Connect with us

Hi, what are you looking for?

Notebookspec

Microsoft News

Microsoft – เผยนักวิจัยทางด้านความปลอดภัย พบการจู่โจมทางไซเบอร์ผ่านทางอุปกรณ์จำพวก IoT แล้ว

การจู่โจมทางด้านไซเบอร์นั้นถือได้ว่ามีการพัฒนาขึ้นอย่างทุกวันจากผู้ไม่หวังดีครับ อย่างไรก็ตามแต่แล้วนั้นในอีกด้านหนึ่งนั้นก็ยังคงมีนักวิจัยที่ยังคอยหาวิธีการป้องกัน

การจู่โจมทางด้านไซเบอร์นั้นถือได้ว่ามีการพัฒนาขึ้นอย่างทุกวันจากผู้ไม่หวังดีครับ อย่างไรก็ตามแต่แล้วนั้นในอีกด้านหนึ่งนั้นก็ยังคงมีนักวิจัยที่ยังคอยหาวิธีการป้องกันการจู่โจมดังกล่าวอยู่เสมอ ล่าสุดนั้นนักวิจัยทางด้านความปลอดภัยของทาง Microsoft ได้พบรูปแบบการจู่โจมแบบใหม่ที่เน้นจู่โจมเข้ามาผ่านทางอุปกรณ์จำพวก IoT หรือ Internet of Things โดยเฉพาะครับ ซึ่งทางนักวิจัยเองนั้นก็ได้มีการระบุเอาไว้ด้วยครับว่ารูปแบบการจู่โจมแบบใหม่นี้นั้นมาจากกลุ่มของนักพัฒนาชาวรัสเซียซึ่งใช้ชื่อกลุ่มว่า STRONTIUM ครับ

internt of things

Advertisement

กลุ่ม STRONTIUM ดังกล่าวนี้นั้นจะประกอบไปด้วย Fancy Bear, APT28, Pawn Storm พร้อมด้วยผู้ร่วมงานอื่นๆ ครับ โดยการจู่โจมในครั้งนี้นั้นเป้าหมายหลักเลยก็คือการจู่โจมผ่านช่องโหว่ lax control ที่อยู่บนอุปกรณ์จำพวก IoT หรืออุปกรณ์ที่สามารถทำการเชื่อมต่อกับอินเทอร์เน็ตได้นั่นเองครับ อุปกรณ์ต่างๆ เหล่านี้นั้นก็มีมากมายในปัจจุบันครับไม่ว่าจะเป็นสมาร์ทโฟนที่ใช้งานผ่าน Voice-over-Internet-Protocol (VOIP) หรือจะเป็นปริ้นท์เตอร์ รวมไปถึงกล้องบันทึกวีดีโอที่มีการเชื่อมต่ออินเทอร์เน็ตอยู่เป็นต้นครับ

ในการโจมตีนั้นผู้ที่ไม่หวังดีจะมทำการโจมตีผ่านทางช่องโหว่ของอุปกรณ์ดังกล่าวเพื่อที่จะเข้าสู่ระบบเครือข่ายอินเทอร์เน็ตของเป้าหมายโดยใช้สคริปต์เพื่อที่จะทำการตรวจจับการเดินทางของข้อมูลในระบบเครือข่ายของเป้าหมายซึ่งทำให้ผู้ไม่ประสงค์ดีนั้นสามารถที่จะเข้าถึงในส่วนของ subnets ที่ใช้ในการแบ่ง IP ต่างๆ ของอุปกรณ์ที่อยู่บนเครือข่ายนั้นๆ ได้ครับ แน่นอนครับว่าเมื่อสามารถเข้าถึงได้แล้วนั้นพวกเขาก็จะสามารถที่ทำการระบุได้ด้วยว่าอุปกรณ์ต่างๆ ที่อยู่บนระบบเครือข่ายนั้นมีอะไรบ้างแล้วก็ส่งสิ่งที่ต้องการไปยังอุปกรณ์เป้าหมายอย่างเช่นสมาร์ทโฟนหรือคอมพิวเตอร์เป็นต้นครับ

