Facebook ยื่นฟ้อง Phishing Attack เพจ Facebook ปลอม
2022.04.14
Facebook ยื่นฟ้อง Phishing Attack เพจ Facebook ปลอม
Meta ซึ่งเป็นบริษัทแม่ของ Facebook ได้ยื่นฟ้องต่อศาลในแคลิฟอร์เนียกับแฮกเกอร์ที่สร้างเพจ Facebook (FB) ปลอมกว่า 39,000 เพจ ซึ่งเป็นส่วนหนึ่งของแคมเปญฟิชชิ่งที่ซับซ้อน
แผนการสร้างเพจปลอมแปลงและหลอกล่อผู้ใช้ FB ให้ส่งข้อมูลรับรองการเข้าสู่ระบบซึ่งสามารถนำมาใช้สำหรับปัญหาต่างๆ ในภายหลัง เช่น การเผยแพร่ข้อมูลที่ผิด การกระจายมัลแวร์ผ่านลิงก์ที่เป็นอันตราย และอื่นๆ ที่น่าสนใจคืออาชญากรไซเบอร์ที่เกี่ยวข้องกับแคมเปญดังกล่าวไม่เพียงแต่สร้างเพจ FB ปลอม แต่ยังพยายามแอบอ้างเป็นบริษัทย่อยอื่นๆ เช่น Instagram, Messenger และ WhatsApp
เจสสิก้า โรเมโร ผู้อำนวยการฝ่ายบังคับใช้และดำเนินคดีของ Meta กล่าวว่าคดีนี้ดูเหมือนจะซับซ้อน เนื่องจากพบว่าผู้กระทำผิดทั้งหมดปิดบังกิจกรรมของตนด้วยเครื่องมือและโครงสร้างพื้นฐานด้านไอทีที่ซับซ้อน และสิ่งนี้ทำให้พวกเขาซ่อนกิจกรรมของพวกเขาในช่วง 2-3 ปีที่ผ่านมา เนื่องจากการติดตาม ISP, ที่อยู่ IP ของผู้ใช้ และเว็บไซต์ฟิชชิ่งของพวกเขาได้รับการพิสูจน์แล้วว่าน่าเบื่อหน่ายต่อการบังคับใช้กฎหมาย
นางโรเมโรยังเสริมอีกว่าอาจมีความเป็นไปได้ที่แฮ็กเกอร์บางคนอาจเกี่ยวข้องกับข่าวกรองของรัฐ อย่างไรก็ตาม เธอไม่ได้กล่าวย้ำตามความเป็นจริง เนื่องจากการสอบสวนกำลังดำเนินอยู่
“Meta จะไม่มีวันยอมให้มีการจู่โจมแบรนด์ใดๆ และจะดำเนินการอย่างเข้มงวดกับผู้ที่พบว่ามีความผิด” เจสสิก้ากล่าว
รายละเอียดเพิ่มเติมจะถูกเปิดเผยเมื่อคดีคลี่คลายมากขึ้นในศาลแคลิฟอร์เนีย
หมายเหตุ – ในปี 2019 บริษัทของ Mark Zuckerberg ได้เปิดตัวคดีฟ้องร้อง NSO Group ที่พัฒนาเครื่องมือซอฟต์แวร์สอดแนมชื่อ Pegasus ซึ่งกำหนดเป้าหมายผู้ใช้ WhatsApp ประมาณ 1,000 ราย รวมถึง Jeff Bezos หัวหน้าของ Amazon, บรรณาธิการ Financial Times Roula Khalaf, นักการเมืองสภาอินเดีย Rahul Gandhi, ผู้หญิงชาวซาอุดิอาระเบีย นักเคลื่อนไหวด้านสิทธิมนุษยชน Loujain al-Hathloul เจ้าหญิง Latifa แห่งซาอุดิอาระเบียและ Haya Bint Al-Hussein
ที่มา : https://www.cybersecurity-insiders.com/facebook-files-lawsuit-against-phishing-attack/
บทความที่เกี่ยวข้อง
ข่าว
ความปลอดภัย
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
Oracle แจ้งลูกค้าหลังเกิดเหตุ Data Breach ทำให้ข้อมูลหลุดจากระบบ Cloud
2025.04.10
ข่าว
ความปลอดภัย
มัลแวร์มือถือที่กำหนดเป้าหมายธนาคารในอินเดียทำให้ผู้ใช้กว่า 50,000 รายเสี่ยงต่อการถูกโจมตี
การโจมตีอุปกรณ์เคลื่อนที่ขนาดใหญ่ นักวิจัยของ zLabs วิเคราะห์ตัวอย่างมัลแวร์เกือบ 900 ตัวอย่างและพบความพยายามร่วมกันในการใช้ประโยชน์จากอุปกรณ์ Android มัลแวร์ซึ่งจัดอยู่ในประเภทโทรจันของธนาคาร ปลอมตัวเป็นแอปธนาคารหรือแอปของรัฐบาลที่ถูกกฎหมายและแพร่กระจายผ่าน WhatsApp ในรูปแบบไฟล์ APK เมื่อติดตั้งแล้ว มัลแวร์จะขอข้อมูลที่ละเอียดอ่อน
2025.03.14
ข่าว
ความปลอดภัย
แฮกเกอร์ชาวเกาหลีเหนือตั้งเป้านักพัฒนาอิสระเพื่อหลอกลวงการทำงานด้วยมัลแวร์
นักพัฒนาซอฟต์แวร์อิสระเป็นเป้าหมายของแคมเปญต่อเนื่องที่ใช้การล่อใจที่เกี่ยวข้องกับการสัมภาษณ์งานเพื่อส่งมอบมัลแวร์ข้ามแพลตฟอร์มที่รู้จักกันในชื่อ BeaverTail และ InvisibleFerret กิจกรรมดังกล่าวซึ่งเชื่อมโยงกับเกาหลีเหนือมีชื่อรหัสว่า DeceptiveDevelopment ซึ่งทับซ้อนกับคลัสเตอร์ที่ติดตามภายใต้ชื่อContagious Interview (หรือCL-STA-0240 ), DEV#POPPER, Famous Chollima, PurpleBravo และ Tenacious Pungsan แคมเปญนี้ดำเนินไปอย่างต่อเนื่องตั้งแต่ช่วงปลายปี 2023 เป็นอย่างน้อย บริษัทด้านความปลอดภัยทางไซเบอร์ ESET กล่าวในรายงานที่แบ่งปันกับ The Hacker News ว่า"DeceptiveDevelopment กำหนดเป้าหมายนักพัฒนาซอฟต์แวร์อิสระผ่านการฟิชชิ่งแบบเจาะจงบนเว็บไซต์หางานและฟรีแลนซ์ โดยมีเป้าหมายเพื่อขโมยกระเป๋าสตางค์สกุลเงินดิจิทัลและข้อมูลการเข้าสู่ระบบจากเบราว์เซอร์และตัวจัดการรหัสผ่าน"
2025.02.21