
ที่มาภาพ: Android Authority
OPPO ปรากฏในแคมเปญโจมตีไซเบอร์ข้าม 57 ประเทศ ทำให้หลายองค์กรเสียคริปโตและข้อมูลสำคัญ
⚡ สรุป 30 วิ
ผู้วิจัยพบว่าแคมเปญโจมตีของเกาหลีเหนือใช้เทคนิคสังคมวิศวกรรมหลอกติดตั้งมัลแวร์บนอุปกรณ์ OPPO ส่งผลให้กว่า 1,600 องค์กรใน 57…
Lead paragraph ผู้วิจัยด้านความปลอดภัยเปิดเผยว่า OPPO รวมถึงบริษัทอื่นกว่า 1,600 แห่งใน 57 ประเทศ ถูกจับตามองโดยแคมเปญการโจมตีไซเบอร์ของเกาหลีเหนือที่ดำเนินหลายปีต่อเนื่อง การเจาะระบบใช้วิธีสัมภาษณ์งานปลอมสำหรับตำแหน่งนักพัฒนาเพื่อหลอกให้ติดตั้งซอฟต์แวร์ประสงค์ร้าย ซึ่งอาจทำให้ผู้เสียหายสูญเสียคริปโตเคอร์เรนซีและข้อมูลสำคัญขององค์กรได้
Overview
การวิจัยล่าสุดที่เผยโดยบริษัทด้านความปลอดภัยไซเบอร์ระบุว่าแคมเปญโจมตีนี้เริ่มต้นตั้งแต่ปี 2022 และยังคงดำเนินต่อไปอย่างลับๆ โดยผู้ก่อการร้ายใช้เทคนิคสังคมวิศวกรรม (social engineering) เพื่อเข้าถึงระบบขององค์กรหลายแห่ง รายงานระบุว่ามี มากกว่า 1,600 องค์กร จาก 57 ประเทศ ถูกทำให้ระบบถูกแทรกซึม
แม้ว่าจะมีการจับตามองบริษัทเทคโนโลยีระดับโลกหลายราย แต่ OPPO เป็นหนึ่งในชื่อที่ปรากฏในรายการของผู้วิจัย การระบุว่าบริษัทจีนผู้ผลิตสมาร์ทโฟนนี้เป็นเป้าหมายแสดงให้เห็นว่าไม่มีองค์กรใดปลอดภัยจากการโจมตีไซเบอร์ระดับสูง
Attack Methodology
กลยุทธ์หลักที่ใช้คือการจัด “สัมภาษณ์งาน” ปลอมสำหรับตำแหน่งนักพัฒนาซอฟต์แวร์ ผู้โจมตีส่งอีเมลเชิญชวนให้ผู้สมัครดาวน์โหลดไฟล์แนบหรือคลิกลิงก์เพื่อรับ “แบบทดสอบโค้ด” หรือ “เครื่องมือพัฒนา” ซึ่งจริงๆ แล้วเป็น malware ที่ฝังไว้เพื่อเปิดช่องทางเข้าถึงระบบภายใน
เมื่อผู้ใช้ติดตั้งซอฟต์แวร์ประสงค์ร้ายแล้ว มันจะทำการ:
- สร้าง backdoor เพื่อให้ผู้โจมตีควบคุมเครื่องได้จากระยะไกล
- ขโมยข้อมูลรับรอง (credentials) ที่มีสิทธิ์ระดับสูง
- ทำการสแกนหาไฟล์กระเป๋าเงินดิจิทัลและโอนคริปโตเคอร์เรนซีออกไปยังที่อยู่ของผู้โจมตี
เทคนิคนี้ทำให้แฮกเกอร์สามารถ “ยกระดับ” สิทธิ์ (privilege escalation) ภายในเครือข่ายองค์กรได้อย่างรวดเร็ว
Scale & Targets
แม้ว่าเป้าหมายหลักจะเป็นการขโมย cryptocurrency แต่ผู้วิจัยระบุว่าผู้โจมตียังสามารถเข้าถึงข้อมูลอื่นๆ ที่มีค่าเช่น ข้อมูลลูกค้า รหัสผ่านระบบภายใน และเอกสารทางธุรกิจ การที่แฮกเกอร์ได้สิทธิ์ระดับสูงใน “หลายร้อยองค์กร” ทำให้ความเสี่ยงต่อการขโมยข้อมูลสำคัญเพิ่มขึ้นอย่างมาก
รายการของอุตสาหกรรมที่ถูกระบุว่าได้รับผลกระทบรวมถึง:
- เทคโนโลยีและอิเล็กทรอนิกส์
- การเงินและบริการธนาคาร
- บริษัทด้านเกมออนไลน์และการพัฒนาแอปพลิเคชัน
การโจมตีข้ามประเทศเช่นนี้ยังทำให้การสืบสวนและตอบโต้ต่อผู้กระทำความผิดยากขึ้น เนื่องจากต้องอาศัยความร่วมมือระหว่างหลายหน่วยงานกฎหมายและองค์กรด้านไซเบอร์ทั่วโลก
Potential Impact
