ກຸ່ມແຮກເກີທີ່ຢູ່ເບື້ອງຫຼັງ Blacklock ransomware 💀 ໄດ້ກໍ່ໃຫ້ເກີດຄວາມກັງວົນຢ່າງກວ້າງຂວາງໃນຊຸມຊົນຄວາມປອດໄພທາງໄຊເບີ ຫຼັງຈາກທີ່ພວກເຂົາເຈົ້າໄດ້ປະສົບຜົນສຳເລັດໃນການໂຈມຕີ ແລະເຂົ້າລະຫັດໄຟລ໌ຂອງອົງກອນເຖິງ 40 ແຫ່ງ. ການໂຈມຕີເຫຼົ່ານີ້ໄດ້ເນັ້ນໃຫ້ເຫັນເຖິງໄພອັນຕະລາຍທີ່ຍັງຄົງມີຢູ່ຂອງ ransomware ແລະຄວາມຈຳເປັນຂອງມາດຕະການປ້ອງກັນທີ່ເຂັ້ມງວດ.
ເຫດຜົນຂອງການໂຈມຕີ: ກຸ່ມ Blacklock ransomware ໃຊ້ປະໂຫຍດຈາກຊ່ອງໂຫວ່ຄວາມປອດໄພຕ່າງໆ ໃນລະບົບຂອງເປົ້າໝາຍເພື່ອເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ວິທີການທີ່ພວກເຂົາເຈົ້າໃຊ້ອາດລວມເຖິງການໂຈມຕີແບບຟິດຊິງ 🎣 ເພື່ອຫຼອກລວງໃຫ້ຜູ້ໃຊ້ເປີດໄຟລ໌ແນບທີ່ເປັນອັນຕະລາຍ ຫຼືຄລິກໃສ່ລິ້ງທີ່ນຳໄປສູ່ການຕິດຕັ້ງ ransomware. ນອກຈາກນີ້, ພວກເຂົາເຈົ້າອາດຈະໃຊ້ຊ່ອງໂຫວ່ໃນຊອບແວ ⚙️ ທີ່ລ້າສະໄໝ ຫຼືພະຍາຍາມລັກຂໍ້ມູນການເຂົ້າສູ່ລະບົບ 🔑 ເພື່ອເຈາະເຂົ້າໄປໃນເຄືອຂ່າຍຂອງອົງກອນ. ເມື່ອເຂົ້າສູ່ລະບົບໄດ້ແລ້ວ, ransomware ຈະຖືກນຳໃຊ້ເພື່ອເຂົ້າລະຫັດໄຟລ໌ທີ່ສຳຄັນ, ເຮັດໃຫ້ຜູ້ຖືກເຄາະຮ້າຍບໍ່ສາມາດເຂົ້າເຖິງຂໍ້ມູນຂອງຕົນເອງໄດ້ ແລະຮຽກຮ້ອງຄ່າໄຖ່ 💰 ເພື່ອແລກກັບລະຫັດຖອດລະຫັດ.
ວິທີແກ້ໄຂ ແລະການປ້ອງກັນ:
- ຕິດຕັ້ງ ແລະອັບເດດຊອບແວປ້ອງກັນໄວຣັສ: ການມີຊອບແວປ້ອງກັນໄວຣັສທີ່ມີປະສິດທິພາບ ແລະອັບເດດໃຫ້ທັນສະໄໝຢູ່ສະເໝີເປັນສິ່ງທີ່ສຳຄັນໃນການປ້ອງກັນການໂຈມຕີຂອງ ransomware.
- ລະມັດລະວັງຕໍ່ອີເມວ ແລະລິ້ງທີ່ໜ້າສົງໄສ: ຜູ້ໃຊ້ຄວນລະມັດລະວັງເປັນພິເສດຕໍ່ອີເມວທີ່ມາຈາກແຫຼ່ງທີ່ບໍ່ຄຸ້ນເຄີຍ ຫຼືມີເນື້ອຫາທີ່ໜ້າສົງໄສ. ຢ່າເປີດໄຟລ໌ແນບ ຫຼືຄລິກໃສ່ລິ້ງເຫຼົ່ານັ້ນໂດຍບໍ່ໄດ້ກວດສອບ.
- ສຳຮອງຂໍ້ມູນເປັນປະຈຳ: ການສ້າງສຳເນົາຂໍ້ມູນທີ່ສຳຄັນ ແລະເກັບຮັກສາໄວ້ໃນບ່ອນທີ່ປອດໄພ (ເຊັ່ນ: ໄດຣຟພາຍນອກ ຫຼືຄລາວ) ເປັນວິທີທີ່ດີທີ່ສຸດໃນການຮັບປະກັນວ່າທ່ານສາມາດກູ້ຄືນຂໍ້ມູນໄດ້ໃນກໍລະນີທີ່ຖືກໂຈມຕີ.
- ປັບປຸງລະບົບຄວາມປອດໄພ: ອົງກອນຄວນກວດສອບ ແລະປັບປຸງລະບົບຄວາມປອດໄພຂອງຕົນເອງຢ່າງຕໍ່ເນື່ອງ ແລະແກ້ໄຂຊ່ອງໂຫວ່ຕ່າງໆ ໂດຍໄວເພື່ອປ້ອງກັນການເຂົ້າເຖິງໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ.
ວິທີການຂອງຜູ້ໂຈນຕີ: ກຸ່ມ Blacklock ransomware ອາດຈະໃຊ້ຫຼາຍວິທີການເພື່ອເຈາະເຂົ້າສູ່ລະບົບ, ລວມທັງການໂຈມຕີແບບຟິດຊິງ, ການນຳໃຊ້ຊ່ອງໂຫວ່ໃນຊອບແວ, ການໂຈມຕີແບບ Brute-force ເພື່ອຄາດເດົາລະຫັດຜ່ານ, ຫຼືການໃຊ້ RDP ທີ່ບໍ່ມີການປ້ອງກັນທີ່ພຽງພໍ. ເມື່ອເຂົ້າສູ່ລະບົບໄດ້ແລ້ວ, ພວກເຂົາເຈົ້າຈະດຳເນີນການຕິດຕັ້ງ ransomware ເພື່ອເຂົ້າລະຫັດໄຟລ໌ ແລະສະແດງຂໍ້ຄວາມຮຽກຮ້ອງຄ່າໄຖ່.
ການວິເຄາະຂ່າວ: ການໂຈມຕີຂອງ Blacklock ransomware ຕໍ່ 40 ອົງກອນເປັນການເຕືອນທີ່ຊັດເຈນວ່າ ransomware ຍັງຄົງເປັນໄພອັນຕະລາຍທີ່ສຳຄັນຕໍ່ທຸກຂະແໜງການ. ອົງກອນ ແລະຜູ້ໃຊ້ທົ່ວໄປຄວນໃຫ້ຄວາມສຳຄັນກັບການຮັກສາຄວາມປອດໄພທາງໄຊເບີ ແລະປະຕິບັດຕາມມາດຕະການປ້ອງກັນທີ່ແນະນຳເພື່ອຫຼຸດຜ່ອນຄວາມສ່ຽງຂອງການຕົກເປັນເຫຍື່ອຂອງການໂຈມຕີ ransomware.
Credit by: cybersecuritynews.com
#️⃣ hashtags: #cybersecurity #ransomware #Blacklock #securitythreat #malware #dataleak #ເຕືອນໄພ #ໄຊເບີ #ແຣນຊຳແວ #ຄວາມປອດໄພ #ມັລແວ #ລັກຂໍ້ມູນ