สรุปรวม ThreatsDay ฉบับล่าสุดจาก The Hacker News รวบรวมเรื่องราวหลากหลายไว้ในรายงานเดียว: ธีม VS Code ที่เป็นอันตราย การโจมตีซัพพลายเชนผ่าน npm, AI Phishing, การทรยศของพันธมิตร ransomware, เครื่องมือแฮ็กเกอร์ที่ถูกเปิดเผย และ WhatsApp Remote Access Trojan (RAT) ไม่ใช่ทุกหัวข้อที่ส่งผลกระทบต่อผู้ใช้ทั่วไปโดยตรง แต่หลายเรื่องมีจุดร่วมเดียวกัน โดยเฉพาะภัยคุกคาม WhatsApp RAT และ AI Phishing ที่อาศัยการโน้มน้าวให้ผู้คนไว้วางใจสิ่งที่พวกเขาไม่ควรไว้วางใจ และนั่นคือจุดที่พฤติกรรมของคุณสำคัญที่สุด
บทสรุปต้นทางนั้นสั้น ดังนั้นโพสต์นี้จึงยึดตามสิ่งที่ระบุไว้และเน้นบริบทเชิงปฏิบัติมากกว่าการคาดเดารายละเอียดที่บทสรุปไม่ได้ระบุไว้
WhatsApp RAT หมายความว่าอย่างไรสำหรับผู้ใช้ทั่วไป
Remote Access Trojan ทำให้ผู้โจมตีสามารถควบคุมอุปกรณ์ที่ติดเชื้อได้ในระดับหนึ่ง ขึ้นอยู่กับมัลแวร์ ซึ่งอาจรวมถึงการดูไฟล์ การบันทึกกิจกรรม หรือการรันคำสั่งเพิ่มเติม เมื่อเครื่องมือดังกล่าวถูกส่งผ่านแอปแชท ความเสี่ยงจะแตกต่างจากกลโกงทางอีเมลทั่วไป: ข้อความมาจากผู้ติดต่อ กลุ่ม หรือหมายเลขที่ดูน่าเชื่อถือ และผู้คนมักจะลดความระมัดระวังลงในการแชท
บทสรุประบุ WhatsApp RAT เป็นหนึ่งในหัวข้อข่าวหลัก แต่บทสรุปไม่ได้ให้รายละเอียดทางเทคนิค สิ่งที่เราบอกได้คือช่องทางการส่งมอบคือส่วนที่ควรให้ความสนใจ แอปแชทผสมผสานบทสนทนาส่วนตัวและการทำงาน ดังนั้นการแตะไฟล์หรือลิงก์อย่างไม่ระวังเพียงครั้งเดียวอาจส่งผลกระทบต่อทั้งสองด้าน
มาตรการป้องกันที่สมเหตุสมผลใช้ได้ไม่ว่ากลไกที่แท้จริงจะเป็นอย่างไร:
- ถือว่าไฟล์แนบและลิงก์ที่ไม่คาดคิดเป็นสิ่งน่าสงสัย แม้จะมาจากผู้ติดต่อที่รู้จัก และยืนยันผ่านช่องทางอื่นหากรู้สึกว่ามีอะไรผิดปกติ
- หลีกเลี่ยงการติดตั้งแอปหรือไฟล์ที่ส่งมาผ่านแชท โดยเฉพาะสิ่งใดก็ตามที่กระตุ้นให้คุณเปิดสิทธิ์เพิ่มเติม
- ตรวจสอบว่าอุปกรณ์ใดบ้างที่เชื่อมโยงกับบัญชีของคุณในการตั้งค่าแอป และลบอุปกรณ์ใดก็ตามที่คุณไม่รู้จัก
- เปิดใช้การยืนยันแบบสองขั้นตอนของแอป และอัปเดตแอปและระบบปฏิบัติการของคุณอยู่เสมอ
ธีม VS Code ที่เป็นอันตรายและการโจมตี npm: ความเสี่ยงซัพพลายเชนสำหรับนักพัฒนา
