สรุปข่าวประจำวัน
การจารกรรมข้อมูลโดย SilkParasite, อุปกรณ์ Dahua กว่า 14,500 เครื่องถูกแฮ็ก และแคมเปญ StopAndProtect
สรุปข่าวในวันนี้จะกล่าวถึงมัลแวร์ SilkParasite ที่ใช้ AI ช่วยในการโจมตีเอเชียกลาง การโจมตีอุปกรณ์ IoT ของ Dahua ในวงกว้าง และแคมเปญมัลแวร์ที่ขับเคลื่อนด้วย WordPress
5 ข่าวอ่าน 1 นาที

ผู้ดูแลระบบเครือข่ายและผู้ให้บริการ IoT ควรให้ความสำคัญกับการแก้ไขปัญหาโดยทันที เจ้าของอุปกรณ์ Dahua จำเป็นต้องแก้ไขช่องโหว่การตรวจสอบสิทธิ์และปิดใช้งานรีเลย์ P2P ที่ไม่จำเป็น ในขณะที่เจ้าของเว็บไซต์ WordPress ต้องตรวจสอบการติดตั้งที่ใช้โดยแคมเปญ StopAndProtect
ปฏิบัติการเหล่านี้แสดงให้เห็นว่าผู้โจมตีใช้ประโยชน์จากระบบอัตโนมัติและโครงสร้างพื้นฐานที่เปิดเผยอยู่แล้ว เพื่อขยายขอบเขตการก่ออาชญากรรมไซเบอร์และการจารกรรมข้อมูลไปพร้อมๆ กัน
ปฏิบัติการจารกรรม SilkParasite มุ่งเป้าไปที่รัฐบาลในเอเชียกลางด้วย RAT ใหม่ 5 ตัว
มีการตรวจพบกลุ่มภัยคุกคามที่เชื่อมโยงกับจีนชื่อ SilkParasite ซึ่งมุ่งเป้าโจมตีหน่วยงานรัฐบาลในเอเชียกลางโดยใช้เครื่องมือเข้าถึงระยะไกล (RAT) เจ็ดตระกูล โดยห้าในเจ็ด RAT นั้น ได้แก่ DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT และ NodeEdgeRAT เป็น RAT ที่ไม่เคยมีการบันทึกมาก่อน และมีคุณสมบัติในการล่อลวงโดยใช้ AI และโค้ดที่พัฒนาโดยมนุษย์
- เหตุใดจึงสำคัญ
- เครือข่ายของรัฐบาลในเอเชียกลางกำลังเผชิญกับการโจมตีทางไซเบอร์แบบลับๆ โดยใช้มัลแวร์สายพันธุ์ใหม่ที่ออกแบบมาเพื่อหลีกเลี่ยงกลไกการตรวจจับมาตรฐาน
แฮกเกอร์เจาะระบบอุปกรณ์ Dahua กว่า 14,500 เครื่อง โดยใช้การโจมตีข้อมูลประจำตัว การข้ามขั้นตอนการตรวจสอบสิทธิ์ และการโจมตีแบบ P2P
ปฏิบัติการ CameraSwarm ได้เจาะระบบอุปกรณ์ Dahua กว่า 14,530 เครื่อง ระหว่างเดือนมิถุนายนถึงกรกฎาคม 2569 โดยใช้การโจมตีข้อมูลประจำตัว ช่องโหว่การข้ามการตรวจสอบสิทธิ์สองจุด และเทคนิคการส่งต่อแบบ P2P อุปกรณ์กว่า 1,900 เครื่องถูกตั้งค่าด้วยบัญชีถาวร โดยการเจาะระบบส่วนใหญ่เกิดขึ้นในยูเครนและรัสเซีย
- เหตุใดจึงสำคัญ
- องค์กรที่มีฮาร์ดแวร์ Dahua ที่เสี่ยงต่อการถูกโจมตี อาจเสี่ยงต่อการถูกยึดอุปกรณ์และการเข้าถึงโดยไม่ได้รับอนุญาตผ่านทางรีเลย์ P2P ที่ไม่ได้รับการตรวจสอบ และช่องโหว่การข้ามการตรวจสอบสิทธิ์
- ควรทำอย่างไร
- อัปเดตเฟิร์มแวร์ของอุปกรณ์ Dahua เป็นเวอร์ชันแก้ไขล่าสุด ปิดใช้งานฟังก์ชัน P2P หากไม่จำเป็น และตรวจสอบบัญชีสำหรับผู้ใช้ที่ไม่รู้จัก
StopAndProtect ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กเกือบ 2,000 แห่งเพื่อแพร่กระจายมัลแวร์และขโมยข้อมูล
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ชี้ให้เห็นถึงปฏิบัติการอาชญากรรมไซเบอร์ระดับโลกที่ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กหลายพันแห่งเป็นโครงสร้างพื้นฐานในการแพร่กระจายมัลแวร์ ยึดครองโฮสต์ที่ติดไวรัส จัดเก็บเอกสารที่ถูกขโมย ภาพหน้าจอ และบันทึกกิจกรรมที่สร้างขึ้นเพื่อติดตามสถานะของกิจกรรมนั้นๆ
- เหตุใดจึงสำคัญ
- เจ้าของเว็บไซต์ WordPress เสี่ยงต่อการที่โครงสร้างพื้นฐานจะถูกนำไปใช้ในการแพร่กระจายมัลแวร์ ในขณะที่ผู้ใช้ปลายทางเผชิญกับภัยคุกคามจากแรนซัมแวร์และการขโมยข้อมูลประจำตัวจากกลลวงของ ClickFix
การฟิชชิ่ง 3.0: การต่อสู้เปลี่ยนจากสายลับปะทะสายลับ
ระบบป้องกันอีเมลส่วนใหญ่ยังคงทำงานได้ดีเหมือนเมื่อสิบปีที่แล้ว
ไมโครซอฟต์แก้ไขปัญหาที่ทราบแล้วซึ่งทำให้ Windows Defender หยุดทำงาน
ไมโครซอฟต์ได้แก้ไขปัญหาที่ทราบกันดีอยู่แล้ว ซึ่งทำให้ Windows Defender หยุดทำงานโดยมีข้อผิดพลาดการละเมิดการเข้าถึง 0xc0000005 หลังจากการอัปเดตความปลอดภัยล่าสุด
- เหตุใดจึงสำคัญ
- อุปกรณ์ Windows ที่ได้รับผลกระทบจะไม่มีการป้องกัน Windows Defender ที่ทำงานอยู่ เนื่องจากบริการขัดข้อง จนกว่าจะได้รับการอัปเดตแพทช์
ประเด็นสำคัญ
- อัปเดตเฟิร์มแวร์ของอุปกรณ์ Dahua ทันทีและปิดใช้งานรีเลย์ P2P เพื่อป้องกันการโจมตีจาก Operation CameraSwarm
- Bitdefender รายงานว่า SilkParasite ซึ่งเชื่อมโยงกับจีน ได้ใช้ RAT (Remote Access Trojan) ใหม่ 5 ชนิด โจมตีรัฐบาลในเอเชียกลาง
- Check Point ค้นพบว่า StopAndProtect ใช้เว็บไซต์ WordPress ที่ถูกแฮ็กเกือบ 2,000 แห่งเป็นพาหะในการโจมตีด้วยมัลแวร์เรียกค่าไถ่และขโมยข้อมูล
- ไมโครซอฟต์ได้แก้ไขข้อบกพร่องของ Windows Defender ที่ทำให้เกิดการละเมิดการเข้าถึงรหัส 0xc0000005 หลังจากการอัปเดตความปลอดภัย