
จากความเชื่อที่ว่า malware จะไม่สามารถทำการโจมตีได้ในระบบที่เป็น iOS แต่ Pegasus Spyware ทำให้ความเชื่อดังกล่าวไม่เป็นความจริงอีกต่อไป (Pegasus Spyware ทำงานบนมือถือผ่าน iOS และ Andriod ถูกพัฒนาโดย กลุ่ม NSO จากประเทศอิสราเอล– ผู้เรียบเรียง) โดย iOS ที่คนส่วนใหญ่เชื่อว่ามีความปลอดภัยสูง ก็ยังโดนโจมตีได้ ซึ่งความร้ายกาจของเจ้า Pegasus คือสามารถติดได้แม้เราไม่ได้ Click Iink หรือเปิดไฟล์อะไรเลย ซ้ำยังพบว่าเจ้าช่องโหว่นี้สามารถแพร่ไปยังเน็ตเวิร์คในออฟฟิสได้อย่างดีอีกด้วย คำถามที่สำคัญคือ แล้วเราจะป้องกันไม่ให้เกิดขึ้นอีกได้อย่างไร (ถึงวันนี้ผู้ให้บริการ ทั้ง iOS และ Android ได้มีการอัพเดท patch เพื่อแก้ไขปัญหา Pegasus ใน Firmware รุ่นใหม่ๆ เป็นที่เรียบร้อยแล้ว– ผู้เรียบเรียง)
จากการตรวจสอบมือถือที่ติดมัลแวร์ Pegasus พบว่า การทำงานของ Spyware ตัวนี้เป็นการทำงานในลักษณะการสอดแนมข้อมูล เช่นการที่มัลแวร์เข้าไปฝังตัวที่ iMessenger หรือ Messeger App อื่นๆ การเข้าไปรบกวนการทำงานของ GPS หรือ เซ็นเซอร์ต่างๆ ที่อยู่บนมือถือเหล่านั้น
ทั้งนี้ Pegasus ถูกสร้างโดย NSO Group ซึ่งเป็นบริษัทด้านไอทีซิเคียวริตี้จากอิสราเอล โดยวัตถุประสงค์ของมัลแวร์เดิมถูกใช้สำหรับหน่วยงานรัฐบาลและทหาร แต่ได้ถูกแฮกเกอร์นำไปใช้งานในวัตถุประสงค์อื่น ซึ่งเมื่อสิงหาคมที่ผ่านมา มีข่าวการแพร่ระบาดมาก โดยเฉพาะ กับนักข่าว นักการเมือง โดยที่เหยื่อไม่รู้ตัว
ทั้งนี้เราจะป้องกันภัยมัลแวร์ลักษณะนี้ได้อย่างไร
- การกำหนดนโยบายด้านความปลอดภัยในบริษัท เช่น ห้ามส่ง Password, Tokens หรือ Certificate ต่างๆ ผ่านโปรแกรม Messenger App หรือ Email
- การให้ความรู้กับคนในองค์กร เกี่ยวกับพฤติกรรมของ Hacker การโจมตีในรูปแบบต่างๆ เช่น ไม่กด link ที่ไม่แน่ใจ หรือเปิดไฟล์แนบจากเมลล์แปลกๆ เป็นต้น
- มีการใช้งาน MFA (Multi-Factor Authen) เพื่อป้องกันการโจรกรรม หรือ Phishing ต่างๆ
WatchGuard มีโซลูชั่นสำหรับ Endpoint ทั้งแบบ EPP, EDR และ EPDR ให้เลือกเหมาะกับองค์กร ป้องกัน Malware ที่จะเกิดขึ้น ซึ่งรวมถึง Pegasus หรือมัลแวร์อื่นๆ ที่จะเกิดขึ้นมาใหม่บนโลกนี้
ที่เกี่ยวข้อง :
ออพติมุสเราพร้อมให้คำปรึกษาแก่หน่วยงานที่ต้องการคำแนะนำในเรื่องโซลูชั่นด้านความปลอดภัยให้เหมาะสมกับหน่วยงานของท่านติดต่อแผนก Marketing
Tel : 02-2479898 ต่อ 87
Email : [email protected]
สินค้าที่เกี่ยวข้อง

จุดประกายโดย : Tecnical Optimus Team