Back to Blog

สปายแวร์ Pegasus ฝังตัวในไอโฟนของสมาชิกขบวนการนักศึกษาเซอร์เบีย

ไอโฟนของสมาชิกขบวนการนักศึกษาเซอร์เบียถูกติดสปายแวร์ Pegasus จากกลุ่ม NSO ผ่านช่องโหว่ zero-click ยืนยันจาก Citizen Lab

Sales
1 min read
สปายแวร์ Pegasus ฝังตัวในไอโฟนของสมาชิกขบวนการนักศึกษาเซอร์เบีย

ไอโฟนของสมาชิกคนหนึ่งในขบวนการประท้วงของนักศึกษาเซอร์เบียถูกติดสปายแวร์ Pegasus จากกลุ่ม NSO เป็นที่เรียบร้อย ตามการค้นพบล่าสุดจากห้องปฏิบัติการ Citizen Lab ร่วมกับมูลนิธิ SHARE

การค้นพบครั้งนี้สร้างความตกใจในวงกว้าง เนื่องจากเป็นการโจมตีที่ซับซ้อนและอันตรายเป็นอย่างยิ่ง เพราะไม่ต้องให้เหยื่อดำเนินการใด ๆ เลย


การยืนยันจากการวิเคราะห์ของ Citizen Lab


Citizen Lab ระบุว่า การวิเคราะห์ของทีมงานยืนยันว่าช่องโหว่แบบ zero-click ผ่าน iMessage ถูกนำมาใช้เพื่อติดตั้งสปายแวร์ Pegasus ลงบนอุปกรณ์ โดยทีมวิจัยพบตัวชี้วัดที่มีความมั่นใจสูงว่าการติดเชื้อเกิดขึ้นจริง


ช่องโหว่แบบ Zero-Click คืออะไร


ช่องโหว่แบบ zero-click เป็นวิธีการโจมตีที่ไม่ต้องอาศัยการกระทำใด ๆ จากผู้ใช้ ไม่ว่าจะเป็นการคลิกลิงก์หรือเปิดไฟล์แนบ แฮกเกอร์สามารถส่งข้อความที่เป็นอันตรายไปยังอุปกรณ์เป้าหมาย แล้วสปายแวร์จะฝังตัวเองโดยอัตโนมัติทันทีที่ข้อความเข้าถึงอุปกรณ์ ทำให้เหยื่อไม่มีทางรู้ตัวเลยว่าถูกโจมตี


ความเสี่ยงต่อนักเคลื่อนไหวและสิทธิมนุษยชน


กรณีนี้ถือเป็นอีกหนึ่งตัวอย่างของการใช้เทคโนโลยีสอดแนมในทางที่ผิด ขบวนการนักศึกษาเซอร์เบียที่อยู่ระหว่างการต่อสู้เพื่อสิทธิและเสรีภาพ อาจตกเป็นเป้าหมายของการสอดส่องโดยไม่รู้ตัว ซึ่งส่งผลกระทบอย่างรุนแรงต่อความปลอดภัยส่วนบุคคลและความสามารถในการจัดกิจกรรม


คำแนะนำเพื่อความปลอดภัย


ผู้เชี่ยวชาญแนะนำให้ผู้ใช้อัปเดตระบบปฏิบัติการอย่างสม่ำเสมอ เปิดใช้งานระบบรักษาความปลอดภัยขั้นสูง และหลีกเลี่ยงการคลิกลิงก์ที่น่าสงสัย แม้ว่าวิธีเหล่านี้อาจไม่สามารถป้องกันช่องโหว่แบบ zero-click ได้ทั้งหมด แต่ก็ช่วยลดความเสี่ยงในระดับหนึ่ง


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th