20 ก.ค. 2021 เวลา 02:09 • ไอที & แก็ดเจ็ต
SonicWall เตือนภัย การโจมตีด้วย Ransomware ใกล้จะมาถึงแล้ว!
เมื่อวันที่ 15 กรกฎาคม 2564 SonicWall ได้มีการออกมาเตือนภัยฉุกเฉินสำหรับ “Imminent” Ransomeware Campaign สำหรับผลิตภัณฑ์ Secure Mobile Access (SMA) และ Secure Remote Access (SRA) รุ่นเก่า และแนะนำให้ลูกค้า Update Firmware หรือ Disconnect อุปกรณ์ทันที รวมถึงการเปลี่ยน Password ที่เกี่ยวข้องทั้งหมด
“องค์ที่ผิดพลาดในการดำเนินการอย่างเหมาะสมเพื่อช่วยบรรเทาความเปราะบาง หรือแก้ปัญหาช่องโหว่บนผลิตภัณฑ์ SRA และ SMA 100 Series ใกล้จะมีความเสี่ยงที่จะถูกโจมตีด้วย Targeted Ransomware” เจ้าหน้าที่ Security Alert กล่าว
นักวิจัยด้านภัยคุกคามที่ Mandiant ที่มีการค้นพบช่องโหว่ของ SolarWinds ในเดือนธันวาคม มีการแจ้งเตือนมายัง SonicWall ถึงอาชญากรด้าน Cyber มีการขโมยข้อมูลประจำตัว และติดตามผลิตภัณฑ์ SMA 100 Series และ SRA ที่ไม่ได้ Update Patch และใช้ Firmware 8.x ที่หมดอายุ นี่คือสิ่งที่รู้กันดีว่าเป็นช่องโหว่ของ SonicWall ซึ่งได้รับการ Update แล้วบน Firmware Version ใหม่
“ผลกระทบของอุปกรณ์ที่ใช้ Firmware 8.x ที่หมดอายุ ผ่านการบรรเทาความเสียหายชั่วคราวไปแล้ว” เจ้าหน้าที่ Monitor กล่าว “การใช้งานอย่างต่อเนื่องของ Firmware หรือ อุปกรณ์ที่ End-Of-Life หรือหมดอายุแล้ว เป็นการปฏิบัติงานที่มีความเสี่ยงด้านความปลอดภัย”
มีการกล่าวเสริมว่า อย่างไรก็ตาม Vendor ได้กล่าวถึงสิ่งที่ได้จัดเตรียมให้อย่างน่าชื่นชม คือ Virtual SMA 500v สามารถใช้ได้ถึง 31 ตุลาคมนี้ สำหรับลูกค้าที่อุปกรณ์จะ End-Of-Life ซึ่งไม่สามารถ Upgrade เป็น Firmware Version 9.x หรือ 10.x ได้ สิ่งนี้จะช่วยให้ลูกค้ามีเวลาที่มากพอในการเปลี่ยนไปใช้ผลิตภัณฑ์ที่มีการใช้งาน หรือ มีการ Support ที่เป็นปัจจุบัน
ผลิตภัณฑ์ SMA 1000 Series ไม่ได้รับผลกระทบจากช่องโหว่นี้
ล่าสุด SonicWall ได้บันทึกไว้เมื่อเดือนพฤษภาคม ว่าด้วยการโจมตี 62.3 ล้านครั้ง จะเห็นได้ว่าเป็นการโจมตีด้วย Ransomware มากที่สุด ตั้งแต่เริ่มติดตามการโจมตีมาตั้งแต่ปี 2013 ในขณะที่เดือนเมษายนได้มีการโจมตีถึง 43 ล้านครั้ง ในความเป็นจริงแล้ว ระหว่างวันที่ 1 มกราคม ถึง สิ้นเดือนพฤษภาคม SonicWall มีการบันทึกการโจมตีของ Ransomware ได้ 226.3 ล้านครั้ง เพิ่มขึ้นถึง 116% จากปี 2020
“การระดมการโจมตีของ Ransomware บีบให้องค์กรกลายเป็นองค์กรที่มีสถานะการป้องกันที่มั่นคง แทนที่จะมีทีท่าอันไม่พึงประสงค์” CEO ของ SonicWall เขียน Email ถึง SDxCentral
คำเตือนของ SonicWall เกิดขึ้นหลังจากมีการโจมตีทำลายด้วย High-Profile Ransomware และในรายงานอีกฉบับหนึ่งพบว่า Ransomware คิดเป็น 2 ใน 3 ของการโจมตีด้วย Malware ทั้งหมด
จากงานวิจัยด้าน Technology ของ Cybersecurity Threatscape Q1 2021 ซึ่งได้มีการเผยแพร่ออกมาในวันนี้เช่นเดียวกัน (15 กรกฎาคม 2021) ตัวเลขของการโจมตีเพิ่มขึ้น 17% เมื่อเปรียบเทียบกับ Q1 ของปี 2020 ด้วยการโจมตีแบบมีเป้าหมาย 77%
อาชญากรด้าน Cyber โจมตีองค์กรของรัฐ, บริษัทอุตสาหกรรม, องค์กรด้านวิทยาศาตร์ และสถาบันการศึกษา มากที่สุด พวกเขามีเป้าหมายชัดเจนคือข้อมูลส่วนบุคคล และข้อมูลประจำตัว รวมถึงการโจมตีองค์กรที่พุ่งเป้าขโมยข้อมูลความลับด้าน Commercial ด้วย
สามารถติดตามเรื่องราวข่าวสารไอที แบบเจาะลึก เข้าใจง่าย แบบนี้ที่ Avery IT Tech
"เพราะเรื่องไอที อยู่รอบๆตัวคุณ"
ติดตามข่าวสารจาก Avery IT tech เพิ่มเติมได้ทุกช่องทางตามด้านล่างนี้เลย
Facebook: Avery IT Tech
Blockdit: Avery IT Tech
โฆษณา