พบการโจมตีจากแรนซัมแวร์ 8Base เพิ่มขึ้นในช่วงที่ผ่านมา

ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยจาก VMware Threat Analysis ได้ออกมาเตือนถึงแรนซัมแวร์ 8Base ที่มีการโจมตีเพิ่มขึ้นสูงมากในช่วงเดือนที่ผ่านมา

Credit: 4-Artie Medvedev/ShutterStock.com

แรนซัมแวร์ 8Base ถูกตรวจพบเป็นครั้งแรกเมื่อเดือนมีนาคม ปี 2022 ใช้เทคนิคโจมตีเข้ารหัสไฟล์ข้อมูลและใช้วิธีการ “name-and-shame” กับเหยื่อเพื่อเรียกร้องค่าไถ่ ล่าสุด VMware Threat Analysis Unit ได้ออกมาแจ้งเตือนถึงจำนวนการโจมตีที่เพิ่มสูงขึ้นในช่วงเดือนพฤษภาคมและเดือนมิถุนายนที่ผ่านมา มีการตั้งเว็บไซต์เป็นของตัวเองเพื่อใช้เผยแแพร่ข้อมูลที่ได้มาและข่มขู่เหยื่อให้ทำการจ่ายค่าไถ่ จากการตรวจสอบแล้ว 8Base นั้นมีความคล้ายคลึงกับแรนซัมแวร์ RansomHouse ซึ่งอยู่เบื้องหลังการขโมยข้อมูลกว่า 450GB จาก AMD เมื่อช่วงเดือนมิถุนายนปีแล้ว และยังมีความเชื่อมโยงกับ Phobos กลุ่มผู้ให้บริการ Ransomware-as-a-service โดยมีการใช้เครื่องมือ SystemBC เพื่อสั่งการโจมตีคล้ายกับกลุ่มแรนซัมแวร์อื่นๆ

VMware ได้แนะนำให้ผู้ดูแลระบบทำการตรวจสอบความปลอดภัยเครือข่ายอย่างสม่ำเสมอ เนื่องจาก 8Base นั้นมุ่งเป้าโจมตีองค์กรทุกประเภทและทุกขนาดขององค์กร ควรมีการเน้นย้ำผู้ใช้งานให้มีระมัดระวังการโจมตีแบบฟิชชิง และมีการอัปเดตแพตช์ความปลอดภัยของซอฟต์แวร์ที่ใช้งานอย่างสม่ำเสมอ

ที่มา: https://siliconangle.com/2023/06/29/vmware-researchers-issue-alert-rising-8base-ransomware-activity/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป