สหรัฐฯ กลายเป็นเป้าหมายหลักของแคมเปญ Phishing ผ่าน RMM ที่แพร่ระบาด 46 ประเทศ
แคมเปญ Phishing ผ่าน RMM แพร่ระบาด 46 ประเทศ สหรัฐฯ กลายเป็นเป้าหมายหลัก 45% ของกิจกรรม พร้อมรายละเอียดและแนวทางป้องกัน
แคมเปญ Phishing ผ่านระบบ Remote Monitoring and Management (RMM) ซึ่งเบื้องต้นถูกระบุว่ามุ่งเป้าหมายไปยังประเทศแคนาดาด้วยการใช้แบบฟอร์มภาษี Canada Revenue Agency (CRA) เป็นเหยื่อล่อ ได้กลายเป็นส่วนหนึ่งของแคมเปญที่กว้างขวางกว่าที่คาดการณ์ไว้มาก
จากการสำรวจพบว่ากิจกรรมที่สังเกตได้ประมาณ 45% มีความเชื่อมโยงกับสหรัฐอเมริกา ทำให้สหรัฐฯ กลายเป็นพื้นที่เป้าหมายทางภูมิศาสตร์อันดับหนึ่งของแคมเปญนี้ แสดงให้เห็นว่าผู้โจมตีให้ความสำคัญกับองค์กรในสหรัฐฯ เป็นพิเศษ
รายละเอียดการแพร่ระบาด
งานวิจัยจาก ANY.RUN สามารถเชื่อมโยงเหตุการณ์ได้ทั้งหมด 601 กรณีกับปฏิบัติการที่กว้างขวางนี้ แคมเปญดังกล่าวได้แพร่กระจายไปยัง 46 ประเทศทั่วโลก สะท้อนให้เห็นถึงขอบเขตและความซับซ้อนของภัยคุกคามทางไซเบอร์ในปัจจุบัน
วิธีการโจมตี
ผู้โจมตีใช้แบบฟอร์มภาษีของ CRA เป็นเครื่องมือหลักในการหลอกลวงเหยื่อให้หลงกระทำการใดๆ ที่เป็นอันตราย โดยอาศัยความน่าเชื่อถือจากหน่วยงานราชการเพื่อสร้างความไว้วางใจและลดความระมัดระวังของเหยื่อ
ผลกระทบต่อภาคธุรกิจ
องค์กรต่างๆ ควรเพิ่มความระมัดระวังเมื่อได้รับอีเมลหรือเอกสารที่อ้างว่ามาจากหน่วยงานภาษี โดยเฉพาะอย่างยิ่งในช่วงเวลายื่นภาษี การตรวจสอบความถูกต้องของแหล่งที่มาอย่างละเอียดเป็นสิ่งจำเป็นอย่างยิ่ง
แนวทางป้องกัน
ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยทางไซเบอร์แนะนำให้องค์กรตรวจสอบระบบ RMM ที่ใช้งานอยู่ อัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุด และจัดการฝึกอบรมพนักงานเกี่ยวกับการรู้เท่าทันภัย Phishing อย่างสม่ำเสมอ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th