FBI เตือนถึงการเพิ่มขึ้นอย่างรวดเร็วของ Ransomware Medusa
หน่วยงานของรัฐบาลกลางสหรัฐฯ ออกคำเตือนเกี่ยวกับการโจมตีด้วยแรนซัมแวร์ Medusa ที่เพิ่มขึ้นอย่างมาก โดยมีเป้าหมายที่บริการต่างๆ เช่น Gmail, Outlook และ VPN องค์กรต่างๆ ทั่วโลกกว่า 300 แห่งได้รับผลกระทบ โดยผู้โจมตีใช้กลวิธีเรียกค่าไถ่ที่ซับซ้อนถึงสองหรือสามครั้ง หน่วยงานต่างๆ กำลังเร่งรัดให้ผู้ใช้ปรับปรุงมาตรการรักษาความปลอดภัย โดยเฉพาะการเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย
อ่านเพิ่มเติมได้ที่ The Washington Post
การปกป้ององค์กรของคุณจากแรนซัมแวร์เช่น Medusa เริ่มต้นด้วยการรักษาการสื่อสารของพนักงานและการเสริมสร้างสุขอนามัยทางไซเบอร์ภายในองค์กร
- บังคับใช้การตรวจสอบปัจจัยสองชั้นกับอีเมล VPN และบัญชีบนคลาวด์ทั้งหมดเพื่อลดจุดการเข้าถึงที่ไม่ได้รับอนุญาต
- ฝึกอบรมพนักงานให้สามารถจดจำความพยายามฟิชชิ่งได้ โดยเฉพาะที่อยู่อีเมลที่มีลักษณะคล้ายกัน และกลวิธีการหลอกลวงทางอารมณ์
- กำหนดโปรโตคอลการรายงานเหตุการณ์ที่ชัดเจนเพื่อให้แน่ใจว่าทีมไอทีสามารถดำเนินการได้ในช่วงเริ่มต้นที่สำคัญของการบุกรุก
SSL.com ของ S/MIME ใบรับรอง ช่วยป้องกันแรนซัมแวร์ที่ใช้การฟิชชิ่งโดยเปิดให้องค์กรลงนามดิจิทัลและเข้ารหัสอีเมล ทำให้มั่นใจได้ว่าผู้รับสามารถยืนยันตัวตนของผู้ส่งและความสมบูรณ์ของเนื้อหาได้
รักษาความปลอดภัยอีเมลของพนักงานด้วยความมั่นใจ
การโจรกรรมคริปโตมูลค่า 1.5 พันล้านเหรียญสหรัฐมุ่งเป้าไปที่ Bybit Exchange
ตลาดแลกเปลี่ยนสกุลเงินดิจิทัล Bybit ประสบกับการโจมตีทางไซเบอร์ครั้งใหญ่เป็นประวัติการณ์ โดยสูญเสียสินทรัพย์ดิจิทัลมูลค่าประมาณ 1.5 พันล้านดอลลาร์ การโจมตีครั้งนี้เกิดจากกลุ่ม Lazarus ของเกาหลีเหนือ ซึ่งใช้ประโยชน์จากช่องโหว่ผ่านผู้ขายบุคคลที่สาม เหตุการณ์นี้ทำให้เกิดความกังวลอย่างมากเกี่ยวกับความปลอดภัยของตลาดแลกเปลี่ยนสกุลเงินดิจิทัล และกระตุ้นให้มีการเรียกร้องให้มีมาตรการรักษาความปลอดภัยทางไซเบอร์ที่เข้มงวดยิ่งขึ้น
อ่านเพิ่มเติมบน BBC
การป้องกันการโจรกรรมข้อมูลดิจิทัลที่ซับซ้อนเริ่มต้นด้วยการรักษาการเข้าถึงระบบที่สำคัญและการผสานรวมกับบุคคลที่สามที่เชื่อถือได้
- ต้องมีมาตรการการตรวจสอบสิทธิ์ที่เข้มแข็งสำหรับพนักงานและพันธมิตรในการเข้าถึงกระเป๋าเงิน API และเครื่องมือทางการเงิน
- ตรวจสอบและตรวจสอบระบบซัพพลายเออร์อย่างต่อเนื่องด้วยการเข้าถึงโครงสร้างพื้นฐานที่ละเอียดอ่อนโดยตรง
- นำการควบคุมการเข้าถึงสิทธิ์ขั้นต่ำมาใช้และบันทึกการโต้ตอบระบบทั้งหมดเพื่อการตรวจสอบและการตอบสนองต่อเหตุการณ์
