Black Hat Asia 2023

BullGuard เปิดให้บริการ IoT Scanner สำหรับตรวจสอบความเสี่ยงฟรี

bullguard_logo

เพียง 1 คลิก ก็ทราบว่าอุปกรณ์ IoT ของเราเสี่ยงถูกแฮ็คเกอร์เข้าโจมตีหรือไม่

เมื่อปลายสัปดาห์ที่ผ่านมา เกิดเหตุการณ์ที่ Dyn ผู้ให้บริการ DNS ชื่อดังถูก DDoS จนทำให้ผู้ใช้อินเทอร์เน็ตทั่วโลกไม่สามารถเข้าถึงหลายเว็บไซต์ เช่น GitHub, Twitter, Reddit หรือ AirBnb ได้ ซึ่งจากการตรวจสอบเบื้องต้นพบว่า ส่วนหนึ่งของทราฟฟิคที่ใช้โจมตีมาจากอุปกรณ์ IoT เช่น IP Camera หรือ DVR ที่ติดมัลแวร์ Mirai ส่งผลให้อุปกรณ์เหล่านั้นกลายเป็นกองทัพ Botnet เข้าโจมตีเป้าหมายตามคำสั่งของแฮ็คเกอร์

bullguard_iot_scanner_1

ก่อนหน้านี้ก็มีกรณีที่ KrebsOnSecurity.com และ OVH บริษัทโฮสติ้งสัญชาติฝรั่งเศส ถูกโจมตีด้วย IoT Botnets ปริมาณมหาศาล คาดการณ์ว่ามีอุปกรณ์ IoT มากกว่า 145,000 เครื่องถูกแฮ็คและใช้โจมตีแบบ DDoS เมื่อรวมกับกรณีที่ซอร์สโค้ดของมัลแวร์ Mirai ซึ่งเป็น IoT DDoS Botnet ถูกปล่อยออกมาสู่สาธารณะ จึงทำให้ปัจจุบันนี้ อุปกรณ์ IoT กำลังตกอยู่ในความเสี่ยงที่อาจะเป็น Botnet สำหรับให้แฮ็คเกอร์ใช้โจมตีโดยไม่รู้ตัว

สำหรับองค์กรขนาดใหญ่ อาจเป็นเรื่องไม่ยากนักที่จะทำให้อุปกรณ์ IoT ที่ตนใช้งานอยู่มีความมั่นคงปลอดภัย เนื่องจากมีเทคโนโลยีและผู้เชี่ยวชาญพร้อมรับมือกับมัลแวร์ Mirai หรือ IoT Botnet อื่นๆ แต่สำหรับธุรกิจขนาดเล็กหรือผู้ใช้งานตามบ้าน เป็นเรื่องยากที่จะค้นหาว่าอุปกรณ์ IoT เช่น Router, IP Camera หรือ DVR เสี่ยงต่อการถูกแฮ็คเกอร์โจมตีหรือไม่ BullGuard ผู้ให้บริการซอฟต์แวร์ Antivirus ชื่อดังจึงนำเสนอบริการ IoT Scanner สำหรับตรวจสอบช่องโหว่และความเสี่ยงฟรี

IoT Scanner เป็นบริการออนไลน์สำหรับตรวจสอบว่าอุปกรณ์ IoT ที่ใช้ในบ้าน เช่น Smart TV, IP Camera รวมไปถึงเครื่องใช้ไฟฟ้าอัจฉริยะต่างๆ เชื่อมต่ออยู่กับอินเทอร์เน็ต และ Shodan * สามารถค้นหาเจอหรือไม่ เพียงแต่กดสแกนเพียง 1 คลิกเท่านั้น ซึ่งบริการดังกล่าวช่วยให้ผู้ใช้ทั่วไปทราบได้ว่าอุปกรณ์ IoT ของตนกำลังตกอยู่ในความเสี่ยงหรือไม่ พร้อมให้คำแนะนำในการเพิ่มความมั่นคงปลอดภัยแก่การใช้อุปกรณ์เหล่านั้น

bullguard_iot_scanner_2

* Shodan เป็น Search Engine สำหรับค้นหาอุปกรณ์ Internet of Things หรืออุปกรณ์ที่กำลังเชื่อมต่อกับอินเทอร์เน็ตอยู่ทั่วโลก เป็นหนึ่งในเครื่องมือที่แฮ็คเกอร์ชอบใช้เพื่อค้นหาเป้าหมายที่ต้องการแฮ็ค

ผู้ที่สนใจสามารถทดสอบสแกนอุปกรณ์ IoT ด้วยตนเองได้ที่ http://iotscanner.bullguard.com/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

MFEC เตรียมเดินหน้าสร้างศูนย์ CSOC ด้วยเครื่องมือที่พร้อมและครบครันจาก IBM

การป้องกันภัยคุกคามไม่ได้ถูกจำกัดเพียงแค่ตัวโซลูชันเพียงอย่างเดียว แต่การป้องกันที่ดียังต้องอาศัยผู้เชี่ยวชาญเข้ามาถ่ายทอดองค์ความรู้ให้กลายเป็น Rule หรือมาตรการบางอย่างเพื่อใช้ป้องกันเหตุการณ์ที่เกิดขึ้น ซึ่งในองค์กรขนาดใหญ่มักจะมีห้องรวมตัวสำหรับเหล่าผู้เชี่ยวชาญที่คอยติดตามภาวะภัยคุกคามที่รู้จักกันในชื่อ Cybersecurity Operation Center (CSOC) โดยมีหน้าที่หลายด้านที่ช่วยบริหารจัดการด้านความมั่นคงปลอดภัยเช่น มอนิเตอร์และตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัย ตอบสนองเหตุภัยคุกคาม บริหารจัดการช่องโหว่และภัยคุกคาม แต่ทั้งหมดต้องอาศัยความเชี่ยวชาญและประสบการณ์จากบุคลากร นอกจากประเด็นเรื่องของบุคลากรด้านความมั่นคงปลอดภัยแล้ว …

Intel เปิดตัว NUC 13 Pro ใหม่ ใช้หน่วยประมวลผล 13th Gen Intel Core

Intel ได้ประกาศเปิดตัว Intel NUC 13 Pro (code-named Arena Canyon) ใหม่ ใช้หน่วยประมวลผล 13th Gen Intel Core …