WatchGuard APT Blocker

 
 
คุณสมบัติที่ล้ำหน้าในการตรวจจับความเสี่ยง ทำงานบนระบบ Cloud และใช้เวลาในการตรวจสอบทั่วทั้งระบบได้อย่างรวดเร็วในไม่กี่นาที
 
 
WatchGuard Technologies บริษัทผู้นำทางด้านแพลทฟอร์มรักษาความปลอดภัยแบบผสาน  ขอแนะนำโซลูชันสำหรับป้องกันภัยคุกคามแบบ APT คือ WatchGuard APT Blocker ซึ่งสามารถตรวจจับและตอบสนองต่อ APT ได้ภายในไม่กี่นาที โดยการอัพโหลดไฟล์ที่ต้องสงสัยไปยังระบบคลาวด์ ซึ่งใช้เทคโนโลยี Next-Generation Sandbox ล่าสุดในการจำลองและวิเคราะห์รูปแบบ รวมทั้งพฤติกรรมเพื่อตรวจจับ APT และมัลแวร์แบบ Zero-day โซลูชันดังกล่าวสามารถทำงานร่วมกับ WatchGuard Dimention เพื่อติดตามภัยคุกคามที่เกิดขึ้น รวมทั้งแนวโน้มของการบุกรุกโจมตี เพื่อให้ทีมรักษาความปลอดภัยสามารถนำข้อมูลดังกล่าวไปรับมือกับผู้ไม่ประสงค์ดีได้
 
 
“เกือบ 88% ของมัลแวร์ในปัจจุบันสามารถปรับเปลี่ยนตัวเองให้รอดพ้นจากการตรวจจับของ Signature-based Antivirus ได้ นั่นหมายความว่า Antivirus ยังคงมีความจำเป็นต่อการตรวจจับภัยคุกคามที่เป็นที่รู้จักอยู่แล้ว แค่ยังไม่เพียงพอในปัจจุบัน การจำลองและวิเคราะห์รูปแบบโดยใช้วิธี Sandboxing ของ APT Blocker นั้นช่วยให้สามารถตรวจจับภัยคุกคามขั้นสูงประเภทต่างๆได้อย่างรวดเร็ว และมีประสิทธิภาพกว่าวิธีการตรวจจับสมัยก่อนที่เน้นพึ่งพาไปที่การตรวจจับตามรูปแบบในฐานข้อมูลเท่านั้น” Corey Nachreiner ผู้อำนวยการฝ่ายงานวิจัยและกลยุทธ์ด้านความปลอดภัยของ WatchGuard ได้กล่าวไว้
 
 
คุณสมบัติ APT Blocker 
 
1. สามารถตรวจจับความเสี่ยงและการป้องกันการตอบสนองต่อ APT ได้อย่างรวดเร็วภายในไม่กี่นาที
 
2. วิเคราะห์พฤติกรรมเพื่อประเมินหากไฟล์เหล่านั้นมีความเสี่ยงที่จะมุ่งร้ายต่อเครือข่ายระดับไหน 
 
3. สามารถอัพโหลดไฟล์ที่ต้องสงสัยไปยังระบบ Cloud-Based Next-Generation Sandbox ไฟล์จะถูกวิเคราะห์ และตรวจสอบเพื่อประเมินความเสี่ยงและป้องกันมัลแวร์อย่างทันที
 
4. สามารถร่วมทำงานกับ WatchGuard Dimension ได้อย่างไร้รอยต่อ เพื่อติดตามภัยคุกคามที่จะเกิดขึ้น รวมทั้งแนวโน้มของการบุกรุกโจมตี ซึ่งผู้ดูแลระบบสามารถมองทุกๆอย่างในเครือข่ายรวมได้หน้าจอเพียงหน้าจอเดียว

เกี่ยวกับ APT
 
APT หรือ Advanced Persistent Threat เป็นรูปแบบภัยคุกคามขั้นสูงประเภทหนึ่ง ซึ่งมีเป้าหมายเฉพาะเจาะจงไปที่องค์กรหรือบริษัทที่เป็นเป้าหมายเท่านั้น แฮ็คเกอร์จะใช้การโจมตี มัลแวร์ หรือภัยคุกคามรูปแบบต่างๆที่มีความสลับซับซ้อน ยากต่อการวิเคราะห์และตรวจจับ รุมยิงป้าหมายเข้าไปเรื่อยๆจนกว่าจะเจอช่องทางที่จะเจาะระบบเข้าไปได้

 

• Video เกี่ยวกับ APT Blocker เพิ่มเติม

หัวข้อ Block Ransomware and Zero Day Malware  >> Click Here !!

 

• หากท่านสนใจและต้องการทราบข้อมูลเพิ่มเติม APT Blocker สามารถเข้าเยี่ยมชมได้ที่ 
 

 

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

  02-2479898 ต่อ 87 

Maze โจมตีเรียกค่าไถ่บริษัทเครื่องดื่มไทยรายใหญ่

Maze โจมตีเรียกค่าไถ่บริษัทเครื่องดื่มไทยรายใหญ่

 

ช่วงนี้ Ransomware ได้ทำการโจมตี และได้ผลในบริษัทใหญ่ๆ ในไทย และต่างประเทศหลายบริษัท ซึ่งล่าสุดในบทความด้าน IT Security จาก iTWire Technology News ได้มีการนำ statement จากกลุ่มมัลแวร์เรียกค่าไถ่ MAZE มีการประกาศการโจมตีระบบของ บริษัท ไทยเบฟเวอเรจ จำกัดได้ โดย Ransomware MAZE ตัวนี้ที่เคยทำการโจมตีการไฟฟ้าส่วนภูมิภาคไปเมื่อวันที่ 22 มิถุนายน 2020 ที่ผ่านมา และปัจจุบันก็ยังไม่มีความเคลื่นไหวใดๆจาก บริษัท Thaibev

“Maze” Ransomware แบบใหม่นี้คืออะไร

Ransomware คือภัยคุกคามทางด้าน IT หรือ มัลแวร์ที่เรียกค่าไถ่เพื่อปลอดล็อกการเข้าถึงข้อมูล แต่สำหรับ Maze ransomware นั้น จะมีกลยยุทธ์ที่มากขึ้นโดยเริ่มต้นจากการขโมยข้อมูลของเครื่องที่ติดตัว Ransomware มาก่อน จากนั้นจึงทำการเข้ารหัสข้อมูล และสร้างหน้า Website เพื่อแสดงข้อความเรียกค่าไถ่ แล้วจะแสดงไฟล์ตัวอย่างข้อมูลที่ขโมยออกไป อีกทั้งยังมีการป้องกันเพื่อให้เครื่องไม่สามารถกู้คืนไฟล์ในเวอร์ชันก่อนหน้าได้ ที่เพิ่มความน่ากลัวของตัวภัยคุกคามนี้ให้มากขึ้น เพราะนอกจากจะเข้ารหัสข้อมูลเพื่อเรียกค่าไถ่แล้ว ยังนำข้อมูลของเหยื่อไปเปิดเผยในอินเทอร์เน็ตอีกด้วย

 

Victimology

มาดูกลุ่มที่ Ransomware Maze ทำการโจมตีมากที่สุดจากข้อมูลของ fireeye ที่ได้รวบรวม reports มากจากหลายๆ แหล่ง นั้นเเสดงว่ากลุ่มเป้าหมายที่โดนโจมตีมากที่สุดจะเป็น Manufacturing และ Business & Professional Service

“Ransomware”

ทำให้ระบบของบริษัทระดับโลกล่ม

แล้วบริษัทของคุณมีการป้องกันแล้วรึยัง?

 
ออพติมุสมีบริการผู้เชี่ยวชาญที่คอยดูแลด้านความปลอดภัย พร้อมกับ Firewall box ที่ไม่ต้องลงทุนด้านอุปกรณ์เอง
 
โดยเป็นการเช่าบริการใช้ Firewall และผู้เชี่ยวชาญดูแลระบบ และยังมีระบบอีเมล์ที่จะช่วยให้องค์กรของท่านปลอดภัยจาก Ransomeware ได้อีกด้วย
มาสร้างความปลอดภัยทางด้าน IT ภายในองค์กรของคุณด้วยทีมงานมืออาชีพเฉพาะด้าน
 
เริ่มต้นเพียง 10,500 บาท/เดือน
(พร้อมอุปกรณ์ใหม่ พร้อม License full Security)

สนใจผลิตภัณฑ์เรามีพันธมิตรพร้อมให้คำปรึกษา ติดต่อแผนก Marketing

  02-2479898 ต่อ 87 

Again and again กับ Maze Ransomware!!!

