OPPO ปรากฏในแคมเปญโจมตีไซเบอร์ข้าม 57 ประเทศ ทำให้หลายองค์กรเสียคริปโตและข้อมูลสำคัญ

ที่มาภาพ: Android Authority

Security-อ่าน 7 นาทีAndroid Authority

OPPO ปรากฏในแคมเปญโจมตีไซเบอร์ข้าม 57 ประเทศ ทำให้หลายองค์กรเสียคริปโตและข้อมูลสำคัญ

⚡ สรุป 30 วิ

ผู้วิจัยพบว่าแคมเปญโจมตีของเกาหลีเหนือใช้เทคนิคสังคมวิศวกรรมหลอกติดตั้งมัลแวร์บนอุปกรณ์ OPPO ส่งผลให้กว่า 1,600 องค์กรใน 57…

Lead paragraph ผู้วิจัยด้านความปลอดภัยเปิดเผยว่า OPPO รวมถึงบริษัทอื่นกว่า 1,600 แห่งใน 57 ประเทศ ถูกจับตามองโดยแคมเปญการโจมตีไซเบอร์ของเกาหลีเหนือที่ดำเนินหลายปีต่อเนื่อง การเจาะระบบใช้วิธีสัมภาษณ์งานปลอมสำหรับตำแหน่งนักพัฒนาเพื่อหลอกให้ติดตั้งซอฟต์แวร์ประสงค์ร้าย ซึ่งอาจทำให้ผู้เสียหายสูญเสียคริปโตเคอร์เรนซีและข้อมูลสำคัญขององค์กรได้

Overview

การวิจัยล่าสุดที่เผยโดยบริษัทด้านความปลอดภัยไซเบอร์ระบุว่าแคมเปญโจมตีนี้เริ่มต้นตั้งแต่ปี 2022 และยังคงดำเนินต่อไปอย่างลับๆ โดยผู้ก่อการร้ายใช้เทคนิคสังคมวิศวกรรม (social engineering) เพื่อเข้าถึงระบบขององค์กรหลายแห่ง รายงานระบุว่ามี มากกว่า 1,600 องค์กร จาก 57 ประเทศ ถูกทำให้ระบบถูกแทรกซึม

แม้ว่าจะมีการจับตามองบริษัทเทคโนโลยีระดับโลกหลายราย แต่ OPPO เป็นหนึ่งในชื่อที่ปรากฏในรายการของผู้วิจัย การระบุว่าบริษัทจีนผู้ผลิตสมาร์ทโฟนนี้เป็นเป้าหมายแสดงให้เห็นว่าไม่มีองค์กรใดปลอดภัยจากการโจมตีไซเบอร์ระดับสูง

Attack Methodology

กลยุทธ์หลักที่ใช้คือการจัด “สัมภาษณ์งาน” ปลอมสำหรับตำแหน่งนักพัฒนาซอฟต์แวร์ ผู้โจมตีส่งอีเมลเชิญชวนให้ผู้สมัครดาวน์โหลดไฟล์แนบหรือคลิกลิงก์เพื่อรับ “แบบทดสอบโค้ด” หรือ “เครื่องมือพัฒนา” ซึ่งจริงๆ แล้วเป็น malware ที่ฝังไว้เพื่อเปิดช่องทางเข้าถึงระบบภายใน

เมื่อผู้ใช้ติดตั้งซอฟต์แวร์ประสงค์ร้ายแล้ว มันจะทำการ:

  • สร้าง backdoor เพื่อให้ผู้โจมตีควบคุมเครื่องได้จากระยะไกล
  • ขโมยข้อมูลรับรอง (credentials) ที่มีสิทธิ์ระดับสูง
  • ทำการสแกนหาไฟล์กระเป๋าเงินดิจิทัลและโอนคริปโตเคอร์เรนซีออกไปยังที่อยู่ของผู้โจมตี

เทคนิคนี้ทำให้แฮกเกอร์สามารถ “ยกระดับ” สิทธิ์ (privilege escalation) ภายในเครือข่ายองค์กรได้อย่างรวดเร็ว

Scale & Targets

แม้ว่าเป้าหมายหลักจะเป็นการขโมย cryptocurrency แต่ผู้วิจัยระบุว่าผู้โจมตียังสามารถเข้าถึงข้อมูลอื่นๆ ที่มีค่าเช่น ข้อมูลลูกค้า รหัสผ่านระบบภายใน และเอกสารทางธุรกิจ การที่แฮกเกอร์ได้สิทธิ์ระดับสูงใน “หลายร้อยองค์กร” ทำให้ความเสี่ยงต่อการขโมยข้อมูลสำคัญเพิ่มขึ้นอย่างมาก

