Trend Micro : กลยุทธ์ด้านความปลอดภัยสำหรับระบบคลาวด์ปี 2553
ไม่ว่าคุณจะรับรู้ข้อมูลใดมาบ้างแล้ว แต่สิ่งที่กำลังดำเนินอยู่ในขณะนี้ก็คือ คลาวด์ คอมพิวติ้ง (Cloud Computing) กำลังจะเข้ามามีบทบาทในชีวิตของคุณ เนื่องจากเป็นสิ่งที่สามารถเพิ่มมูลค่าทางธุรกิจได้อย่างแท้จริง ด้วยการปรับปรุงระบบฮาร์ดแวร์และซอฟต์แวร์ให้มีประสิทธิภาพมากยิ่งขึ้น ขณะที่ลดความกังวลด้านงบ ประมาณไอทีให้น้อยลง อย่างไรก็ตามโดยพื้นฐานแล้ว สิ่งนี้ได้เปลี่ยนแปลงโครงสร้างพื้นฐานด้านไอที และยังมีผลต่อวิธีที่เราใช้ในการรักษาความปลอดภัยให้กับข้อมูลด้วย โดยสรุปแล้วคลาวด์ คอมพิวติ้งช่วยให้ผู้ใช้เข้าถึงการประมวลผลและมีทรัพยากรที่เหมาะสำหรับองค์กรธุรกิจในทุกขนาด
รายงาน xforce ล่าสุดของไอบีเอ็มระบุ ภัยคุกคามทางด้านออนไลน์ยังคงเพิ่มขึ้นอย่างต่อเนื่อง
บริษัท ไอบีเอ็ม ประเทศไทย จำกัด เปิดเผยรายงานแนวโน้มและความเสี่ยงทางด้านออนไลน์ หรือรายงานไอบีเอ็ม เอ็กซ์-ฟอร์ซ ประจำปี 2552 ซึ่งระบุถึงภัยคุกคามทางด้านออนไลน์ที่ยังคงขยายตัวอย่างต่อเนื่อง ไม่ว่าจะเป็น ฟิชชิ่ง (Phishing) หรือปัญหาช่องโหว่ในไฟล์เอกสาร ซึ่งถึงแม้ผู้ใช้ในปัจจุบันจะทราบและตื่นตัวเกี่ยวกับเรื่องดังกล่าวรวมทั้งได้พยายามดำเนินการปรับปรุงระบบรักษาความปลอดภัยของตนแล้วก็ตาม ปัญหาดังกล่าวก็ยังไม่ได้คลี่คลายลงแต่อย่างใด
รายงานเอ็กซ์-ฟอร์ซ (xforce) ฉบับล่าสุดของไอบีเอ็ม เปิดเผยเกี่ยวกับภัยคุกคามหลัก 3 ประการที่แสดงให้เห็นว่าแนวโน้มของมิจฉาชีพทางด้านออนไลน์ยังคงพุ่งเป้าการโจมตีไปที่ผู้ใช้อินเทอร์เน็ตเพื่อมุ่งหวังโจรกรรมข้อมูลหรือโอกาสการฉ้อฉลทางการเงิน จากรายงานดังกล่าวพบว่า ปัจจุบันจำนวนเว็บลิงค์อันตรายใหม่ๆ ทั่วโลกได้เพิ่มสูงขึ้นอย่างรวดเร็วในช่วงปีที่ผ่านมา รวมทั้งการหลอกลวงในรูปแบบของฟิชชิ่ง (phishing - หรือเทคนิคการปลอมแปลงเป็นองค์กรที่น่าเชื่อถือเพื่อหลอกลวงเอาข้อมูลที่สำคัญจากผู้ใช้งานทางอินเทอร์เน็ต) ก็ยังมีจำนวนเพิ่มสูงขึ้นเช่นเดียวกันโดยเฉพาะอย่างยิ่งในช่วงครึ่งหลังของปี 2552 นอกจากนั้น ความเสี่ยงจากปัญหาช่องโหว่ในโปรแกรมอ่านและแก้ไขเอกสารก็ยังคงมีอยู่อย่างต่อเนื่อง โดยเฉพาะอย่างยิ่งปัญหาช่องโหว่ในโปรแกรมและเอกสารตระกูลพีดีเอฟ (Portable Document Format - PDF) เป็นต้น
ฟอร์ติเน็ตเปิดเผยรายงานภัยคุกคามฉบับเดือนมกราคม 2010
