Skip to content

Wi-Fi Router/AP รูรั่วจุดเสี่ยงของการโจมตีโดยแฮกเกอร์ตอนนี้

Wi-Fi routers and access points are the most vulnerable IT devices

พบการเพิ่มขึ้นของอุปกรณ์รวมไปถึงความหลากหลายของอุปกรณ์ที่เชื่อมต่ออินเตอร์เน็ตโดยเฉพาะอุปกรณ์ไร้สาย ที่เชื่อมกับ Wi-Fi Router หรือ Wi-Fi AP  ซึ่งแน่นอนมีประโยชน์ต่อการทำงานมหาศาล แต่ก็นั่นแหละ โจรไซเบอร์ก็ใช้ช่องโหว่ จากการที่อุปกรณ์ไร้สายมีการใช้มากขึ้น โดยอุปกรณ์ไอทีเหล่านั้น เป็นเป้าหมายหลักสำหรับมัลแวร์ รวมถึงแรนซัมแวร์ และภัยคุกคามอื่นๆ

ทั้งนี้จากรายงานล่าสุด พบการโจมตีผ่านสิ่งที่เรียกว่า “ZuoRAT” ซึ่งมีเป้าหมายหลักของการโจมตีอยู่ที่เราเตอร์ หรือ AP ของบริษัท SMEs รวมไปถึงเราเตอร์ที่ใช้ตามบ้าน โดยมัลแวร์ดังกล่าวทำงานด้วยวิธีการดังนี้

  • ขั้นแรก ไฟล์ MIPS ที่คอมไพล์แล้วจะถูกส่งไปยังเราเตอร์ โดยไฟล์นี้เป็นมัลแวร์ที่ชื่อ ZuoRAT ออกแบบมาเพื่อรวบรวมข้อมูลอุปกรณ์และ LAN ในระบบเพื่อหาช่องโหว่เพื่อใช้เข้าถึง หลังจากติดไวรัสในคอมพิวเตอร์เรียบร้อยแล้ว

  • ขั้นต่อมา เมื่อมัลแวร์ดังกล่าวถูกติดตั้งแล้ว มัลแวร์จะระบุโฮสต์และ LAN ภายใน นอกจากนี้ยังสามารถจับแพ็กเก็ตเครือข่ายที่ส่งผ่านไปมา ของอุปกรณ์ที่อยู่ในวง LAN และเปิดการโจมตีแบบ Middle Man เช่น การจับ DNS และ HTTP ตามที่ได้กำหนดไว้ล่วงหน้า 

  • ขั้นตอนต่อไป คือการย้ายมัลแวร์จากเราเตอร์ไปยังเครื่อง PC หรือ Notebook ที่อยู่บนเครือข่าย ปรับใช้ตัวโหลด Windows ที่ใช้ในการดาวน์โหลดและเรียกใช้หนึ่งในสามของโทรจัน: CBeacon, GoBeacon หรือ CobaltStrike พวกนี้ขึ้นมา

โดยวิธีการทั้งหมดนี้สามารถแก้ไขได้ด้วย การจัดนโยบายด้านความปลอดภัยทางไซเบอร์ การให้ความรู้กับบุคคลากรในองค์กร และมีเครื่องมือป้องกันที่ดีพอ ซึ่งครอบคลุมไปถึงการปรับความปลอดภัยในรูปแบบการทำงานสมัยใหม่ เช่น Hybrid Office ที่ทีมงานบางส่วนเข้าใช้ทรัพยากรของออฟฟิส จากการใช้ Wi-Fi ที่ไม่มีความปลอดภัยมากพอจากที่บ้าน การมี Password ที่ยากต่อการเดาเมื่อใช้ AP ในบ้าน การเชื่อมต่อผ่าน VPN รวมไปถึงการมี Firewall ที่ป้องกันระบบ และ EndPoint สำหรับเครื่องปลายทาง 

ซึ่งทั้งหมดนี้ สามารถจัดการแบบ One Stop Security Services ผ่าน WatchGaurd Security Platform ทั้งนี้หากพี่ๆ ต้องการข้อมูลหรือรายละเอียดใดเพิ่มเติม รวมถึงขอคำปรึกษาเพื่อการจัดการความปลอดภัยแบบครบวงจร ให้ทีมออพติมุส เป็นหนึ่งในผู้ช่วยในการวางแผนนโยบายความปลอดภัยต่อไป สนใจติดต่อได้ที่แผนก Marketing

รายงานที่เกี่ยวข้อง :

ออพติมุส (optimus) ตัวแทนจำหน่ายอย่างเป็นทางการของ WatchGuard สอบถามรายละเอียดและข้อมูลในการติดต่อได้ที่แผนก Marketing

Tel : 02-2479898 ต่อ 87 

สินค้าที่เกี่ยวข้อง

  • WatchGuard Firewall Appliances

    Next-generation Firewall ที่ถูกออกแบบมาครบถ้วนด้วยฟีเจอร์ด้านความมั่นคงปลอดภัยในอุปกรณ์เดียว

    Firewall Appliances, Security, WatchGuard
  • WatchGuard Outdoor Access Point

    โซลูชั่นเครือข่ายไร้สาย 802.11ac Wave 2 สำหรับติดตั้งนอกอาคาร รองรับการใช้งานที่หนาแน่น

    Access Point, Outdoor, WatchGuard, Wireless
  • WatchGuard Indoor Access Point

    โซลูชั่นเครือข่ายไร้สาย 802.11ac Wave 2 ปลอดภัยสูง พร้อมคุณสมบัติตรวจจับภัยคุกคามบน Wi-Fi

    Access Point, Indoor, WatchGuard, Wireless

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email