Back to Blog

CISA เปิดผลทดสอบ Red Team สององค์กรโครงสร้างพื้นฐานสำคัญ หนึ่งในนั้นไม่รู้ตัวว่าถูกเจาะระบบ

CISA เผยผลทดสอบ Red Team บนองค์กรโครงสร้างพื้นฐานสำคัญสองแห่ง พบว่าทั้งคู่ถูกเจาะระบบถึงระดับ Domain แต่หนึ่งในนั้นไม่รู้ตัวเลยว่าถูกบุกรุก

Sales
1 min read
CISA เปิดผลทดสอบ Red Team สององค์กรโครงสร้างพื้นฐานสำคัญ หนึ่งในนั้นไม่รู้ตัวว่าถูกเจาะระบบ

สำนักงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานของสหรัฐฯ หรือ CISA เพิ่งเผยแพร่ผลการทดสอบ Red Team ที่ดำเนินการพร้อมกันกับองค์กรโครงสร้างพื้นฐานสำคัญสองแห่ง โดยใช้วิธีการโจมตีที่คล้ายคลึงกัน แต่ผลลัพธ์ด้านการป้องกันกลับแตกต่างกันอย่างมาก

ทั้งสององค์กรถูกเจาะระบบจนถึงระดับ Domain ได้สำเร็จทั้งคู่ แต่สิ่งที่น่าสนใจคือองค์กรหนึ่งสามารถตรวจพบการบุกรุกได้ ขณะที่อีกหนึ่งองค์กรไม่มีการตรวจพบแม้แต่น้อยตลอดการทดสอบ

ภาพประกอบการทดสอบ Red Team ของ CISA

ความเหมือนในวิธีการโจมตี


CISA เปิดเผยว่าทีม Red Team ได้ใช้วิธีการและเทคนิคที่คล้ายคลึงกันในการเจาะระบบทั้งสององค์กร นั่นหมายความว่าทั้งสองเป้าหมายเผชิญกับภัยคุกคามในระดับเดียวกัน แต่ความสามารถในการรับมือกลับแตกต่างกันอย่างเห็นได้ชัด

การทดสอบนี้สะท้อนให้เห็นว่าองค์กรที่มีโครงสร้างพื้นฐานสำคัญจำเป็นต้องมีระบบตรวจจับและตอบสนองต่อภัยคุกคามที่มีประสิทธิภาพ เพราะการถูกโจมตีอาจเกิดขึ้นได้เสมอ แต่สิ่งที่แตกต่างคือการรับรู้และตอบสนองต่อการโจมตีนั้น



องค์กรที่ไม่รู้ตัวถูกเจาะ


จุดที่น่าตกใจที่สุดคือองค์กรหนึ่งในสององค์กรที่ถูกทดสอบไม่สามารถตรวจพบการบุกรุกได้เลยตลอดระยะเวลาการทดสอบ ทีม Red Team สามารถยกระดับสิทธิ์จนถึงขั้นควบคุม Domain Controller ได้สำเร็จ โดยที่ไม่มีใครในองค์กรรู้ตัวเลยว่าถูกเจาะระบบไปแล้ว

กรณีนี้แสดงให้เห็นถึงช่องโหว่ร้ายแรงในระบบรักษาความปลอดภัยขององค์กรที่ดูแลโครงสร้างพื้นฐานสำคัญของประเทศ



บทเรียนสำหรับองค์กรโครงสร้างพื้นฐานสำคัญ


ผลการทดสอบนี้ชี้ให้เห็นว่าการมีเครื่องมือรักษาความปลอดภัยอย่างเ� alone ไม่เพียงพอ องค์กรต้องมีกระบวนการตรวจจับภัยคุกคามแบบต่อเนื่อง และต้องมีทีมที่พร้อมตอบสนองเมื่อเกิดเหตุการณ์ด้านความปลอดภัย

การทดสอบ Red Team ช่วยให้องค์กรเห็นจุดอ่อนของตัวเองก่อนที่ผู้ไม่หวังดีจะเจาะเข้ามาจริงๆ ซึ่งเป็นวิธีที่มีประสิทธิภาพในการเตรียมความพร้อมรับมือกับภัยคุกคามทางไซเบอร์



ความสำคัญของการทดสอบความพร้อม


CISA เองก็แนะนำให้องค์กรโครงสร้างพื้นฐานสำคัญทุกแห่งดำเนินการทดสอบ Red Team เป็นระยะ เพื่อประเมินความสามารถในการตรวจจับและตอบสนองต่อภัยคุกคามอย่างสม่ำเสมอ

ข่าวนี้เป็นเครื่องเตือนใจว่าแม้แต่องค์กรที่ดูแลระบบสำคัญระดับชาติก็ยังมีความเสี่ยงที่จะถูกเจาะระบบโดยไม่รู้ตัว หากไม่มีการทดสอบและปรับปรุงระบบรักษาความปลอดภัยอย่างสม่ำเสมอ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด