สรุปความปลอดภัยทางไซเบอร์ประจำเดือนกุมภาพันธ์ 2025

ก้าวล้ำหน้าภัยคุกคามทางไซเบอร์! อ่านรายงานสรุปความปลอดภัยทางไซเบอร์ประจำเดือนกุมภาพันธ์ของ SSL.com เพื่อดูการละเมิดข้อมูลสำคัญ การโจมตีด้วยแรนซัมแวร์ และข้อมูลเชิงลึกด้านความปลอดภัย

เนื้อหาที่เกี่ยวข้อง

ต้องการเรียนรู้ต่อไปหรือไม่?

สมัครรับจดหมายข่าวของ SSL.com ติดตามข่าวสารและปลอดภัย

การละเมิดข้อมูลของ GrubHub

บริษัทจัดส่งอาหาร GrubHub เปิดเผยว่าผู้โจมตีแทรกซึมระบบของบริษัทผ่านบัญชีของผู้ขายบุคคลที่สาม การละเมิดดังกล่าวเปิดเผยข้อมูลส่วนบุคคลของลูกค้า คนขับ และพันธมิตรร้านอาหาร ข้อมูลที่เข้าถึงได้ ได้แก่ ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ และรายละเอียดบัตรชำระเงินบางส่วน (สี่หลักสุดท้าย) GrubHub ระบุว่าไม่มีหมายเลขบัตรหรือรหัสผ่านทั้งหมดที่ถูกบุกรุก บริษัทจึงตัดการเข้าถึงของผู้ขายและจ้างผู้เชี่ยวชาญด้านนิติเวชเพื่อควบคุมความเสียหาย
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com

การปกป้องข้อมูลที่ละเอียดอ่อนของลูกค้าและคู่ค้าต้องใช้มาตรการรักษาความปลอดภัยเชิงรุกและการควบคุมการเข้าถึงที่เข้มงวด 

  • ดำเนินการควบคุมการยืนยันตัวตนที่เข้มงวดสำหรับผู้ให้บริการบุคคลที่สามเพื่อป้องกันการเข้าถึงระบบภายในโดยไม่ได้รับอนุญาต 
  • ปรับใช้เครื่องมือตรวจสอบแบบเรียลไทม์เพื่อตรวจจับความผิดปกติในรูปแบบการเข้าถึงและแจ้งการละเมิดความปลอดภัยที่อาจเกิดขึ้นทันที 
  • รับประกันการจัดเก็บข้อมูลประจำตัวทั้งหมดแบบแฮชและเข้ารหัส พร้อมการหมุนเวียนรหัสผ่านแบบบังคับเป็นประจำสำหรับระบบเดิมเพื่อลดความเสี่ยงในการเปิดเผย 

ใบรับรองการตรวจสอบสิทธิ์ไคลเอนต์ของ SSL.com ช่วยเพิ่มชั้นการป้องกันพิเศษโดยให้แน่ใจว่าเฉพาะบุคคลหรือองค์กรที่ผ่านการตรวจสอบเท่านั้นที่จะสามารถเข้าถึงระบบที่สำคัญได้ และช่วยลดความเสี่ยงของการบุกรุกบัญชีของบุคคลที่สาม

เสริมความแข็งแกร่งการควบคุมการเข้าถึงด้วย SSL.com   

ปลอดภัยทันที

แฮ็คออเรนจ์เทเลคอม

บริษัทโทรคมนาคมยักษ์ใหญ่ของฝรั่งเศส Orange Group ยืนยันการบุกรุก หลังจากแฮกเกอร์ได้รั่วไหลเอกสารภายในจำนวนหลายพันฉบับ ผู้โจมตีซึ่งมีชื่อเล่นว่า “Rey” (ซึ่งถูกกล่าวหาว่ามีความเกี่ยวข้องกับกลุ่มแรนซัมแวร์ HellCat) อ้างว่าสามารถขโมยไฟล์ได้ประมาณ 12,000 ไฟล์ รวมถึงที่อยู่อีเมลที่ไม่ซ้ำกัน 380,000 รายการ ข้อมูลลูกค้าและพนักงาน ใบแจ้งหนี้ และซอร์สโค้ด การบุกรุกดังกล่าวส่งผลกระทบต่อระบบที่ไม่สำคัญในแผนกโรมาเนียของ Orange อย่างไรก็ตาม ข้อมูลที่รั่วไหลออกมาทำให้เกิดข้อกังวลอย่างร้ายแรงต่อความเป็นส่วนตัวและความปลอดภัย 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com: 

การป้องกันการละเมิดข้อมูลต้องมีการควบคุมการเข้าถึงที่เข้มงวดและการจัดการช่องโหว่เชิงรุก 

