แฮกเกอร์เกาหลีเหนือขโมยเงินไปกว่าพันล้านดอลลาร์ ตอนที่2
2021.08.03
แฮกเกอร์เกาหลีเหนือขโมยเงินไปกว่าพันล้านดอลลาร์ ตอนที่2
Lazarus Group หลีกเลี่ยงการถูกตรวจพบได้อย่างไร?
สิ่งนี้ถูกทำผ่าน Socially engineered ที่วางแผนมาอย่างระมัดระวัง การปลอมตัวเป็นผู้หางานที่อ่อนน้อมถ่อมตนด้วยอีเมลที่มีถ้อยคำไร้เดียงสาอาจทำให้ผู้อ่านบางคนสบายใจได้โดยอัตโนมัติ อย่างเช่น “คนๆนี้ดูไม่เป็นอันตราย มาลองข้อมูลกัน”
ผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทุกคนในโลกจะบอกคุณว่าอย่าเปิดลิงก์ใดๆ ที่ให้มาจากที่อยู่อีเมลที่คุณไม่คุ้นเคย อีเมลปลอมจาก Rasel Ahlem ถูกส่งไปยังพนักงานหลายคน และทั้งหมดที่ต้องการคือคลิ๊กเดียว
การซ่อนมัลแวร์ด้วยคำพูดที่ดีและคุ้นเคย ทำให้ง่ายต่อการหลอกล่อให้ผู้คนคลิ๊กสิ่งที่พวกเขาไม่ควรทำ ทำไมต้องใช้เวลา ความพยายาม และทรัพยากรในการเจาะเข้าไปในคอมพิวเตอร์ ในเมื่อแฮกเกอร์สามารถจัดการเหยื่อให้ทำเองได้? นั่นคืออันตรายของแคมเปญแฮ็ค Socially engineered
เราได้บทเรียนอะไรจากเหตุการณ์ครั้งนี้?
การออนไลน์อย่างปลอดภัยไม่ใช่แค่การมี VPN ที่ดีที่สุดในตลาดหรือความแข็งแกร่งของไฟร์วอลล์และแอนตี้ไวรัสของคุณเท่านั้น ตอนนี้คุณต้องตระหนักถึงกลอุบายและเทคนิคทั่วไปที่อาชญากรไซเบอร์จะใช้เพื่อแอบเข้าไปในเครือข่ายของคุณ
การปล้นครั้งนี้ซึ่งใช้เวลาหนึ่งปีของการค้นคว้าข้อมูลและการวางแผนอย่างพิถีพิถัน เกิดขึ้นโดยมีคนคลิ๊กลิงค์และดาวน์โหลดไฟล์ หากพนักงานของธนาคารบังคลาเทศได้รับการอัปเดตด้วยข้อมูลความปลอดภัยทางไซเบอร์ขั้นพื้นฐาน การโจรกรรมจะถูกทำลายทันที
ความรู้เป็นเครื่องมือที่ดีที่สุดสำหรับการโจมตีประเภทนี้ เตือนตัวเองทุกวันว่าอย่าคลิกอีเมลที่น่าสงสัย — ส่งตรงไปที่ถังขยะ
* แคมเปญแฮ็ค Socially engineered เป็นการทำ Social Engineering ที่เป็นเทคนิคการหลอกหลวง ล่อหลอกผู้อื่นจากหลักการจิตวิททยา ให้เหยื่อเชื่อ และยอมเปิดเผยข้อมูลให้ โดยอาศัยจุดอ่อน หรือ ความประมาท
ที่มา : How the biggest cyber heist in history was foiled | NordVPN
บทความที่เกี่ยวข้อง
กรณีศึกษา
ความปลอดภัย
บำรุงรักษา
โซลูชั่น
การเปรียบเทียบ IBM MaaS360 กับ MDR: การปกป้องข้อมูลและระบบองค์กรในยุคดิจิทัล
ในยุคที่เทคโนโลยีก้าวหน้าอย่างรวดเร็ว การรักษาความปลอดภัยของข้อมูลและระบบในองค์กรกลายเป็นสิ่งสำคัญที่ไม่อาจมองข้ามได้ โดยเฉพาะในบริบทของภัยคุกคามทางไซเบอร์ที่มีความซับซ้อนและพัฒนาอย่างต่อเนื่อง ในการปกป้องข้อมูลและทรัพย์สินขององค์กร ทั้ง IBM MaaS360 และ MDR (Managed Detection and Response) เป็นเครื่องมือที่มีบทบาทสำคัญ แต่มีลักษณะการทำงานและความสำคัญที่แตกต่างกัน ในบทความนี้จะพาไปสำรวจความแตกต่างระหว่าง IBM MaaS360 กับ MDR และการเลือกใช้เครื่องมือทั้งสองในองค์กร
2025.01.23
กรณีศึกษา
ข่าว
ความปลอดภัย
IBM MaaS360 สามารถบล็อกแอพสินเชื่อที่มาพร้อมกับเครื่อง Oppo ได้
ในยุคดิจิทัลที่เทคโนโลยีเป็นส่วนสำคัญในชีวิตประจำวัน การใช้สมาร์ทโฟนเพื่อเข้าถึงบริการต่าง ๆ รวมถึงบริการสินเชื่อออนไลน์เป็นสิ่งที่ได้รับความนิยมมากขึ้น โดยเฉพาะแอพพลิเคชันที่มาพร้อมกับเครื่องสมาร์ทโฟนที่มักจะถูกติดตั้งมาโดยอัตโนมัติ เช่น แอพสินเชื่อที่อาจมีการเข้าถึงข้อมูลส่วนบุคคลและการเงินของผู้ใช้งาน ซึ่งสามารถก่อให้เกิดความเสี่ยงด้านความปลอดภัย หากแอพเหล่านั้นไม่ผ่านการตรวจสอบความปลอดภัยที่เหมาะสม หนึ่งในเครื่องมือที่สามารถช่วยในการควบคุมการใช้งานแอพพลิเคชันที่ติดตั้งอยู่บนอุปกรณ์มือถือได้คือ IBM MaaS360 ซึ่งเป็นแพลตฟอร์มการจัดการอุปกรณ์ที่ช่วยให้องค์กรหรือผู้ดูแลระบบสามารถควบคุมแอพพลิเคชันและการเข้าถึงข้อมูลต่าง ๆ ได้อย่างมีประสิทธิภาพและปลอดภัย โดยเฉพาะในกรณีของแอพสินเชื่อที่มาพร้อมกับเครื่อง Oppo
2025.01.16
กรณีศึกษา
ข่าว
ความปลอดภัย
พบสปายแวร์ “Mandrake” เวอร์ชันใหม่บนแอป Android บน Google Play
พบสปายแวร์ระบบปฏิบัติการแอนดรอยด์ “Mandrake” เวอร์ชันใหม่ในแอปพลิเคชัน 5 รายการ ที่มีการดาวน์โหลดจาก Google Play ไปแล้วกว่า 32,000 ครั้ง
2024.07.31