posttoday

ระวัง‘บรีซ’ ภัยออนไลน์ ขโมยข้อมูล

22 กันยายน 2552

ไซแมนเทคเผยภัยออนไลน์ใหม่ “บรีซ” โจรกรรมข้อมูลองค์กร อาศัยช่องโหว่สังคมออนไลน์โจมตี

ไซแมนเทคเผยภัยออนไลน์ใหม่ “บรีซ” โจรกรรมข้อมูลองค์กร อาศัยช่องโหว่สังคมออนไลน์โจมตี

นายนพชัย ตั้งไตรธรรม ที่ปรึกษาทางเทคนิค บริษัท ไซแมนเทค คอร์ปอเรชั่น เปิดเผยว่า บรีซ (Breach) คือรูปแบบการโจรกรรมข้อมูลองค์กรธุรกิจผ่านเครือข่ายออนไลน์จากกลุ่มอาชญากรรมภายนอก โดยอาศัยบุคคลในองค์กรที่ใช้งานออนไลน์ไม่ระมัดระวังจนเป็นช่องโหว่ให้สามารถขโมยข้อมูลได้ ซึ่งถือเป็นภัยที่กำลังมาแรงในช่วงครึ่งหลังปีนี้

ทั้งนี้ จากการตรวจพบและป้องกันการโจมตีจากโค้ดอันตรายในช่วงที่ผ่านมา พบว่ามีกว่า 245 ล้านครั้งทั่วโลกในแต่ละเดือน ซึ่งส่วนใหญ่เป็นภัยคุกคามที่ไม่เคยพบมาก่อนและแพร่ระบาดบนเว็บเป็นหลัก โดยการโจมตีรูปแบบใหม่ในปีนี้ อาศัยวิกฤตเศรษฐกิจโลกเป็นช่องทางในการโจมตีผ่านทั้งฟิชชิงและอีเมลขยะ โดยมีเป้าหมายไปที่คนตกงานจำนวนมาก

นอกจากนี้ เว็บเครือข่ายเชิงสังคม หรือโซเชียลเน็ตเวิร์ก ก็ยังเป็นเป้าหมายที่ได้รับความนิยมจากบรรดาผู้ไม่หวังดีที่ล่อลวงผ่านทางฟิชชิง เพราะการโจมตีแต่ละครั้งนั้นได้ผลตอบรับกลับอย่างมากมาย ทำให้ปัญหาอีเมลขยะจะกลับมาอีกครั้งในระดับ 75-80%

“ภัยคุกคามยังเกิดขึ้นต่อเนื่องโดยเฉพาะบนเว็บ ซึ่งมีเป้าหมายหลักคือผู้ใช้ที่เข้ามาเยี่ยมชมเว็บไซต์ต่างๆ ที่เต็มไปด้วยโค้ดอันตราย โดยผู้ใช้ไม่รู้ตัวและไปดาวน์โหลดมาติดตั้งไว้” นายนพชัย กล่าว