Earth Kurma กลุ่ม APT ใหม่ โจมตีหน่วยงานรัฐบาลและโทรคมนาคมในเอเชียตะวันออกเฉียงใต้

Loading

Trend Research เปิดเผยการดำเนินการโจมตีของกลุ่ม APT ใหม่ชื่อ “Earth Kurma” ซึ่งมุ่งเป้าไปที่หน่วยงานรัฐบาลและองค์กรโทรคมนาคมในประเทศฟิลิปปินส์ เวียดนาม ไทย และมาเลเซีย โดยกลุ่มนี้ใช้ custom malware, rootkits และบริการ cloud storage เช่น Dropbox และ OneDrive เพื่อจารกรรมข้อมูล ขโมย credentials และส่งข้อมูลออกนอกเครือข่าย พร้อมใช้ advanced evasion techniques เพื่อหลบเลี่ยงการตรวจจับ นักวิจัยคาดว่าผู้โจมตีสามารถแทรกซึมอยู่ในระบบได้เป็นเวลานานโดยไม่ถูกตรวจพบ

กลุ่มแฮ็กเกอร์ APT29 ละเมิดความปลอดภัยของ TeamViewer

Loading

เว็บไซต์ Tech.co รายงานเมื่อ 2 ก.ค.67 ว่า บริษัทซอฟต์แวร์รีโมตคอมพิวเตอร์จากระยะไกล หรือ TeamViewer แถลงการณ์เมื่อ 27 มิ.ย.67 ว่า ทีมรักษาความปลอดภัยของ TeamViewer ได้ตรวจพบและยืนยันรายงานความผิดปกติบนระบบไอทีภายในองค์กรเมื่อ 26 มิ.ย.67 จากการโจมตีของกลุ่มแฮ็กเกอร์ APT29 หรือ Midnight Blizzard โดยคาดว่าหน่วยข่าวกรองต่างประเทศของรัสเซีย หรือ The Foreign Intelligence Service of the Russian Federation – SVR RF อยู่เบื้องหลัง