เทรนด์ไมโคร สร้างบริษัทโรงงานจำลอง เพื่อเป็นเหยื่อปลอม ล่อแฮ็กเกอร์ให้มาติดกับดัก

ศุกร์ ๑๔ กุมภาพันธ์ ๒๐๒๐ ๑๐:๔๘
เทรนด์ไมโคร (TYO: 4704; TSE: 4704) ผู้นำระดับโลกด้านโซลูชั่นความปลอดภัยทางไซเบอร์ได้แถลงผลของการสร้างเหยื่อโจมตีปลอมในรูปของโรงงานอุตสาหกรรมในช่วงเวลา 6 เดือนที่ผ่านมา โดยจำลองเหยื่อปลอมด้วย Operational Technology (OT) ชั้นสูงที่ซับซ้อน จนสามารถดึงดูดผู้โจมตีที่มีเป้าหมายในการหลอกลวง และหาช่องทางหาเงินจากเหยื่อประเภทนี้ได้เป็นจำนวนมาก
เทรนด์ไมโคร สร้างบริษัทโรงงานจำลอง เพื่อเป็นเหยื่อปลอม ล่อแฮ็กเกอร์ให้มาติดกับดัก

จากการสืบสวนเหตุการณ์ที่เกี่ยวข้องในช่วง 6 เดือนที่ผ่านมานั้น พบว่าสภาพแวดล้อมการทำงานของโรงงานอุตสาหกรรมที่ไม่ได้มีการป้องกันอย่างเพียงพอนั้น กลายเป็นเป้าหมายการโจมตีหลักสำหรับอันตรายทางไซเบอร์ทั่วไป โดยเหยื่อจำลองที่สร้างมานี้โดนเล่นงานทั้งการแอบขุดเหมืองเงินคริปโต โดนแรนซั่มแวร์โจมตีถึงสองครั้ง แถมยังถูกใช้เป็นเครื่องมือในการหลอกลวงลูกค้าปลายทางอีกด้วย

"บ่อยมากที่การพูดถึงอันตรายทางไซเบอร์ที่เกิดกับระบบควบคุมด้านอุตสาหกรรม หรือ ICS มักถูกตีวงแคบอยู่กับเรื่องการโจมตีระดับชาติที่มีความซับซ้อนสูง มีแรงจูงใจในการบ่อนทำลายกระบวนการผลิตหลัก ถึงแม้เรื่องดังกล่าวดูเป็นความเสี่ยงที่เกิดกับวงการอุตสาหกรรมในยุค 4.0 แต่จากผลการศึกษาของเรากลับพิสูจน์ให้เห็นแล้วว่า อันตรายที่พบได้ทั่วไปในวงกว้างกลับเป็นอันตรายที่มักเกิดกับกลุ่มธุรกิจนี้มากกว่า"

Greg Young รองประธานด้านความปลอดภัยทางไซเบอร์ของเทรนด์ไมโครกล่าว "เจ้าของโรงงานและผู้ผลิตขนาดเล็กทั้งหลายจึงไม่ควรมองข้ามการป้องกันอันตรายที่พบได้บ่อยเหล่านี้ การมีระบบป้องกันที่ไม่เพียงพออาจเปิดช่องให้แรนซั่มแวร์ทั่วไป หรือแม้แต่การโจมตีแบบแอบขุดเหมืองเงินคริปโตเข้ามาสร้างความเสียหายอย่างไม่คาดคิดได้"