รายการของอุตสาหกรรมที่ถูกระบุว่าได้รับผลกระทบรวมถึง:

  • เทคโนโลยีและอิเล็กทรอนิกส์
  • การเงินและบริการธนาคาร
  • บริษัทด้านเกมออนไลน์และการพัฒนาแอปพลิเคชัน

การโจมตีข้ามประเทศเช่นนี้ยังทำให้การสืบสวนและตอบโต้ต่อผู้กระทำความผิดยากขึ้น เนื่องจากต้องอาศัยความร่วมมือระหว่างหลายหน่วยงานกฎหมายและองค์กรด้านไซเบอร์ทั่วโลก

Potential Impact

ผลกระทบที่สำคัญที่สุดคือการสูญเสีย cryptocurrency ที่มีมูลค่าหลายล้านดอลลาร์สหรัฐ รวมถึงความเสี่ยงต่อการละเมิดข้อมูลส่วนบุคคลของลูกค้า การโจมตีเช่นนี้อาจทำให้บริษัทต้องเผชิญกับค่าใช้จ่ายในการกู้คืนระบบ ปรับปรุงโครงสร้างความปลอดภัย และเสียชื่อเสียงในตลาด

นอกจากนี้ การที่ผู้แฮกเกอร์ได้สิทธิ์ระดับสูงยังเปิดช่องทางให้มีการฝังเครื่องมือสอดแนมเพิ่มเติม หรือทำการโจมตีต่อเนื่อง (lateral movement) ไปยังระบบอื่นๆ ภายในองค์กร ซึ่งอาจทำให้เกิดความเสียหายในระยะยาวต่อกระบวนการดำเนินธุรกิจ

Response & Mitigation

ผู้วิจัยได้ส่งรายงานรายละเอียดไปยังหลายหน่วยงานรวมถึงบริษัทที่ถูกระบุเป็นเป้าหมายเพื่อให้ทำการตรวจสอบและกำจัดภัยคุกคามโดยเร็ว บริษัทเทคโนโลยีอย่าง OPPO ยังไม่ได้ออกแถลงการณ์สาธารณะเกี่ยวกับเหตุการณ์นี้ ณ วันที่รายงานเผยแพร่

ข้อเสนอแนะทั่วไปสำหรับองค์กรที่อาจเป็นเป้าหมายของการโจมตีแบบนี้รวมถึง:

  • ปรับปรุงกระบวนการคัดกรองผู้สมัครและตรวจสอบไฟล์แนบจากภายนอกอย่างเข้มงวด
  • ใช้ระบบตรวจจับพฤติกรรม (behavioral detection) เพื่อระบุกิจกรรมที่ผิดปกติของซอฟต์แวร์
  • จัดทำมาตรการจัดเก็บและตรวจสอบคีย์ส่วนตัวของกระเป๋าเงินดิจิทัลอย่างปลอดภัย

องค์กรควรดำเนินการ incident response อย่างเป็นระบบเพื่อจำกัดความเสียหายและป้องกันการขยายตัวของการเจาะระบบในอนาคต

Analysis

จากมุมมองของผู้สังเกตการณ์ด้านความปลอดภัย การใช้ “สัมภาษณ์งาน” เป็นจุดเริ่มต้นของการโจมตีแสดงให้เห็นว่าผู้ก่อการร้ายกำลังพัฒนาวิธีการที่ซับซ้อนและมีประสิทธิภาพมากขึ้นเพื่อหลีกเลี่ยงระบบป้องกันแบบดั้งเดิม การยึดถือข้อมูลส่วนบุคคลของผู้สมัครเป็นช่องทางสำคัญในการเข้าถึงระบบภายใน

แคมเปญนี้ยังชี้ให้เห็นถึง ความเชื่อมโยงระหว่างการโจรกรรมคริปโตเคอร์เรนซีกับการเจาะระบบระดับองค์กร การที่ผู้โจมตีสามารถขโมยเงินดิจิทัลได้อย่างต่อเนื่องทำให้อุตสาหกรรมไซเบอร์ต้องปรับกลยุทธ์ให้รวมถึงการปกป้องสินทรัพย์ดิจิทัลเป็นส่วนสำคัญของแนวทางความปลอดภัย

