Apple ออกโรงเตือนการโจมตีของ Spyware ในผู้ใช้ 98 ประเทศ

ไม่ใช่ทุกคนที่จะได้รับการแจ้งเตือนในครั้งที่สองของปีเมื่อวานนี้ เกี่ยวกับความพยายามโจมตีของ Spyware ต่อผู้ใช้ โดย Apple ชี้ว่าขึ้นกับว่าเหยื่อถูกหมายหัวแค่ไหนที่คุณอาจเป็นคนที่สำคัญพอต่อการถูกจับจ้อง

Spyware ที่ว่าพยายามที่จะแทรกแซงบัญชี Apple ID ซึ่งแม้การโจมตีจะดูเฉพาะเจาะจงเข้าขั้นว่าคนร้ายน่าจะมีทักษะสูงส่งไม่น้อย แต่ Apple ก็เลือกใช้คำว่า Mercenary แทน State-sponsor ด้วยเหตุผลบางอย่าง โดยทาง Apple ไม่ได้เผยแพร่ถึงรายชื่อของ 98 ประเทศ และวิธีการที่ Apple ทราบถึงการโจมตี เพราะกลัวว่าจะเป็นการเผยไต๋ให้คนร้ายเลี่ยงการตรวจจับได้

ประเด็นคือเป็นใครไม่สำคัญแต่ถ้าคุณอ่านข่าวนี้แล้วพบว่า มีการแจ้งเตือนบนสุดในหน้า Apple ID ที่แปลได้ประมาณว่า “Apple ตรวจพบว่าคุณตกอยู่ในกลุ่มผู้ถูก Spyware โจมตีจากความพยายามแทรกแซงที่เกี่ยวข้องกับ Apple ID ….” เช่นนั้นคำแนะนำคือ

  • เปิดใช้ Passcode
  • เปิดใช้ 2FA กับ Apple ID และปรับรหัสผ่านให้แข็งแรงด้วย
  • อัปเดตอุปกรณ์เป็นเวอร์ชันล่าสุด
  • เลือกใช้แอปจากหน้า App Store เท่านั้น
  • ใช้รหัสผ่านที่แข็งแรงกับทุกบัญชีออนไลน์ด้วย
  • อย่าคลิกลิงก์หรือไฟล์แนบใดๆจากคนไม่น่าไว้ใจ
  • เปิดใช้โหมด Lockdown เพื่อจำกัดฟีเจอร์บางอย่างเพื่อป้องกันการขโมยข้อมูลของมัลแวร์

ที่มา : https://techcrunch.com/2024/07/10/apple-alerts-iphone-users-in-98-countries-to-mercenary-spyware-attacks/ และ https://www.zdnet.com/article/apple-warns-of-mercenary-spyware-attacks-against-iphone-users-should-you-be-worried/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …