IT Security

Kaspersky เผย หลังโควิดยอดการโจมตีเดสก์ท็อประยะไกลในอาเซียนลดลง

แคสเปอร์สกี้ (Kaspersky) เผยข้อมูลการลดลงของการ bruteforce โจมตีพนักงานที่ทำงานระยะไกลในภูมิภาคเอเชียตะวันออกเฉียงใต้ ซึ่งแม้จะเป็นเรื่องดีแต่ที่ไม่ถือเป็นสัญญาณที่น่าวางใจ

Remote Desktop Protocol (RDP) เป็นโปรโตคอลที่เป็นกรรมสิทธิ์ของ Microsoft ซึ่งมีอินเทอร์เฟซแบบกราฟิกให้ผู้ใช้เชื่อมต่อกับคอมพิวเตอร์เครื่องอื่นผ่านเครือข่าย RDP ถูกใช้อย่างแพร่หลายโดยทั้งผู้ดูแลระบบและผู้ใช้ที่มีความรู้ด้านเทคนิคน้อยเพื่อควบคุมเซิร์ฟเวอร์และพีซีอื่นๆ จากระยะไกล

ดีอีเอส ยืนยันรู้ตัวแฮกเกอร์ 9near แล้ว เป็นทหาร ยศจ่าสิบโท

การโจมตี Bruteforce.Generic.RDP ใช้วิธีพยายามค้นหาคู่การล็อกอิน / พาสเวิร์ด ในการเข้าสู่ระบบ RDP ที่ถูกต้องโดยการตรวจสอบพาสเวิร์ดที่เป็นไปได้ทั้งหมดอย่างเป็นระบบ จนกว่าจะพบพาสเวิร์ดที่ถูกต้อง การโจมตีที่ประสบความสำเร็จจะทำให้ผู้โจมตีสามารถเข้าถึงคอมพิวเตอร์โฮสต์ที่เป็นเป้าหมายจากระยะไกลได้

เมื่อปี 2022 ข้อมูลของแคสเปอร์สกี้แสดงให้เห็นว่าโซลูชัน B2B ของแคสเปอร์สกี้ได้บล็อก Bruteforce.Generic.RDP ทั้งหมด 75,855,129 รายการ ที่พยายามโจมตีบริษัทในเอเชียตะวันออกเฉียงใต้

การโจมตี Bruteforce จำนวนรวมของปี 2022 ลดลง 49% จาก 149,003,835 รายการในปีก่อนหน้า ซึ่งพบการลดลงของจำนวนการโจมตีทั่วทั้งหกประเทศในเอเชียตะวันออกเฉียงใต้ โดยบริษัทในเวียดนาม อินโดนีเซีย และไทยตกเป็นเป้าหมายมากที่สุด

นายเซียง เทียง โยว ผู้จัดการทั่วไปประจำภูมิภาคเอเชียตะวันออกเฉียงใต้ แคสเปอร์สกี้ กล่าวว่า “จากการโจมตีบริษัทต่างๆ ในปี 2021 ด้วย Bruteforce เกือบ 150 ล้านรายการ แต่ในปีที่แล้วมีจำนวนเหลือเพียงครึ่งหนึ่งเท่านั้น เมื่อมองแวบแรกนับเป็นสัญญาณที่ดี ส่วนหนึ่งได้รับอิทธิพลจากการเปลี่ยนกลับไปทำงานในสภาพแวดล้อมแบบเผชิญหน้ากันและการทำงานทางไกลแบบไฮบริด ซึ่งหมายความว่ามีพนักงานในภูมิภาคนี้ทำงานจากระยะไกลน้อยลง เมื่อเทียบกับช่วงที่มีการระบาดสูงสุด”

“อย่างไรก็ตาม ยังเร็วเกินไปที่จะบอกว่าองค์กรธุรกิจนั้นปลอดภัยจากการโจมตีด้วย Bruteforce ทั้งหมด เมื่อพิจารณาภาพรวมของภัยคุกคามที่ขยายกว้างขึ้น ผู้เชี่ยวชาญของเราเห็นว่ากลุ่มแรนซัมแวร์สมัยใหม่ใช้ประโยชน์จาก RDP เพื่อเข้าถึงองค์กรที่เป็นเป้าหมายในเบื้องต้น นี่เป็นสัญญาณระดับธงแดงที่ทีมรักษาความปลอดภัยควรให้ความสำคัญ” นายโยวกล่าวเสริม

รายงานล่าสุดของแคสเปอร์สกี้เผยเทคนิคยอดนิยมที่กลุ่มแรนซัมแวร์ใช้เข้าถึงเบื้องต้น พบว่าการใช้ประโยชน์จากบริการระยะไกลภายนอกเกิดขึ้นบ่อยที่สุด

ในความเป็นจริง กลุ่มแรนซัมแวร์ทั้งแปดกลุ่มที่กล่าวถึงในรายงานซึ่งส่วนใหญ่ทำงานเป็น RaaS (Ransomware as a Service) ได้แก่ Conti, PysaClop (TA505), Hive, Ragnar Locker, Lockbit, BlackByte และ BlackCat ใช้แอ็คเค้าท์ที่ถูกต้อง ข้อมูลประจำตัวที่ถูกขโมยหรือใช้การ bruteforcing เพื่อเข้าสู่เครือข่ายของเหยื่อ

รายงานยังระบุด้วยว่ากลุ่มแรนซัมแวร์ทั้งหมดใช้ RDP แบบเปิดเพื่อเข้าถึงระบบเบื้องต้น เนื่องจากเป็นเว็กเตอร์ที่ง่ายที่สุดสำหรับการเข้าถึงในครั้งแรก

แนวทางปฏิบัติที่ดีที่สุดในการป้องกันการโจมตีที่เกี่ยวข้องกับ RDP คือการ ‘ซ่อน’ ไว้หลัง VPN และกำหนดค่าอย่างเหมาะสม สิ่งสำคัญคือต้องใช้พาสเวิร์ดที่รัดกุม

เพื่อลดความเสี่ยงและผลกระทบของการโจมตีแรนซัมแวร์ที่เกิดจาก RDP Bruteforce ผู้เชี่ยวชาญของแคสเปอร์สกี้แนะนำให้ปรับใช้แนวคิดการป้องกันที่ครอบคลุมซึ่งจัดเตรียม ให้ข้อมูล และแนะนำทีมผู้ดูแลในการต่อสู้กับการโจมตีทางไซเบอร์ที่กำหนดเป้าหมายและซับซ้อนมากที่สุด อย่างเช่น แพลตฟอร์ม Kaspersky Extended Detection and Response (XDR)

องค์กรต่างๆ ที่สนใจ สามารถอ่านข้อมูลเพิ่มเติมเกี่ยวกับแพลตฟอร์มนี้ได้ที่ go.kaspersky.com/expert

supersab

Recent Posts

เปิดเทรนด์การใช้งาน LINE สำหรับธุรกิจค้าปลีกไทย คว้าใจผู้บริโภค

นับตั้งแต่วิกฤตต้มยำกุ้ง ที่ก่อให้เกิดการเปลี่ยนแปลงในวงการค้าปลีกไทยอย่างต่อเนื่อง ตั้งแต่การเข้ามาของเชนไฮเปอร์มาร์เก็ตข้ามชาติ ส่งผลให้ค้าปลีกรายย่อยหลายรายต้องล้มหายไป ล่าสุด กับการเข้ามาของเทคโนโลยีดิจิทัล ที่ทลายพฤติกรรมการช็อปปิ้งแบบเดิมของคนไทย ผู้บริโภคสามารถเข้าถึงสินค้าได้ทุกที่ทุกเวลาผ่านแพลตฟอร์มออนไลน์และอีคอมเมิร์ซที่กำลังเติบโตต่อเนื่อง อย่างไรก็ตาม ธุรกิจค้าปลีกไทย ยังคงเผชิญหน้ากับปัจจัยท้าทาย ทั้งภาวะหนี้ครัวเรือน อัตราเงินเฟ้อ และพฤติกรรมการใช้จ่ายของผู้บริโภคที่เปลี่ยนแปลงไป เพื่อเป็นการระดมสมองพร้อมแนะแนวทางการปรับตัวให้กับธุรกิจค้าปลีก…

