IoT Botnet DDoS

พบการโจมตี IoT Botnet DDoS บนเครือข่ายโทรคมนาคมทั่วโลก !!  

การเพิ่มขึ้นของการโจมตี DDoS ของ IoT Botnet

รายงานล่าสุดจาก Threat Intelligence Center ของ Nokia
ชี้ให้เห็นถึงการเพิ่มขึ้นของการโจมตี DDoS ของ IoT Botnet
ที่มีเป้าหมายที่เครือข่ายโทรคมนาคมทั่วโลก เผยให้เห็นว่าการโจมตี
เพิ่มขึ้น 5 เท่าในปีที่ผ่านมา โดยอาชญากรไซเบอร์ใช้ประโยชน์จากอุปกรณ์ IoT และกลุ่มแฮกเกอร์
ที่แสวงหาผลกำไร โดยการเพิ่มขึ้นของ DDoS เริ่มสังเกตได้ในช่วงความขัดแย้งระหว่างรัสเซียและยูเครน             ปัจจุบันได้แพร่กระจายไปยังภูมิภาคต่างๆ ทั่วโลก เป็นอันตรายต่อโครงสร้างพื้นฐานและบริการที่สำคัญ
นอกเหนือจากเครือข่ายโทรคมนาคม

การเพิ่มจำนวนของอุปกรณ์ IoT ในกลุ่มผู้บริโภคมีส่วนสำคัญที่ทำให้การโจมตี DDoS
ที่ขับเคลื่อนด้วยบ็อตเน็ตเพิ่มสูงขึ้น จำนวนอุปกรณ์ IoT ที่ถูกโจมตีซึ่งได้เพิ่มสูงขึ้นจาก 200,000
เป็นประมาณ 1 ล้านเครื่อง ซึ่งปัจจุบันคิดเป็นสัดส่วนมากกว่า 40% ของปริมาณการใช้ DDoS ทั้งหมด

จากการรายงานย้ำว่าการโจมตีที่เพิ่มขึ้นนี้เกิดจากกลุ่มแฮกเกอร์ที่แสวงหาผลกำไรเพิ่มจำนวน
ขึ้นอย่างต่อเนื่อง โดยใช้ประโยชน์จากวิกฤตยูเครน

รูปแบบของมัลแวร์ที่แพร่หลายในเครือข่ายโทรคมนาคมคือ Bot Malware โดยจะสแกนหาอุปกรณ์
ที่มีช่องโหว่ ซึ่งเป็นกลวิธีที่เกี่ยวข้องกับ IoT Botnet จำนวนมาก จะใช้ประโยชน์จากมาตรการรักษาความปลอดภัย
ที่หละหลวมในอุปกรณ์ IoT หลายพันล้านเครื่องทั่วโลก ซึ่งครอบคลุมทุกอย่างตั้งแต่ตู้เย็นอัจฉริยะไปจนถึงเซ็นเซอร์ทางการแพทย์และสมาร์ทวอทช์ ส่งผลให้แฮกเกอร์พบเป้าหมายจำนวนมากที่จะโจมตีได้

นอกเหนือจากการเพิ่มขึ้นของการโจมตี DDoS ที่ขับเคลื่อนด้วย Botnet แล้วนั้น
ในรายงานของ Threat Intelligence Report ยังเน้นย้ำถึงจำนวนโทรจันที่กำหนดเป้าหมายไปยัง
ข้อมูลธนาคารส่วนบุคคลบนอุปกรณ์มือถือเพิ่มขึ้นเป็นสองเท่า ซึ่งขณะนี้คิดเป็น 9% ของการโจมตีทั้งหมด
สิ่งนี้ทำให้ผู้ใช้นับล้านทั่วโลกมีความเสี่ยงสูงที่ข้อมูลทางการเงินและบัตรเครดิตของพวกเขาจะถูกขโมยข้อมูล

ในแง่บวก รายงานระบุว่าการติดมัลแวร์บนเครือข่ายภายในบ้านลดลง หลังจากจุดสูงสุดที่ 3%
ในช่วงการระบาดใหญ่ของโควิด-19 อัตราการติดมัลแวร์ลดลงเหลือ 1.5%
ซึ่งการลดลงนี้อาจเป็นผลมาจากการลดลงของแคมเปญมัลแวร์ที่มุ่งเป้าไปที่กลุ่มพนักงานแบบ Remote Workers เนื่องจากผู้คนเปลี่ยนกลับไปทำงาน ในสภาพแวดล้อมสำนักงาน

Hamdy Farid รองประธานอาวุโสฝ่าย Business Applications ของ Nokia กล่าวถึงสิ่งที่ค้นพบ
โดยเน้นย้ำถึงความจำเป็นเร่งด่วนสำหรับมาตรการรักษาความปลอดภัยที่แข็งแกร่งในเครือข่าย 5G Farid
เน้นย้ำถึงความสำคัญของการตรวจจับและตอบสนองต่อภัยคุกคามที่มีผู้ให้บริการโทรคมนาคมเป็นศูนย์กลาง
ควบคู่ไปกับการดำเนินการตามแนวทางปฏิบัติด้านความปลอดภัยที่เข้มงวดและการรับรู้ในทุกระดับขององค์กร
รวมถึงผู้ให้บริการ ผู้ขาย และผู้ควบคุมดูแล

และสุดท้ายนี้ การโจมตีของ IoT Botnet ที่เพิ่มขึ้น ถือเป็นการกระตุ้นให้อุตสาหกรรมโทรคมนาคม
ทั่วโลกเพิ่มมาตรการรักษาความปลอดภัยและร่วมมือกันอย่างใกล้ชิดเพื่อปกป้องความสมบูรณ์ของเครือข่าย
และรับรองความปลอดภัยของผู้ใช้นับล้านทั่วโลกอีกด้วย

Ref : https://www.hackread.com/iot-botnet-ddos-attacks-telecom-networks-nokia/?web_view=true 

 

Share