สองหัวข้อในบทสรุปชี้ไปที่นักพัฒนาซอฟต์แวร์: ธีม Visual Studio Code ที่เป็นอันตรายและการโจมตีซัพพลายเชนผ่าน npm ทั้งสองอย่างใช้ประโยชน์จากความไว้วางใจในระบบนิเวศ ส่วนขยายของเอดิเตอร์และแพ็กเกจโอเพนซอร์สนั้นสะดวกก็เพราะติดตั้งง่าย และความง่ายเดียวกันนั้นหมายความว่าสิ่งที่เป็นอันตรายสามารถเข้าถึงเครื่องจำนวนมากได้อย่างรวดเร็ว
หากคุณไม่ได้เขียนโค้ด สิ่งนี้อาจดูไกลตัว แต่ก็ไม่ทั้งหมด นักพัฒนาถือครองข้อมูลรับรอง โทเค็นการเข้าถึง และซอร์สโค้ด และการถูกโจมตีตรงนั้นสามารถส่งผลกระทบออกไปยังผลิตภัณฑ์และบริการที่คนอื่นๆ ใช้อยู่ หากคุณเป็นนักพัฒนางานอดิเรกหรือมืออาชีพ การรักษาสุขอนามัยของส่วนขยายคือการตอบสนองเชิงปฏิบัติ:
- ติดตั้งเฉพาะสิ่งที่คุณต้องการ และเลือกส่วนขยายและแพ็กเกจที่มีประวัติชัดเจนและมีการดูแลรักษาอย่างต่อเนื่อง
- ตรวจสอบชื่อผู้เผยแพร่อย่างระมัดระวัง เนื่องจากชื่อที่คล้ายกันเป็นกลลวงที่พบบ่อย
- ลบส่วนขยายและ dependencies ที่คุณไม่ใช้แล้ว
- เก็บความลับออกจากสภาพแวดล้อมเอดิเตอร์ของคุณเมื่อเป็นไปได้ และหมุนเวียนโทเค็นหากคุณสงสัยว่าถูกเปิดเผย
ตรรกะเดียวกันนี้ใช้กับส่วนขยายเบราว์เซอร์สำหรับผู้ที่ไม่ใช่นักพัฒนา: แต่ละอันเป็นซอฟต์แวร์ที่เข้าถึงกิจกรรมของคุณ ดังนั้นตรวจสอบมันเหมือนแอปอื่นๆ
AI ทำให้ Phishing ตรวจจับได้ยากขึ้นอย่างไร
บทสรุปยังระบุถึง AI Phishing คำแนะนำเก่าๆ ที่ให้มองหาไวยากรณ์ที่ผิดพลาดและวลีที่แปลกๆ กำลังหมดคุณค่า เพราะข้อความที่สร้างขึ้นสามารถเขียนได้อย่างคล่องแคล่ว ปรับแต่งเฉพาะบุคคล และผลิตได้อย่างรวดเร็วในวงกว้าง บทความก่อนหน้าของเราเกี่ยวกับ AI agent ที่แฮ็ก 30 บริษัทด้วยค่าใช้จ่ายเพียง 4 ดอลลาร์ต่อแห่ง แสดงให้เห็นว่าการโจมตีที่ใช้ AI ช่วยนั้นสามารถทำได้ถูกราคาและทำซ้ำได้อย่างไร และเศรษฐศาสตร์เดียวกันนี้เอื้อต่อแคมเปญ Phishing
ข้อสรุปคือเปลี่ยนจากการตัดสินว่าข้อความอ่านเป็นอย่างไรไปเป็นการตัดสินว่ามันขอให้คุณทำอะไร คำขอรหัส การชำระเงินเร่งด่วน การเข้าสู่ระบบผ่านลิงก์ หรือการสแกน QR เพื่อ "ยืนยัน" บัญชี ควรหยุดคิดสักครู่ไม่ว่าข้อความจะดูดีเพียงใด ให้ไปที่แอปหรือเว็บไซต์ทางการโดยตรงแทนการคลิกลิงก์ที่ให้มา