4 hours ago

NSCC เปิดตัวซูเปอร์คอมพิวเตอร์ Aspire 2A+ ที่ขับเคลื่อนด้วย NVIDIA ผลักดัน AI ขั้นสูงในสิงคโปร์

ศูนย์ซูเปอร์คอมพิวเตอร์แห่งชาติสิงคโปร์ (NSCC – National Supercomputing Centre) ของมหาวิทยาลัยแห่งชาติสิงคโปร์ (NUS) เปิดตัว ASPIRE 2A+ ซูเปอร์คอมพิวเตอร์ AI ล้ำสมัยที่ขับเคลื่อนด้วย NVIDIA…

4 hours ago

โตเกียวมารีนประกันชีวิต จับมือ ทรู ดิจิทัล กรุ๊ป เพิ่มช่องทาง “พบแพทย์ออนไลน์” ลูกค้าประกันกลุ่ม ปรึกษาสุขภาพกาย เคลมประกันได้ทันที ผ่านแอปฯ “MorDee”

บริษัท โตเกียวมารีนประกันชีวิต (ประเทศไทย) จำกัด (มหาชน) ตอกย้ำความเป็นผู้นำด้านนวัตกรรมประกันสุขภาพ เปิดตัวบริการล่าสุด เพิ่มช่องทาง "พบแพทย์ออนไลน์" ผ่านแอปพลิเคชัน "MorDee” (หมอดี)  เพื่อยกระดับการดูแลสุขภาพของลูกค้าให้ง่าย  สะดวก รวดเร็ว…

4 hours ago

ไปรษณีย์ไทย เปิดตัว Stamp Market ตลาดใหม่เพื่อนักสะสม ประมูล ซื้อ-ขาย แลกเปลี่ยน จบในที่เดียว

ไปรษณีย์ไทย เปิดตัวแพลตฟอร์มออนไลน์ “Stamp Market” ครั้งแรกกับการยกระดับแหล่งประมูล ซื้อ-ขาย และพูดคุยแลกเปลี่ยนเรื่องแสตมป์ รวมถึงสิ่งสะสมต่างๆ ไม่ว่าจะเหรียญ ธนบัตร วัตถุมงคลหรืออาร์ตทอยของนักสะสมชาวไทยที่มีความสนใจคล้ายคลึงกัน ให้ได้แลกเปลี่ยน เพิ่มพูนความรู้ และสอบถามมูลค่าของสะสมบนโลกออนไลน์ สำหรับผู้ที่สนใจสามารถเข้าชมข้อมูลพร้อมสมัครสมาชิกได้ผ่านทางเว็บไซต์…

4 hours ago

“กกพ.” เคาะ ลดเงินประกันการใช้ไฟฯ สำหรับผู้ใช้ไฟฟ้ารายใหญ่ประวัติดี

ดร.พูลพัฒน์ ลีสมบัติไพบูลย์ เลขาธิการสำนักงานคณะกรรมการกำกับกิจการพลังงาน (สำนักงาน กกพ.) ในฐานะโฆษกคณะกรรมการกำกับกิจการพลังงาน (กกพ.) เปิดเผยว่า ในการประชุม กกพ. ครั้งที่ 40/2567 (ครั้งที่ 925) เมื่อวันที่…

5 hours ago

NT ถวายผ้าพระกฐินพระราชทาน ประจำปี 2567 ณ วัดพระธาตุช่อแฮ จังหวัดแพร่

พระบาทสมเด็จพระเจ้าอยู่หัว ทรงพระกรุณาโปรดเกล้าฯ พระราชทานผ้าพระกฐินให้บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน) น้อมนำไปทอดถวายแด่พระสงฆ์จำพรรษาถ้วนไตรมาส ณ วัดพระธาตุช่อแฮ พระอารามหลวง ตำบลช่อแฮ อำเภอเมืองแพร่ จังหวัดแพร่ เมื่อวันที่ 26…

5 hours ago