Microsoft รายงาน พบการแคมเปญการโจมตีใหม่ผ่าน OAuth

Microsoft รายงาน พบการแคมเปญการโจมตีใหม่ผ่าน OAuth มุ่งเป้าโจมตีองค์กร
 

Microsoft ได้ออกรายงานเกี่ยวกับการตรวจพบแคมเปญการโจมตีใหม่ผ่าน OAuth หรือ Open Authorization ซึ่งเป็นมาตรฐานการยืนยันตัวตนเพื่อเข้าใช้งานแอพพลิเคชันยอดนิยม โดย Microsoft Threat Intelligence ได้เตือนถึงการโจมตีที่มุ่งเป้าโปรโตคอลนี้หากมีการใช้การยืนยันตัวตนที่ไม่แข็งแรงเพียงพอ เช่น ไม่เปิดใช้งาน Multi-factor authentication โดยแบ่งแคมเปญออกเป็น 3 กลุ่ม ได้แก่

  1. Storm-1283 กลุ่มผู้ไม่หวังดี มุ่งเป้าโจมตี OAuth app มีเป้าหมายเพื่อติดตั้ง Cryptocurrency mining ในระบบ Virtual machine โดยมีความเสียหายเกิดขึ้นแล้วตั้งแต่ 10,000 จนถึง 1.5 ล้านเหรียญ
  2. กลุ่มแฮ็กเกอร์มุ่งเป้าโจมตีบัญชีผู้ใช้งาน OAuth ผ่านทาง Phishing campaign มีการเข้ายึดอีเมลของค์กรผ่านทาง Microsoft Outlook Web Application (OWA) เพื่อเจาะเอาข้อมูลในไฟล์แนบต่างๆออกไป จากการตรวจสอบ กลุ่มแฮ็กเกอร์รายนี้มีการส่งอีเมลออกไปแล้วมากกว่า 9 แสนฉบับ
  3. การโจมตีจากกลุ่ม Strom-1286 มุ่งเป้าโจมตีบัญชีที่ไม่มีการเปิดใช้งาน Multi-factor authentication โดยใช้วิธีโจมตีด้วย Password-spraying attack เพื่อเข้าถึงบัญชี หลังจากนั้นจะนำบัญชีที่เจาะได้มาสร้าง OAuth app ตัวใหม่เพื่อใช้ในการโจมตีต่อไป
 
ผู้ดูแลระบบควรทำการตรวจสอบระบบที่ใช้งานและเปิดฟีเจอร์ความปลอดภัยในการยืนยันตัวตน หรือบังคับใช้งาน Multi-factor authentication เพื่อป้องกันแคมเปญการโจมตีเหล่านี้
 

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

ขอเชิญทุกท่านเข้าร่วมงาน “VeeamOn Tour 2026 : Data & AI Trust Converge for the Agentic Era”

Veeam ขอเชิญ CIO, CTO, COO, IT Security, Security Consultant และ ผู้สนใจในสายไอทีทุกท่านเข้าร่วมงาน VeeamON Tour 2026 “Data …

สคส. ชี้ปมข้อมูลภาครัฐว่อนเน็ต ไม่ใช่ “ข้อมูลหลุดทั่วไป”เร่งจัดการคุ้มครองครบวงจร “ต้นน้ำ–กลางน้ำ–ปลายน้ำ” ผนึกกำลังปิดช่องซื้อขายข้อมูลเถื่อน [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งตรวจสอบกรณีมีการเผยแพร่ข้อมูลส่วนบุคคลและภาพถ่ายติดบัตรของประชาชน รวมถึงนายกรัฐมนตรี รัฐมนตรี และผู้บริหารระดับสูงผ่านช่องทางออนไลน์ พร้อมประสานหน่วยงานที่เกี่ยวข้องดำเนินการทั้งกับผู้เผยแพร่ข้อมูล หน่วยงานผู้ดูแลฐานข้อมูล และเครือข่ายมิจฉาชีพที่ซื้อขายข้อมูลหรือช่องทางเข้าถึงโดยมิชอบ ย้ำประชาชนที่ได้รับความเสียหายสามารถใช้สิทธิร้องเรียนต่อ สคส. เพื่อดำเนินการตามกฎหมายได้