สนามบินระดับโลกปิดสัญญาณ Wi-Fi ท่ามกลางการโจมตีของ Ransomware

Published on April 3, 2018
สนามบินระดับโลกปิดสัญญาณ Wi-Fi ท่ามกลางการโจมตีของ Ransomware

สนามบินระดับโลกปิดสัญญาณ Wi-Fi ท่ามกลางการโจมตีของ Ransomware

   The Wall Street Journal รายงานว่า ท่าอากาศยานนานาชาติฮาร์ทสฟิลด์–แจ็คสัน แอตแลนตา ปิดให้บริการ Wi-Fi เพื่อความปลอดภัยในขณะ ที่ภายในเมืองมีการโจมตีจาก Ransomware รายงานก่อนหน้านี้แสดงให้เห็นว่าคอมพิวเตอร์หลายเครื่องในเมืองมีไฟล์ของตนถูกเข้ารหัสและถูกเรียกค่าไถ่โดยการโจมตีที่เรียกว่า SamSam ทางท่าอากาศยานจึงปิดให้บริการ Wi-Fi ของพวกเขาเพื่อหลีกเลี่ยงการโจมตีที่จะกระจายไปยังคอมพิวเตอร์ของสนามบิน คอมพิวเตอร์ของสายการบินและคอมพิวเตอร์ของลูกค้าแม้ว่านักท่องเที่ยวจะไม่ประสบกับปัญหาใด ๆ ก็ตาม แต่ก็สงสัยว่าชื่อ Wi-Fi ได้หายไปจากโทรศัพท์แท็บเล็ตและแล็ปท็อป

 

The ransomware

   Ransomware เป็นประเภทของการโจมตีมัลแวร์ขั้นสูงที่เข้ารหัสไฟล์ในระบบคอมพิวเตอร์ ดังนั้น จึงไม่สามารถใช้ใช้งานได้ และมันเรียกร้องค่าไถ่ที่จะต้องจ่ายเพื่อแลกกับคีย์ถอดรหัสเพื่อเรียกคืนไฟล์กลับไปใช้งานได้ โดยปกติ ransomware จะถูกซ่อนหรือบรรจุลงในไฟล์ที่ถูกต้องหรือกับสิ่งที่แนบมากับอีเมล์ที่ผู้ไม่ทราบทำการเปิด ทำให้เกิดการติดไวรัสในเครื่องของพวกเขา ไฟล์สามารถเข้าถึงคอมพิวเตอร์ของผู้ใช้ได้หลายวิธี เช่น ผ่านสาย Ethernet , Wi-Fi มากกว่าข้อมู`]มือถือ

 

Ransomware จะทำอย่างไรกับ Wi-Fi?

   หาก Ransomware ติดไวรัสเครื่องผ่านไฟล์ที่เป็นอันตรายอย่างน้อยหนึ่งไฟล์เหตุใดสนามบินแอตแลนตาจึงปิดบริการ Wi-Fi หากแล็ปท็อป แท็บเล็ตและโทรศัพท์มือถือของผู้คนจะสลับจาก Wi-Fi ไปยังการเชื่อมต่อเครือข่ายมือถือโดยไม่ให้เปิดไฟล์ที่เป็นอันตรายหรือ? คำตอบก็คือ เครือข่ายที่ดีและผู้รักษาความปลอดภัยในสนามบินแอตแลนตาเข้าใจว่า Wi-Fi เป็นวิธีที่ง่ายสำหรับผู้บุกรุกในการแพร่กระจายไฟล์ที่เป็นอันตรายด้วยเครื่องมือการโจมตีที่ใช้งานง่ายและมีประสิทธิภาพอัตโนมัติที่ใช้การโจมตีแบบแมนนวล (MiTM).

 

การแพร่กระจายไฟล์ที่เป็นอันตรายซึ่งอาจเป็น ransomware ผ่านการโจมตี Wi-Fi แบบแมนนอล.

   การท่าเข้าใจว่า ถ้าผู้บุกรุกต้องการแพร่กระจาย ransomware ที่เป็นอันตรายไปยังคอมพิวเตอร์ที่เชื่อมต่อกับท่าอากาศยานผ่าน Wi-Fi จะสามารถทำได้โดยไม่ต้องใส่รายละเอียดมากเกินไป ข้อมูลพื้นฐานของการโจมตี Wi-Fi เป็นเพียงแค่ตัวหลอก SSID ในบริเวณใกล้เคียง บางครั้งแม้แต่ที่อยู่ MAC ของจุดเชื่อมต่อที่ถูกต้องซึ่งจะสร้างจุดเชื่อมต่อ Evil Twin เครื่องของผู้ใช้จะเชื่อมต่อกับ Evil Twin โดยไม่ทราบว่าการโจมตีทั้งหมดถูกดักฟังโดยผู้บุกรุกที่สามารถหลอกสแปมเพจหรือจัดการกับสตรีมข้อมูลเพื่อวางไฟล์ที่เป็นอันตรายลงในเครื่องของเหยื่อได้ วิดีโอ นี้ อธิบายการโจมตี Wi-Fi Evil Twin อย่างละเอียด