ช่วงนี้มีข่าวการโจมตีของ Ransomware ออกมาเยอะมาก ล่าสุด เมื่อไม่ถึง 24 ชั่วโมงที่ผ่านมา มีข่าวว่า บริษัทน้ำเมายักษ์ใหญ่ เจ้าหนึ่งในบ้านเรา ถูกแฮ็กเกอร์โจมตีเรียกค่าไถ่ จาก MAZE Ransomware ที่น่าโมโหคือ กลุ่มแฮ็กเกอร์นี้มีการปล่อยหลักฐานยืนยันการโจมตีและเข้าถึงระบบ (เป็นแนวเขา) โดยไฟล์ที่ถูกปล่อยออกมามี ขนาด 713 เมกะไบต์ และมีเวลาเพียง 10 วัน เพื่อดำเนินการจ่ายค่าไถ่ มิเช่นนั้นแล้วทางกลุ่ม Maze จะปล่อยไฟล์เพื่อโจมตีเพิ่มเติม

จากข่าวนี้ ก็มีหลายเสียง ออกมาวิพากย์ วิจารณ์ว่า ขนาดบริษัทที่มี IT ดูแลอย่างเป็นระบบยังสามารถโดนแฮ็คได้ หรือจะแปลว่า IT ทำงานหละหลวม? บ้างก็ว่า Maze จ้องจะเล่นงานบริษัทใหญ่ๆ อยู่แล้ว เพราะรายได้ดี อีกทั้งยังมีคนมองว่า บริษัทยักษ์ใหญ่ขนาดนี้ ยังไงก็มีเงินจ่าย ก็ให้จ่ายไปซะ จะได้จบๆ

เอาล่ะ ตอนนี้ทางบริษัทน้ำเมายักษ์ใหญ่นี้เองก็คงกำลังดำเนินการแก้ไขปัญหานี้กันอยู่ ออพติมุสก็ขอเป็นกำลังใจให้ ผ่านวิกฤตนี้ไปได้ด้วยดีนะคะ

แต่ทั้งนี้ก็ขอยกเคสนี้ มาเป็นตัวอย่างแนวคิด เพื่อป้องกันการโดนโจมตีในอนาคต สำหรับคนที่ยังไม่โดนโจมตี หรือ คนที่อยากจะระวังตัวและป้องกันไม่ให้โดนโจมตีจากเหล่าแฮ็กเกอร์ทั้งหลายกันดีกว่า

จากบทความที่แล้ว มีการกล่าวถึงลักษณะการโจมตีของ Maze Ransomware ว่ามักจะโจมตีด้วยการเข้าถึงระบบที่มีความเสี่ยงด้วยการโจมตีผ่านเซอร์วิส Remote Desktop ซึ่งตั้งค่าไว้อย่างไม่ปลอดภัย และ/หรือ โจมตีระบบด้วยช่องโหว่ที่มีการเปิดเผยต่อสาธารณะ เช่น VPN เวอร์ชันเก่า หรือเว็บไซต์ที่เขียนอย่างไม่ปลอดภัย แล้วทะลุเข้าไปต่อ จากจุดของระบบที่เข้าถึงภายนอก ลามเข้าไปในองค์กร และเป้าหมายก็เพื่อเข้ารหัสไฟล์เรียกค่าไถ่พร้อมทั้งขโมยข้อมูล

 

