แฮ็กเกอร์ขโมย Credentials บริการของรัฐบาลในหลายประเทศปล่อยไว้ในออนไลน์

Group-IB บริษัทผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ได้เปิดเผยถึงการค้นพบ Credentials ของบริการรัฐบาลในหลายประเทศผ่านทางออนไลน์ระหว่างการตามรอยมัลแวร์ ซึ่งมีเหยื่อกว่า 4 หมื่นรายและเชื่อว่า Crendentials ดังกล่าวอาจถูกเร่ขายในตลาดใต้ดินของกลุ่มแฮ็กเกอร์

แฮ็กเกอร์ได้ใช้มัลแวร์ขโมยข้อมูลของเหยื่อหลายตัว เช่น Pony, AZORult และ Qakbot จากนั้นก็จะส่งข้อมูลที่ขโมยได้กลับไปหาเซิร์ฟเวอร์ C2 ของคนร้าย ซึ่ง Alexandr Kalinin หัวหน้าทีมตอบสนองเหตุฉุกเฉินทางคอมพิวเตอร์ของ Group-IB เชื่อว่าคนร้ายได้ทำการตัดเอาเฉพาะข้อมูลบัญชีบริการรัฐบาลของเหยื่อมาโปรโมทขายแบบออนไลน์ ปัจจุบันบริษัทได้แชร์ข้อมูลให้กับประเทศที่ได้รับผลกระทบแล้วและเหยื่อหลักๆ นั้นกว่า 52% เป็นบริการจากรัฐบาลอิตาลี ตามมาด้วย 22% เป็นของรัฐบาลจากซาอุดิอาราเบีย และ สุดท้ายรัฐบาลโปรตุเกสราว 5%

โดยการปฏิบัติการครั้งนี้คนร้ายได้สนใจเว็บของหน่วยงานรัฐบาลเป็นพิเศษ เช่น Poland (gov.pl), Romania (gov.ro), Switzerland (admin.ch), Balgaria (goverment.bg) รวมถึงตัวแทนรัฐบาลในประเทศอื่น เช่น กระทรวงกลาโหมของอิตาลี (difesa.it) หน่วยงานกองกำลังป้องกันอิสราเอล (idf.it) และ กระทรวงการต่างประเทศของอิตาลีและโรมาเนีย เป็นต้น อย่างไรก็ตามยังไม่เป็นที่แน่ชัดว่าแฮ็กเกอร์เริ่มโจมตีจากส่วนคอมพิวเตอร์ของหน่วยงานหรือเริ่มจากคอมพิวเตอร์ส่วนตัวของลูกจ้างเอง

ที่มา : https://www.zdnet.com/article/over-40000-credentials-for-government-portals-found-online/ และ https://www.bleepingcomputer.com/news/security/hackers-steal-over-40k-logins-for-gov-services-in-30-countries/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

รายงานจาก Microsoft ชี้ตรวจพบ Malware, Ransomware และ Cryptominer ลดลงในปี 2019

ถ้าถามว่าใครจะมีข้อมูลของผู้ใช้งาน Windows มากที่สุด คงเถียงไม่ได้ว่าน่าจะเป็น Microsoft เนื่องจากเป็นเจ้าของ OS ซึ่งจากรายงานของปีนี้พบว่าภัยคุกคามประเภท Malware, Ransomware และ Cryptominer น้อยลงกว่ามีก่อน

OpenBSD ออกแพตช์ช่องโหว่ 4 รายการ แนะผู้ใช้ควรอัปเดต

มีแพตช์อุดช่องโหว่จาก OpenBSD จำนวน 4 รายการ ซึ่งสามารถนำไปสูการยกระดับสิทธิ์และ Bypass การพิสูจน์ตัวตนได้