ผลกระทบที่สำคัญที่สุดคือการสูญเสีย cryptocurrency ที่มีมูลค่าหลายล้านดอลลาร์สหรัฐ รวมถึงความเสี่ยงต่อการละเมิดข้อมูลส่วนบุคคลของลูกค้า การโจมตีเช่นนี้อาจทำให้บริษัทต้องเผชิญกับค่าใช้จ่ายในการกู้คืนระบบ ปรับปรุงโครงสร้างความปลอดภัย และเสียชื่อเสียงในตลาด
นอกจากนี้ การที่ผู้แฮกเกอร์ได้สิทธิ์ระดับสูงยังเปิดช่องทางให้มีการฝังเครื่องมือสอดแนมเพิ่มเติม หรือทำการโจมตีต่อเนื่อง (lateral movement) ไปยังระบบอื่นๆ ภายในองค์กร ซึ่งอาจทำให้เกิดความเสียหายในระยะยาวต่อกระบวนการดำเนินธุรกิจ
Response & Mitigation
ผู้วิจัยได้ส่งรายงานรายละเอียดไปยังหลายหน่วยงานรวมถึงบริษัทที่ถูกระบุเป็นเป้าหมายเพื่อให้ทำการตรวจสอบและกำจัดภัยคุกคามโดยเร็ว บริษัทเทคโนโลยีอย่าง OPPO ยังไม่ได้ออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ณ วันที่รายงานเผยแพร่
ข้อเสนอแนะทั่วไปสำหรับองค์กรที่อาจเป็นเป้าหมายของการโจมตีแบบนี้รวมถึง:
- ปรับปรุงกระบวนการคัดกรองผู้สมัครและตรวจสอบไฟล์แนบจากภายนอกอย่างเข้มงวด
- ใช้ระบบตรวจจับพฤติกรรม (behavioral detection) เพื่อระบุกิจกรรมที่ผิดปกติของซอฟต์แวร์
- จัดทำมาตรการจัดเก็บและตรวจสอบคีย์ส่วนตัวของกระเป๋าเงินดิจิทัลอย่างปลอดภัย
องค์กรควรดำเนินการ incident response อย่างเป็นระบบเพื่อจำกัดความเสียหายและป้องกันการขยายตัวของการเจาะระบบในอนาคต
Analysis
จากมุมมองของผู้สังเกตการณ์ด้านความปลอดภัย การใช้ “สัมภาษณ์งาน” เป็นจุดเริ่มต้นของการโจมตีแสดงให้เห็นว่าผู้ก่อการร้ายกำลังพัฒนาวิธีการที่ซับซ้อนและมีประสิทธิภาพมากขึ้นเพื่อหลีกเลี่ยงระบบป้องกันแบบดั้งเดิม การยึดถือข้อมูลส่วนบุคคลของผู้สมัครเป็นช่องทางสำคัญในการเข้าถึงระบบภายใน
แคมเปญนี้ยังชี้ให้เห็นถึง ความเชื่อมโยงระหว่างการโจรกรรมคริปโตเคอร์เรนซีกับการเจาะระบบระดับองค์กร การที่ผู้โจมตีสามารถขโมยเงินดิจิทัลได้อย่างต่อเนื่องทำให้อุตสาหกรรมไซเบอร์ต้องปรับกลยุทธ์ให้รวมถึงการปกป้องสินทรัพย์ดิจิทัลเป็นส่วนสำคัญของแนวทางความปลอดภัย
สุดท้าย การที่บริษัทระดับโลกเช่น OPPO ปรากฏในรายชื่อผู้เสียหายอาจกระตุ้นให้มีการตรวจสอบและปรับนโยบายความปลอดภัยภายในหลายองค์กรทั่วโลก เพื่อป้องกันไม่ให้กลยุทธ์ลักษณะนี้ทำซ้ำอีกในอนาคต
Summary
แคมเปญการโจมตีของเกาหลีเหนือที่ใช้วิธีสัมภาษณ์งานปลอมเพื่อแฝง malware ทำให้ OPPO และองค์กรกว่า 1,600 แห่งใน 57 ประเทศเสี่ยงต่อการสูญเสียคริปโตเคอร์เรนซีและข้อมูลสำคัญ การตอบสนองโดยเร็วและการปรับมาตรการความปลอดภัยจึงเป็นสิ่งจำเป็นเพื่อบรรเทาผลกระทบจากภัยคุกคามที่ซับซ้อนนี้.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- This major smartphone maker just turned up in a list no company wants to be on
- ผู้เขียน
- Adamya Sharma
- แหล่ง
- Android Authority
- วันที่เผยแพร่
- 6 สิงหาคม 2569 เวลา 09:23