ทีนี้ลองมาสำรวจความเสี่ยงของคุณกัน ว่า คุณมีพฤติกรรมเหล่านี้บ้างไหม

  • องค์กรของคุณอนุญาตให้คุณทำงานนอกออฟฟิศได้ และคุณเป็นคนหนึ่งที่ทำงานนอกออฟฟิศเป็นประจำ
  • คุณมีโปรแกรมสำหรับรีโมตเข้ามาที่เครื่องในออฟฟิศ หรือ รีโมตเข้ามาในไดร์แชร์กลาง เพื่อมาเอาข้อมูล หรือ วางข้อมูลให้คนในทีมได้ใช้งานด้วย
  • คุณสามารถทำงานนอกออฟฟิศได้เสมอ จนคุณไม่ได้เข้าออฟฟิศเลย และไม่ได้ให้ IT ประจำออฟฟิศคุณช่วยเช็คเครื่องของคุณเลย มานานแล้ว
  • เครื่องที่คุณใช้งานลงโปรแกรม Anti-Virus ไว้ และโปรแกรมก็คอยเตือนให้คุณกดอัพเดทแทบจะตลอดเวลา แต่พอคุณกดอัพเดท ก็ติดสิทธิ์ต้องใส่รหัสล็อคของ Admin IT ทำให้ไม่ได้อัพเดท หรือ อัพเดทไม่ได้สักที
  • คุณมีการใช้งานอินเตอร์เน็ตสาธารณะบ่อยครั้ง และไม่ได้มีโปรแกรมสำหรับช่วยตรวจสอบเว็บปลอม
  • คุณมีพฤติกรรมชอบเปิดอีเมล์ และเปิดดูไฟล์แนบทุกฉบับ

หากคุณมีพฤติกรรมเหล่านี้ ไม่เพียงข้อใดข้อหนึ่ง ก็หมายความว่า คุณมีความเสี่ยงที่จะโดนโจมตีจากเหล่าแฮ็กเกอร์แล้ว  ยังมีอีกข้อเท็จจริงหนึ่งที่เป็นที่รับรู้โดยทั่วกันว่า การโดนโจมตีจากมัลแวร์เรียกค่าไถ่ (Ransomware) มักจะโดนจากการโดนหลอก ผ่านอีเมล์ หรือเว็บปลอมให้ลงโปรแกรม  (Phishing)  แต่จริงๆ แล้ว  Ransomware  ก็สามารถถูกติดตั้งได้ หลังจากที่ระบบโดนแฮ็กเข้าไปแล้วด้วยเช่นกัน

แล้วอะไรจะเป็นตัวช่วยให้คุณปลอดภัยจากแฮ็กเกอร์เหล่านี้ล่ะ?

อันดับแรก ง่ายๆ เลย คุณต้องมีสติก่อนจะสตาร์ทเปิดไฟล์แนบ หรือ อีเมล์ที่ส่งมาหาคุณก่อน เพราะว่า คุณสามารถกรองอีเมล์พวกนี้ได้  
อันไหนไม่น่าจะเกี่ยวกับเรา และเป็นอีเมล์แปลกๆ ไม่เคยติดต่อกันมาก่อน ให้คิดไว้ก่อนเลย ว่า ไวรัสแน่ๆ ต่อมา ก็ควรจะหาโซลูชั่นเพิ่มเติมที่เหมาะสมกับการใช้งานของคุณ ซึ่งก็ต้องมาดูกันว่า คุณมีกิจวัตรประจำวันอะไร เหมาะสมกับโซลูชั่นแบบไหน ยกตัวอย่างเช่น

  • ต้องใช้งานอินเตอร์เน็ตเป็นประจำ เพื่อหาข้อมูล, ทำธุรกรรม , เปิดอีเมล์ ใช่มั้ย?                                                                                งั้นขอแนะนำให้รู้จักกับ DNS WatchGO https://optimus.co.th/dnswatchgo
  • งานที่คุณทำเป็นความลับ เป็นข้อมูลสำคัญ แต่รหัสเข้าเครื่องก็สุดแสนจะคาดเดาง่าย ใครๆ ก็รู้ ถ้าเผลอวางเครื่องเอาไว้ หรือถ้าเครื่องหายไป งานเข้าแน่ๆ ต้องไม่พลาดที่จะต้องมี AuthPoint ประจำเครื่องนะคะ https://optimus.co.th/how-to-multi-factor-authentication-or-authpoint-mobile-app

รายละเอียดเยอะกว่านี้ ต้องการที่ปรึกษา เพราะที่บริษัทไม่มี IT ประจำ และไม่มีผู้เชี่ยวชาญที่สามารถดูแลได้ … ลองมาคุยกับเรา เพราะเรามีบริการให้คำปรึกษาและออกแบบระบบความปลอดภัยที่เหมาะสมกับองค์กรของคุณได้อย่างแน่นอน

  02-2479898 ต่อ 87