มือถือ North Korean ใช้โปรแกรม Zoom ปลอมเข้าไปยัง บริษัทเกมมิ่งแคนาดา

มือถือ North Korean ใช้โปรแกรม Zoom ปลอมเข้าไปยัง บริษัทเกมมิ่งแคนาดา

โจมตีไซเบอร์ที่ซับซ้อนทำให้ธุรกิจการพนันออนไลน์ในแคนาดาตกเป็นเหยื่อ

วันที่ 28 พฤษภาคม 2025 เกิดการโจมตีทางไซเบอร์ที่ซับซ้อนต่อธุรกิจการพนันออนไลน์ในแคนาดาโดยใช้ซอฟต์แวร์การประชุมทางวิดีโอเพื่อติดตั้งโปรแกรมที่เป็นอันตรายและขโมยข้อมูลที่เชื่อถือได้ เหตุการณ์นี้ถูกเชื่อมโยงกับ BlueNoroff กลุ่มไซเบอร์คริมโสมีชื่อเสียงจากเหตุการณ์การโจมตีทางการเงินที่ใหญ่

ผู้แฮกเกอร์เสแสร้งเป็นทีมสนับสนุนในการโกมลอย่างลวกโกมบน Zoom

การโจมตีเริ่มต้นขึ้นในขณะที่มีการคุยผ่าน Zoom ซึ่งมองเหมือนอย่างการคุยปกติระหว่างคนหนึ่งที่ทำงานที่บริษัทเกมมิ่งและคนหนึ่งที่เขารู้สึกว่าเป็นคนติดต่อธุรกิจ อย่างไรก็ตาม ทั้งหมดนี้เป็นการจัดการ ผู้แฮกเกอร์แสร้งเป็นทั้งคนติดต่อและทีมช่วยเหลือของ Zoom โดยใช้เว็บไซต์ที่มองเหมือนกับเว็บไซต์ Zoom จริง พวกเขาแสร้งปัญหาเสียงในระหว่างการคุยทำให้เหยื่อทำงานที่เขาคิดว่าเป็นโปรแกรม “การแก้ไขเสียง Zoom”

สิ่งที่ดูเหมือนการอัปเดตจริงจะกลายเป็นการบุกรุกขนาดใหญ่ สคริปต์ถูกสร้างให้ดูเหมือนจริงในขณะที่ติดตั้งมัลแวร์ไว้อยู่ภายใน หลังจากที่การติดตั้งเสร็จสิ้น ผู้แฮกเกอร์ได้เข้าถึงรายละเอียดการเข้าสู่ระบบและเริ่มดูดข้อมูล รหัสที่เป็นอันตรายโฟกัสไปที่กระเป๋าสตางค์คริปโต โปรไฟล์เบราว์เซอร์ และแอปพลิเคชันการสนทนาเช่นเช่น Telegram

การโจมตีจาก BlueNoroff แสดงทักษะที่ซ่อนเร้นในซอฟต์แวร์ประจำวัน

การตรวจสอบการติดเชื้อแสดงให้เห็นถึงการโจมตีแบบหลายขั้นตอน ผู้โจมตีที่แรกโกหกให้เหยื่อสละรหัสผ่าน พวกเขาจากโมดูลมัลแวร์เพิ่มเติมเช่นขโมยข้อมูลและเครื่องมือควบคุมไปใส่ พวกเขาได้พูดคุยกับเซิร์ฟเวอร์ภายนอกด้วยการส่งข้อมูลรหัสและลบตำแหน่งของการทำงานเพื่อหลีกเลี่ยงการเตือน

ผู้เชี่ยวชาญว่าความโจมตีนี้เป็นส่วนหนึ่งของแผนที่ใหญ่กว่าที่มีการดำเนินการตั้งแต่มีนาคม 2025 แผนภาพดูเหมือนจะเกี่ยวกับการเงินซึ่งสอดคล้องกับประวัติการตามหาข้อมูลของ BlueNoroff โดยเฉพาะกับบริษัทที่มีการจัดการกับเงินดิจิทัลและเงินออนไลน์