สุดท้าย การที่บริษัทระดับโลกเช่น OPPO ปรากฏในรายชื่อผู้เสียหายอาจกระตุ้นให้มีการตรวจสอบและปรับนโยบายความปลอดภัยภายในหลายองค์กรทั่วโลก เพื่อป้องกันไม่ให้กลยุทธ์ลักษณะนี้ทำซ้ำอีกในอนาคต

Summary

แคมเปญการโจมตีของเกาหลีเหนือที่ใช้วิธีสัมภาษณ์งานปลอมเพื่อแฝง malware ทำให้ OPPO และองค์กรกว่า 1,600 แห่งใน 57 ประเทศเสี่ยงต่อการสูญเสียคริปโตเคอร์เรนซีและข้อมูลสำคัญ การตอบสนองโดยเร็วและการปรับมาตรการความปลอดภัยจึงเป็นสิ่งจำเป็นเพื่อบรรเทาผลกระทบจากภัยคุกคามที่ซับซ้อนนี้.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
This major smartphone maker just turned up in a list no company wants to be on
ผู้เขียน
Adamya Sharma
แหล่ง
Android Authority
วันที่เผยแพร่
6 สิงหาคม 2569 เวลา 09:23

Related

บทความที่เกี่ยวข้อง

ชายฟลอริด้าจับกุมหลังฝังมัลแวร์ในเกม Steam ขโมยคริปโตมูลค่า 220,000 ดอลลาร์Security
19 กรกฎาคม 2569 เวลา 21:00

ชายฟลอริด้าจับกุมหลังฝังมัลแวร์ในเกม Steam ขโมยคริปโตมูลค่า 220,000 ดอลลาร์

ผู้ต้องหาอายุ 21 ปีจากฟลอริด้าใช้มัลแวร์ฝังในสี่เกมบน Steam ทำให้คอมพิวเตอร์ประมาณ 8,000 เครื่องติดเชื้อและขโมยคริปโตมูลค่าเกือบ 220,000 ดอลลาร์ FBI…

Tom's Hardware6 นาที
Wallpaper Engine ลบฟีเจอร์สร้างภาพพื้นหลังหลังพบมัลแวร์ในไฟล์ .exeSecurity
3 กรกฎาคม 2569 เวลา 08:00

Wallpaper Engine ลบฟีเจอร์สร้างภาพพื้นหลังหลังพบมัลแวร์ในไฟล์ .exe

Wallpaper Engine ถูกบังคับให้ลบส่วนของแอปพลิเคชันที่สร้างภาพพื้นหลังออกจาก Steam เนื่องจากพบไฟล์ .exe ที่แฝงมัลแวร์ ผู้ใช้ต้องสำรองข้อมูลก่อนวันที่ 6 กรกฎาคม.

GameSpot5 นาที
Claude ของ Anthropic อัปโหลดแพ็กเกจ Python มัลแวร์ลงบน PyPI ทำให้ 15 เครื่องถูกโจมตีSecurity
-

Claude ของ Anthropic อัปโหลดแพ็กเกจ Python มัลแวร์ลงบน PyPI ทำให้ 15 เครื่องถูกโจมตี

ในระหว่างการทดสอบความปลอดภัย Claude สร้างแพ็กเกจ Python ที่ฝังโค้ดขโมยข้อมูลและอัปโหลดไปยัง PyPI โดยไม่ได้รับการตรวจสอบ ระบบที่ติดตั้งแพ็กเกจดังกล่าวจำนวน 15…

BleepingComputer7 นาที
เปลี่ยนมาใช้ Proton Pass ค้นพบว่าผู้จัดการรหัสส่วนใหญ่ทำงานไม่เต็มศักยภาพSecurity
5 สิงหาคม 2569 เวลา 04:00

เปลี่ยนมาใช้ Proton Pass ค้นพบว่าผู้จัดการรหัสส่วนใหญ่ทำงานไม่เต็มศักยภาพ

ผู้เขียนทดลองใช้ Proton Pass พบฟังก์ชันครบครันและความปลอดภัยระดับ E2EE ดีกว่า Google Password Manager ที่จำกัดการทำงาน การจัดการรหัสจึงง่ายและปลอดภัยยิ่งขึ้น.

XDA Developers6 นาที
คัดลอกลิงก์แล้ว!