Black Hat Asia 2023

FireEye ถูกแฮ็ก โดนขโมยเครื่องมือฝั่ง Red Team

FireEye ผู้เชี่ยวชาญด้านไซเบอร์ซิเคียวริตี้ได้ประกาศเหตุ Security Breach โดยแฮ็กเกอร์สามารถเจาะเข้ามาและขโมยเครื่องมือฝั่ง Red Team ออกไป

Credit: FireEye

หลังจากสืบสวนหาหลักฐานร่วมกับ FBI และ Microsoft ค่อนข้างแน่ใจแล้วว่าแฮ็กเกอร์มือฉมังนี้อยู่ในกลุ่มรัฐสนับสนุนแน่นอน เนื่องจากใช้วิธีการที่หลบเลี่ยงการตรวจจับประกอบกับวิธีการใหม่ที่บริษัทและพาร์ทเนอร์เองไม่เคยเห็นมาก่อน ซึ่งการโจมตีครั้งนี้คนร้ายสามารถขโมยเครื่องมือเจาะระบบที่ทีมงานใช้ช่วยลูกค้าออกไปได้ แต่ทีมงานชี้ว่าเครื่องมือนั้นไม่ได้มีช่องโหว่ Zero-day และส่วนใหญ่เปิดเผยต่อสาธารณะอยู่แล้ว นอกจากนี้ยังไม่พบหลักฐานการเข้าถึงข้อมูลของลูกค้า โดยในฝั่งการป้องกันทีมงาน FireEye มีมาตรการดังนี้

  • จัดเตรียมมาตรการตรวจจับหากมีการนำเครื่องมือที่ถูกขโมยไปใช้งาน
  • เตรียมการป้องกันใส่ในผลิตภัณฑ์ของตน
  • แชร์ข้อมูลการป้องกันกับพาร์ทเนอร์และกลุ่มสังคมด้าน Security ให้ผลิตภัณฑ์อื่นนำไปพัฒนาการป้องกัน
  • แชร์การป้องกันไว้บน GitHub ซึ่งประกอบด้วย Snort และ Yara Rule ให้องค์กรนำไปใช้ได้ทันที
  • จับตาและพัฒนาการป้องกัน หากพบว่าเครื่องมือที่ถูกฉกไปเริ่มถูกนำมาใช้งาน และแชร์ข้อมูลต่อสาธารณะหรือพาร์ทเนอร์ต่างๆ

หลายคนเห็นข่าวนี้แล้วอาจจะอุทานอย่างตกใจว่า ผู้เชี่ยวชาญด้านซิเคียวริตี้อย่าง FireEye ยังถูกแฮ็กได้ แต่ก็นั่นแหละครับไม่มีบริษัทใดปลอดภัยอย่างแท้จริง ซึ่งผู้เชี่ยวชาญหลายท่านก็ได้ออกมาให้กำลังใจทีมงาน FireEye พร้อมกับชื่นชมที่แสดงความเป็นมืออาชีพอย่างแท้จริงด้วยการออกมาเปิดเผยเหตุการณ์นี้ 

ที่มา : https://www.bleepingcomputer.com/news/security/fireeye-reveals-that-it-was-hacked-by-a-nation-state-apt-group/ และ https://www.zdnet.com/article/fireeye-one-of-the-worlds-largest-security-firms-discloses-security-breach/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

AIS Business เดินหน้าปี 2023 พร้อมเป็นพันธมิตรดิจิทัลของทุกองค์กรไทย พลิกโฉมธุรกิจให้ “เติบโต อุ่นใจ ไปด้วยกัน”

ในช่วง 3 ปีที่ผ่านมาอาจถือได้ว่าเป็นช่วงเวลาแห่งความยากลำบากสำหรับทุกองค์กรธุรกิจ มีเรื่องราวมากมายที่เกิดขึ้นทั้งเรื่องของสถานการณ์แพร่ระบาดของไวรัส COVID-19 ความไม่แน่นอนในเรื่องภูมิรัฐศาสตร์ จนกระทบมาถึงเรื่องเงินเฟ้อและเศรษฐกิจถดถอย (Recession) ที่อาจจะเกิดขึ้นทั่วโลกในปีนี้ ทุกองค์กรธุรกิจจึงจำเป็นจะต้องเร่งปรับตัวเพื่อรับมือกับสถานการณ์ที่กำลังเป็นไปในอนาคตอันใกล้ AIS Business ในฐานะ Digital Service …

มองเห็น เข้าใจ และวางแผนค่าใช้จ่าย Multi-cloud ขององค์กรได้ผ่าน VMware Aria Hub

VMware Aria เป็นโซลูชันใหม่ที่ออกมาช่วงครึ่งหลังของปี 2022 โดยมุ่งเน้นไปที่การแก้ปัญหาการทำงานด้าน Multi-cloud ให้แก่องค์กร ซึ่งหลายปีที่ผ่านมา VMware เห็นแนวโน้มจากพฤติกรรมของลูกค้าจำนวนมากที่มีการใช้คลาวด์จากหลายแห่งเนื่องจากแต่ละค่ายมีจุดเด่นแตกต่างกันไป ด้วยเหตุนี้เอง VMware จึงมุ่งหน้าออกผลิตภัณฑ์ที่สนับสนุนลูกค้าอย่างไม่หยุดยั้งซึ่งในปี 2021 มีการพูดถึง …