[Guest Post] เตือนภัย! มัลแวร์ที่ถูกสร้างให้โจมตีองค์กรโดยเฉพาะ

โดยปกติแล้วองค์กรมักจะตกเป็นเหยื่อของการโจมตีทางไซเบอร์อยู่เป็นประจำ แต่จะมีมัลแวร์บางชนิดที่ถูกผลิตออกมาให้โจมตีกลุ่มองค์กรโดยเฉพาะ ซึ่งมัลแวร์เหล่านี้มักหลบซ่อนตัวได้อย่างแนบเนียน

 

มัลแวร์ชนิดแรกมีชื่อว่า Industroyer เป็นภัยคุกคามร้ายแรงสำหรับระบบ Industrial Control Systems (ICS) Industroyer ถูกออกแบบมาให้เจาะช่องโหว่ของโปรโตคอลที่ใช้สื่อสารกันในระบบ และสิ่งที่ทำให้ Industroyer อันตรายคือสร้างความเสียหายให้ระบบไฟฟ้า และสามารถดัดแปลงไปใช้กับโครงสร้างชนิดอื่นๆได้ ความสามารถในการออกคำสั่งปิดสวิตช์และแผงวงจรได้โดยตรง โดยผ่านโปรโตคอลที่แหล่งจ่ายไฟ ระบบคมนาคม และโครงสร้างอื่นๆอย่างน้ำ และน้ำมันนิยมใช้กัน

มัลแวร์อีกชนิดนึงคือ GreyEnergy คำว่า Energy ที่ตามหลังแปลว่า พลังงาน หมายถึงเป้าหมายในการโจมตีคืออุตสหากรรมด้านพลังงาน โดย GreyEnergy นั้นจะทำการโจมตีตัวควบคุมของ ICS (Industrial Control Systems) ระบบควบคุมของอุตสาหกรรม โดยใช้เซิร์ฟเวอร์และซอฟต์แวร์ของ SCADA เป็นเหตุให้เกิดการไฟฟ้าดับ โดยเหยื่อที่สร้างความฮือฮาให้กับวงการอุตสาหกรรมด้านพลังงานเป็นอย่างมากคือ โรงไฟฟ้าในประเทศยูเครนนั้นเอง

ข้อมูลเพิ่มเติมโซลูชันความปลอดภัยสำหรับ Business

https://www.eset.com/int/business/small-and-medium/

 

#โปรแกรมป้องกันไวรัส #โปรแกรมแอนตี้ไวรัส #โปรแกรมสแกนไวรัส #ไวรัสคอมพิวเตอร์ #มัลแวร์ #Malware #Cybersecurity #antivirus #Industroyer #GreyEnergy #EndpointProtection #Ransomware #Industrial

 

About Maylada

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

Synology เผย ISO 27001 จะกลายเป็นรากฐานของ Cyber Resilience สำหรับองค์กรไทย [PR]

ในโลกดิจิทัลปัจจุบัน ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ไม่ได้เป็นเพียงภารกิจของฝ่ายไอทีอีกต่อไป แต่ได้กลายเป็น ความเสี่ยงทางธุรกิจ (Business Risk) ที่ผู้บริหารทุกระดับต้องให้ความสำคัญ ความเปลี่ยนแปลงของภูมิทัศน์ด้านไซเบอร์ในระดับโลกกำลังผลักดันให้องค์กรต้องยกระดับจากการ “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ …