This is the Trace Id: 5f2a47692c313aba795f0933b1e07e74
ข้ามไปที่เนื้อหาหลัก Security Insider Cyber Pulse ขอบเขตภัยคุกคาม แนวโน้มที่เกิดขึ้นใหม่ ลงทะเบียนสำหรับสรุปย่อ CISO Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม ความยั่งยืน การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace Marketplace Rewards บริษัทพัฒนาซอฟต์แวร์ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์

ผู้โจมตีที่กำกับโดยรัฐ

Wine Tempest

ภาพระยะใกล้ของดาวเคราะห์
Wine Tempest (ชื่อเดิม PARINACOTA) มักใช้แรนซัมแวร์ที่ดำเนินการโดยมนุษย์ในการโจมตี โดยส่วนใหญ่จะปรับใช้แรนซัมแวร์ Wadhrama กลุ่มดังกล่าวมีความรอบรู้และเปลี่ยนกลยุทธ์เพื่อให้ตรงกับความต้องการของตน และได้ใช้อุปกรณ์ที่มีช่องโหว่เพื่อวัตถุประสงค์ต่างๆ รวมถึงการขุดเหมืองสกุลเงินดิจิทัล การส่งอีเมลสแปม หรือการเป็นตัวแทนสำหรับการโจมตีอื่นๆ กลุ่มดังกล่าวมักใช้วิธีการแบบตีหัวเข้าบ้าน โดยพยายามแทรกซึมเข้าไปยังอุปกรณ์ในเครือข่ายและดำเนินการเรียกค่าไถ่หลังจากนั้นในเวลาเพียงไม่ถึงหนึ่งชั่วโมง การโจมตีของ Wine Tempest มักจะเป็นการคาดเดารหัสผ่านเพื่อเจาะระบบเซิร์ฟเวอร์ที่มีโพรโทคอลเดสก์ท็อประยะไกล (RDP) ที่สามารถเข้าถึงได้จากอินเทอร์เน็ต โดยมีเป้าหมายเพื่อเคลื่อนย้ายการโจมตีไปยังอุปกรณ์เครื่องอื่นๆ ภายในเครือข่ายหรือดำเนินกิจกรรมคาดเดารหัสผ่านเพิ่มเติมกับเป้าหมายภายนอกเครือข่าย บ่อยครั้งที่กลุ่มดังกล่าวมุ่งเป้าโจมตีบัญชีผู้ดูแลระบบภายในหรือรายการของชื่อบัญชีทั่วไป ในกรณีอื่นๆ กลุ่มดังกล่าวมุ่งเป้าโจมตีบัญชีผู้ใช้ Active Directory ที่มีช่องโหว่หรือมีความรู้มาก่อน เช่น บัญชีบริการของผู้จำหน่ายที่รู้จัก

หรือที่รู้จักกันในชื่อ:

 

Wadhrama                                                                                                                          

 

 

ประเทศที่ตกเป็นเป้าหมาย:

 

ทั่วโลก

Microsoft Threat Intelligence: บทความล่าสุดเกี่ยวกับ Wine Tempest

การโจมตีด้วยแรนซัมแวร์ที่ดำเนินการโดยมนุษย์: หายนะที่ป้องกันได้

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา