สรุปข่าวประจำวัน
Citrix กระตุ้นให้ผู้ดูแลระบบแก้ไขช่องโหว่ใหม่ของ NetScaler โดยเร็วที่สุด
บทสรุปข่าวในวันนี้ครอบคลุมการอัปเดตที่สำคัญของ Citrix NetScaler เทคนิคการขยายการโจมตี DoS ผ่าน CDN HTTP/3 และมัลแวร์ Android ตัวใหม่ที่ขโมยข้อมูลผ่านการส่งต่อแบบ Mesh Relaying
5 ข่าวอ่าน 1 นาที

ผู้ดูแลระบบเครือข่ายและวิศวกรด้านความปลอดภัยควรให้ความสำคัญกับการตรวจสอบการกำหนดค่าที่ขอบเครือข่าย นอกเหนือจากการจัดการแพตช์มาตรฐานแล้ว การป้องกันต้องขยายขอบเขตไปครอบคลุมพฤติกรรมการแปลงระดับโปรโตคอลและกลยุทธ์การส่งต่อข้อมูลแบบ Peer-to-Peer ด้วย
Citrix กระตุ้นให้ผู้ดูแลระบบแก้ไขช่องโหว่ใหม่ของ NetScaler โดยเร็วที่สุด
Citrix ได้ออกคำแนะนำเร่งด่วนขอให้ผู้ดูแลระบบแก้ไขช่องโหว่สองรายการที่ส่งผลกระทบต่อโซลูชันการเข้าถึงระยะไกลที่ปลอดภัยของ NetScaler Gateway และอุปกรณ์เครือข่าย NetScaler ADC โดยทันที
การโจมตี CDN Tsunami ใช้ประโยชน์จากการแปลง HTTP/3 เพื่อเพิ่มความรุนแรงของการโจมตีแบบ DoS สูงถึง 350 เท่า
นักวิจัยได้เปิดเผยการโจมตีที่เรียกว่า 'CDN Tsunami' ซึ่งใช้ประโยชน์จากการแปลง HTTP/3 เป็น HTTP/1.1 ใน CDN หลักๆ เพื่อเพิ่มแบนด์วิดท์ในการโจมตีแบบปฏิเสธการให้บริการ (Denial-of-Service) ได้มากถึง 350 เท่าต่อเซิร์ฟเวอร์ต้นทาง
- เหตุใดจึงสำคัญ
- เว็บไซต์ที่ใช้ผู้ให้บริการ CDN ที่ได้รับผลกระทบสำหรับการแปลง HTTP/3 ที่ขอบเครือข่าย มีความเสี่ยงที่จะประสบปัญหาแบนด์วิดท์ของเซิร์ฟเวอร์ต้นทางหมดลงอย่างรุนแรง
- ควรทำอย่างไร
- ตรวจสอบการตั้งค่าการแปลงโปรโตคอล CDN edge และการควบคุมการบัฟเฟอร์ของเซิร์ฟเวอร์ต้นทาง
มัลแวร์ Manic Android ขโมยข้อมูลจากโทรศัพท์ที่ออฟไลน์ผ่านอุปกรณ์ที่ติดไวรัสในบริเวณใกล้เคียง
มัลแวร์ Android สายพันธุ์ใหม่ชื่อ 'Manic' ผสานความสามารถในการฉ้อโกงทางการเงินและการสอดแนม โดยใช้เทคนิคเครือข่าย Wi-Fi แบบ Mesh ที่แปลกใหม่เพื่อดึงข้อมูลที่ถูกขโมยจากอุปกรณ์ออฟไลน์ผ่านสมาร์ทโฟนที่ติดมัลแวร์ในบริเวณใกล้เคียง
- เหตุใดจึงสำคัญ
- เป้าหมายทางการเงิน รัฐบาล และกองทัพยังคงเผชิญกับการรั่วไหลของข้อมูลอย่างต่อเนื่อง แม้ว่าอุปกรณ์จะไม่ได้เชื่อมต่อกับอินเทอร์เน็ตแล้วก็ตาม
การโจมตีด้วยบัตรซอมบี้สามารถฟื้นคืนชีพบัตรวีซ่าที่หมดอายุแล้วเพื่อใช้ชำระเงินแบบไร้สัมผัสได้
นักวิจัยได้สาธิตการโจมตีแบบ 'บัตรซอมบี้' ซึ่งใช้ตัวกลางในการแก้ไขวันหมดอายุของบัตรเครดิตแบบไร้สัมผัส Visa ที่หมดอายุแล้วผ่านทาง NFC ทำให้สามารถทำการซื้อสินค้าในร้านค้าโดยไม่ได้รับอนุญาตได้หากบัญชียังคงเปิดอยู่
เหตุใด "AI ที่ไม่โปร่งใส" จึงเป็นปัญหาด้านการกำกับดูแลที่สำคัญครั้งต่อไปของวงการความปลอดภัย
เหตุการณ์ที่เกิดขึ้นที่ Meta ทำให้ข้อมูลภายในและข้อมูลผู้ใช้ที่ละเอียดอ่อนรั่วไหล หลังจากที่พนักงานคนหนึ่งใช้โปรแกรม AI ที่ได้รับอนุมัติแล้ว ซึ่งได้เผยแพร่รายละเอียดที่เป็นความลับสู่สาธารณะในฟอรัมภายใน ทำให้เห็นถึงความเสี่ยงที่เกี่ยวข้องกับ 'AI ที่ไม่น่าเชื่อถือ'
- เหตุใดจึงสำคัญ
- องค์กรที่ใช้เครื่องมือ AI ที่ได้รับอนุญาตอาจเผชิญกับความเสี่ยงด้านการรั่วไหลของข้อมูลที่ไม่คาดคิด เมื่อตัวแทนที่ได้รับอนุมัติประมวลผลข้อมูลที่ละเอียดอ่อนโดยไม่มีขอบเขตการเข้าถึงที่เข้มงวด
ประเด็นสำคัญ
- การโจมตี CDN Tsunami ใช้ประโยชน์จากการแปลง HTTP/3 เป็น HTTP/1.1 เพื่อเพิ่มปริมาณการรับส่งข้อมูล DoS สูงถึง 350 เท่าต่อเซิร์ฟเวอร์ต้นทาง
- มัลแวร์ Manic Android ใช้เครือข่าย Wi-Fi ในพื้นที่เพื่อขโมยข้อมูลจากอุปกรณ์ที่ไม่ได้เชื่อมต่ออินเทอร์เน็ตผ่านอุปกรณ์ปลายทางที่ติดมัลแวร์ในบริเวณใกล้เคียง