ในการทำความเข้าใจกับโจมตีที่เกิดขึ้นกับสภาพแวดล้อมแบบ ICS นั้น เทรนด์ไมโครจึงได้พัฒนาบริษัทจำลองต้นแบบที่มีความเสมือนจริงมาก โดยเหยื่อล่อนี้ประกอบด้วยฮาร์ดแวร์จริงที่ใช้ในระบบ ICS ร่วมกับกลุ่มเครื่องโฮสต์ทางกายภาพ และเวอร์ชั่นแมชชีนจำนวนหนึ่งเพื่อทำงานให้เหมือนกับโรงงานแห่งหนึ่ง ที่มีชิ้นส่วนอย่างการ์ดคอนโทรลเลอร์ หรือ PLC อินเทอร์เฟซแบบ HMI ระบบหุ่นยนต์ที่แยกเครือข่ายออกมาเป็นเอกเทศ ไปจนถึงเวิร์กสเตชันด้านวิศวกรรม และไฟล์เซิร์ฟเวอร์

ดังนั้น เทรนด์ไมโครจึงแนะนำให้เจ้าของโรงงานอุตสาหกรรมลดจำนวนพอร์ตที่เปิดให้เข้าถึงได้ และเข้มงวดกับนโยบายควบคุมการเข้าถึงที่ใช้ร่วมกับแนวทางปฏิบัติเพื่อรักษาความปลอดภัยทางไซเบอร์อื่น ๆ นอกจากนี้ยังควรเลือกใช้โซลูชั่นความปลอดภัยทางไซเบอร์ที่ออกแบบมาสำหรับระบบอุตสาหกรรมโดยเฉพาะอย่างเช่นโซลูชั่นจากเทรนด์ไมโคร ที่สามารถช่วยลดความเสี่ยงจากการโจมตีได้อีก

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับงานวิจัยเรื่องนี้ ที่รวมถึงการออกแบบและติดตั้งระบบเหยื่อจำลอง (Honeypot) ดังกล่าว สามารถเยี่ยมชมได้ที่ https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/fake-company-real-threats-logs-from-a-smart-factory-honeypot

ข่าวประชาสัมพันธ์ล่าสุด

๑๐:๒๐ เตรียมแพลนเที่ยวอีกครั้ง! Airpaz โชว์ฟีเจอร์จองตั๋วเครื่องบิน-โรงแรมราคาถูกครอบคลุม 395 สายการบิน/โรงแรม 3.4
๐๙:๔๖ ดิทโต้-เน็ตเบย์ สร้างแบรนด์เสริมภาพลักษณ์ ผ่านสปอร์ตมาร์เก็ตติ้ง หนุน 3 นักกอล์ฟดาวรุ่ง ไทย
๐๙:๔๒ ผ้าเบรกเบ็นดิกซ์พาดีลเลอร์ เยือนสามอ่าวสเตเดียม ชมฟุตบอล ไทยลีก ลุ้นพีที ประจวบ เฉือนชนะสุโขทัย ได้สำเร็จ
๐๙:๐๑ ครบรอบ 20 ปี มูลนิธิ วิชัย ศรีวัฒนประภา จัดกิจกรรม ให้โลหิต ให้ชีวิต สานต่อความสุขที่ยิ่งใหญ่ ปลูกหัวใจแห่งการให้ที่ยั่งยืน
๐๙:๑๔ Compact Family Club ฟอร์มกระหึ่ม! ยกขบวนขึ้นแท่นแชมป์ประจำปี Toyota Gazoo Racing Motorsport 2023
๐๙:๕๒ โปรโมชัน Summer Break
๐๙:๓๗ โปรโมชั่น Thai Resident ที่โรงแรมดุสิตธานี กระบี่ บีช รีสอร์ท
๐๙:๔๘ คณะวิทยาการจัดการ มหาวิทยาลัยราชภัฏบ้านสมเด็จเจ้าพระยา จัดโครงการพัฒนาศักยภาพทางวิชาการและวิชาชีพของคณาจารย์และบุคลากร
๐๘:๔๑ เอ็ม บี เค จัดประชุมสามัญผู้ถือหุ้นประจำปี 2567
๐๙:๒๕ Bitkub Chain ชู Bitkub Chain Ecosystemร่วม Digital Dreamland NFT GameFi Thailand Festival 2024 สนับสนุนผลงานนักพัฒนายุคใหม่ขึ้นใน