  • จำกัดการเข้าถึงแอพพลิเคชั่นที่สำคัญด้วยการบังคับใช้มาตรการการตรวจสอบสิทธิ์ที่ยืนยันผู้ใช้มากกว่าแค่รหัสผ่าน 
  • ตรวจสอบเครือข่ายภายในอย่างต่อเนื่องเพื่อดูการถ่ายโอนข้อมูลที่ผิดปกติ เพื่อตรวจจับและหยุดความพยายามขโมยข้อมูลโดยไม่ได้รับอนุญาตแบบเรียลไทม์ 
  • ทดสอบและแพตช์ช่องโหว่ในการติดตามปัญหาและพอร์ทัลภายในเป็นประจำเพื่อป้องกันผู้โจมตีจากการใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยที่ล้าสมัย 

ใบรับรองการตรวจสอบสิทธิ์ไคลเอนต์ของ SSL.com ช่วยรักษาความปลอดภัยในการเข้าถึงระบบภายในโดยให้แน่ใจว่ามีเพียงบุคคลหรือองค์กรที่ผ่านการตรวจสอบเท่านั้นที่สามารถเข้าสู่ระบบได้ ซึ่งจะช่วยขจัดการพึ่งพาข้อมูลประจำตัวที่ถูกบุกรุก

เพิ่มความปลอดภัยด้วยการเข้าถึงที่ผ่านการตรวจสอบ 

ปลอดภัยทันที

การโจมตีด้วยแรนซัมแวร์ของ Lee Enterprises 

Lee Enterprises ซึ่งเป็นเครือหนังสือพิมพ์รายใหญ่ที่สุดแห่งหนึ่งของสหรัฐฯ ประสบกับการโจมตีด้วยแรนซัมแวร์เมื่อวันที่ 9 กุมภาพันธ์ เหตุการณ์นี้ทำให้การผลิตข่าว การเรียกเก็บเงิน และการเผยแพร่หยุดชะงัก ส่งผลให้การพิมพ์ล่าช้าและการดำเนินงานออนไลน์หยุดชะงักบางส่วน แม้ว่า Lee Enterprises จะอธิบายเหตุการณ์นี้ว่าเป็น "เหตุการณ์ด้านความปลอดภัยทางไซเบอร์" เท่านั้น แต่พฤติกรรม (การล็อกระบบ การหยุดชะงักของการดำเนินงาน) ชี้ให้เห็นอย่างชัดเจนว่าเกิดจากแรนซัมแวร์ 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com: 

การโจมตีทางไซเบอร์สามารถหยุดชะงักการดำเนินการทางธุรกิจและป้องกันการเข้าถึงระบบสำคัญอย่างปลอดภัย

  • ปกป้องการเชื่อมต่อระยะไกลด้วยช่องทางเข้ารหัสเพื่อป้องกันผู้โจมตีจากการแฮ็ก VPN และเข้าถึงเครือข่ายภายใน 
  • ดำเนินการมาตรการยืนยันตัวตนเพื่อให้แน่ใจว่ามีเฉพาะบุคลากรที่ได้รับอนุญาตเท่านั้นที่สามารถเข้าถึงไฟล์และระบบที่ละเอียดอ่อนได้ 
  • ตรวจสอบและอัปเดตโปรโตคอลความปลอดภัยเป็นประจำเพื่อป้องกันภัยคุกคามทางไซเบอร์ที่พัฒนาขึ้นซึ่งมุ่งเป้าไปที่องค์กรสื่อและสิ่งพิมพ์

การโจรกรรมข้อมูลของ Unimicron (Sarcoma Ransomware)

บริษัทผู้ผลิตอุปกรณ์อิเล็กทรอนิกส์ของไต้หวัน Unimicron ซึ่งเป็นผู้ผลิตแผงวงจรพิมพ์รายใหญ่ ถูกกลุ่มแรนซัมแวร์รุ่นใหม่ที่มีชื่อว่า Sarcoma โจมตีเมื่อวันที่ 12 กุมภาพันธ์ โดยผู้โจมตีอ้างว่าได้ขโมยข้อมูลภายในไป 377 GB และขู่ว่าจะรั่วไหลหากไม่ปฏิบัติตามข้อเรียกร้อง เหตุการณ์นี้ตอกย้ำถึงความเสี่ยงต่อห่วงโซ่อุปทานที่เกิดจากผู้ดำเนินการแรนซัมแวร์รุ่นใหม่ ซึ่งสามารถก่อกวนการผลิตทั่วโลกได้หากผู้ผลิตแผงวงจรพิมพ์ที่สำคัญถูกบุกรุก 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com: 

