ผลวิเคราะห์ชี้ จีนและสหรัฐฯ มีหมายเลข IP อันตรายมากที่สุด

Recorded Future บริษัททางด้าน Threat Intelligence ชื่อดัง ได้ทำการวิเคราะห์ต้นตอของหมายเลข IP อันตรายทั่วโลกกว่า 4,000,000 IP พบว่าจีนและสหรัฐเป็นเจ้าของหมายเลข IP อันตรายเหล่านั้นมากที่สุด ในขณะที่ประเทศไทยมี IP อันตรายมากกว่ารัสเซียและยูเครนถึง 2 เท่า

Credit: Andrey Popov/ShutterStock

Recorded Future ได้พยายามเชื่อมโยงหมายเลข IP อันตรายในฐานข้อมูลของตนกว่า 4,000,000 IP ย้อนกลับไปยังผู้ให้บริการเครือข่ายอินเทอร์เน็ต เพื่อตรวจสอบว่าหมายเลข IP เหล่านั้นมาจากที่ใดบ้าง โดยหมายเลข IP ทั้ง 4,000,000 หมายเลขนั้น ถูกยืนยันแล้วว่าเป็น IP ที่มีความเสี่ยงหรือมีพฤติกรรมที่เข้าข่าย “ผิดปกติ” ไปจนถึง “มีอันตราย”

จากการย้อนรอยกลับไปพบว่าหมายเลข IP เหล่านี้เชื่อมโยงกับ Autonomous System Number (ASN) ซึ่งเป็นหมายเลขเฉพาะตัวที่ใช้ระบุ IP Subnet ที่แต่ละผู้ให้บริการบริหารจัดการอยู่ รวมทั้งสิ้น 26,581 หมายเลข ซึ่งสามารถสรุปเป็นสถิติที่น่าสนใจได้ดังนี้

  • จีนเป็นประเทศที่มีหมายเลข IP อันตรายอยู่มากที่สุด ทั้งๆ ที่เป็นประเทศที่มีการควบคุมการใช้อินเทอร์เน็ตอย่างเข้มงวด จึงมีความเป็นไปได้ที่รัฐบาลอาจมีส่วนรู้เห็นกับหมายเลข IP เหล่านี้
  • สหรัฐฯ เป็นประเทศที่มีหมายเลข IP อันตรายมากเป็นอันดับ 2 ทั้งๆ ที่ขึ้นชื่อว่าเป็นประเทศที่มีความปลอดภัยสูงมาก
  • ASN ที่มีหมายเลข IP อันตรายมากที่สุดอยู่เป็นผู้ให้บริการจากประเทศจีน ซึ่งเป็นผู้ถือ IP Subnet ที่ใหญ่ที่สุดเป็นอันดับ 1 และ 4 ของโลก อย่างไรก็ตาม เมื่อเทียบกับจำนวนหมายเลข IP ทั้งหมดที่ประเทศจีนครอบครองอยู่ 100 ล้านหมายเลข หมายเลข IP อันตรายคิดเป็นเพียง 0.4% เท่านั้น
  • รัสเซียถือเป็นประเทศที่ถือหมายเลข IP อันตรายน้อยกว่าที่คาด โดยประเทศบราซิลยังมีหมายเลข IP อันตรายสูงกว่ารัสเซียถึง 20% ในขณะที่ประเทศในเอเชีย เช่น เกาหลี ไทย เวียดนาม และอินเดีย มีหมายเลข IP อันตรายมากกว่ารัสเซียและยูเครนถึง 2 เท่า
  • 3 ผู้ให้บริการรายย่อยในรัสเซีย เยอรมนี และลัตเวีย ถูกค้นพบว่าถือครองหมายเลข IP ที่เป็นอันตรายทั้งหมด
  • ASN 3 อันดับแรกที่ถือครองหมายเลข IP ที่แฮ็คเกอร์ใช้เป็น C&C Server เป็นของผู้ให้บริการในสหรัฐฯ ทั้งสิ้น

นอกจากนี้ Recorded Future ยังให้ความเห็นว่า ที่หมายเลข IP อันตรายปรากฏที่สหรัฐฯ แคนาดา หรือสหราชอาณาจักร เป็นจำนวนมากนั้น คาดว่าแฮ็คเกอร์ต้องการทำให้ทราฟฟิกของตนดูเหมือนว่าเป็นทราฟฟิกทั่วไปที่มาจากประเทศที่ปลอดภัยให้มากที่สุด

Recorded Future ยังแนะนำให้ผู้เชี่ยวชาญด้านเน็ตเวิร์กคอยติดตามหมายเลข IP อันตรายเหล่านี้โดยประเมินความเสี่ยงของประเทศต่างๆ เป็นระยะๆ และบล็อก ASN ที่เป็นอันตรายหรือมีความเสี่ยงสูง ก่อนที่ผู้ใช้ภายในองค์กรจะเชื่อมต่อกับหมายเลข IP เหล่านั้น เป็นการเสริมการป้องกันภัยคุกคามเชิงรุกแก่องค์กร

“การประเมิน [ความเสี่ยง] ระดับประเทศมีประโยชน์มากสำหรับการรับรู้ความเคลื่อนไหวในสถานการณ์ทั่วๆ ไป แต่การประเมินในระดับ ASN จะมีประโยชน์มากในการบล็อก” — Bill Ladd หัวหน้านักวิทยาศาสตร์จาก Recorded Future กล่าว

ที่มา: https://www.darkreading.com/cloud/china-us-top-list-of-countries-with-most-malicious-ips/d/d-id/1329710


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เตือนแคมเปญ Phishing บริการ Office 365 หลอกมีอีเมลที่ไม่ถูกส่ง

ผู้เชี่ยวชาญได้ค้นพบความพยายามรอบใหม่ของคนร้ายที่หลอกเหยื่อด้วยการส่งข้อความแจ้งเตือนคล้ายกับว่ามาจาก Office 365 แจ้งว่ามีอีเมลไม่ถูกส่งออกเพื่อจงใจขโมย Credentials ของผู้ใช้งาน

ผลทดสอบพบแบบพิมพ์ 3 มิติสามารถผ่านระบบจดจำใบหน้าในโทรศัพท์หลายรุ่นได้

ผู้เชี่ยวชาญจาก Forbes ได้สร้างโมเดล 3 มิติขึ้นเพื่อทดสอบกับโทรศัพท์ที่เปิดใช้งานระบบจดจำใบหน้าเอาไว้ โดยเลือก Android มาทดสอบจำนวน 4 รุ่นมาเปรียบเทียบกับระบบป้องกันโทรศัพท์จากค่าย Apple ผลคือโทรศัพท์จากค่าย Android ทั้งหมดถูกหลอกได้จากแบบพิมพ์ 3 …