Bitdefender กับข้อมูลภัยคุกคามในเดือนกรกฎาคม 2023 ที่ผ่านมา

เผยแพร่เมื่อ: 10 ส.ค. 2566 · ห้องข่าว · 1 นาทีในการอ่าน

Bitdefender กับข้อมูลภัยคุกคามในเดือนกรกฎาคม 2023 ที่ผ่านมา

เมื่อเร็ว ๆ นี้ ข่าวมักมุ่งเน้นไปที่กลุ่มแฮ็กเกอร์ CL0p เนื่องจากการโจมตีของแรนซัมแวร์ที่เพิ่มขึ้นอย่างมาก กลุ่มอาชญากรไซเบอร์นี้โจมตีธนาคาร หน่วยงานของรัฐบาลกลาง และองค์กรหลายแห่งโดยใช้ช่องโหว่เฉพาะในซอฟต์แวร์ MOVEit ที่รู้จักกันในชื่อ CVE-2023-34362 จุดอ่อนนี้ทำให้ถูกเข้าถึงข้อมูลที่ละเอียดอ่อนอย่างผิดกฎหมาย ซึ่งนำไปสู่การรั่วไหลของข้อมูลที่สำคัญในหลายภาคส่วน

วิธีการโจมตีนั้นเกี่ยวข้องกับการใช้ประโยชน์จากจุดอ่อนของแอปพลิเคชั่นบนเว็บถ่ายโอนข้อมูล MOVEit ที่เชื่อมต่อกับอินเทอร์เน็ต เมื่อพวกเขาได้รับสิทธิ์เข้าถึง ผู้คุกคามจะฝังมัลแวร์ลงในแอปพลิเคชันเหล่านี้ ซึ่งช่วยดึงข้อมูลจากฐานข้อมูล MOVEit โดยไม่ได้รับอนุญาต

FBI และ CISA ได้ออกคำแนะนำด้านความปลอดภัยทางไซเบอร์ร่วมกันเพื่อตอบสนองต่อกิจกรรมที่ผิดกฎหมายเหล่านี้ คำแนะนำนี้เปิดเผยเทคนิคของ CL0p โดยเน้นย้ำถึงความคล่องตัวและความมีชื่อเสียงในทางลบ แก๊งนี้มีประวัติการฉ้อโกงทางการเงิน การโจมตีแบบฟิชชิ่ง และการแสวงประโยชน์แบบซีโร่เดย์

เมื่อเร็วๆ นี้ CL0p โจมตีแพลตฟอร์ม GoAnywhere MFT เป็นพิเศษ โดยใช้ประโยชน์จากช่องโหว่ซีโร่เดย์เพื่อขโมยข้อมูลและรีดไถค่าไถ่ กล่องเครื่องมือที่ซับซ้อนของพวกเขาประกอบด้วยมัลแวร์ เช่น FlawedAmmyy/FlawedGrace RAT, SDBot RAT และโมดูลตัวดาวน์โหลด Truebot ซึ่งช่วยให้พวกเขาได้รับข้อมูลที่ละเอียดอ่อนและแจกจ่ายซอฟต์แวร์ของตนอย่างกว้างขวาง

ผลกระทบของพวกเขาได้ครอบคลุมกว่า 3,000 องค์กรในสหรัฐอเมริกาและ 8,000 องค์กรทั่วโลก เมื่อพวกเขาอยู่ในเซิร์ฟเวอร์ Active Directory ก็จะใช้ Truebot เพื่อดาวน์โหลด FlawedGrace หรือ Cobalt Strike beacon เพื่อรับการเข้าถึงเครือข่ายเพิ่มเติม และยังใช้ช่องโหว่ SQL injection zero-day CVE-2023-34362 เพื่อติดตั้ง LEMURLOOT web shell บนเว็บแอพ MOVEit Transfer

FBI และ CISA ได้เสนอวิธีแก้ไขมากมายเพื่อต่อสู้กับอันตรายนี้ ซึ่งรวมถึงการแพตช์และการอัปเดตซอฟต์แวร์ตามปกติ การประเมินช่องโหว่เป็นประจำ และการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยทางไซเบอร์ที่เป็นที่รู้จัก พวกเขายังได้เปิดตัวที่อยู่ IP และรายการโดเมนที่เกี่ยวข้องกับวิธี TA505, MITER ATT&CK และการลดตัวเลือก

องค์กรควรตรวจสอบขั้นตอนการรักษาความปลอดภัยและรายงานเหตุการณ์แรนซัมแวร์ไปยัง FBI หรือ CISA โดยเร็วที่สุด Stopransomware.gov และ CISA/MS-ISAC Joint Ransomware Guide ให้แหล่งข้อมูลเพิ่มเติมสำหรับจัดการการโจมตีแรนซัมแวร์ เนื่องจากการจู่โจมแบบฉวยโอกาสที่เพิ่มขึ้นอย่างรวดเร็ว แนะนำให้อ่านเรียงความเกี่ยวกับการทำความเข้าใจและการควบคุมช่องโหว่ของซอฟต์แวร์ด้วย

