โดย Suhaas Kodagali - ผู้อำนวยการฝ่ายบริหารผลิตภัณฑ์
28 ตุลาคม 2567 4 อ่านนาที
ในเหตุการณ์ล่าสุด กลุ่มแรนซัมแวร์ Black Basta ได้ใช้ข้อความแชทของ Microsoft Teams เป็นช่องทางการสื่อสารที่หลอกลวง กับผู้ใช้เป้าหมาย ในการโจมตีด้วยแรนซัมแวร์ระลอกใหม่ กลุ่ม Black Basta ซึ่งมีสมาชิกได้แทรกซึมเครือข่ายขององค์กรโดยใช้การฟิชชิ่ง บอตเน็ตมัลแวร์ และวิศวกรรมสังคม กำลังใช้ Microsoft Teams เพื่อเข้าถึงข้อมูลขององค์กรแห่งหนึ่ง
กลุ่มนี้มักรู้จักการใช้อีเมลที่แอบอ้างเป็นเจ้าหน้าที่ฝ่ายช่วยเหลือด้านไอทีเพื่อเสนอความช่วยเหลือ จากนั้นจึงหลอกล่อพนักงานให้ให้สิทธิ์เข้าถึงโดยให้ข้อมูลประจำตัวหรือติดตั้งเครื่องมือการเข้าถึงระยะไกล ปัจจุบัน พวกเขากำลังแอบอ้างเป็นเจ้าหน้าที่ฝ่ายช่วยเหลือด้านไอทีใน Microsoft Teams โดยใช้บัญชีผู้ใช้ภายนอกที่มีชื่อหลอกลวง เช่น "Help Desk" โดยการเพิ่มผู้ใช้ลงในแชทโดยใช้บัญชีภายนอกจากผู้เช่า Entra ID ที่หลอกลวง ผู้โจมตีได้แอบอ้างเป็นฝ่ายสนับสนุน ผู้ดูแลระบบ หรือเจ้าหน้าที่ฝ่ายช่วยเหลือ โดยใช้ชื่อที่แสดงให้เข้าใจผิดเพื่อหลอกล่อผู้ใช้ให้เชื่อว่ากำลังโต้ตอบกับตัวแทนฝ่ายช่วยเหลือที่ถูกต้องตามกฎหมาย
กิจกรรมนี้เป็นการเตือนใจอย่างชัดเจนว่าเครื่องมือการทำงานร่วมกันนั้นแม้จะจำเป็นต่อเวิร์กโฟลว์สมัยใหม่ แต่ก็สามารถเปิดเผยข้อมูลที่ละเอียดอ่อนต่อภัยคุกคามทางไซเบอร์ได้ โดยเฉพาะอย่างยิ่งเมื่อผู้ใช้ที่เป็นแขกหรือผู้ใช้ภายนอกเข้ามาเกี่ยวข้อง การใช้ประโยชน์จากโซลูชัน Cloud Access Security Broker (CASB) ที่มีขั้นสูง Data Loss Prevention ความสามารถ (DLP) สามารถช่วยบรรเทาความเสี่ยงเหล่านี้ได้โดยการระบุและลบเนื้อหาที่ละเอียดอ่อนในการโต้ตอบที่ไม่ได้รับอนุญาต ซึ่งท้ายที่สุดแล้วจะช่วยเสริมความปลอดภัยข้อมูลขององค์กรจากการโจมตีด้วยแรนซัมแวร์แบบกำหนดเป้าหมาย นโยบาย DLP ที่ขับเคลื่อนโดย CASB สามารถช่วยระบุและลบเนื้อหาที่ละเอียดอ่อนใน Microsoft Teams, SharePoint และ OneDrive เพื่อสร้างสภาพแวดล้อมที่ปลอดภัยยิ่งขึ้นสำหรับการทำงานร่วมกันขององค์กร
ด้วย Skyhigh CASB องค์กรสามารถควบคุมเนื้อหาละเอียดอ่อนที่แชร์ในสภาพแวดล้อม Microsoft Teams ได้อย่างละเอียด รวมถึงวิธีการทำงานร่วมกัน ผู้ดูแลระบบความปลอดภัยสามารถกำหนดได้ Data Loss Prevention (DLP) นโยบายในการระบุและลบข้อมูลละเอียดอ่อนที่แชร์กับผู้ใช้ที่ไม่ได้รับอนุญาต นอกจากนี้ ยังสามารถบังคับใช้นโยบายเกี่ยวกับการแชร์กับผู้ใช้ภายนอกและเพิกถอนสิทธิ์การเข้าถึงของผู้ใช้ภายนอกตามความจำเป็น เพื่อให้สามารถลดความเสี่ยงที่เกี่ยวข้องกับผู้กระทำความผิดหรือการแชร์ข้อมูลโดยไม่ได้ตั้งใจ
Skyhigh CASB ผสานรวมเข้ากับ Microsoft Teams, SharePoint และ OneDrive ได้อย่างราบรื่นเพื่อตรวจสอบและบังคับใช้การควบคุม DLP และการทำงานร่วมกันในทุกช่องทางที่เกี่ยวข้อง รวมถึง Teams Channels, ไฟล์ OneDrive และไซต์ SharePoint ผู้ดูแลระบบความปลอดภัยสามารถใช้ Skyhigh เพื่อบังคับใช้การควบคุมการทำงานร่วมกันได้ในหลายระดับ:
ในการกำหนดค่านโยบาย DLP ที่จะปกป้องสภาพแวดล้อม Microsoft Teams ผู้ดูแลระบบสามารถทำตามขั้นตอนเหล่านี้:
การโจมตีด้วยแรนซัมแวร์ Black Basta บน Microsoft Teams เน้นย้ำถึงความจำเป็นในการกำกับดูแลและปกป้องข้อมูลอย่างแข็งแกร่งในเครื่องมือการทำงานร่วมกันขององค์กร ด้วย Skyhigh CASB องค์กรต่างๆ สามารถจัดการข้อมูลที่ละเอียดอ่อนได้อย่างมั่นใจ ลดความเสี่ยงในการเปิดเผยต่อผู้ใช้ที่ไม่ได้รับอนุญาต และก้าวล้ำหน้าภัยคุกคามทางไซเบอร์ที่เปลี่ยนแปลงไป
Skyhigh CASB เป็นพันธมิตรที่เชื่อถือได้ของคุณในการปกป้องข้อมูลในสภาพแวดล้อม Microsoft Teams ช่วยให้คุณรักษาความปลอดภัยของข้อมูลที่ละเอียดอ่อนจากกลุ่มแรนซัมแวร์และผู้กระทำอันตรายอื่นๆ
กลับไปที่บล็อกStuart Bayliss and Sarang Warudkar April 16, 2026
ไทอากา วาสุเดวัน 3 เมษายน 2569
โทนี่ ฟรัม 19 มีนาคม 2569
สารัง วารุดการ์ 18 กุมภาพันธ์ 2569
นิฮาริกา เรย์ และซารัง วารัดการ์ วันที่ 12 กุมภาพันธ์ พ.ศ. 2569
อนาคตของความปลอดภัยบนคลาวด์ — 27 เมษายน (อเมริกา) · 29 เมษายน (ยุโรป ตะวันออกกลาง และแอฟริกา) · 12 พฤษภาคม (เอเชียแปซิฟิก)
สำรองที่นั่งของคุณ →