Fortinet ผู้บุกเบิกและผู้ให้บริการชั้นนำด้านโซลูชั่นระบบการบริหารจัดการรักษาความปลอดภัยแบบเบ็ดเสร็จหรือ ยูทีเอ็ม (UTM - Unified Threat Management) เปิดเผยข้อมูลรายงานภัยคุกคาม ?Threatscape Report ฉบับเดือนมกราคม 2010? โดยระบุว่า มีการแพร่ระบาดของภัยคุมคามอย่างหนักตั้งแต่ต้นปี โดยเฉพาะภัยคุกคามประเภท Botnet Malware ที่ขยายขอบเขตการโจมตีต่อเนื่องเป็นอันดับหนึ่ง นำโดยโทรจัน Bredolab อันโด่งดัง ซึ่งคิดเป็นสัดส่วนกว่า 40 เปอร์เซ็นต์ของการโจมตีจาก malware ทั้งหมดในช่วงเดือนมกราคม
นอกจากนี้ ยังพบการระบาดของมัลแวร์ (Malware) ประเภทอื่นที่เคยระบาดไปก่อนหน้านี้แล้วเพิ่มขึ้นอีกถึง สองเท่า ทำให้มีปริมาณมัลแวร์ในขณะนี้สูงสุดเท่าที่เคยสำรวจ ขณะที่ภัยคุกคามที่ไม่สามารถควบคุมได้และซ่อนตัวในระบบเพื่อแพร่กระจายอย่างเงียบๆ ก็เพิ่มสูงขึ้นเช่นกัน โดยพุ่งเป้าไปที่ Adobe PDF และ Microsoft Internet Explorer ซึ่งพบว่าตกเป็นเป้าหมายของการโจมตีในระดับสูงสุด และเมื่อเร็วๆ นี้ Bredolab พบกับคู่แข่งตัวฉกาจอย่าง Buzus ซึ่งเป็น botnet ที่มีลักษณะการทำงานคล้าย Bredolab แต่จะแฝงตัวไปกับอีเมล์ลวง โดยใช้ SMTP engine ของตัวมันเอง และรวมไปถึงสถานการณ์การโจมตีของภัยคุกคามต่างๆ ในช่วงเดือนมกราคมที่มีความน่าสนใจเป็นพิเศษดังต่อไปนี้
ไซแมนเทคเตือนผู้เล่น Face Book ระวังโดนหลอกให้เปลี่ยนพาสเวิร์ด แต่ได้โทรจันมาแทน
และนี่ก็เป็นอีกครั้งหนึ่ง ที่สแปมเมอร์พุ่งเป้ามาที่เว็บไซต์โซเชียลเน็ตเวิร์ค (Social Network) ที่ดูน่าเชื่อถือ เพื่อล่อลวงเหยื่อที่ไม่ทันระวังตัว ซึ่งครั้งนี้เป็นคราวของเฟซบุ๊ค (Facebook) นั่นเอง ฝ่ายปฏิบัติการตอบสนองภัยคุกคามของไซแมนเทคพบว่าสแปมเมอร์อาศัยความนิยมของเฟสบุ๊คมาเป็นช่องทางในการปล่อยไวรัส Trojan.Bredolab ซึ่งเป็นไวรัสประเภทโทรจันที่แพร่กระจายไปสู่วงกว้างอย่างต่อเนื่องในปีนี้ โทรจันตัวนี้มีความสามารถในการโหลดแอพลิเคชันขโมยรหัสผ่านบอท รูทคิท และโปรแกรมหลอกลวงต่างๆ เข้าสู่ระบบ
สแปมเมอร์ทำการหลอกลวงผู้ใช้ด้วยการส่งอีเมลแจ้งเตือนเกี่ยวกับความผิดพลาดเรื่องของรหัสผ่านในการเข้าเฟสบุ๊ค (Facebook) โดยโน้มน้าวให้ผู้รับทำการเปลี่ยนรหัสผ่านใหม่ โดยให้เข้าไปที่ zipไฟล์ ที่แนบมาเพื่อดูรหัสใหม่ ซึ่งใน zip ไฟล์ ที่ว่าจะแฝงไวรัส Trojan.Bredolab มาด้วย ตามตัวอย่างอีเมลด้านล่าง
