Back to Blog

N0va Phishkit เล่นงานธุรกิจในสหรัฐฯ และยุโรป ภัยคุกคามใหม่ต่อระบบยืนยันตัวตน

N0va Phishkit ใช้การฟิชชิ่งเลียนแบบบริการที่เชื่อถือได้ ละเมิดขั้นตอนยืนยันตัวตน เปิดทางแฮกเกอร์เข้าถึงบัญชีจริงโดยไม่ต้องพึ่งมัลแวร์

Sales
1 min read
N0va Phishkit เล่นงานธุรกิจในสหรัฐฯ และยุโรป ภัยคุกคามใหม่ต่อระบบยืนยันตัวตน

ชุดเครื่องมือฟิชชิ่งที่ชื่อว่า N0va กำลังถูกนำมาใช้โจมตีองค์กรธุรกิจในทวีปอเมริกาเหนือและยุโรป ด้วยการสร้างแคมเปญที่ปลอมตัวเป็นบริการที่ผู้ใช้งานคุ้นเคยและไว้วางใจ พร้อมทั้งอาศัยช่องทางการยืนยันตัวตนที่ถูกต้องตามระบบเข้ามาเป็นเครื่องมือในการบุกรุก

จุดอันตรายของ N0va อยู่ที่การที่ผู้โจมตีสามารถได้บัญชีผู้ใช้งานที่ใช้งานได้จริงโดยไม่จำเป็นต้องฝังมัลแวร์หรือทำกิจกรรมที่ผิดปกติจนสามารถตรวจจับได้ง่าย เมื่อได้บัญชีหนึ่งในมือ ก็สามารถต่อยอดไปยังข้อมูลสำคัญ ระบบภายในองค์กร และบริการคลาวด์อื่น ๆ ที่เชื่อมต่อกับบัญชีดังกล่าวได้ทันที


ลักษณะการโจมตีของ N0va


N0va ใช้วิธีการสร้างหน้าเว็บหรืออีเมลที่เลียนแบบบริการที่ผู้ใช้งานให้ความไว้วางใจ เพื่อหลอกให้กรอกข้อมูลหรือทำตามขั้นตอนยืนยันตัวตน เทคนิคนี้อาศัยกระบวนการยืนยันตัวตนที่ถูกต้องตามปกติของระบบ ทำให้ดูเหมือนการเข้าสู่ระบบทั่วไปที่ไม่มีสิ่งผิดปกติ

สิ่งที่ทำให้ N0va แตกต่างจากภัยคุกคามอื่นคือ ไม่จำเป็นต้องติดตั้งมัลแวร์หรือทำกิจกรรมที่ระบบรักษาความปลอดภัยสามารถตรวจจับได้โดยง่าย ผู้โจมตีจึงสามารถเข้าถึงบัญชีจริงและใช้งานต่อได้อย่างเงียบ ๆ


พื้นที่เป้าหมายของ N0va


แคมเปญที่ใช้ชุดเครื่องมือ N0va มุ่งเน้นไปที่องค์กรธุรกิจในทวีปอเมริกาเหนือและยุโรปเป็นหลัก ซึ่งเป็นภูมิภาคที่มีการใช้งานบริการคลาวด์และระบบยืนยันตัวตนออนไลน์อย่างแพร่หลายในองค์กร

ผู้โจมตีอาศัยความคุ้นเคยของพนักงานกับบริการที่ใช้งานเป็นประจำ เพื่อลดความระมัดระวังและเพิ่มโอกาสที่เหยื่อจะกรอกข้อมูลหรืออนุญาตการเข้าถึงโดยไม่ทันสังเกต


ผลกระทบเมื่อบัญชีถูกเข้าถึง


เมื่อผู้โจมตีได้บัญชีที่ใช้งานได้จริงเพียงบัญชีเดียว ก็สามารถใช้เป็นจุดเริ่มต้นในการเข้าถึงข้อมูลสำคัญ ระบบภายในองค์กร และบริการคลาวด์อื่น ๆ ที่เกี่ยวข้อง ความเสียหายจึงไม่ได้จำกัดอยู่แค่บัญชีที่ถูกบุกรุกเท่านั้น

นอกจากนี้ การที่ผู้โจมตีใช้บัญชีจริงยังทำให้การตรวจจับความผิดปกติทำได้ยากขึ้น เนื่องจากกิจกรรมที่เกิดขึ้นดูเหมือนเป็นการใช้งานจากผู้ใช้ที่ได้รับอนุญาตตามปกติ


ความท้าทายต่อระบบรักษาความปลอดภัย


N0va สะท้อนให้เห็นว่าการโจมตีในปัจจุบันไม่จำเป็นต้องพึ่งมัลแวร์หรือเครื่องมือที่ซับซ้อนเสมอไป แต่อาศัยการหลอกลวงผู้ใช้งานและการใช้ประโยชน์จากขั้นตอนยืนยันตัวตนที่มีอยู่แล้วในระบบให้กลายเป็นช่องทางบุกรุกแทน

องค์กรที่ใช้งานบริการคลาวด์และระบบยืนยันตัวตนออนไลน์จึงต้องตระหนักถึงความเสี่ยงในลักษณะนี้ และให้ความสำคัญกับการปกป้องข้อมูลยืนยันตัวตนของผู้ใช้งานทุกคนในองค์กร


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th