Ngày 4/4, Giám đốc An ninh mạng Bkav Nguyễn Văn Cường cho biết, chiến dịch tấn công chuỗi cung ứng nghiêm trọng nhắm vào bản cập nhật của 3CXDesktopApp, một phần mềm của Công ty 3CX (Mỹ) cho cả Windows và macOS, vừa được phát hiện.

Mục tiêu chiến dịch tấn công chuỗi cung ứng nghiêm trọng Cập nhật 3CXDesktopApp
Theo ông Cường, 3CXDesktopApp là ứng dụng gọi điện và hỗ trợ khách hàng doanh nghiệp. Ứng dụng này có các phiên bản dành cho các hệ điều hành phổ biến bao gồm: Windows, macOS và Linux.
3CX có hơn 600.000 khách hàng và 12 triệu người dùng hàng ngày tại 190 quốc gia, bao gồm các thương hiệu lớn như American Express, BMW, Honda, IKEA, Pepsi, Toyota… Tại Việt Nam, thống kê ban đầu cho thấy có khoảng hơn 300 công ty và tổ chức đã cài đặt 3CXDesktopApp .
Các chuyên gia của Bkav cho biết, hacker đã chèn phần mềm gián điệp APT vào bản cập nhật, phần mềm này được ký điện tử bởi chính 3CX sau đó gửi đến máy tính của người dùng thông qua quá trình cập nhật tự động hoặc thủ công. Máy tính của nạn nhân sẽ bị kiểm soát mọi thông tin và bị hack. Nó cũng là bàn đạp để tin tặc xâm nhập sâu vào hệ thống nội bộ của các công ty, tổ chức bằng cách gia tăng đặc quyền. Các chuyên gia cho biết hacker đã chuẩn bị cơ sở hạ tầng cho cuộc tấn công từ tháng 2/2022 và truy cập hệ thống của 3CX ít nhất từ tháng 11 đến tháng 12/2022.
Tại Việt Nam, Bkav đã có ít nhất 318 đơn vị, tổ chức đăng ký sử dụng 3CXDesktopApp, trong đó có nhiều công ty, tổ chức tài chính lớn.
Với mức độ ảnh hưởng đặc biệt nghiêm trọng của chiến dịch tấn công này, Bkav khuyến cáo các đơn vị đang sử dụng phần mềm 3CXDesktopApp thực hiện ngay các việc sau: Ngắt, ngắt kết nối internet với hệ thống để chặn hacker xâm nhập, kiểm soát; Cập nhật lên phiên bản 3CXDesktopApp mới nhất; Hãy liên hệ với các đơn vị chuyên trách về an ninh mạng để thực hiện đánh giá toàn diện toàn bộ hệ thống của bạn, bao gồm: máy chủ, máy trạm và hệ thống đám mây, nhằm loại bỏ hoàn toàn phần mềm gián điệp.
Ông Nguyễn Văn Cường đánh giá, mã độc tấn công APT ngày càng tinh vi, thay vì nhắm thẳng vào các đơn vị tổ chức thì lại tấn công vào các nhà cung cấp phần mềm, biến phần mềm này thành phần mềm gián điệp cho họ, đánh cắp, mã hóa dữ liệu và thực hiện các hoạt động phá hoại khác. hành vi…
“Chúng tôi khuyến nghị các đơn vị, tổ chức triển khai giải pháp giám sát an ninh mạng SOC để có thể phát hiện ngay các dấu hiệu bất thường của các cuộc tấn công như thế này để có thể ứng phó, xử lý nhanh chóng”, ông Cường nói.

