Connect with us

Hi, what are you looking for?

Notebookspec

Microsoft News

Microsoft – เผยนักวิจัยทางด้านความปลอดภัย พบการจู่โจมทางไซเบอร์ผ่านทางอุปกรณ์จำพวก IoT แล้ว

การจู่โจมทางด้านไซเบอร์นั้นถือได้ว่ามีการพัฒนาขึ้นอย่างทุกวันจากผู้ไม่หวังดีครับ อย่างไรก็ตามแต่แล้วนั้นในอีกด้านหนึ่งนั้นก็ยังคงมีนักวิจัยที่ยังคอยหาวิธีการป้องกัน

การจู่โจมทางด้านไซเบอร์นั้นถือได้ว่ามีการพัฒนาขึ้นอย่างทุกวันจากผู้ไม่หวังดีครับ อย่างไรก็ตามแต่แล้วนั้นในอีกด้านหนึ่งนั้นก็ยังคงมีนักวิจัยที่ยังคอยหาวิธีการป้องกันการจู่โจมดังกล่าวอยู่เสมอ ล่าสุดนั้นนักวิจัยทางด้านความปลอดภัยของทาง Microsoft ได้พบรูปแบบการจู่โจมแบบใหม่ที่เน้นจู่โจมเข้ามาผ่านทางอุปกรณ์จำพวก IoT หรือ Internet of Things โดยเฉพาะครับ ซึ่งทางนักวิจัยเองนั้นก็ได้มีการระบุเอาไว้ด้วยครับว่ารูปแบบการจู่โจมแบบใหม่นี้นั้นมาจากกลุ่มของนักพัฒนาชาวรัสเซียซึ่งใช้ชื่อกลุ่มว่า STRONTIUM ครับ

internt of things

Advertisement

กลุ่ม STRONTIUM ดังกล่าวนี้นั้นจะประกอบไปด้วย Fancy Bear, APT28, Pawn Storm พร้อมด้วยผู้ร่วมงานอื่นๆ ครับ โดยการจู่โจมในครั้งนี้นั้นเป้าหมายหลักเลยก็คือการจู่โจมผ่านช่องโหว่ lax control ที่อยู่บนอุปกรณ์จำพวก IoT หรืออุปกรณ์ที่สามารถทำการเชื่อมต่อกับอินเทอร์เน็ตได้นั่นเองครับ อุปกรณ์ต่างๆ เหล่านี้นั้นก็มีมากมายในปัจจุบันครับไม่ว่าจะเป็นสมาร์ทโฟนที่ใช้งานผ่าน Voice-over-Internet-Protocol (VOIP) หรือจะเป็นปริ้นท์เตอร์ รวมไปถึงกล้องบันทึกวีดีโอที่มีการเชื่อมต่ออินเทอร์เน็ตอยู่เป็นต้นครับ

ในการโจมตีนั้นผู้ที่ไม่หวังดีจะมทำการโจมตีผ่านทางช่องโหว่ของอุปกรณ์ดังกล่าวเพื่อที่จะเข้าสู่ระบบเครือข่ายอินเทอร์เน็ตของเป้าหมายโดยใช้สคริปต์เพื่อที่จะทำการตรวจจับการเดินทางของข้อมูลในระบบเครือข่ายของเป้าหมายซึ่งทำให้ผู้ไม่ประสงค์ดีนั้นสามารถที่จะเข้าถึงในส่วนของ subnets ที่ใช้ในการแบ่ง IP ต่างๆ ของอุปกรณ์ที่อยู่บนเครือข่ายนั้นๆ ได้ครับ แน่นอนครับว่าเมื่อสามารถเข้าถึงได้แล้วนั้นพวกเขาก็จะสามารถที่ทำการระบุได้ด้วยว่าอุปกรณ์ต่างๆ ที่อยู่บนระบบเครือข่ายนั้นมีอะไรบ้างแล้วก็ส่งสิ่งที่ต้องการไปยังอุปกรณ์เป้าหมายอย่างเช่นสมาร์ทโฟนหรือคอมพิวเตอร์เป็นต้นครับ

