หน้าหลัก » การแจ้งเตือนภัยไซเบอร์สำคัญ: ผู้คุกคามต่างประเทศโจมตีองค์กรด้วยไฟล์แนบ RDP ที่เป็นอันตราย

การแจ้งเตือนทางไซเบอร์ที่สำคัญ: ผู้ก่อภัยคุกคามจากต่างประเทศกำหนดเป้าหมายองค์กรที่มีไฟล์แนบ RDP ที่เป็นอันตราย

1 พฤศจิกายน 2024 • César Daniel Barreto

หน่วยงานความปลอดภัยทางไซเบอร์และความปลอดภัยโครงสร้างพื้นฐาน (CISA) ได้ออกการแจ้งเตือนสำคัญเกี่ยวกับ แคมเปญสแปร์ฟิชชิ่งที่ซับซ้อน ที่โจมตีองค์กรต่างๆ ในหลายภาคส่วน โดยเฉพาะภาครัฐและ IT CISA กล่าวในคำเตือนว่า หน่วยงานได้รับรายงานหลายฉบับเกี่ยวกับผู้กระทำการคุกคามจากต่างประเทศที่ใช้การปลอมแปลงที่เชื่อถือได้ในการแจกจ่ายอีเมลที่มีไฟล์การตั้งค่า RDP ที่เป็นอันตราย

สิ่งนี้ทำให้ผู้โจมตีสามารถเข้าถึงไฟล์ที่ละเอียดอ่อนได้โดยไม่ได้รับอนุญาตบนเครือข่ายเพื่อเตรียมการโจมตีเพิ่มเติม เช่น การติดตั้งมัลแวร์เพื่อรักษาการควบคุมระยะยาว

การทำงานร่วมกันขององค์กรด้านความปลอดภัยทางไซเบอร์

การแจ้งเตือนระดับรุนแรงจาก CISA นี้มาพร้อมกับคำเตือนจากกลุ่มความปลอดภัยทางไซเบอร์หลักหลายกลุ่ม รวมถึง:

องค์กรเหล่านี้กำลังทำงานร่วมกับ CISA เพื่อเฝ้าระวัง ยับยั้ง และสอบสวนผลกระทบจาก แคมเปญการหลอกลวงด้วยฟิชชิงแบบเฉพาะเจาะจง นี้ มาตรการเชิงรุกของ CISA มุ่งมั่นที่จะปกป้ององค์กรจากภัยคุกคามประเภทใหม่นี้และเพื่อให้มั่นใจว่าจะไม่มีเหตุการณ์เพิ่มเติมเกิดขึ้น

อวาตาร์ของผู้เขียน

เซซาร์ ดาเนียล บาร์เรโต

César Daniel Barreto เป็นนักเขียนและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีชื่อเสียง ซึ่งเป็นที่รู้จักจากความรู้เชิงลึกและความสามารถในการทำให้หัวข้อความปลอดภัยทางไซเบอร์ที่ซับซ้อนนั้นง่ายขึ้น ด้วยประสบการณ์อันยาวนานด้านความปลอดภัยเครือข่ายและการปกป้องข้อมูล เขามักจะเขียนบทความเชิงลึกและการวิเคราะห์เกี่ยวกับแนวโน้มด้านความปลอดภัยทางไซเบอร์ล่าสุดเพื่อให้ความรู้แก่ทั้งผู้เชี่ยวชาญและสาธารณชน

  1. การหลอกลวงทางคริปโต
  2. ผลกระทบของ AI ต่อการลงทุนในสกุลเงินดิจิทัลในปี 2025
  3. ความปลอดภัยของ WordPress: เคล็ดลับดีๆ เพื่อปกป้องเว็บไซต์ของคุณ
  4. Should You Really Put Cameras Around Your Home—and What Risks Are You Inviting if You Do?
  5. ผู้ดูแลข้อมูลคืออะไร และเหตุใดจึงสำคัญ
  6. ความเป็นส่วนตัวและความปลอดภัยเป็นลักษณะสำคัญของ Blockchain: ตอนที่ 1
  7. วิธีที่บล็อกเชนและคริปโตทำให้การเล่นเกมปลอดภัยยิ่งขึ้น
  8. 웹3 지갑, 어떻게 안전하게 지킬 것인가?
  9. How to Introduce Monitoring Software to Your Team Without Causing a Revolt
  10. วิธีลบมัลแวร์ออกจาก Google Chrome
  11. การละเมิดข้อมูลครั้งใหญ่ที่ AT&T: สิ่งที่ลูกค้าจำเป็นต้องรู้
  12. บทบาทของเทคโนโลยี KYC ในการสร้างความไว้วางใจและความปลอดภัยบนแพลตฟอร์มดิจิทัล
thThai