Avast บริษัทซอฟต์แวร์รักษาความปลอดภัยไซเบอร์แจ้งผู้ใช้ว่าบริษัทถูกแฮกตั้งแต่กลางเดือนพฤษภาคมที่ผ่านมา จนกระทั่งรู้ตัวเมื่อวันที่ 23 กันยายน เมื่อพบความผิดปกติของเน็ตเวิร์คในบริษัท จึงจ้างทีมงานภายนอกเข้ามาหาหลักฐานเพิ่มเติม
จากนั้นทีมงานพบว่ามีความพยายามสำเนาข้อมูลระบบ directory service เข้าไปยังไอพีต้นทางที่เป็นไอพีกลุ่ม VPN เมื่อตรวจสอบลงไปจึงพบว่าเป็นโปรไฟล์ VPN ชั่วคราวที่ลืมปิดทิ้ง และยังไม่ได้บังคับล็อกอินสองขั้นตอน
ทีมงานเชื่อว่าแฮกเกอร์ต้องการฝังโค้ดในซอฟต์แวร์ CCleaner จึงได้ตรวจตรวจโค้ดและปล่อยอัพเดตเวอร์ชั่นใหม่ตั้งแต่วันที่ 15 ตุลาคมที่ผ่านมา และปิดโปรไฟล์ VPN ที่ก่อนหน้านี้เปิดทิ้งไว้ดูพฤติกรรมแฮกเกอร์ จากนั้นยกเลิกใบรับรองเดิมเพื่อป้องกันหากแฮกเกอร์ได้กุญแจไปจากการแฮก
หลังจากนี้ทีมงานจะตรวจล็อกเพื่อศึกษาการทำงานของแฮกเกอร์ให้ละเอียดขึ้น และตรวจสอบระบบในบริษัทเพิ่มเติมต่อไป
ที่มา - Avast Blog
on
แล้วผู้ใช้ต้องทำไงครับ
ohyooha Tue, 22/10/2019 - 01:34
แล้วผู้ใช้ต้องทำไงครับ
ทำใจครับ ผมก็ใช้ 555
huajaiplateen Tue, 22/10/2019 - 03:13
In reply to แล้วผู้ใช้ต้องทำไงครับ by ohyooha
ทำใจครับ ผมก็ใช้ 555
เพิ่งตัดสินใจเลิกใช้ไปไม่นาน
konga143 Tue, 22/10/2019 - 09:05
เพิ่งตัดสินใจเลิกใช้ไปไม่นาน แต่ไม่ทันพฤษภา T_T
บริษัทแอนตี้ไวรัสถูกแฮก
jokerjunior Tue, 22/10/2019 - 09:42
บริษัทแอนตี้ไวรัสถูกแฮก ลูกค้าคงจะเชื่อใจเอามากๆอยู่มั้งเนี่ย
ต้องดูเจตนาจริงๆ
PokkyBN Tue, 22/10/2019 - 09:49
ต้องดูเจตนาจริงๆ ว่าเป็นแบบไหน ?
ล้ำลึก ลึกล้ำ อิอิ
btoy Tue, 22/10/2019 - 12:18
In reply to ต้องดูเจตนาจริงๆ by PokkyBN
ล้ำลึก ลึกล้ำ อิอิ
ถ้าจะหนีจากavastจะไปใช้ตัว
ohyooha Wed, 23/10/2019 - 01:54
ถ้าจะหนีจากavastจะไปใช้ตัวไหนดี ฟรีนะอิอิ
microsoft ไงครับ มีมากับ
IDCET Thu, 24/10/2019 - 12:01
In reply to ถ้าจะหนีจากavastจะไปใช้ตัว by ohyooha
microsoft ไงครับ มีมากับ Windows 10 ไม่ต้องลงเพิ่มอีกเลย
ขอบคุณครับ
ohyooha Tue, 19/11/2019 - 00:37
In reply to microsoft ไงครับ มีมากับ by IDCET
ขอบคุณครับ