หน้าหลัก » การแจ้งเตือนภัยไซเบอร์สำคัญ: ผู้คุกคามต่างประเทศโจมตีองค์กรด้วยไฟล์แนบ RDP ที่เป็นอันตราย

การแจ้งเตือนทางไซเบอร์ที่สำคัญ: ผู้ก่อภัยคุกคามจากต่างประเทศกำหนดเป้าหมายองค์กรที่มีไฟล์แนบ RDP ที่เป็นอันตราย

1 พฤศจิกายน 2024 • César Daniel Barreto

หน่วยงานความปลอดภัยทางไซเบอร์และความปลอดภัยโครงสร้างพื้นฐาน (CISA) ได้ออกการแจ้งเตือนสำคัญเกี่ยวกับ แคมเปญสแปร์ฟิชชิ่งที่ซับซ้อน ที่โจมตีองค์กรต่างๆ ในหลายภาคส่วน โดยเฉพาะภาครัฐและ IT CISA กล่าวในคำเตือนว่า หน่วยงานได้รับรายงานหลายฉบับเกี่ยวกับผู้กระทำการคุกคามจากต่างประเทศที่ใช้การปลอมแปลงที่เชื่อถือได้ในการแจกจ่ายอีเมลที่มีไฟล์การตั้งค่า RDP ที่เป็นอันตราย

สิ่งนี้ทำให้ผู้โจมตีสามารถเข้าถึงไฟล์ที่ละเอียดอ่อนได้โดยไม่ได้รับอนุญาตบนเครือข่ายเพื่อเตรียมการโจมตีเพิ่มเติม เช่น การติดตั้งมัลแวร์เพื่อรักษาการควบคุมระยะยาว

การทำงานร่วมกันขององค์กรด้านความปลอดภัยทางไซเบอร์

การแจ้งเตือนระดับรุนแรงจาก CISA นี้มาพร้อมกับคำเตือนจากกลุ่มความปลอดภัยทางไซเบอร์หลักหลายกลุ่ม รวมถึง:

องค์กรเหล่านี้กำลังทำงานร่วมกับ CISA เพื่อเฝ้าระวัง ยับยั้ง และสอบสวนผลกระทบจาก แคมเปญการหลอกลวงด้วยฟิชชิงแบบเฉพาะเจาะจง นี้ มาตรการเชิงรุกของ CISA มุ่งมั่นที่จะปกป้ององค์กรจากภัยคุกคามประเภทใหม่นี้และเพื่อให้มั่นใจว่าจะไม่มีเหตุการณ์เพิ่มเติมเกิดขึ้น

อวาตาร์ของผู้เขียน

เซซาร์ ดาเนียล บาร์เรโต

César Daniel Barreto เป็นนักเขียนและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ที่มีชื่อเสียง ซึ่งเป็นที่รู้จักจากความรู้เชิงลึกและความสามารถในการทำให้หัวข้อความปลอดภัยทางไซเบอร์ที่ซับซ้อนนั้นง่ายขึ้น ด้วยประสบการณ์อันยาวนานด้านความปลอดภัยเครือข่ายและการปกป้องข้อมูล เขามักจะเขียนบทความเชิงลึกและการวิเคราะห์เกี่ยวกับแนวโน้มด้านความปลอดภัยทางไซเบอร์ล่าสุดเพื่อให้ความรู้แก่ทั้งผู้เชี่ยวชาญและสาธารณชน

  1. การหลอกลวงทางคริปโต
  2. การละเมิดข้อมูลครั้งใหญ่ที่ AT&T: สิ่งที่ลูกค้าจำเป็นต้องรู้
  3. แฮชช่วยรักษาความปลอดภัยให้กับเทคโนโลยีบล็อกเชนได้อย่างไร?
  4. การแจ้งเตือนทางไซเบอร์ที่สำคัญ: ผู้ก่อภัยคุกคามจากต่างประเทศกำหนดเป้าหมายองค์กรที่มีไฟล์แนบ RDP ที่เป็นอันตราย
  5. พบแอพ Android ที่มีมัลแวร์บน Play Store
  6. ความสำคัญของการเลือกแพลตฟอร์มแลกเปลี่ยนสกุลเงินดิจิทัล — สิ่งที่ต้องตรวจสอบก่อนการลงทุน
  7. บทบาทของเทคโนโลยี KYC ในการสร้างความไว้วางใจและความปลอดภัยบนแพลตฟอร์มดิจิทัล
  8. เจ้าของข้อมูลทำให้ผู้เช่าของตนมีความเสี่ยงอย่างไร?
  9. คู่มือฉบับสมบูรณ์สำหรับการทดสอบการเจาะระบบเครือข่าย
  10. แนวโน้มคริปโตล่าสุดจาก Roarcultable Riproar
  11. สกุลเงินดิจิทัลและการกำหนดเส้นทางแบบเมช
  12. การสำรวจมัลแวร์ที่ได้รับการสนับสนุนจากรัฐอย่างละเอียด
thThai