วิธีการป้องกันการโจมตีดังกล่าวนี้นั้นทาง MS เองก็ยังไม่ได้ออกมาบอกอย่างแน่ชัดครับ โดยทาง MS เองนั้นเสนอเอาไว้ว่าหากอยากทำการป้องกันการโจมตีดังกล่าวในเบื้องต้นนั้นก็มีความจำเป็นที่จะเอาอุปกรณ์ที่มีข้อมูลสำคัญของผู้ใช้อย่างเช่นคอมพิวเตอร์หรือสมาร์ทโฟนให้ใช้งานเครือข่ายที่แยกกันต่างหากกับอุปกรณ์ IoT นอกไปจากนั้นแล้วก็ควรมที่จะต้องมีการป้องกันไม่ว่าจะเป็นการป้องกันในส่วนของซอฟต์แวร์ที่ควรจะต้องทำการอัพเดทความปลอดภัยอยู่ตลอดเวลาเป็นต้นครับ งานนี้ในเมืองไทยเรานั้นอาจจะดูไม่ค่อยน่ากลัวเท่าไรนัก แต่ด้วยความที่ในปัจจุบันนั้นอุปกรณ์ IoT ได้รับความนิยมมากขึ้นเรื่อยๆ ดังนั้นแล้วเราก็ควรที่จะระวังไว้ก่อนเป็นอันดีที่สุดครับ

ที่มา : notebookcheck

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

Microsoft ประกาศทิศทางความปลอดภัยรอบใหม่ของ Windows 11 Security ที่ “เข้มขึ้นแบบค่าเริ่มต้น” และ “โปร่งใสกับผู้ใช้มากกว่าเดิม” หลังเจอเสียงบ่นสะสมจากผู้ใช้จำนวนมากว่าแอปบางตัวชอบแอบ override การตั้งค่า ติดตั้งของแถม (บลอตแวร์) หรือไปแตะประสบการณ์หลักของ Windows โดยไม่ได้ขออนุญาตชัดเจน แนวคิดหลักของรอบนี้คือทำให้ Windows ไปในทาง consent-first: แอป (รวมถึงแนวคิด “AI...

IT NEWS

รายงานจาก Windows Central ระบุว่า Microsoft กำลังพัฒนา “ฟีเจอร์ที่ผู้ใช้ Windows 11 ขอมา 5 ปี” นั่นคือ การย้ายตำแหน่ง taskbar ไปไว้ ด้านบน / ด้านซ้าย / ด้านขวา ได้อีกครั้ง และยังมีแผนเพิ่มตัวเลือก ปรับขนาด...

IT NEWS

วันนี้ (11 กุมภาพันธ์ 2026 เวลาไทย) เป็นช่วงที่ผู้ใช้ทั่วโลกเริ่มได้รับอัปเดตความปลอดภัยรอบ Patch Tuesday เดือนกุมภาพันธ์ 2026 ซึ่ง Microsoft ปล่อยแพตช์เมื่อวันที่ 10 กุมภาพันธ์ 2026 ตามเวลาสหรัฐฯ โดยรอบนี้แก้ช่องโหว่ความปลอดภัยรวม 58 รายการ และที่น่ากังวลที่สุดคือมี 6 ช่องโหว่แบบ Zero-day...

IT NEWS

เกริ่นเรื่องแบบเข้าใจง่าย: เกิดอะไรขึ้นกับ Allumeria? ช่วงวันที่ 10 กุมภาพันธ์ 2026 มีรายงานว่า Allumeria เกมอินดี้แนว voxel/survival ถูกถอดออกจาก Steam หลังผู้ให้บริการได้รับคำร้อง DMCA ที่อ้างว่าเกมมีการ “ใช้คอนเทนต์ของ Minecraft” โดยไม่ได้รับอนุญาต และอาจเข้าข่ายละเมิดลิขสิทธิ์ ทำให้ Valve เลือกถอดเกมออกชั่วคราวเพื่อเลี่ยงความเสี่ยงทางกฎหมาย ตามรายงาน...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก