Bitdefender กับข้อมูลภัยคุกคามในเดือนกรกฎาคม 2023 ที่ผ่านมา

เผยแพร่เมื่อ: 10 ส.ค. 2566 · ห้องข่าว · 1 นาทีในการอ่าน

Bitdefender กับข้อมูลภัยคุกคามในเดือนกรกฎาคม 2023 ที่ผ่านมา

เมื่อเร็ว ๆ นี้ ข่าวมักมุ่งเน้นไปที่กลุ่มแฮ็กเกอร์ CL0p เนื่องจากการโจมตีของแรนซัมแวร์ที่เพิ่มขึ้นอย่างมาก กลุ่มอาชญากรไซเบอร์นี้โจมตีธนาคาร หน่วยงานของรัฐบาลกลาง และองค์กรหลายแห่งโดยใช้ช่องโหว่เฉพาะในซอฟต์แวร์ MOVEit ที่รู้จักกันในชื่อ CVE-2023-34362 จุดอ่อนนี้ทำให้ถูกเข้าถึงข้อมูลที่ละเอียดอ่อนอย่างผิดกฎหมาย ซึ่งนำไปสู่การรั่วไหลของข้อมูลที่สำคัญในหลายภาคส่วน

วิธีการโจมตีนั้นเกี่ยวข้องกับการใช้ประโยชน์จากจุดอ่อนของแอปพลิเคชั่นบนเว็บถ่ายโอนข้อมูล MOVEit ที่เชื่อมต่อกับอินเทอร์เน็ต เมื่อพวกเขาได้รับสิทธิ์เข้าถึง ผู้คุกคามจะฝังมัลแวร์ลงในแอปพลิเคชันเหล่านี้ ซึ่งช่วยดึงข้อมูลจากฐานข้อมูล MOVEit โดยไม่ได้รับอนุญาต

FBI และ CISA ได้ออกคำแนะนำด้านความปลอดภัยทางไซเบอร์ร่วมกันเพื่อตอบสนองต่อกิจกรรมที่ผิดกฎหมายเหล่านี้ คำแนะนำนี้เปิดเผยเทคนิคของ CL0p โดยเน้นย้ำถึงความคล่องตัวและความมีชื่อเสียงในทางลบ แก๊งนี้มีประวัติการฉ้อโกงทางการเงิน การโจมตีแบบฟิชชิ่ง และการแสวงประโยชน์แบบซีโร่เดย์

เมื่อเร็วๆ นี้ CL0p โจมตีแพลตฟอร์ม GoAnywhere MFT เป็นพิเศษ โดยใช้ประโยชน์จากช่องโหว่ซีโร่เดย์เพื่อขโมยข้อมูลและรีดไถค่าไถ่ กล่องเครื่องมือที่ซับซ้อนของพวกเขาประกอบด้วยมัลแวร์ เช่น FlawedAmmyy/FlawedGrace RAT, SDBot RAT และโมดูลตัวดาวน์โหลด Truebot ซึ่งช่วยให้พวกเขาได้รับข้อมูลที่ละเอียดอ่อนและแจกจ่ายซอฟต์แวร์ของตนอย่างกว้างขวาง

ผลกระทบของพวกเขาได้ครอบคลุมกว่า 3,000 องค์กรในสหรัฐอเมริกาและ 8,000 องค์กรทั่วโลก เมื่อพวกเขาอยู่ในเซิร์ฟเวอร์ Active Directory ก็จะใช้ Truebot เพื่อดาวน์โหลด FlawedGrace หรือ Cobalt Strike beacon เพื่อรับการเข้าถึงเครือข่ายเพิ่มเติม และยังใช้ช่องโหว่ SQL injection zero-day CVE-2023-34362 เพื่อติดตั้ง LEMURLOOT web shell บนเว็บแอพ MOVEit Transfer

FBI และ CISA ได้เสนอวิธีแก้ไขมากมายเพื่อต่อสู้กับอันตรายนี้ ซึ่งรวมถึงการแพตช์และการอัปเดตซอฟต์แวร์ตามปกติ การประเมินช่องโหว่เป็นประจำ และการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัยทางไซเบอร์ที่เป็นที่รู้จัก พวกเขายังได้เปิดตัวที่อยู่ IP และรายการโดเมนที่เกี่ยวข้องกับวิธี TA505, MITER ATT&CK และการลดตัวเลือก

องค์กรควรตรวจสอบขั้นตอนการรักษาความปลอดภัยและรายงานเหตุการณ์แรนซัมแวร์ไปยัง FBI หรือ CISA โดยเร็วที่สุด Stopransomware.gov และ CISA/MS-ISAC Joint Ransomware Guide ให้แหล่งข้อมูลเพิ่มเติมสำหรับจัดการการโจมตีแรนซัมแวร์ เนื่องจากการจู่โจมแบบฉวยโอกาสที่เพิ่มขึ้นอย่างรวดเร็ว แนะนำให้อ่านเรียงความเกี่ยวกับการทำความเข้าใจและการควบคุมช่องโหว่ของซอฟต์แวร์ด้วย

ด้วยบริการ MDR ของ Bitdefender ลูกค้าสามารถวางใจในการป้องกันที่ครอบคลุมต่อภัยคุกคามทางไซเบอร์ที่กำลังพัฒนา ทำให้พวกเขาสามารถมุ่งเน้นไปที่การดำเนินงานหลักของตนได้อย่างสบายใจ

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ MDR คลิกได้ที่นี่

ทดลองใช้ Bitdefender ฟรี 30 วัน

การป้องกันที่ได้รับรางวัลสำหรับทุกอุปกรณ์ของคุณ

รับเลยตอนนี้

ต้องการความช่วยเหลือ?

ช่างเทคนิคของเราพร้อมให้บริการคุณตลอด 24 ชั่วโมงทุกวัน

ไปที่ฝ่ายสนับสนุน

บทความที่เกี่ยวข้อง

Bitdefender กับข้อมูลภัยคุกคามในเดือนกรกฎาคม 2023 ที่ผ่านมา