คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaS
กลุ่ม UNC6671 ใช้วิศวกรรมสังคมโจมตีมือถือส่วนตัวเพื่อขโมยข้อมูล SaaS จากองค์กรการเงินและบริการวิชาชีพ แนะนำวิธีป้องกัน
กลุ่มคุกคามทางไซเบอร์ที่รู้จักในชื่อ UNC6671 กำลังก่อเหตุโจมตีกลุ่มธุรกิจการเงิน ไพรเวทอิควิตี้ และบริการวิชาชีพ ด้วยวิธีการหลอกลวงผ่านเสียงหรือวิศวกรรมสังคม โดยแอบอ้างเป็นฝ่ายไอทีและติดต่อไปยังพนักงานผ่านโทรศัพท์มือถือส่วนตัว
การโจมตีครั้งนี้สร้างความกังวลให้กับองค์กรจำนวนมาก เพราะเป้าหมายไม่ได้อยู่ที่ระบบไอทีโดยตรง แต่มุ่งโจมตีมนุษย์ซึ่งเป็นจุดอ่อนที่ยากจะป้องกันได้ แม้องค์กรจะมีระบบรักษาความปลอดภัยที่แข็งแกร่งเพียงใด
จุดเริ่มต้นของการโจมตีด้วยวิศวกรรมสังคม
กลุ่ม UNC6671 เริ่มต้นด้วยการติดต่อพนักงานผ่านโทรศัพท์มือถือส่วนตัว โดยแอบอ้างเป็นเจ้าหน้าที่ฝ่ายไอทีขององค์กร พวกเขาจะแจ้งว่ามีความจำเป็นเร่งด่วนต้องย้ายระบบหรืออัปเดตความปลอดภัย เพื่อสร้างความกดดันให้พนักงานปฏิบัติตามโดยไม่ทันได้ตรวจสอบ
ทำไมต้องโทรศัพท์มือถือส่วนตัว
การโทรเข้าอุปกรณ์ส่วนตัวเป็นกลยุทธ์ที่ชาญฉลาด เพราะจะหลบเลี่ยงการตรวจสอบของระบบรักษาความปลอดภัยขององค์กรได้ พนักงานอาจคิดว่าเป็นเรื่องปกติที่ฝ่ายไอทีต้องการติดต่อเรื่องงาน จึงไม่ตั้งข้อสงสัย เพิ่มโอกาสที่เหยื่อจะหลงเชื่อและให้ข้อมูลสำคัญ
ผลกระทบต่อองค์กรที่ตกเป็นเป้าหมาย
เมื่อพนักงานหลงเชื่อและให้ข้อมูลการเข้าถึงระบบ SaaS เช่น อีเมล ระบบคลาวด์ หรือแอปพลิเคชันทางธุรกิจ กลุ่ม UNC6671 จะสามารถขโมยข้อมูลสำคัญและเรียกค่าไถ่ได้ องค์กรที่ตกเป็นเหยื่อต้องเผชิญกับความเสียหายทางการเงินและชื่อเสียง
แนวทางป้องกันและรับมือ
องค์กรควรเพิ่มความตระหนักรู้ให้พนักงานเกี่ยวกับภัยคุกคามรูปแบบนี้ รวมถึงกำหนดนโยบายให้พนักงานยืนยันตัวตนกับฝ่ายไอทีผ่านช่องทางที่เชื่อถือได้ ก่อนให้ข้อมูลใด ๆ ทางโทรศัพท์ และควรมีกระบวนการตรวจสอบคำขอที่เร่งด่วนจากอีเมลหรือสายเรียกเข้าที่น่าสงสัย
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด