Back to Blog

คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaS

กลุ่ม UNC6671 ใช้วิศวกรรมสังคมโจมตีมือถือส่วนตัวเพื่อขโมยข้อมูล SaaS จากองค์กรการเงินและบริการวิชาชีพ แนะนำวิธีป้องกัน

Sales
1 min read
คลื่นโจมตี UNC6671 ใช้วิศวกรรมสังคมโทรศัพท์มือถือส่วนตัวขโมยข้อมูล SaaS

กลุ่มคุกคามทางไซเบอร์ที่รู้จักในชื่อ UNC6671 กำลังก่อเหตุโจมตีกลุ่มธุรกิจการเงิน ไพรเวทอิควิตี้ และบริการวิชาชีพ ด้วยวิธีการหลอกลวงผ่านเสียงหรือวิศวกรรมสังคม โดยแอบอ้างเป็นฝ่ายไอทีและติดต่อไปยังพนักงานผ่านโทรศัพท์มือถือส่วนตัว

การโจมตีครั้งนี้สร้างความกังวลให้กับองค์กรจำนวนมาก เพราะเป้าหมายไม่ได้อยู่ที่ระบบไอทีโดยตรง แต่มุ่งโจมตีมนุษย์ซึ่งเป็นจุดอ่อนที่ยากจะป้องกันได้ แม้องค์กรจะมีระบบรักษาความปลอดภัยที่แข็งแกร่งเพียงใด



จุดเริ่มต้นของการโจมตีด้วยวิศวกรรมสังคม


กลุ่ม UNC6671 เริ่มต้นด้วยการติดต่อพนักงานผ่านโทรศัพท์มือถือส่วนตัว โดยแอบอ้างเป็นเจ้าหน้าที่ฝ่ายไอทีขององค์กร พวกเขาจะแจ้งว่ามีความจำเป็นเร่งด่วนต้องย้ายระบบหรืออัปเดตความปลอดภัย เพื่อสร้างความกดดันให้พนักงานปฏิบัติตามโดยไม่ทันได้ตรวจสอบ



ทำไมต้องโทรศัพท์มือถือส่วนตัว


การโทรเข้าอุปกรณ์ส่วนตัวเป็นกลยุทธ์ที่ชาญฉลาด เพราะจะหลบเลี่ยงการตรวจสอบของระบบรักษาความปลอดภัยขององค์กรได้ พนักงานอาจคิดว่าเป็นเรื่องปกติที่ฝ่ายไอทีต้องการติดต่อเรื่องงาน จึงไม่ตั้งข้อสงสัย เพิ่มโอกาสที่เหยื่อจะหลงเชื่อและให้ข้อมูลสำคัญ



ผลกระทบต่อองค์กรที่ตกเป็นเป้าหมาย


เมื่อพนักงานหลงเชื่อและให้ข้อมูลการเข้าถึงระบบ SaaS เช่น อีเมล ระบบคลาวด์ หรือแอปพลิเคชันทางธุรกิจ กลุ่ม UNC6671 จะสามารถขโมยข้อมูลสำคัญและเรียกค่าไถ่ได้ องค์กรที่ตกเป็นเหยื่อต้องเผชิญกับความเสียหายทางการเงินและชื่อเสียง



แนวทางป้องกันและรับมือ


องค์กรควรเพิ่มความตระหนักรู้ให้พนักงานเกี่ยวกับภัยคุกคามรูปแบบนี้ รวมถึงกำหนดนโยบายให้พนักงานยืนยันตัวตนกับฝ่ายไอทีผ่านช่องทางที่เชื่อถือได้ ก่อนให้ข้อมูลใด ๆ ทางโทรศัพท์ และควรมีกระบวนการตรวจสอบคำขอที่เร่งด่วนจากอีเมลหรือสายเรียกเข้าที่น่าสงสัย



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด