สหรัฐเผย 2 เดือนที่ผ่านมามีการโจมตีโรงไฟฟ้านิวเคลียร์เกินกว่า 12 แห่ง

Department of Homeland Security (DHS) แห่งสหรัฐอเมริกา ได้ออกมาเผยในรายงานว่าในเดือนพฤษภาคมและมิถุนายน 2017 ที่ผ่านมานี้ มีการโจมตีระบบ IT ภายในโรงไฟฟ้าพลังงานนิวเคลียร์ของสหรัฐได้สำเร็จถึง 12 แห่งเป็นอย่างน้อย

Credit: ShutterStock.com

 

รายงานฉบับนี้ได้รับระดับความรุนแรงของภับคุกคามสูงสุดเป็นอันดับ 2 โดยในการแถลงร่วมกันระหว่าง DHS และ FBI นี้ได้ระบุว่าการโจมตีเหล่านั้นไม่ได้ส่งผลกระทบต่อความมั่นคงปลอดภัยของประชาชนแต่อย่างใด โดยผู้โจมตีนั้นยังได้มีความพยายามที่จะตรวจสอบการเชื่อมต่อต่างๆ ภายในระบบเครือข่ายเพื่อทำความเข้าใจและกอาจนำไปใช้ในการโจมตีในอนาคตต่อเนื่องได้

การโจมตีนี้เริ่มต้นขึ้นโดยการส่ง Email ไปยังเหล่าวิศวกรระดับสูงภายในโรงงานเหล่านี้ และปลอมแปลงเป็น Email สมัครงานที่แฝงโค้ดอันตรายไปด้วย ซึ่งการโจมตีนี้มีแนวทางที่คล้ายคลึงกับการโจมตีจากรัสเซียเมื่อครั้งก่อนหน้า

อย่างไรก็ดี ตอนนี้ยังไม่มีข้อสรุปแต่อย่างใดถึงสาเหตุของการโจมตี แต่กรณีนี้ก็ควรทำให้เหล่าหน่วยงานผู้ให้บริการสาธารณูปโภคในประเทศต่างๆ ควรจะต้องเริ่มสอดส่องระวังภัยคุกคามกันมากขึ้นได้แล้ว

 

ที่มา: http://www.bbc.com/news/world-us-canada-40538061

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

สคส. ชี้ปมข้อมูลภาครัฐว่อนเน็ต ไม่ใช่ “ข้อมูลหลุดทั่วไป”เร่งจัดการคุ้มครองครบวงจร “ต้นน้ำ–กลางน้ำ–ปลายน้ำ” ผนึกกำลังปิดช่องซื้อขายข้อมูลเถื่อน [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เร่งตรวจสอบกรณีมีการเผยแพร่ข้อมูลส่วนบุคคลและภาพถ่ายติดบัตรของประชาชน รวมถึงนายกรัฐมนตรี รัฐมนตรี และผู้บริหารระดับสูงผ่านช่องทางออนไลน์ พร้อมประสานหน่วยงานที่เกี่ยวข้องดำเนินการทั้งกับผู้เผยแพร่ข้อมูล หน่วยงานผู้ดูแลฐานข้อมูล และเครือข่ายมิจฉาชีพที่ซื้อขายข้อมูลหรือช่องทางเข้าถึงโดยมิชอบ ย้ำประชาชนที่ได้รับความเสียหายสามารถใช้สิทธิร้องเรียนต่อ สคส. เพื่อดำเนินการตามกฎหมายได้

Cato Networks เปิดตัว Agentic Threat Prevention รับมือกับการโจมตีด้วย AI

บริษัทด้านเครือข่ายและความมั่นคงปลอดภัย Cato Networks ได้เปิดตัว Cato Agentic Threat Prevention ซึ่งเป็นขีดความสามารถที่ใช้เอเจนต์แบบอัตโนมัติในการคาดการณ์เส้นทางที่ผู้โจมตีมีแนวโน้มจะใช้เข้าถึงเครือข่ายของลูกค้า จากนั้นระบบจะสร้างและบังคับใช้มาตรการป้องกันสำหรับสภาพแวดล้อมเฉพาะนั้น ๆ ก่อนที่การโจมตีจะรุดหน้าไปไกลกว่าเดิม