รวบรวมภัยไซเบอร์ อ้างสถานการณ์ Coronavirus

ทุกเหตุการณ์ที่เลวร้าย มักมีมิจฉาชีพฉวยโอกาสเสมอ ดังช่วงต้นปี 2563 ที่ผ่านมา จนถึงปัจจุบัน (31 มีนาคม 2563) พบการโจมตีทางไซเบอร์หลายรูปแบบ ที่แอบอ้างการแพร่ระบาด Coronavirus อ้างกระแสความกังวลและหวาดกลัว จุดประสงค์เพื่อต้องการขโมยข้อมูล รวมถึงสร้างความเสียหาย ภาพลักษณ์ ความน่าเชื่อถือแก่ธุรกิจและองค์กร โดยมีคนจำนวนมากที่ตกเป็นเหยื่อแบบไม่รู้ตัวเพียงเพราะหวาดกลัวการแพร่ระบาด จนลืมนึกไปว่า ยังมีภัยการโจมตีทางไซเบอร์ที่ล่อลวงหลายรูปแบบ อาจถึงขั้นทำให้ตนเองเดือดร้อนได้

ทีมงาน NT cyfence ได้รวบรวมข่าวเกี่ยวกับการโจมตีทางไซเบอร์ที่แอบอ้าง COVID -19 มาเป็น Case ตัวอย่าง เพื่อที่จะได้เพิ่มความระมัดระวัง ไม่หลงเชื่อไม่ว่าจะเหตุการณ์ไหนก็ตาม

โดยมีรายการดังต่อไปนี้ครับ

ภัยด้านฟิชชิ่งและมัลแวร์

ภัยการโจมตีทางไซเบอร์

  • โรงพยาบาล Brno University ในสาธารณรัฐเช็ก ซึ่งกำลังวิจัยวัคซีนป้องกัน COVID-19 ถูกโจมตีทางไซเบอร์จนไม่สามารถให้บริการต่อได้ ต้องย้ายผู้ป่วยไปรักษาที่โรงพยาบาลอื่นเป็นการชั่วคราว (อ้างอิง https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/)
  • โรงพยาบาลในรัฐอิลลินอยส์ ประเทศสหรัฐฯ ซึ่งอยู่ระหว่างการดูแลรักษาผู้ป่วยติดเชื้อ COVID-19 ได้ประกาศว่าระบบข้อมูลในรพ. ติดมัลแวร์เรียกค่าไถ่ Netwalker Ransomware แต่สามารถกู้ระบบกลับคืนมาได้ในเวลาไม่นาน (อ้างอิง https://www.databreachtoday.com/covid-19-complication-ransomware-keeps-hitting-healthcare-a-13941)
  • กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐหรือประเทศ (state-sponsored attack) ได้อาศัยข่าวหรือเหตุการณ์ที่เกี่ยวข้องกับไวรัส COVID-19 ในการโจมตี โดยส่วนใหญ่เป็นการส่งอีเมลเพื่อแพร่กระจายมัลแวร์ (อ้างอิง https://www.zdnet.com/article/state-sponsored-hackers-are-now-using-coronavirus-lures-to-infect-their-targets/)
  • เว็บไซต์เดลิเวอรี่ หรือบริการส่งอาหารในเยอรมัน ถูกข่มขู่โจมตี DDOS เว็บไซต์ โดยจะเรียกค่าไถ่เป็นเงินบิตคอยน์(อ้างอิง https://www.bleepingcomputer.com/news/security/food-delivery-service-in-germany-under-ddos-attack/)

โดยสถานการณ์ล่าสุดในประเทศไทย แฮกเกอร์อาศัยมาตรการเยียวยาผู้ได้รับผลกระทบจาก Coronavirus ชื่อโครงการว่า “เราไม่ทิ้งกัน” ในการสร้างโดเมนภาษาไทยปลอม หรือชื่อคล้าย ๆ กัน หลอกให้เราคลิกและกรอกข้อมูลที่จำเป็นคือ ชื่อ-นามสกุล ที่อยู่ เลขบัตรประชาชนหน้า-หลัง และ เลขบัญชีธนาคาร ซึ่งหากไม่ตรวจสอบก่อนเข้าใช้งาน อาจทำให้สูญเงินหมดบัญชีได้ (อ้างอิง https://www.thairath.co.th/news/local/1807143 )

ดังนั้นขอให้ระมัดระวังการรับข่าวสารที่เกี่ยวกับการแพร่ระบาด Coronavirus และขอให้ติดตามจากแหล่งข่าวที่เชื่อถือได้ เช่น เว็บไซต์ทางการของสำนักข่าว กระทรวงสาธารณสุข ฯลฯ เพื่อไม่ให้ตัวเอง หรือ คนใกล้ชิด ตกเป็นเหยื่อแฮกเกอร์ที่ฉวยโอกาส ในช่วงเวลาแบบนี้ครับ

ที่มา: https://www.thaicert.or.th/newsbite/2020-03-19-01.html

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top