สนามบินระดับโลกปิดสัญญาณ Wi-Fi ท่ามกลางการโจมตีของ Ransomware

Published on April 3, 2018
สนามบินระดับโลกปิดสัญญาณ Wi-Fi ท่ามกลางการโจมตีของ Ransomware

สนามบินระดับโลกปิดสัญญาณ Wi-Fi ท่ามกลางการโจมตีของ Ransomware

   The Wall Street Journal รายงานว่า ท่าอากาศยานนานาชาติฮาร์ทสฟิลด์–แจ็คสัน แอตแลนตา ปิดให้บริการ Wi-Fi เพื่อความปลอดภัยในขณะ ที่ภายในเมืองมีการโจมตีจาก Ransomware รายงานก่อนหน้านี้แสดงให้เห็นว่าคอมพิวเตอร์หลายเครื่องในเมืองมีไฟล์ของตนถูกเข้ารหัสและถูกเรียกค่าไถ่โดยการโจมตีที่เรียกว่า SamSam ทางท่าอากาศยานจึงปิดให้บริการ Wi-Fi ของพวกเขาเพื่อหลีกเลี่ยงการโจมตีที่จะกระจายไปยังคอมพิวเตอร์ของสนามบิน คอมพิวเตอร์ของสายการบินและคอมพิวเตอร์ของลูกค้าแม้ว่านักท่องเที่ยวจะไม่ประสบกับปัญหาใด ๆ ก็ตาม แต่ก็สงสัยว่าชื่อ Wi-Fi ได้หายไปจากโทรศัพท์แท็บเล็ตและแล็ปท็อป

 

The ransomware

   Ransomware เป็นประเภทของการโจมตีมัลแวร์ขั้นสูงที่เข้ารหัสไฟล์ในระบบคอมพิวเตอร์ ดังนั้น จึงไม่สามารถใช้ใช้งานได้ และมันเรียกร้องค่าไถ่ที่จะต้องจ่ายเพื่อแลกกับคีย์ถอดรหัสเพื่อเรียกคืนไฟล์กลับไปใช้งานได้ โดยปกติ ransomware จะถูกซ่อนหรือบรรจุลงในไฟล์ที่ถูกต้องหรือกับสิ่งที่แนบมากับอีเมล์ที่ผู้ไม่ทราบทำการเปิด ทำให้เกิดการติดไวรัสในเครื่องของพวกเขา ไฟล์สามารถเข้าถึงคอมพิวเตอร์ของผู้ใช้ได้หลายวิธี เช่น ผ่านสาย Ethernet , Wi-Fi มากกว่าข้อมู`]มือถือ

 

Ransomware จะทำอย่างไรกับ Wi-Fi?

   หาก Ransomware ติดไวรัสเครื่องผ่านไฟล์ที่เป็นอันตรายอย่างน้อยหนึ่งไฟล์เหตุใดสนามบินแอตแลนตาจึงปิดบริการ Wi-Fi หากแล็ปท็อป แท็บเล็ตและโทรศัพท์มือถือของผู้คนจะสลับจาก Wi-Fi ไปยังการเชื่อมต่อเครือข่ายมือถือโดยไม่ให้เปิดไฟล์ที่เป็นอันตรายหรือ? คำตอบก็คือ เครือข่ายที่ดีและผู้รักษาความปลอดภัยในสนามบินแอตแลนตาเข้าใจว่า Wi-Fi เป็นวิธีที่ง่ายสำหรับผู้บุกรุกในการแพร่กระจายไฟล์ที่เป็นอันตรายด้วยเครื่องมือการโจมตีที่ใช้งานง่ายและมีประสิทธิภาพอัตโนมัติที่ใช้การโจมตีแบบแมนนวล (MiTM).

 

การแพร่กระจายไฟล์ที่เป็นอันตรายซึ่งอาจเป็น ransomware ผ่านการโจมตี Wi-Fi แบบแมนนอล.

   การท่าเข้าใจว่า ถ้าผู้บุกรุกต้องการแพร่กระจาย ransomware ที่เป็นอันตรายไปยังคอมพิวเตอร์ที่เชื่อมต่อกับท่าอากาศยานผ่าน Wi-Fi จะสามารถทำได้โดยไม่ต้องใส่รายละเอียดมากเกินไป ข้อมูลพื้นฐานของการโจมตี Wi-Fi เป็นเพียงแค่ตัวหลอก SSID ในบริเวณใกล้เคียง บางครั้งแม้แต่ที่อยู่ MAC ของจุดเชื่อมต่อที่ถูกต้องซึ่งจะสร้างจุดเชื่อมต่อ Evil Twin เครื่องของผู้ใช้จะเชื่อมต่อกับ Evil Twin โดยไม่ทราบว่าการโจมตีทั้งหมดถูกดักฟังโดยผู้บุกรุกที่สามารถหลอกสแปมเพจหรือจัดการกับสตรีมข้อมูลเพื่อวางไฟล์ที่เป็นอันตรายลงในเครื่องของเหยื่อได้ วิดีโอ นี้ อธิบายการโจมตี Wi-Fi Evil Twin อย่างละเอียด

