รวบรวมภัยไซเบอร์ อ้างสถานการณ์ Coronavirus

ทุกเหตุการณ์ที่เลวร้าย มักมีมิจฉาชีพฉวยโอกาสเสมอ ดังช่วงต้นปี 2563 ที่ผ่านมา จนถึงปัจจุบัน (31 มีนาคม 2563) พบการโจมตีทางไซเบอร์หลายรูปแบบ ที่แอบอ้างการแพร่ระบาด Coronavirus อ้างกระแสความกังวลและหวาดกลัว จุดประสงค์เพื่อต้องการขโมยข้อมูล รวมถึงสร้างความเสียหาย ภาพลักษณ์ ความน่าเชื่อถือแก่ธุรกิจและองค์กร โดยมีคนจำนวนมากที่ตกเป็นเหยื่อแบบไม่รู้ตัวเพียงเพราะหวาดกลัวการแพร่ระบาด จนลืมนึกไปว่า ยังมีภัยการโจมตีทางไซเบอร์ที่ล่อลวงหลายรูปแบบ อาจถึงขั้นทำให้ตนเองเดือดร้อนได้

ทีมงาน NT cyfence ได้รวบรวมข่าวเกี่ยวกับการโจมตีทางไซเบอร์ที่แอบอ้าง COVID -19 มาเป็น Case ตัวอย่าง เพื่อที่จะได้เพิ่มความระมัดระวัง ไม่หลงเชื่อไม่ว่าจะเหตุการณ์ไหนก็ตาม

โดยมีรายการดังต่อไปนี้ครับ

ภัยด้านฟิชชิ่งและมัลแวร์

ภัยการโจมตีทางไซเบอร์

  • โรงพยาบาล Brno University ในสาธารณรัฐเช็ก ซึ่งกำลังวิจัยวัคซีนป้องกัน COVID-19 ถูกโจมตีทางไซเบอร์จนไม่สามารถให้บริการต่อได้ ต้องย้ายผู้ป่วยไปรักษาที่โรงพยาบาลอื่นเป็นการชั่วคราว (อ้างอิง https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/)
  • โรงพยาบาลในรัฐอิลลินอยส์ ประเทศสหรัฐฯ ซึ่งอยู่ระหว่างการดูแลรักษาผู้ป่วยติดเชื้อ COVID-19 ได้ประกาศว่าระบบข้อมูลในรพ. ติดมัลแวร์เรียกค่าไถ่ Netwalker Ransomware แต่สามารถกู้ระบบกลับคืนมาได้ในเวลาไม่นาน (อ้างอิง https://www.databreachtoday.com/covid-19-complication-ransomware-keeps-hitting-healthcare-a-13941)
  • กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐหรือประเทศ (state-sponsored attack) ได้อาศัยข่าวหรือเหตุการณ์ที่เกี่ยวข้องกับไวรัส COVID-19 ในการโจมตี โดยส่วนใหญ่เป็นการส่งอีเมลเพื่อแพร่กระจายมัลแวร์ (อ้างอิง https://www.zdnet.com/article/state-sponsored-hackers-are-now-using-coronavirus-lures-to-infect-their-targets/)
  • เว็บไซต์เดลิเวอรี่ หรือบริการส่งอาหารในเยอรมัน ถูกข่มขู่โจมตี DDOS เว็บไซต์ โดยจะเรียกค่าไถ่เป็นเงินบิตคอยน์(อ้างอิง https://www.bleepingcomputer.com/news/security/food-delivery-service-in-germany-under-ddos-attack/)

โดยสถานการณ์ล่าสุดในประเทศไทย แฮกเกอร์อาศัยมาตรการเยียวยาผู้ได้รับผลกระทบจาก Coronavirus ชื่อโครงการว่า “เราไม่ทิ้งกัน” ในการสร้างโดเมนภาษาไทยปลอม หรือชื่อคล้าย ๆ กัน หลอกให้เราคลิกและกรอกข้อมูลที่จำเป็นคือ ชื่อ-นามสกุล ที่อยู่ เลขบัตรประชาชนหน้า-หลัง และ เลขบัญชีธนาคาร ซึ่งหากไม่ตรวจสอบก่อนเข้าใช้งาน อาจทำให้สูญเงินหมดบัญชีได้ (อ้างอิง https://www.thairath.co.th/news/local/1807143 )

ดังนั้นขอให้ระมัดระวังการรับข่าวสารที่เกี่ยวกับการแพร่ระบาด Coronavirus และขอให้ติดตามจากแหล่งข่าวที่เชื่อถือได้ เช่น เว็บไซต์ทางการของสำนักข่าว กระทรวงสาธารณสุข ฯลฯ เพื่อไม่ให้ตัวเอง หรือ คนใกล้ชิด ตกเป็นเหยื่อแฮกเกอร์ที่ฉวยโอกาส ในช่วงเวลาแบบนี้ครับ

ที่มา: https://www.thaicert.or.th/newsbite/2020-03-19-01.html

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top