SSL.com ของ ใบรับรองการตรวจสอบสิทธิ์ลูกค้า ปกป้องระบบที่สำคัญขององค์กรด้วยการตรวจสอบตัวตนของผู้ใช้นอกเหนือจากรหัสผ่าน เพื่อให้แน่ใจว่ามีเพียงบุคคลที่เชื่อถือได้เท่านั้นที่สามารถเข้าถึงข้อมูลที่มีค่าสูงได้ ใบรับรองเหล่านี้ยังรองรับ SSO ที่ปลอดภัยในระบบภายในได้อีกด้วย
ปกป้องกระเป๋าสตางค์ด้วยการเข้าถึงที่ผ่านการตรวจสอบ
การละเมิดระบบ Oracle Cloud ที่น่าสงสัยอาจทำให้ข้อมูลนับล้านถูกเปิดเผย
ผู้เชี่ยวชาญด้านความปลอดภัยสงสัยว่า Oracle Cloud อาจเกิดการละเมิดร้ายแรง แม้ว่าบริษัทจะปฏิเสธก็ตาม แฮกเกอร์ขโมยข้อมูลไปแล้วกว่า 6 ล้านรายการ รวมถึงข้อมูลรับรองที่เข้ารหัส ซึ่งส่งผลกระทบต่อผู้ใช้กว่า 140,000 ราย ผู้เชี่ยวชาญเรียกร้องให้ดำเนินการบรรเทาปัญหาโดยทันที รวมถึงการรีเซ็ตรหัสผ่านและการหมุนเวียนคีย์ การละเมิดที่สงสัยดังกล่าวอาจทำให้เกิดความเสี่ยงด้านการปฏิบัติตามข้อกำหนดและความปลอดภัยทางไซเบอร์ที่ร้ายแรง
อ่านเพิ่มเติมเกี่ยวกับ Dark Reading
การตอบสนองอย่างรวดเร็วต่อการเปิดเผยข้อมูลประจำตัวและการละเมิดที่อาจเกิดขึ้นถือเป็นกุญแจสำคัญในการลดความเสียหายให้น้อยที่สุดและเป็นไปตามมาตรฐานการปฏิบัติตามข้อกำหนด
- รีเซ็ตข้อมูลประจำตัวผู้ใช้และผู้ดูแลระบบทั้งหมดทันทีใน SSO, LDAP และไฟล์การกำหนดค่าที่เข้ารหัส
- บังคับใช้การตรวจสอบปัจจัยหลายประการ (MFA) และตรวจสอบกิจกรรมที่น่าสงสัย โดยเฉพาะอย่างยิ่งในระบบการเข้าสู่ระบบบนคลาวด์
- ตรวจสอบและเพิกถอนบัญชีที่ไม่ได้ใช้งาน และหมุนเวียนคีย์และความลับการเข้ารหัสทั้งหมดเป็นประจำ
Microsoft ออกแพตช์แก้ไขช่องโหว่ Windows Zero-Day อย่างต่อเนื่อง
แพตช์ประจำเดือนเมษายน 2025 ของ Microsoft ได้แก้ไข CVE-2025-29824 ซึ่งเป็นช่องโหว่แบบ zero-day ที่ถูกใช้ประโยชน์อย่างแข็งขันในไดรเวอร์ Windows Common Log File System (CLFS) ช่องโหว่การยกระดับสิทธิ์ที่มีความรุนแรงสูงนี้ทำให้ผู้โจมตีสามารถเข้าถึงในระดับระบบได้ และถูกใช้ประโยชน์ในการโจมตีด้วยแรนซัมแวร์ทั่วโลก เนื่องจากได้รับการยืนยันว่ามีการใช้ประโยชน์แล้ว CISA จึงได้เพิ่มช่องโหว่นี้ลงในแค็ตตาล็อก Known Exploited Vulnerabilities (KEV) ซึ่งกำหนดให้หน่วยงานของรัฐบาลกลางต้องแก้ไขแพตช์
อ่านเพิ่มเติมได้ที่ BleepingComputer
เพื่อจัดการกับภัยคุกคามที่เกิดขึ้นนี้และปรับปรุงความยืดหยุ่นต่อการแสวงหาประโยชน์ที่คล้ายคลึงกัน ให้จัดลำดับความสำคัญต่อไปนี้:
- ปรับใช้แพตช์ Microsoft ประจำเดือนเมษายน 2025 ทันทีเพื่อแก้ไข CVE-2025-29824
