N0va Phishkit เล่นงานธุรกิจในสหรัฐฯ และยุโรป ภัยคุกคามใหม่ต่อระบบยืนยันตัวตน
N0va Phishkit ใช้การฟิชชิ่งเลียนแบบบริการที่เชื่อถือได้ ละเมิดขั้นตอนยืนยันตัวตน เปิดทางแฮกเกอร์เข้าถึงบัญชีจริงโดยไม่ต้องพึ่งมัลแวร์
ชุดเครื่องมือฟิชชิ่งที่ชื่อว่า N0va กำลังถูกนำมาใช้โจมตีองค์กรธุรกิจในทวีปอเมริกาเหนือและยุโรป ด้วยการสร้างแคมเปญที่ปลอมตัวเป็นบริการที่ผู้ใช้งานคุ้นเคยและไว้วางใจ พร้อมทั้งอาศัยช่องทางการยืนยันตัวตนที่ถูกต้องตามระบบเข้ามาเป็นเครื่องมือในการบุกรุก
จุดอันตรายของ N0va อยู่ที่การที่ผู้โจมตีสามารถได้บัญชีผู้ใช้งานที่ใช้งานได้จริงโดยไม่จำเป็นต้องฝังมัลแวร์หรือทำกิจกรรมที่ผิดปกติจนสามารถตรวจจับได้ง่าย เมื่อได้บัญชีหนึ่งในมือ ก็สามารถต่อยอดไปยังข้อมูลสำคัญ ระบบภายในองค์กร และบริการคลาวด์อื่น ๆ ที่เชื่อมต่อกับบัญชีดังกล่าวได้ทันที
ลักษณะการโจมตีของ N0va
N0va ใช้วิธีการสร้างหน้าเว็บหรืออีเมลที่เลียนแบบบริการที่ผู้ใช้งานให้ความไว้วางใจ เพื่อหลอกให้กรอกข้อมูลหรือทำตามขั้นตอนยืนยันตัวตน เทคนิคนี้อาศัยกระบวนการยืนยันตัวตนที่ถูกต้องตามปกติของระบบ ทำให้ดูเหมือนการเข้าสู่ระบบทั่วไปที่ไม่มีสิ่งผิดปกติ
สิ่งที่ทำให้ N0va แตกต่างจากภัยคุกคามอื่นคือ ไม่จำเป็นต้องติดตั้งมัลแวร์หรือทำกิจกรรมที่ระบบรักษาความปลอดภัยสามารถตรวจจับได้โดยง่าย ผู้โจมตีจึงสามารถเข้าถึงบัญชีจริงและใช้งานต่อได้อย่างเงียบ ๆ
พื้นที่เป้าหมายของ N0va
แคมเปญที่ใช้ชุดเครื่องมือ N0va มุ่งเน้นไปที่องค์กรธุรกิจในทวีปอเมริกาเหนือและยุโรปเป็นหลัก ซึ่งเป็นภูมิภาคที่มีการใช้งานบริการคลาวด์และระบบยืนยันตัวตนออนไลน์อย่างแพร่หลายในองค์กร
ผู้โจมตีอาศัยความคุ้นเคยของพนักงานกับบริการที่ใช้งานเป็นประจำ เพื่อลดความระมัดระวังและเพิ่มโอกาสที่เหยื่อจะกรอกข้อมูลหรืออนุญาตการเข้าถึงโดยไม่ทันสังเกต
ผลกระทบเมื่อบัญชีถูกเข้าถึง
เมื่อผู้โจมตีได้บัญชีที่ใช้งานได้จริงเพียงบัญชีเดียว ก็สามารถใช้เป็นจุดเริ่มต้นในการเข้าถึงข้อมูลสำคัญ ระบบภายในองค์กร และบริการคลาวด์อื่น ๆ ที่เกี่ยวข้อง ความเสียหายจึงไม่ได้จำกัดอยู่แค่บัญชีที่ถูกบุกรุกเท่านั้น
นอกจากนี้ การที่ผู้โจมตีใช้บัญชีจริงยังทำให้การตรวจจับความผิดปกติทำได้ยากขึ้น เนื่องจากกิจกรรมที่เกิดขึ้นดูเหมือนเป็นการใช้งานจากผู้ใช้ที่ได้รับอนุญาตตามปกติ
ความท้าทายต่อระบบรักษาความปลอดภัย
N0va สะท้อนให้เห็นว่าการโจมตีในปัจจุบันไม่จำเป็นต้องพึ่งมัลแวร์หรือเครื่องมือที่ซับซ้อนเสมอไป แต่อาศัยการหลอกลวงผู้ใช้งานและการใช้ประโยชน์จากขั้นตอนยืนยันตัวตนที่มีอยู่แล้วในระบบให้กลายเป็นช่องทางบุกรุกแทน
องค์กรที่ใช้งานบริการคลาวด์และระบบยืนยันตัวตนออนไลน์จึงต้องตระหนักถึงความเสี่ยงในลักษณะนี้ และให้ความสำคัญกับการปกป้องข้อมูลยืนยันตัวตนของผู้ใช้งานทุกคนในองค์กร
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th