 

   แม้ว่าสนามบินที่พลุกพล่านที่สุดอาจเป็นที่เข้าใจได้ แต่สนามบินที่พลุกพล่านที่สุดของโลกอาจรู้สึกสบายใจในการออกจากบริการ Wi-Fi หากอาคารได้รับการปกป้องอย่างเหมาะสมด้วย Wireless Intrusion Prevention System (WIPS) ที่ช่วยให้คอมพิวเตอร์ของสายการบินเชื่อมต่อไปยังจุดเชื่อมต่อที่ถูกต้องซึ่งจะช่วยลดความพยายามในการโจมตีมนุษย์ที่อยู่ตรงกลางได้เพื่อกระจาย ransomware สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ WIPS ดู watchguard.com/wifi นอกจากนี้ความสำคัญของการใช้ความปลอดภัยเครือข่ายที่เหมาะสมและความสามารถในการตรวจจับและการตอบสนองภายในเครือข่ายเพื่อให้บรรลุกลยุทธ์การป้องกันความปลอดภัยแบบชั้นหนึ่งกับการโจมตีแบบไซเบอร์ระดับสูงเช่น ransomware สามารถดูข้อมูลเพิ่มเติมได้ ที่นี่

ขอบคุณข่าวและภาพจาก : https://www.secplicity.org/2018/03/23/the-worlds-busiest-airport-shuts-off-wi-fi-amid-a-ransomware-attack/

Proxmox VE หรือ Nutanix AHV จะเลือกอย่างไรดีนะ ตอน 2

สำหรับตอนที่ 2 นี้เป็นตอนจบของการเปรียบเทียบ Proxmox VE และ Nutanix AHV ในแง่มุมต่างๆ เพื่อช่วยให้ท่านเลือกระบบ...

Read more »

Proxmox VE หรือ Nutanix AHV จะเลือกอย่างไรดีนะ ตอน 1

ในปัจจุบันการเลือก hypervisor ที่จะนำมาใช้กับองค์กรของท่านก็เป็นเรื่องที่จำเป็น เพราะเมื่อเลือกแล้วท่านก็จะอยู่กับมันไปอีกหลายปี และ การเปลี่ยนไปมา ก็ไม่ใช่เรื่องสนุกเลย ในการทำงาน เพราะว่าธุรกิจปัจจุบันต้องการ availability...

Read more »

SAN is out SDS is in

วันนี้เราจะไปพาไปพบกับ คำถามที่ช่วงนี้ต้องบอกว่า พบเจอบ่อยมากๆ นั่นคือ การที่หลายๆ คนใช้งาน Storage Area Network หรือที่เรียกสั้นๆ...

Read more »

ข้อดีของการมีระบบจองที่พักหรือโรงแรมเป็นของตัวเอง

ประเทศไทยนั้นถือว่าจุดหมายปลายทางระดับโลกของนักท่องเที่ยว ที่มีแต่จะมากขึ้นทุกๆ ปีด้วยความโดดเด่นของไทยเองที่มีอยู่หลายด้าน เช่น อาหาร แหล่งท่องเที่ยว และ ความเป็นมิตรของผู้คน นั่นคือหนึ่งในสาเหตุของ การเพิ่มขึ้นของสถานประกอบการประเภทที่พัก...

Read more »

ระบบฐานข้อมูล และ การใช้งานประจำปี 2025

เราอาจจะพูดได้ว่า ระบบฐานข้อมูลนั้นได้กลายเป็นกระดูกสันหลังขององค์กรและแอปพลิเคชันยุคใหม่ไปแล้ว การเข้าใจว่า ฐานข้อมูลแต่ละชนิดและการนำไปใช้งานนั้นก็กลายเป็นเรื่องจำเป็นที่นักพัฒนา รวมถึงผู้ที่อยู่ในสายงานไอที ต้องเรียนรู้ ไม่ว่าคุณกำลังจะสร้างแอปสำหรับใช้งานส่วนตัวหรือสำหรับองค์กรขนาดใหญ่ การเข้าในฐานข้อมูลและเลือกใช้งานให้ถูกต้อง ถือเป็นส่วนที่จะต้องทำ อะไรคือฐานข้อมูล...

Read more »

Virtual Tape Library คืออะไรและมีประโยชน์อย่างไร

สำหรับ Tape Backup นั้นหลายๆ คนคงจะรู้จัก และใช้งานกันมานานพอสมควร แม้กระทั่งทุกวันนี้หลายๆ องค์กรก็ยังใช้งาน Tape อยู่...

Read more »