แจ้งเตือน! Apple ตรวจพบการโจมตีด้วยสปายแวร์ต่อผู้ใช้งานที่อาจตกเป็นเป้าหมาย

ยอดเข้าชม: 47 views

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งชาติ (ThaiCERT) แจ้งเตือนผู้ใช้งานอุปกรณ์ Apple หลัง Apple ส่ง Threat Notification ไปยังผู้ใช้งานบางรายที่ตรวจพบว่ามีแนวโน้มตกเป็นเป้าหมายของการโจมตีด้วย Mercenary Spyware หรือสปายแวร์ที่ถูกพัฒนาขึ้นเพื่อโจมตีบุคคลเป้าหมายโดยเฉพาะ [1]

1. รายละเอียดภัยคุกคาม

Mercenary Spyware เป็นสปายแวร์ที่มีความซับซ้อนสูงและมักใช้โจมตีบุคคลเฉพาะกลุ่ม เช่น นักข่าว นักการเมือง หรือบุคคลที่มีข้อมูลสำคัญ หากการโจมตีสำเร็จ อาจทำให้ผู้ไม่หวังดีเข้าถึงข้อมูลหรือกิจกรรมสำคัญภายในอุปกรณ์ได้

Apple ระบุว่า Threat Notification เป็นการแจ้งเตือนที่มีความเชื่อมั่นสูง และผู้ที่ได้รับแจ้งเตือนควรให้ความสำคัญกับการตรวจสอบอุปกรณ์ทันที

2. วิธีตรวจสอบว่าเป็นการแจ้งเตือนจริง

หากได้รับอีเมลหรือข้อความแจ้งเตือนจาก Apple ไม่ควรกดลิงก์จากข้อความโดยตรง ให้เปิดเว็บไซต์ account.apple.com ด้วยตนเองและเข้าสู่ระบบ Apple Account หากเป็น Threat Notification จริง จะมีข้อความแจ้งเตือนปรากฏอยู่ภายในบัญชีของผู้ใช้งาน ทั้งนี้ Apple จะไม่ขอให้ผู้ใช้งานติดตั้งแอป เปิดไฟล์ ส่งรหัสผ่าน หรือแจ้งรหัสยืนยันตัวตนผ่านอีเมลหรือโทรศัพท์ หากพบข้อความในลักษณะดังกล่าวควรระวังว่าอาจเป็นข้อความหลอกลวง

3. แนวทางการปฏิบัติสำหรับผู้ที่ได้รับ Threat Notification [2]

3.1 เปิดใช้งาน Lockdown Mode ตามคำแนะนำของ Apple เพื่อเพิ่มระดับการป้องกันอุปกรณ์จากการโจมตีที่มีความซับซ้อน

3.2 ตรวจสอบและอัปเดต iPhone, iPad และ Mac ให้เป็นเวอร์ชันล่าสุดโดยเร็วที่สุด รวมถึงติดตั้งการอัปเดตด้านความปลอดภัยของแอปพลิเคชันที่ใช้งานอยู่

3.3 ตรวจสอบอุปกรณ์ที่เชื่อมโยงกับ Apple Account และตรวจสอบกิจกรรมที่เกี่ยวข้องกับบัญชี หากพบอุปกรณ์หรือกิจกรรมที่ไม่รู้จัก ควรเปลี่ยนรหัสผ่านและดำเนินการรักษาความปลอดภัยของบัญชีทันที

3.4 หากเป็นบุคลากรของหน่วยงาน หรือมีข้อมูลสำคัญอยู่ในอุปกรณ์ ควรประสานทีมรักษาความมั่นคงปลอดภัยไซเบอร์ของหน่วยงาน เพื่อขอคำแนะนำและดำเนินการตรวจสอบเพิ่มเติม

4. คำแนะนำสำหรับผู้ใช้งานทั่วไป

4.1 อัปเดตระบบปฏิบัติการและแอปพลิเคชันอย่างสม่ำเสมอ

4.2 เปิดใช้งานการยืนยันตัวตนแบบสองขั้นตอน (2FA)

4.3 ใช้รหัสผ่านที่คาดเดาได้ยากและไม่ซ้ำกับบริการอื่น

4.4 หลีกเลี่ยงการกดลิงก์หรือเปิดไฟล์จากผู้ส่งที่ไม่รู้จัก

4.5 ดาวน์โหลดแอปพลิเคชันจากแหล่งที่เชื่อถือได้เท่านั้น

แหล่งอ้างอิง

[1] https://dg.th/0hesnovl8k

[2] https://dg.th/c6xw4tpnge