เวลาอ่านประมาณ: 7 นาที
สารบัญ บทนำ ห่วงโซ่การติดเชื้อ การวิเคราะห์ทางเทคนิค บทสรุป Seqrite ตัวชี้วัดการบุกรุก (IOCs) ของ MITRE ATT&CK บทนำ Seqrite ทีมวิจัยภัยคุกคามได้ตรวจพบแคมเปญฟิชชิงแบบเจาะจงเป้าหมายที่ปลอมตัวเป็นใบแจ้งหนี้ทางธุรกิจที่ถูกต้อง อีเมลฟิชชิงดังกล่าวแอบอ้างเป็น...อัปเดตด้านเทคโนโลยีสารสนเทศ ความปลอดภัยเครือข่าย และความปลอดภัยทางไซเบอร์
เวลาอ่านประมาณ: 15 นาที
ผู้เขียน: Dixit Panchal และ Soumen Burma สารบัญ: บทนำ: เป้าหมายหลัก: ห่วงโซ่การแพร่เชื้อ: ผลการค้นพบเบื้องต้นเกี่ยวกับแคมเปญ: อีเมลฉบับแรก: ไฟล์แนบในอีเมล: สิ่งล่อใจ: เอกสารทางการของรัฐบาลอินเดีย, เอกสารภาษีเงินได้: การวิเคราะห์ทางเทคนิค: สิ่งประดิษฐ์ทางโครงสร้างพื้นฐานและการระบุตัวตนผู้ก่อภัยคุกคาม: ไทม์ไลน์ของแคมเปญ: บทสรุป: ...
เวลาอ่านประมาณ: 6 นาที
บทนำ ในขณะที่องค์กรต่างๆ ขยายขอบเขตการใช้งานดิจิทัลอย่างต่อเนื่อง อาชญากรไซเบอร์ก็กำลังค้นหาวิธีใหม่ๆ ในการโจมตีสินทรัพย์ที่อยู่นอกเหนือขอบเขตความปลอดภัยแบบดั้งเดิม ตั้งแต่เว็บไซต์ปลอมและแคมเปญฟิชชิ่ง ไปจนถึงการปลอมแปลงแบรนด์และการรั่วไหลของข้อมูลประจำตัว ภัยคุกคามต่างๆ จึงเกิดขึ้นเพิ่มมากขึ้นเรื่อยๆ...
เวลาอ่านประมาณ: 7 นาที
ผู้เขียน: Vaibhav Krushna Billade, Dixit Panchal และ Rumana Siddiqui สารบัญ บทนำ เป้าหมายหลัก ห่วงโซ่การติดเชื้อ ผลการค้นพบจากแคมเปญเบื้องต้น การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1: การส่งมอบเบื้องต้น (ไฟล์ RAR) ขั้นตอนที่ 2: ตัวโหลดชุดข้อมูลแบบเข้ารหัส Rouki ขั้นตอนที่ 3: สคริปต์การคงอยู่ของการเริ่มต้น ขั้นตอน...
เวลาอ่านประมาณ: 5 นาที
บทนำ ในขณะที่องค์กรต่างๆ ขยายขอบเขตการใช้งานดิจิทัลอย่างต่อเนื่อง ภัยคุกคามทางไซเบอร์จึงไม่ได้จำกัดอยู่แค่เครือข่ายภายในและอุปกรณ์ปลายทางอีกต่อไป ภูมิทัศน์ของภัยคุกคามในปัจจุบันขยายออกไปไกลเกินขอบเขตความปลอดภัยแบบดั้งเดิม ทำให้องค์กรต่างๆ เผชิญกับความเสี่ยงต่างๆ เช่น การโจมตีแบบฟิชชิง การปลอมแปลงแบรนด์...
เวลาอ่านประมาณ: 5 นาที
บทนำ ในโลกยุคดิจิทัลปัจจุบัน องค์กรต่างๆ รวบรวม ประมวลผล และจัดเก็บข้อมูลจำนวนมหาศาลทุกวัน ข้อมูลลูกค้า บันทึกทางการเงิน รายละเอียดพนักงาน และข้อมูลการดำเนินงาน ล้วนกลายเป็นสินทรัพย์ทางธุรกิจที่มีค่า ซึ่งขับเคลื่อนการเติบโตและนวัตกรรม อย่างไรก็ตาม ในขณะที่การเปลี่ยนแปลงทางดิจิทัล...
เวลาอ่านประมาณ: 4 นาที
ในยุคดิจิทัลที่เชื่อมต่อถึงกันอย่างรวดเร็วในปัจจุบัน ชื่อเสียงของแบรนด์อาจเสียหายได้ภายในเวลาไม่กี่นาที ลูกค้า คู่ค้า และผู้มีส่วนได้ส่วนเสียต่างมีปฏิสัมพันธ์กับธุรกิจผ่านเว็บไซต์ แพลตฟอร์มโซเชียลมีเดีย แอปพลิเคชันบนมือถือ ตลาดออนไลน์ และช่องทางการสื่อสารดิจิทัลต่างๆ มากขึ้นเรื่อยๆ แม้ว่าจุดติดต่อดิจิทัลเหล่านี้จะสร้าง...
เวลาอ่านประมาณ: 5 นาที
บทนำ การโจมตีด้วยแรนซัมแวร์ยังคงพัฒนาไปอย่างรวดเร็วอย่างน่าตกใจ ส่งผลกระทบต่อองค์กรทุกขนาดในทุกอุตสาหกรรม อาชญากรไซเบอร์ไม่ได้พึ่งพาเพียงแค่กลยุทธ์การเข้ารหัสแบบง่ายๆ อีกต่อไปแล้ว แคมเปญแรนซัมแวร์สมัยใหม่เกี่ยวข้องกับการขโมยข้อมูล การกรรโชกทรัพย์ การแพร่กระจายไปยังเครือข่ายอื่น และการก่อกวน...
เวลาอ่านประมาณ: 13 นาที
สารบัญ บทนำ เป้าหมายหลัก อุตสาหกรรมที่ได้รับผลกระทบ ขอบเขตทางภูมิศาสตร์ ห่วงโซ่การติดเชื้อ ผลการค้นพบเบื้องต้น การตรวจสอบเอกสารล่อ การวิเคราะห์ทางเทคนิค ขั้นตอนที่ 1 – การส่งมอบเบื้องต้น เส้นทาง A: การดำเนินการแบบ LNK เส้นทาง B: การส่งมอบแบบไฟล์ปฏิบัติการ ขั้นตอนที่ 2 – ห่วงโซ่การแพร่กระจายแบบสคริปต์ ...
เวลาอ่านประมาณ: 18 นาที
ผู้เขียน: Dixit Panchal และ Vaibhav Krushna Billade สารบัญ: บทนำ: เป้าหมายหลัก: ห่วงโซ่การติดเชื้อ: ผลการค้นพบเบื้องต้นเกี่ยวกับแคมเปญ: การวิเคราะห์ตัวล่อ: การวิเคราะห์ทางเทคนิค: ขั้นตอนที่ 1: การวิเคราะห์ไฟล์ LNK ขั้นตอนที่ 2: การวิเคราะห์เพย์โหลด HTA/JavaScript ขั้นตอนที่ 3: การวิเคราะห์...