ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก VMware Threat Analysis ได้ออกมาเตือนถึงแรนซัมแวร์ 8Base ที่มีการโจมตีเพิ่มขึ้นสูงมากในช่วงเดือนที่ผ่านมา

แรนซัมแวร์ 8Base ถูกตรวจพบเป็นครั้งแรกเมื่อเดือนมีนาคม ปี 2022 ใช้เทคนิคโจมตีเข้ารหัสไฟล์ข้อมูลและใช้วิธีการ “name-and-shame” กับเหยื่อเพื่อเรียกร้องค่าไถ่ ล่าสุด VMware Threat Analysis Unit ได้ออกมาแจ้งเตือนถึงจำนวนการโจมตีที่เพิ่มสูงขึ้นในช่วงเดือนพฤษภาคมและเดือนมิถุนายนที่ผ่านมา มีการตั้งเว็บไซต์เป็นของตัวเองเพื่อใช้เผยแแพร่ข้อมูลที่ได้มาและข่มขู่เหยื่อให้ทำการจ่ายค่าไถ่ จากการตรวจสอบแล้ว 8Base นั้นมีความคล้ายคลึงกับแรนซัมแวร์ RansomHouse ซึ่งอยู่เบื้องหลังการขโมยข้อมูลกว่า 450GB จาก AMD เมื่อช่วงเดือนมิถุนายนปีแล้ว และยังมีความเชื่อมโยงกับ Phobos กลุ่มผู้ให้บริการ Ransomware-as-a-service โดยมีการใช้เครื่องมือ SystemBC เพื่อสั่งการโจมตีคล้ายกับกลุ่มแรนซัมแวร์อื่นๆ
VMware ได้แนะนำให้ผู้ดูแลระบบทำการตรวจสอบความปลอดภัยเครือข่ายอย่างสม่ำเสมอ เนื่องจาก 8Base นั้นมุ่งเป้าโจมตีองค์กรทุกประเภทและทุกขนาดขององค์กร ควรมีการเน้นย้ำผู้ใช้งานให้มีระมัดระวังการโจมตีแบบฟิชชิง และมีการอัปเดตแพตช์ความปลอดภัยของซอฟต์แวร์ที่ใช้งานอย่างสม่ำเสมอ
ที่มา: https://siliconangle.com/2023/06/29/vmware-researchers-issue-alert-rising-8base-ransomware-activity/