วิธีการป้องกันการโจมตีดังกล่าวนี้นั้นทาง MS เองก็ยังไม่ได้ออกมาบอกอย่างแน่ชัดครับ โดยทาง MS เองนั้นเสนอเอาไว้ว่าหากอยากทำการป้องกันการโจมตีดังกล่าวในเบื้องต้นนั้นก็มีความจำเป็นที่จะเอาอุปกรณ์ที่มีข้อมูลสำคัญของผู้ใช้อย่างเช่นคอมพิวเตอร์หรือสมาร์ทโฟนให้ใช้งานเครือข่ายที่แยกกันต่างหากกับอุปกรณ์ IoT นอกไปจากนั้นแล้วก็ควรมที่จะต้องมีการป้องกันไม่ว่าจะเป็นการป้องกันในส่วนของซอฟต์แวร์ที่ควรจะต้องทำการอัพเดทความปลอดภัยอยู่ตลอดเวลาเป็นต้นครับ งานนี้ในเมืองไทยเรานั้นอาจจะดูไม่ค่อยน่ากลัวเท่าไรนัก แต่ด้วยความที่ในปัจจุบันนั้นอุปกรณ์ IoT ได้รับความนิยมมากขึ้นเรื่อยๆ ดังนั้นแล้วเราก็ควรที่จะระวังไว้ก่อนเป็นอันดีที่สุดครับ

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Project Helix กำลังกลายเป็นชื่อที่เกมเมอร์พูดถึงกันอีกครั้งในช่วงต้นเดือนมีนาคม 2026 หลัง Asha Sharma ซีอีโอฝ่ายเกมของ Microsoft ออกมายืนยันว่า นี่คือโค้ดเนมของ Xbox รุ่นถัดไป และเครื่องใหม่นี้จะถูกออกแบบให้เล่นได้ทั้งเกม Xbox และเกม PC แต่สิ่งที่น่าสนใจกว่าตัวชื่อ คือ Project Helix ไม่ได้เป็นแนวคิดที่เพิ่งเกิดขึ้นในปีนี้ เพราะถ้าย้อนกลับไปดูข้อมูลเก่า จะพบว่า...

IT NEWS

ในช่วงต้นเดือนมีนาคม 2026 มีประเด็นหนึ่งที่ถูกพูดถึงมากในฝั่งเกมคอนโซล หลังมีการหยิบคำขอสิทธิบัตรของ Microsoft ขึ้นมาพูดถึงอีกครั้ง โดยใจความสำคัญคือแนวคิดของระบบ AI ที่จะเข้ามาช่วยผู้เล่นเวลาติดด่าน ติดบอส หรือผ่านฉากบางช่วงไม่ได้ จนต้องหยุดเล่นแล้วออกไปหาแนวทางจากข้างนอก ประเด็นนี้น่าสนใจตรงที่สิทธิบัตรดังกล่าวไม่ได้พูดถึงแค่การให้คำแนะนำบนหน้าจอแบบเดิม แต่เป็นการออกแบบระบบที่ให้ “ผู้ช่วย” เข้ามารับช่วงการควบคุมเกมได้ชั่วคราว ซึ่งผู้ช่วยคนนั้นอาจเป็นผู้เล่นจริงที่ได้รับอนุญาตไว้ก่อน หรืออาจเป็น AI ก็ได้ แนวคิดนี้จึงทำให้หลายคนมองว่า Microsoft กำลังลองคิดไกลกว่าระบบ hint...

IT NEWS

ในช่วงที่ผู้ใช้พีซีจำนวนมากยังปรับตัวกับข้อกำหนดของ Windows 11 ไม่ทัน ข่าวลือชุดใหม่เกี่ยวกับ Windows 12 ก็เริ่มกลับมาร้อนอีกครั้ง โดยรายงานล่าสุดจาก PCWorld ซึ่งถูกสื่ออื่นอย่าง Notebookcheck นำไปขยายต่อ ระบุว่า Windows 12 มีโอกาสเปิดตัวในช่วงปลายปี 2026 และจุดเปลี่ยนสำคัญอาจไม่ใช่แค่หน้าตาใหม่หรือฟีเจอร์เพิ่มขึ้นเท่านั้น แต่คือการผลัก AI ให้กลายเป็น “แกนหลัก” ของระบบมากกว่าที่เคยเห็นใน...

IT NEWS

ใครที่กำลังรอให้ Windows 11 เปิดใช้ Smart App Control ได้แบบไม่ต้องลงระบบใหม่ ตอนนี้คงต้องรอต่อไปอีกสักพัก เพราะ Microsoft ยืนยันแล้วว่าแนวทางดังกล่าวยังไม่ถูกปล่อยให้ผู้ใช้ทั่วไปใช้งานจริงในตอนนี้ ประเด็นนี้กลายเป็นเรื่องที่หลายคนสับสนพอสมควร เพราะก่อนหน้านี้ Microsoft เคยทดสอบการเปลี่ยนแปลงที่ทำให้ผู้ใช้สามารถเปิดหรือปิด Smart App Control ได้โดยไม่ต้องทำการติดตั้งระบบใหม่ หรือที่หลายคนเรียกกันว่า clean install แต่ล่าสุดรายละเอียดดังกล่าวถูกถอดออกจากเอกสารอัปเดตอย่างเป็นทางการแล้ว...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก