บ้าน - การแจ้งเตือนทางไซเบอร์ที่สำคัญ: ผู้ก่อภัยคุกคามจากต่างประเทศกำหนดเป้าหมายองค์กรที่มีไฟล์แนบ RDP ที่เป็นอันตราย

การแจ้งเตือนทางไซเบอร์ที่สำคัญ: ผู้ก่อภัยคุกคามจากต่างประเทศกำหนดเป้าหมายองค์กรที่มีไฟล์แนบ RDP ที่เป็นอันตราย

1 พฤศจิกายน 2024 • César Daniel Barreto

หน่วยงานความปลอดภัยทางไซเบอร์และความปลอดภัยโครงสร้างพื้นฐาน (CISA) ได้ออกการแจ้งเตือนสำคัญเกี่ยวกับ แคมเปญสแปร์ฟิชชิ่งที่ซับซ้อน ที่โจมตีองค์กรต่างๆ ในหลายภาคส่วน โดยเฉพาะภาครัฐและ IT CISA กล่าวในคำเตือนว่า หน่วยงานได้รับรายงานหลายฉบับเกี่ยวกับผู้กระทำการคุกคามจากต่างประเทศที่ใช้การปลอมแปลงที่เชื่อถือได้ในการแจกจ่ายอีเมลที่มีไฟล์การตั้งค่า RDP ที่เป็นอันตราย

สิ่งนี้ทำให้ผู้โจมตีสามารถเข้าถึงไฟล์ที่ละเอียดอ่อนได้โดยไม่ได้รับอนุญาตบนเครือข่ายเพื่อเตรียมการโจมตีเพิ่มเติม เช่น การติดตั้งมัลแวร์เพื่อรักษาการควบคุมระยะยาว

การทำงานร่วมกันขององค์กรด้านความปลอดภัยทางไซเบอร์

การแจ้งเตือนระดับรุนแรงจาก CISA นี้มาพร้อมกับคำเตือนจากกลุ่มความปลอดภัยทางไซเบอร์หลักหลายกลุ่ม รวมถึง:

องค์กรเหล่านี้กำลังทำงานร่วมกับ CISA เพื่อเฝ้าระวัง ยับยั้ง และสอบสวนผลกระทบจาก แคมเปญการหลอกลวงด้วยฟิชชิงแบบเฉพาะเจาะจง นี้ มาตรการเชิงรุกของ CISA มุ่งมั่นที่จะปกป้ององค์กรจากภัยคุกคามประเภทใหม่นี้และเพื่อให้มั่นใจว่าจะไม่มีเหตุการณ์เพิ่มเติมเกิดขึ้น

อวาตาร์ของผู้เขียน

เซซาร์ ดาเนียล บาร์เรโต

César Daniel Barreto เป็นนักเขียนและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีชื่อเสียง ซึ่งเป็นที่รู้จักจากความรู้เชิงลึกและความสามารถในการทำให้หัวข้อความปลอดภัยทางไซเบอร์ที่ซับซ้อนนั้นง่ายขึ้น ด้วยประสบการณ์อันยาวนานด้านความปลอดภัยเครือข่ายและการปกป้องข้อมูล เขามักจะเขียนบทความเชิงลึกและการวิเคราะห์เกี่ยวกับแนวโน้มด้านความปลอดภัยทางไซเบอร์ล่าสุดเพื่อให้ความรู้แก่ทั้งผู้เชี่ยวชาญและสาธารณชน

  1. ความเป็นส่วนตัวและความปลอดภัยเป็นลักษณะสำคัญของ Blockchain: ตอนที่ 1
  2. ความสำคัญของการรักษาความปลอดภัยทางไซเบอร์ในแพลตฟอร์มเกมออนไลน์
  3. แฮชช่วยรักษาความปลอดภัยให้กับเทคโนโลยีบล็อกเชนได้อย่างไร?
  4. GTA Group เผยแพร่ผลการวิจัยเกี่ยวกับมัลแวร์ Hermit
  5. การรั่วไหลของข้อมูลผู้มีอิทธิพล: อันตรายที่เพิ่มขึ้นต่อความปลอดภัยออนไลน์
  6. ผู้ดูแลข้อมูลคืออะไร และเหตุใดจึงสำคัญ
  7. วิธีลบมัลแวร์ออกจาก Google Chrome
  8. คู่มือฉบับสมบูรณ์สำหรับการทดสอบการเจาะระบบเครือข่าย
  9. การละเมิดข้อมูลครั้งใหญ่ที่ AT&T: สิ่งที่ลูกค้าจำเป็นต้องรู้
  10. เจ้าของข้อมูลทำให้ผู้เช่าของตนมีความเสี่ยงอย่างไร?
  11. ความเสียหายของไฟล์ข้อมูล Outlook: สาเหตุ การป้องกัน และการกู้คืน
  12. ฉลองครบรอบ 10 ปีของ Cyber Essentials: ทศวรรษแห่งการเสริมสร้างการป้องกันทางไซเบอร์สำหรับธุรกิจ
thThai