นี่ก็เป็นเหตุผลที่การยืนยันตัวตนหลายปัจจัยที่ต้านทาน Phishing มีความสำคัญ รหัสใช้ครั้งเดียวสามารถถูกส่งมอบให้ผู้โจมตีได้โดยผู้แอบอ้างที่โน้มน้าวเก่ง Passkeys และฮาร์ดแวร์ซีเคียวริตี้คีย์ผูกกับเว็บไซต์จริง ดังนั้นจึงยากกว่ามากที่จะหลอกให้คุณเปิดเผย
ขั้นตอนปฏิบัติเพื่อลดความเสี่ยงของคุณ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ: ภัยคุกคามเหล่านี้ส่วนใหญ่ประสบความสำเร็จผ่านความไว้วางใจ ไม่ใช่กำลังทางเทคนิคแบบถากถาง นิสัยเพียงไม่กี่อย่างก็ปิดกั้นความเสี่ยงส่วนใหญ่ได้
- เสริมความปลอดภัยให้แอปแชทของคุณ เปิดใช้การยืนยันแบบสองขั้นตอน ตรวจสอบอุปกรณ์ที่เชื่อมโยง และจำกัดว่าใครสามารถเพิ่มคุณเข้ากลุ่มได้
- ตรวจสอบส่วนขยายและแพ็กเกจ ไม่ว่าจะสำหรับเบราว์เซอร์หรือเอดิเตอร์โค้ดของคุณ ติดตั้งอย่างประหยัด ตรวจสอบผู้เผยแพร่ และล้างส่วนเสริมที่ไม่ใช้แล้ว
- เปลี่ยนไปใช้ MFA ที่ต้านทาน Phishing เลือกใช้ passkeys หรือฮาร์ดแวร์ซีเคียวริตี้คีย์แทน SMS หรือรหัสแอปสำหรับบัญชีสำคัญ เช่น อีเมล ธนาคาร และพื้นที่เก็บข้อมูลบนคลาวด์
- ยืนยันผ่านช่องทางอื่น หากข้อความขอสิ่งที่ละเอียดอ่อน ให้ยืนยันโดยใช้ช่องทางที่แยกออกไปและเชื่อถือได้
- อัปเดตซอฟต์แวร์อยู่เสมอ แพตช์ปิดประตูที่มัลแวร์มักเดินผ่าน
VPN ไม่ได้หยุดภัยคุกคามข้างต้นด้วยตัวเอง มันเข้ารหัสการเชื่อมต่อของคุณ แต่จะไม่หยุดคุณจากการเปิดไฟล์ที่เป็นอันตรายหรืออนุมัติการเข้าสู่ระบบปลอม ดังนั้นให้ถือว่ามันเป็นชั้นหนึ่งในหลายชั้น
บทสรุปและขั้นตอนต่อไป
ภัยคุกคาม WhatsApp RAT และ AI Phishing ใน ThreatsDay ฉบับนี้เป็นเครื่องเตือนใจว่าผู้โจมตีไปที่ที่ผู้คนรู้สึกสบายใจอยู่แล้ว: แอปแชท ส่วนขยายที่ไว้วางใจ และข้อความที่ดูคุ้นเคย ใช้เวลาสิบนาทีในสัปดาห์นี้ตรวจสอบการตั้งค่าความปลอดภัยของแอปแชทของคุณ ตัดส่วนขยายที่คุณแทบไม่ใช้ และเปลี่ยนบัญชีที่สำคัญที่สุดของคุณไปใช้ passkeys หรือซีเคียวริตี้คีย์
สำหรับบริบทที่กว้างขึ้นว่าความเสี่ยงกำลังกระจุกตัวที่ไหน ดู สรุปรวม ThreatsDay เกี่ยวกับ AI agent ที่เขียนตัวเองใหม่ และ สรุปรวม ThreatsDay ที่ครอบคลุม Odysseus RCE และช่องโหว่ Samsung ของเรา ก่อนหน้านี้ ด้วยกันแล้วพวกมันแสดงรูปแบบที่สม่ำเสมอ: การป้องกันที่ดีที่สุดมักเป็นสิ่งที่เรียบง่ายและทำอย่างสม่ำเสมอ