ผู้เชี่ยวชาญด้านความปลอดภัยเตือนว่าเหตุการณ์นี้แสดงให้เห็นว่าอาชญากรไซเบอร์กำลังซ่อนการโจมตีของพวกเขาในเครื่องมือและแพลตฟอร์มที่ผู้ใช้พึงพอใจ โดยการใช้เอื้องจากระเบียบปกติในการทำงานและแสร้งเป็นผู้ติดต่อที่รู้จัก ผู้โจมตีลดโอกาสให้เกิดสัญญาณภัย

เพื่อตอบสนองต่ออันตรายที่เพิ่มขึ้น Field Effect ได้บอกองค์กรให้เพิ่มมาตรการความปลอดภัยสำหรับการประชุมออนไลน์และการจดจอง มีขั้นตอนรวมถึง จำกัดการเรียกใช้สคริปต์ ตรวจสอบคำขอการช่วยเหลือผ่านช่องทางทางการเป็นทางการ และใช้เครื่องมือเพื่อตรวจสอบพฤติกรรมที่แปลกปลอมบนอุปกรณ์

ผลกระทบของการโจมตีไซเบอร์ต่อธุรกิจการพนันออนไลน์ในแคนาดา

การโจมตีทางไซเบอร์ที่เกิดขึ้นต่อธุรกิจการพนันออนไลน์ในแคนาดามีผลกระทบที่รุนแรงต่อธุรกิจและลูกค้าที่ใช้บริการ การขโมยข้อมูลส่วนบุคคลและข้อมูลการเงินอาจทำให้เกิดความเสียหายทางการเงินและความเชื่อถือของลูกค้าได้ นอกจากนี้ การโจมตีนี้ยังสร้างความไม่มั่นใจในความปลอดภัยของธุรกิจการพนันออนไลน์อีกด้วย

การเสริมมาตรการความปลอดภัยสำหรับธุรกิจการพนันออนไลน์เป็นสิ่งที่สำคัญอย่างยิ่ง เพื่อป้องกันการโจมตีจากผู้ไม่หวังดีที่อาจทำความเสียหายแก่ธุรกิจและลูกค้า การใช้เทคโนโลยีที่ทันสมัยเพื่อตรวจจับและป้องกันการบุกรุกจึงเป็นสิ่งจำเป็น

การป้องกันการโจมตีไซเบอร์ในธุรกิจการพนัน

เพื่อป้องกันการโจมตีไซเบอร์ในธุรกิจการพนันออนไลน์ ธุรกิจควรทำการประเมินความเสี่ยงทางความปลอดภัยอย่างสม่ำเสมอ รวมถึงการพัฒนาแผนการป้องกันและตอบสนองต่อการเข้าถึงที่ไม่ถูกต้องได้อย่างรวดเร็ว

การอบรมพนักงานเพื่อเพิ่มความตระหนักรู้เกี่ยวกับความปลอดภัยทางไซเบอร์และวิธีป้องกันการโจมตีก็เป็นสิ่งสำคัญที่ธุรกิจควรให้ความสำคัญ นอกจากนี้ การปรับปรุงระบบความปลอดภัยและการตรวจสอบเป็นเรื่องที่สำคัญเช่นกัน

สรุป

การโจมตีไซเบอร์ที่เกิดขึ้นต่อธุรกิจการพนันออนไลน์ในแคนาดาเป็นเหตุการณ์ที่เตือนให้ธุรกิจตระหนักระดับความปลอดภัยของตนเองอยู่เสมอ เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นจากการโจมตีทางไซเบอร์ การเพิ่มมาตรการความปลอดภัยและการอบรมพนักงานจึงเป็นสิ่งจำเป็นที่ธุรกิจควรให้ความสำคัญอย่างยิ่ง