- อัปเดตการรักษาความปลอดภัยปลายทางเพื่อตรวจจับและบล็อกภัยคุกคามจากมัลแวร์ที่เกี่ยวข้อง
- ใช้ PAM ที่แข็งแกร่งและตรวจสอบสิทธิ์บัญชีผู้ใช้เป็นประจำ
Google เข้าซื้อกิจการ Wiz บริษัทรักษาความปลอดภัยบนคลาวด์มูลค่า 32 ล้านดอลลาร์
Google ประกาศซื้อกิจการ Wiz ซึ่งเป็นบริษัทสตาร์ทอัพด้านการรักษาความปลอดภัยทางไซเบอร์ของอิสราเอลด้วยมูลค่า 32 ล้านดอลลาร์ ซึ่งถือเป็นการซื้อกิจการครั้งใหญ่ที่สุดจนถึงปัจจุบัน Wiz นำเสนอโซลูชันการรักษาความปลอดภัยบนคลาวด์ขั้นสูงที่มุ่งเป้าไปที่การเสริมความแข็งแกร่งให้กับ Google Cloud ท่ามกลางการขยายตัวอย่างรวดเร็วของบริการคลาวด์คอมพิวติ้งและปัญญาประดิษฐ์ ข้อตกลงนี้เน้นย้ำถึงความสำคัญที่เพิ่มขึ้นของการรักษาความปลอดภัยทางไซเบอร์ แต่ก็อาจเผชิญกับการตรวจสอบการต่อต้านการผูกขาดเนื่องจาก Wiz มีความร่วมมืออยู่แล้วกับคู่แข่ง
อ่านเพิ่มเติมที่ TechCrunch
การเข้าซื้อกิจการระบบคลาวด์รายใหญ่เน้นย้ำถึงความเร่งด่วนที่เพิ่มมากขึ้นในการรักษาความปลอดภัยทางไซเบอร์ที่แข็งแกร่งและปรับขนาดได้ในสภาพแวดล้อมแบบมัลติคลาวด์
- ประเมินและเสริมความแข็งแกร่งให้กับมาตรการรักษาความปลอดภัยบนคลาวด์อย่างสม่ำเสมอ เนื่องจากแพลตฟอร์มมีการรวมกลุ่มและพัฒนาอย่างต่อเนื่อง
- ให้ความสำคัญกับการตรวจสอบตัวตน การเข้ารหัส และการจัดการใบรับรองเพื่อปกป้องการสื่อสารข้ามระบบคลาวด์
- รับประกันโซลูชันความปลอดภัยที่ไม่ขึ้นอยู่กับผู้จำหน่ายซึ่งสามารถบูรณาการได้อย่างง่ายดายบน Google, AWS, Azure และโครงสร้างพื้นฐานส่วนตัว
ประกาศเกี่ยวกับ SSL.com
การพัฒนาและคำเตือนสำหรับ CA/Browser Forum (CABF):
-
S/MIME การพัฒนา: บัตรลงคะแนน SMC011 เสนอให้อนุญาตให้ใช้ European Unique Identifiers (EUID) เพื่อการตรวจสอบองค์กรใน EU/EEA
-
กำหนดเส้นตายสำคัญที่ใกล้เข้ามา: การตรวจสอบ CAA (บังคับตั้งแต่วันที่ 15 มีนาคม) การตรวจสอบ MPIC (15 พฤษภาคม) และการล้าสมัยของโปรไฟล์ (15 กรกฎาคม)
-
SSL /TLS ตั้งแต่วันที่ แนวโน้มไปทาง อายุการใช้งานใบรับรองสั้นลง ยังคงดำเนินต่อไปเพื่อตอกย้ำความสำคัญของระบบอัตโนมัติในการบริหารจัดการใบรับรอง
การอัปเดตที่สำคัญ: การเปลี่ยนแปลง TLS ใบรับรองที่ SSL.com
- ที่เริ่มต้น September 15, 2025, SSL.com จะออก TLS ใบรับรองเซิร์ฟเวอร์ โดยไม่มี EKU การตรวจสอบสิทธิ์ไคลเอนต์การอัปเดตนี้สอดคล้องกับนโยบายโปรแกรมรูทของ Google Chrome และช่วยให้ปฏิบัติตามข้อกำหนดและความชัดเจนในการใช้งานใบรับรองได้ดีขึ้น ดูข้อมูลเพิ่มเติม ให้คำแนะนำ เพื่อเรียนรู้ว่าคุณอาจต้องดำเนินการอะไรบ้าง