Interpol เผย พบ Server สำหรับควบคุม Malware กว่า 9,000 เครื่องใน Asean รวมไทยด้วย

Interpol ได้ออกมาเปิดเผยถึงความสำเร็จในการค้นพบ Command & Control (C&C) Server กว่า 8,800 เครื่อง พร้อม Web Site อีกกว่า 270 แห่งที่ตกเป็นเหยื่อของ Malware ในภูมิภาคอาเซียน

Credit: Interpol

 

ในการดำเนินงานครั้งนี้ Global Complex for Innovation (IGCI) เครือข่ายของ Interpol ในสิงคโปร์ ได้ร่วมมือกับผู้ผลิตชั้นนำอย่าง Trend Micro, Kaspersky Lab, Cyber Defense Institute, Booz Allen Hamilton, BT, Fortinet และ Palo Alto Networks เพื่อทำการสืบสวนการโจมตีที่เกิดขึ้นในประเทศอินโดนีเซีย, มาเลย์เซีย, เมียนมาร์, ฟิลิปปินส์, สิงคโปร์, ไทย และเวียดนาม โดยอาศัยทีมผู้เชี่ยวชาญจากจีนมาร่วมด้วย

ผลจากการสืบสวนนั้น ค้นพบ C&C Server กว่า 8,800 เครื่องใน 8 ประเทศนี้ ที่มีครอบคลุมทั้ง Financial Malware, Ransomware, DDoS และ Spam ในขณะที่ยังมีเว็บไซต์อีก 270 แห่งซึ่งรวมถึงเว็บของหน่วยงานรัฐบางแห่งที่ตกเป็นเหยื่อด้วย

การสืบสวนครั้งนี้ได้ขยายผลไปถึงการค้นพบผู้ที่ทำการโจมตีด้วย Phishing ซึ่งเชื่อมโยงไปถึง Nigeria และผู้ขาย Phishing Kit บน Darknet ด้วยเช่นกัน

ถือเป็นอีกความสำเร็จในการร่วมมือระหว่างหลายหน่วยงานและหลายประเทศที่น่าสนใจในการพยายามทำให้ Internet มีความปลอดภัยมากขึ้นครับ

 

ที่มา: https://www.infosecurity-magazine.com/news/interpol-spots-thousands-of-cc/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์