 

   แม้ว่าสนามบินที่พลุกพล่านที่สุดอาจเป็นที่เข้าใจได้ แต่สนามบินที่พลุกพล่านที่สุดของโลกอาจรู้สึกสบายใจในการออกจากบริการ Wi-Fi หากอาคารได้รับการปกป้องอย่างเหมาะสมด้วย Wireless Intrusion Prevention System (WIPS) ที่ช่วยให้คอมพิวเตอร์ของสายการบินเชื่อมต่อไปยังจุดเชื่อมต่อที่ถูกต้องซึ่งจะช่วยลดความพยายามในการโจมตีมนุษย์ที่อยู่ตรงกลางได้เพื่อกระจาย ransomware สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ WIPS ดู watchguard.com/wifi นอกจากนี้ความสำคัญของการใช้ความปลอดภัยเครือข่ายที่เหมาะสมและความสามารถในการตรวจจับและการตอบสนองภายในเครือข่ายเพื่อให้บรรลุกลยุทธ์การป้องกันความปลอดภัยแบบชั้นหนึ่งกับการโจมตีแบบไซเบอร์ระดับสูงเช่น ransomware สามารถดูข้อมูลเพิ่มเติมได้ ที่นี่

ขอบคุณข่าวและภาพจาก : https://www.secplicity.org/2018/03/23/the-worlds-busiest-airport-shuts-off-wi-fi-amid-a-ransomware-attack/

Private Branding Hotel/Property Reservation System

ประเทศไทยนั้นมีจุดเด่นเรื่องสถานที่ท่องเที่ยวที่สวยงาม มีวัฒนธรรมอันยาวนาน และ ศิลปะท้องถิ่นที่มีเอกลักษณ์ รวมถึงอาหารที่ได้รับรางวัลระดับโลกมากมาย รวมถึงผู้คนที่มีจิตใจโอบอ้อมอารี และ สิ่งเหล่านั้นเองเป็นสิ่งที่ดึงดูดนักท่องเที่ยวทั่วโลกมายังประเทศไทย และมีการเติบโตของธุรกิจโรงแรมอย่างมากมายทุกประเภทไม่ว่าจะเป็น โรงแรม...

Read more »

Edge Computing vs Cloud Computing

ในยุคที่การให้บริการของธุรกิจนั้นอยู่บนดิจิตอลเป็นหลัก และ เวลาของการให้บริการนั้น จะต้องมีอยู่ตลอดเวลา หรือ ลดการ downtime ให้มากที่สุดเท่าที่จะเป็นไปได้ แต่อย่างไรก็ตามการได้มาถึง Uptime...

Read more »

เทคโนโลยีได้เข้ามาเปลี่ยนโฉมร้านกาแฟได้อย่างไร

การเติบโตอย่างก้าวกระโดดของร้านกาแฟ และ คาเฟ่ขายเครื่องดื่มในปัจจุบันนั้นอยู่ในระดับที่น่าสนใจอย่างยิ่ง และ มันเป็นหนึ่งในไม่กี่กี่ธุรกิจที่ยังสามารรถเติบโตได้ท่ามกลางเศรษฐกิจที่ซบเซา ในอุตสาหกรรมร้านกาแฟ (Cafe) เทคโนโลยีไม่ได้มีบทบาทแค่ ความทันสมัย แต่เป็น...

Read more »

ทำไม IoT ถึงทวีความสำคัญขึ้น พบกับอย่างงานมอนิเตอร์พลังงานและสมาร์ทฟาร์ม

ระบบ IoT (Internet of Things) กลายเป็นโครงสร้างพื้นฐานสำคัญของโลกยุคปัจจุบัน เพราะมันเปลี่ยน ข้อมูลหน้างานหรือข้อมูลดิบ ให้กลายเป็นข้อมูลที่สามารถใช้เพื่อการ การตัดสินใจแบบอัตโนมัติและแม่นยำได้แบบเรียลไทม์...

Read more »

การใช้ Clonezilla ในการทำ P2V พบกับการใช้งานจริง

Clonezilla คือซอฟต์แวร์โอเพ่นซอร์สสำหรับ โคลน (clone) และ สำรองข้อมูล (backup/restore) เช่นเดียวกับโปรแกรม True Image...

Read more »

Multimaster Synchronization และ Change Data Capture

ก่อนที่จะไปเรียนรู้ว่า Edge Computing นั้นจะมีประโยชน์กับท่านและองค์กรของท่านอย่างไรนั้น เราจะไปดูว่าปัจจุบันนี้ หรือยุคก่อน Edge Computing นั้น การเชื่อมต่อ...

Read more »