แฮกเกอร์ลวงนักวิจัยความปลอดภัยด้วยงานคริปโตปลอมเพื่อแพร่มัลแวร์
รายงานจาก TechCrunch ระบุว่า มีผู้โจมตีรายหนึ่งพยายามหลอกล่อผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ด้วยแผนการที่อาศัยภาพลักษณ์ของงานประชุมคริปโตเคอร์เรนซีปลอม เพื่อชักนำให้เหยื่อเปิดไฟล์หรือเอกสารที่…

รายงานจาก TechCrunch ระบุว่า มีผู้โจมตีรายหนึ่งพยายามหลอกล่อผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์ด้วยแผนการที่อาศัยภาพลักษณ์ของงานประชุมคริปโตเคอร์เรนซีปลอม เพื่อชักนำให้เหยื่อเปิดไฟล์หรือเอกสารที่ใช้เป็นตัวนำส่งมัลแวร์ จุดสำคัญของเหตุการณ์นี้คือผู้โจมตีอ้างตัวว่าเกี่ยวข้องกับสื่อข่าวคริปโตรายใหญ่ เพื่อเพิ่มความน่าเชื่อถือและทำให้เป้าหมายลดความระวังลง
กลวิธีที่ใช้คือการติดต่อเหยื่อผ่านเอกสาร Google Docs ซึ่งเป็นเครื่องมือที่พบได้ทั่วไปและมักถูกมองว่าปลอดภัย จึงช่วยซ่อนพฤติกรรมอันตรายได้ดีกว่าการส่งไฟล์แนบแบบตรงๆ ลักษณะนี้สะท้อนแนวโน้มของการโจมตีแบบฟิชชิงและวิศวกรรมสังคมที่อาศัยแบรนด์หรือบริบทที่ดูเป็นมืออาชีพ เพื่อหลอกให้ผู้เชี่ยวชาญที่มีความระมัดระวังสูงยังเผลอคลิกหรืออนุญาตการเข้าถึงบางอย่าง
แม้รายละเอียดเชิงเทคนิคของมัลแวร์หรือผลกระทบต่อเหยื่อแต่ละรายไม่ได้ถูกเปิดเผยทั้งหมด แต่เหตุการณ์นี้ชี้ให้เห็นว่ากลุ่มเป้าหมายของแฮกเกอร์ไม่ได้จำกัดอยู่แค่ผู้ใช้ทั่วไป หากยังรวมถึงนักวิจัยและผู้ปฏิบัติงานด้านความปลอดภัยซึ่งมีข้อมูลหรือสิทธิ์เข้าถึงที่มีมูลค่าสูง การโจมตีลักษณะเจาะจงเช่นนี้จึงมีศักยภาพสร้างความเสียหายได้มากทั้งต่อองค์กรและเครือข่ายที่เกี่ยวข้อง
กรณีดังกล่าวยังตอกย้ำว่าอุตสาหกรรมคริปโตและวงการเทคโนโลยีโดยรวมยังคงเป็นพื้นที่ที่ถูกใช้เป็นฉากบังหน้าในการหลอกลวงบ่อยครั้ง เพราะมีทั้งการสื่อสารที่รวดเร็ว การเชื่อมต่อกับคนจำนวนมาก และความคุ้นเคยกับเครื่องมือทำงานออนไลน์ ผู้เชี่ยวชาญจึงควรตรวจสอบตัวตนผู้ติดต่อ ที่มาของคำเชิญ และสิทธิ์การเข้าถึงเอกสารอย่างรอบคอบก่อนเปิดใช้งานเนื้อหาใดๆ