ด้วยบริการ MDR ของ Bitdefender ลูกค้าสามารถวางใจในการป้องกันที่ครอบคลุมต่อภัยคุกคามทางไซเบอร์ที่กำลังพัฒนา ทำให้พวกเขาสามารถมุ่งเน้นไปที่การดำเนินงานหลักของตนได้อย่างสบายใจ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ MDR คลิกได้ที่นี่

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”

เผยแพร่เมื่อ: 21 ก.ค. 2569

ไม่มีอะไรสร้างความตื่นตกใจให้พ่อแม่หรือผู้ปกครองได้รวดเร็วเท่ากับการได้ยินเสียงลูกกำลังร้องไห้หรือขอความช่วยเหลือ และขณะนี้มิจฉาชีพกำลังอาศัยความหวาดกลัวดังกล่าว ด้วยการใช้เทคโนโลยี AI เลียนแบบเสียง เพื่อหลอกลวงเหยื่อในรูปแบบที่เรียกว่า “กลโกงลูกร้องไห้”

อ่านต่อ
Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด

เผยแพร่เมื่อ: 19 ก.ค. 2569

ลองจินตนาการว่าคุณตื่นมาเจออีเมลที่แจ้งว่า อีเมลส่วนตัว รหัสผ่าน และข้อมูลทางการเงินของคุณถูกรั่วไหลไปบนโลกออนไลน์ นั่นคือความจริงอันน่ากลัวของ การรั่วไหลของข้อมูล (Data Breach) ซึ่งเป็นหนึ่งในภัยคุกคามทางดิจิทัลที่เติบโตเร็วที่สุดในปัจจุบัน เมื่อเกิดเหตุการณ์ข้อมูลรั่วไหล ข้อมูลส่วนตัวของคุณจะถูกขโมยและมักจะถูกนำไปขายต่อใน Dark Web ทำให้คุณเสี่ยงต่อการถูกโจรกรรมข้อมูลประจำตัว การฉ้อโกงทางการเงิน และการถูกแฮกแบบเจาะจงเป้าหมาย การรักษาความปลอดภัยให้ตัวเองจำเป็นต้องมีเกราะป้องกันเชิงรุก และนี่คือข้อมูลเจาะลึกว่าแท้จริงแล้วการรั่วไหลของข้อมูลคืออะไร และ Bitdefender Total Security จะช่วยปกป้องชีวิตดิจิทัลของคุณได้อย่างไร

อ่านต่อ
เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ

เผยแพร่เมื่อ: 15 มิ.ย. 2569

ในขณะที่กระแสความตื่นเต้นของฟุตบอลโลก FIFA World Cup 2026 กำลังเพิ่มขึ้นเรื่อย ๆ แฟนบอลทั่วโลกกำลังตกเป็นเป้าหมายของเครือข่ายกลโกงที่มีความซับซ้อนและแนบเนียนมากขึ้น อาชญากรไซเบอร์กำลังฉวยโอกาสจากความรักในสโมสร ความภูมิใจในทีมชาติ และความต้องการสินค้าที่ระลึกที่พุ่งสูงขึ้นอย่างรวดเร็ว Bitdefender Labs เพิ่งตรวจพบการพุ่งสูงขึ้นอย่างรุนแรงของกิจกรรมฉ้อโกงที่ออกแบบมาเพื่อขโมยข้อมูลส่วนบุคคลและข้อมูลทางการเงินของคุณ หากคุณไม่สังเกตให้ดี คุณอาจจะเผลอยื่นข้อมูลบัตรเครดิตให้มิจฉาชีพแทนที่จะได้เสื้อแข่งรุ่นลิมิเต็ดเอดิชั่นมาครอบครอง

อ่านต่อ
ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)

เผยแพร่เมื่อ: 12 มิ.ย. 2569

ช่วงนี้ข่าวแก๊งคอลเซ็นเตอร์และแอปดูดเงินระบาดหนักมากจนน่ากลัวครับ หลายคนตื่นมาตอนเช้ากลับต้องช็อกเพราะเงินในบัญชีกลายเป็น 0 บาท ทั้งๆ ที่มือถือก็อยู่กับตัว ปัญหาหลักๆ เกิดจาก "มัลแวร์อันตราย" ที่แฝงตัวเข้ามาควบคุมมือถือระบบ Android ของเรานั่นเอง

อ่านต่อ
แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป

เผยแพร่เมื่อ: 29 พ.ค. 2569

อาชญากรไซเบอร์มักมองว่าธุรกิจขนาดเล็กเป็นเป้าหมายที่โจมตีง่าย เพราะระบบป้องกันอ่อนแอ ขาดแคลนทีมสนับสนุนด้านไอที และมีสิ่งที่จะต้องสูญเสียมากกว่า ซึ่งพวกมันคิดถูกแล้ว และกำลังใช้ประโยชน์จากจุดอ่อนนี้ในทุกๆ วัน ตั้งแต่แรนซัมแวร์ไปจนถึงการโจมตีแบบฟิชชิ่ง ค่าใช้จ่ายจากการโดนเจาะระบบเพียงครั้งเดียว อาจรุนแรงถึงขั้นทำให้ธุรกิจ SME ต้องปิดตัวลงอย่างถาวร

อ่านต่อ
Bitdefender กับข้อมูลภัยคุกคามในเดือนกรกฎาคม 2023 ที่ผ่านมา