การป้องกันการโจมตีด้วยแรนซัมแวร์เริ่มต้นด้วยการรักษาความปลอดภัยช่องทางการสื่อสารและการยืนยันตัวตน 

  • เข้ารหัสการสื่อสารอีเมลภายในและภายนอกเพื่อป้องกันอีเมลฟิชชิ่งจากการส่งข้อมูลที่เป็นอันตราย 
  • ตรวจสอบสิทธิ์ผู้ส่งอีเมลทั้งหมดเพื่อป้องกันผู้โจมตีจากการปลอมตัวเป็นผู้บริหารหรือผู้ขายในวิธีการทางวิศวกรรมสังคม 
  • ใช้หลักนโยบายรักษาความปลอดภัยอีเมลที่เข้มงวดและการฝึกอบรมพนักงานเพื่อรับรู้และหลีกเลี่ยงการหลอกลวงทางอีเมล ลดความเสี่ยงจากการติดไวรัสแรนซัมแวร์ 

ปกป้องการสื่อสารทางอีเมลส่วนบุคคลและองค์กรของคุณด้วย SSL.com's S/MIME ใบรับรอง ใบรับรองของเราเข้ารหัสและลงนามอีเมลในรูปแบบดิจิทัล ป้องกันการฟิชชิ่ง การแอบอ้างตัวตน และการเข้าถึงข้อมูลสำคัญโดยไม่ได้รับอนุญาต

รักษาความปลอดภัยการสื่อสารทางอีเมลของคุณวันนี้

ปกป้องตอนนี้

การรั่วไหลของข้อมูลประจำตัวผู้รับเหมาด้านการป้องกันประเทศ

นักวิจัยด้านความปลอดภัยพบข้อมูลประจำตัวหลายร้อยรายการของหน่วยงานกระทรวงกลาโหมสหรัฐฯ และบริษัทรับเหมาด้านการป้องกันประเทศรายใหญ่ในตลาดอาชญากรรมทางไซเบอร์ที่ถูกบุกรุก ข้อมูลประจำตัวที่ถูกขโมยโดยมัลแวร์ขโมยข้อมูลตลอดปี 2024 ได้แก่ รายละเอียดบัญชีจาก Lockheed Martin, Boeing, Honeywell และอื่นๆ ในบางกรณี พบโทเค็นเซสชันที่เลี่ยง MFA ซึ่งมีความเสี่ยงสูงต่อการจารกรรมหรือการก่อวินาศกรรม 
ข้อมูลเชิงลึกที่สามารถดำเนินการได้จาก SSL.com: 

การป้องกันมัลแวร์ Infostealer เริ่มต้นจากการมีสุขอนามัยทางไซเบอร์ที่เข้มแข็งและการตระหนักรู้ของผู้ใช้ 

  • ฝึกอบรมพนักงานให้จดจำไฟล์ ลิงก์ และอีเมลที่น่าสงสัย เพื่อลดความเสี่ยงในการดาวน์โหลดไฟล์แนบที่ติดมัลแวร์ 
  • บังคับใช้กฎการเรียกดูที่เข้มงวดโดยจำกัดการเข้าถึงเว็บไซต์ที่ไม่ผ่านการตรวจสอบ ลดความเสี่ยงต่อการดาวน์โหลดที่เป็นอันตรายและการหลอกลวงฟิชชิ่ง 
  • กำหนดให้มีรหัสผ่านที่ไม่ซ้ำกันและแข็งแกร่งสำหรับการเข้าสู่ระบบแต่ละครั้งเพื่อป้องกันการนำข้อมูลรับรองมาใช้ซ้ำซึ่งอาจส่งผลกระทบต่อระบบต่างๆ หลายระบบ

ประกาศเกี่ยวกับ SSL.com

MPIC กำลังมาสู่ SSL.com!  

เริ่มตั้งแต่วันที่ 15 มีนาคม 2025 SSL.com จะเริ่มปรับใช้ การยืนยันการออกใบรับรองหลายมุมมอง (MPIC) เพื่อเพิ่มความปลอดภัยให้กับใบรับรอง MPIC รับรองการตรวจสอบโดเมนและการอนุญาต CA (CAA) จากมุมมองเครือข่ายอินเทอร์เน็ตที่หลากหลาย ช่วยป้องกันการโจมตี DNS และ BGP การเปิดตัวนี้เป็นไปตามกรอบเวลา SC-067 ของ CA/B Forum โดยลูกค้าไม่จำเป็นต้องดำเนินการใดๆ ติดตามข่าวสารล่าสุด! 
SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด