét tiếng từng tấn công ngân hàng Bangladesh. Năm 2025, chúng triển khai chiến dịch Operation SyncHole, khai thác lỗ hổng phần mềm Innorix Agent, khiến ít nhất 6 doanh nghiệp Hàn Quốc bị xâm nhập.

Mysterious Elephant

Xuất hiện từ 2023, nhóm này dùng nhiều dòng backdoor mới, mở rộng tấn công vào Pakistan, Sri Lanka, Bangladesh.

Nguy cơ vượt xa đánh cắp dữ liệu

Theo Kaspersky, không giống tội phạm mạng vì lợi nhuận, nhiều nhóm APT được cho là có hậu thuẫn quốc gia, nhằm giành lợi thế địa chính trị. Điều này cho thấy tầm quan trọng của việc các tổ chức chính phủ và doanh nghiệp hạ tầng trọng yếu phải tăng cường an ninh mạng.

Khuyến nghị từ Kaspersky

Để đối phó APT, Kaspersky khuyến nghị:

  • Cập nhật phần mềm trên tất cả thiết bị để vá lỗ hổng bảo mật.
  • Rà soát an ninh toàn diện, phát hiện sớm điểm yếu trong hạ tầng.
  • Sử dụng giải pháp Kaspersky Next với khả năng bảo vệ thời gian thực, giám sát và phản hồi ở cấp độ EDR/XDR.
  • Khai thác Kaspersky Threat Intelligence để có bối cảnh đầy đủ, hỗ trợ ứng phó kịp thời trước mối đe dọa.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Kaspersky cảnh báo loạt nhóm tấn công mạng APT đe dọa an ninh châu Á - Thái Bình Dương
  • Chia sẻ qua reddit bài:Kaspersky cảnh báo loạt nhóm tấn công mạng APT đe dọa an ninh châu Á - Thái Bình Dương

tin liên quan

Kaspersky cảnh báo: 11 triệu tài khoản game bị rò rỉ, Việt Nam trong top 3

Ngày đăng: 
04/09/2025
Lượt xem:
244
Theo báo cáo từ Kaspersky Digital Footprint Intelligence (DFI), chỉ riêng năm 2024 đã có hơn 11 triệu tài khoản game bị rò rỉ thông tin đăng nhập. Trong đó, nền tảng Steam chiếm 5,7 triệu tài khoản, còn lại là các nền tảng lớn khác như Epic Games Store, Battle.net, Ubisoft Connect, GOG và EA.

Nhà máy linh kiện ô tô LG Electronics tại Hải Phòng đạt chứng nhận an ninh mạng hàng đầu

Ngày đăng: 
20/08/2025
Lượt xem:
285
Trung tâm sản xuất linh kiện ô tô lớn nhất của LG Electronics tại Hải Phòng vừa trở thành cơ sở đầu tiên trên thế giới đạt chứng nhận Hệ thống Quản lý An toàn An ninh mạng (CSMS) Cấp độ 3 từ TÜV Rheinland. Đây là bước tiến quan trọng trong việc bảo vệ linh kiện và người dùng trước các mối đe dọa số.

Hacker Trung Quốc phát tán mã độc Android giả mạo ngân hàng tại Việt Nam

Ngày đăng: 
07/08/2025
Lượt xem:
452
Một chiến dịch phát tán mã độc có chủ đích đang nhắm vào người dùng Android tại Việt Nam, với dấu vết rõ ràng liên quan đến nhóm tin tặc đến từ Trung Quốc. Mục tiêu của cuộc tấn công là đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị từ xa.

Cảnh báo nguy cơ APT từ 4 lỗ hổng nghiêm trọng trên Microsoft SharePoint Server

Ngày đăng: 
25/07/2025
Lượt xem:
449
Các chuyên gia an ninh mạng vừa phát hiện 4 lỗ hổng zero-day nghiêm trọng trên Microsoft SharePoint Server (các phiên bản 2016, 2019 và Subscription Edition). Những lỗ hổng này cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực, tiềm ẩn nguy cơ bị khai thác trong các chiến dịch tấn công APT (Advanced Persistent Threat).

Ngành xây dựng trở thành mục tiêu tấn công ICS hàng đầu tại Đông Nam Á

Ngày đăng: 
11/07/2025
Lượt xem:
430
Ngành xây dựng tại Đông Nam Á đang chứng kiến tốc độ tăng trưởng nhanh chóng, đặc biệt tại Việt Nam và Indonesia. Tuy nhiên, quá trình số hóa cũng khiến lĩnh vực này trở thành mục tiêu ngày càng hấp dẫn đối với các cuộc tấn công mạng nhắm vào hệ thống điều khiển công nghiệp (ICS).