This is the Trace Id: 7405e1295e65b18b2047a88a44332d00
ข้ามไปที่เนื้อหาหลัก ภัยคุกคามที่เกิดขึ้น Microsoft Digital Defense Reports รายงานสัญญาณไซเบอร์ รายงานของรัฐชาติ รายงานเพิ่มเติม การป้องกันทางไซเบอร์ในทางปฏิบัติ พบกับผู้เชี่ยวชาญ AI การละเมิดอีเมลระดับธุรกิจ อาชญากรรมไซเบอร์ การดำเนินการด้านอิทธิพลทางไซเบอร์ DDoS ข้อมูลประจำตัว IoT และ OT รายงานของรัฐชาติ ฟิชชิ่ง แรนซัมแวร์ ผู้ดำเนินการภัยคุกคาม ช่องโหว่ Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

เข้าร่วมเซสชันคณะผู้บริหาร RSAC ในวันที่ 24 มีนาคม ในหัวข้อ "เอเจนต์ AI อยู่ที่นี่แล้ว! คุณพร้อมหรือยัง"

ลงทะเบียนเลย

ผู้โจมตีที่กำกับโดยรัฐ

Storm-0530

ภาพระยะใกล้ของดาวเคราะห์
กลุ่มผู้ดำเนินการที่มาจากเกาหลีเหนือซึ่ง Microsoft ติดตามในชื่อ Storm-0530 (เดิมชื่อ DEV-0530) ได้พัฒนาและใช้แรนซัมแวร์ในการโจมตีตั้งแต่เดือนมิถุนายน 2021 กลุ่มนี้ซึ่งเรียกตัวเองว่า H0lyGh0st ใช้ส่วนข้อมูลแรนซัมแวร์ที่มีชื่อเดียวกันสำหรับการโจมตี และประสบความสำเร็จในการเจาะธุรกิจขนาดเล็กในหลายประเทศตั้งแต่ต้นเดือนกันยายน 2021 Microsoft ประเมินว่า Storm-0530 มีการติดต่อกับกลุ่มที่อยู่ในเกาหลีเหนืออีกกลุ่มหนึ่งที่ถูกติดตามในชื่อ Onyx Sleet (เดิมชื่อ PLUTONIUM หรือที่รู้จักในชื่อ DarkSeoul หรือ Andariel) แม้ว่าการใช้แรนซัมแวร์ H0lyGh0st ในการโจมตีจะเป็นเอกลักษณ์ของ Storm-0530 แต่ Microsoft ก็ได้ตรวจพบการสื่อสารระหว่างทั้งสองกลุ่ม รวมทั้งการที่ Storm-0530 ใช้เครื่องมือที่สร้างขึ้นโดย Onyx Sleet โดยเฉพาะ

หรือที่รู้จักกันในชื่อ: 

 

H0lyGh0st   

                                         

                                                                                                      

ประเทศที่ตกเป็นเป้าหมาย:

 

เกาหลีเหนือ

Microsoft Threat Intelligence: บทความ Storm-0530 ล่าสุด

ผู้ดำเนินการภัยคุกคามชาวเกาหลีเหนือมุ่งเป้าไปที่ธุรกิจขนาดเล็กและขนาดกลางด้วยแรนซัมแวร์ H0lyGh0st

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา