รวบรวมภัยไซเบอร์ อ้างสถานการณ์ Coronavirus

ทุกเหตุการณ์ที่เลวร้าย มักมีมิจฉาชีพฉวยโอกาสเสมอ ดังช่วงต้นปี 2563 ที่ผ่านมา จนถึงปัจจุบัน (31 มีนาคม 2563) พบการโจมตีทางไซเบอร์หลายรูปแบบ ที่แอบอ้างการแพร่ระบาด Coronavirus อ้างกระแสความกังวลและหวาดกลัว จุดประสงค์เพื่อต้องการขโมยข้อมูล รวมถึงสร้างความเสียหาย ภาพลักษณ์ ความน่าเชื่อถือแก่ธุรกิจและองค์กร โดยมีคนจำนวนมากที่ตกเป็นเหยื่อแบบไม่รู้ตัวเพียงเพราะหวาดกลัวการแพร่ระบาด จนลืมนึกไปว่า ยังมีภัยการโจมตีทางไซเบอร์ที่ล่อลวงหลายรูปแบบ อาจถึงขั้นทำให้ตนเองเดือดร้อนได้

ทีมงาน NT cyfence ได้รวบรวมข่าวเกี่ยวกับการโจมตีทางไซเบอร์ที่แอบอ้าง COVID -19 มาเป็น Case ตัวอย่าง เพื่อที่จะได้เพิ่มความระมัดระวัง ไม่หลงเชื่อไม่ว่าจะเหตุการณ์ไหนก็ตาม

โดยมีรายการดังต่อไปนี้ครับ

ภัยด้านฟิชชิ่งและมัลแวร์

ภัยการโจมตีทางไซเบอร์

  • โรงพยาบาล Brno University ในสาธารณรัฐเช็ก ซึ่งกำลังวิจัยวัคซีนป้องกัน COVID-19 ถูกโจมตีทางไซเบอร์จนไม่สามารถให้บริการต่อได้ ต้องย้ายผู้ป่วยไปรักษาที่โรงพยาบาลอื่นเป็นการชั่วคราว (อ้างอิง https://www.zdnet.com/article/czech-hospital-hit-by-cyber-attack-while-in-the-midst-of-a-covid-19-outbreak/)
  • โรงพยาบาลในรัฐอิลลินอยส์ ประเทศสหรัฐฯ ซึ่งอยู่ระหว่างการดูแลรักษาผู้ป่วยติดเชื้อ COVID-19 ได้ประกาศว่าระบบข้อมูลในรพ. ติดมัลแวร์เรียกค่าไถ่ Netwalker Ransomware แต่สามารถกู้ระบบกลับคืนมาได้ในเวลาไม่นาน (อ้างอิง https://www.databreachtoday.com/covid-19-complication-ransomware-keeps-hitting-healthcare-a-13941)
  • กลุ่มผู้โจมตีที่ได้รับการสนับสนุนจากรัฐหรือประเทศ (state-sponsored attack) ได้อาศัยข่าวหรือเหตุการณ์ที่เกี่ยวข้องกับไวรัส COVID-19 ในการโจมตี โดยส่วนใหญ่เป็นการส่งอีเมลเพื่อแพร่กระจายมัลแวร์ (อ้างอิง https://www.zdnet.com/article/state-sponsored-hackers-are-now-using-coronavirus-lures-to-infect-their-targets/)
  • เว็บไซต์เดลิเวอรี่ หรือบริการส่งอาหารในเยอรมัน ถูกข่มขู่โจมตี DDOS เว็บไซต์ โดยจะเรียกค่าไถ่เป็นเงินบิตคอยน์(อ้างอิง https://www.bleepingcomputer.com/news/security/food-delivery-service-in-germany-under-ddos-attack/)

โดยสถานการณ์ล่าสุดในประเทศไทย แฮกเกอร์อาศัยมาตรการเยียวยาผู้ได้รับผลกระทบจาก Coronavirus ชื่อโครงการว่า “เราไม่ทิ้งกัน” ในการสร้างโดเมนภาษาไทยปลอม หรือชื่อคล้าย ๆ กัน หลอกให้เราคลิกและกรอกข้อมูลที่จำเป็นคือ ชื่อ-นามสกุล ที่อยู่ เลขบัตรประชาชนหน้า-หลัง และ เลขบัญชีธนาคาร ซึ่งหากไม่ตรวจสอบก่อนเข้าใช้งาน อาจทำให้สูญเงินหมดบัญชีได้ (อ้างอิง https://www.thairath.co.th/news/local/1807143 )

ดังนั้นขอให้ระมัดระวังการรับข่าวสารที่เกี่ยวกับการแพร่ระบาด Coronavirus และขอให้ติดตามจากแหล่งข่าวที่เชื่อถือได้ เช่น เว็บไซต์ทางการของสำนักข่าว กระทรวงสาธารณสุข ฯลฯ เพื่อไม่ให้ตัวเอง หรือ คนใกล้ชิด ตกเป็นเหยื่อแฮกเกอร์ที่ฉวยโอกาส ในช่วงเวลาแบบนี้ครับ

ที่มา: https://www.thaicert.or.th/newsbite/2020-03-19-01.html

 


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เสริมความปลอดภัยไซเบอร์ให้กับ อปท.
NT cyfence ร่วมงาน NT Smart City Day จังหวัดนครนายก เดินหน้ายกระดับความปลอดภัยทางไซเบอร์และเทคโนโลยี CCTV...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
Scroll to Top