แนวโน้มภัยคุกคามไซเบอร์เดือนกันยายน 2566 | การหลอกลวงในฤดูใบไม้ร่วงและวิธีการเซ็นเซอร์ใหม่
ภาพรวม
ในเดือนกันยายน 2566 คุณภาพและปริมาณของภัยคุกคามไซเบอร์เปลี่ยนแปลงอย่างมาก ตามรายงานของ IPA และ JPCERT/CC จำนวนเหตุการณ์การโจมตีไซเบอร์ในเดือนกันยายนเพิ่มขึ้น 34% เหนือค่าเฉลี่ยรายปี โดยความเสียหายเน้นหนักใน 5 ประเภท ได้แก่ การหลอกลวงชีวิตใหม่ฤดูใบไม้ร่วง ฟิชชิ่งฉวยโอกาสจากภัยพิบัติ อีคอมเมิร์ซปลอมสำหรับการช็อปปิ้งสิ้นปี BEC มุ่งเป้าการชำระบัญชีกลางปีของบริษัท และการนำเทคนิคการเซ็นเซอร์ต่างประเทศมาใช้ในประเทศ กระทรวงกิจการภายในและการสื่อสารระบุว่าความซับซ้อนของเทคโนโลยีการเซ็นเซอร์จากบางประเทศ (DPI, SNI, QUIC blocking, eSNI) เริ่มส่งผลกระทบต่อผลิตภัณฑ์ VPN และความปลอดภัยในญี่ปุ่น
บทความนี้จัดระเบียบแนวโน้มภัยคุกคามไซเบอร์ล่าสุด ณ เดือนกันยายน 2566 และมาตรการตอบโต้ที่ครัวเรือนและวิสาหกิจขนาดกลางและขนาดย่อมสามารถนำไปใช้ได้อย่างเป็นระบบ
ทำไม ความปลอดภัย ถึงสำคัญในวันนี้
การเข้าใจและตอบสนองต่อแนวโน้มภัยคุกคามไซเบอร์เดือนกันยายน 2566 เชื่อมโยงโดยตรงกับการป้องกันความเสียหายใน 5 สถานการณ์ต่อไปนี้
- การตรวจพบและหลีกเลี่ยงการหลอกลวงชีวิตใหม่ฤดูใบไม้ร่วงในระยะเริ่มต้น
- การบล็อกทันทีของฟิชชิ่งฉวยโอกาสจากภัยพิบัติ
- การตอบสนองต่อความซับซ้อนที่เพิ่มขึ้นของอีคอมเมิร์ซปลอม
- การป้องกัน BEC และแรนซัมแวร์ที่มุ่งเป้าการชำระบัญชีกลางปีของบริษัท
- การตอบสนองต่อการนำเทคโนโลยีการเซ็นเซอร์ต่างประเทศมาใช้ในประเทศ
VPN ที่ใช้ Shadowsocks ของ SecureSS ให้การป้องกันที่ครอบคลุมต่อภัยคุกคามเฉพาะฤดูใบไม้ร่วงปี 2566
วิธีเข้าถึง
ขั้นตอนที่ 1: ภัยคุกคามไซเบอร์ 5 ประเภทเฉพาะฤดูใบไม้ร่วงเดือนกันยายน 2566
ประเภทที่ 1 การหลอกลวงชีวิตใหม่ฤดูใบไม้ร่วง: เว็บไซต์ปลอมสำหรับการสมัครเรียน/เปลี่ยนงาน/引越, ความเสียหายเฉลี่ย 120,000 เยน ประเภทที่ 2 ฟิชชิ่งฉวยโอกาสจากภัยพิบัติ: เว็บไซต์ช่วยเหลือภัยพิบัติปลอมสอดคล้องกับฤดูไต้ฝุ่น ปริมาณฟิชชิ่งเพิ่มขึ้น 3.4 เท่าในช่วงน้ำท่วมคาบสมุทร Noto ปี 2568 ประเภทที่ 3 อีคอมเมิร์ซปลอมสำหรับสิ้นปี: เว็บไซต์ปลอมสำหรับ Black Friday/Cyber Monday ความเสียหายเฉลี่ย 85,000 เยน ประเภทที่ 4 BEC มุ่งเป้าการชำระบัญชีกลางปี: อีเมลสั่งโอนเงินแอบอ้างเป็น CEO/CFO ความเสียหายเฉลี่ย 24,000,000 เยน ประเภทที่ 5 การนำเทคโนโลยีการเซ็นเซอร์ต่างประเทศมาใช้: ความซับซ้อนของ DPI/SNI/QUIC จากจีน/รัสเซีย/อิหร่าน
ขั้นตอนที่ 2: มาตรการป้องกันเฉพาะตามประเภทภัยคุกคาม
รายการที่ 1: ดำเนินการเฉพาะบนเว็บไซต์ทางการ, DNS ที่ปลอดภัยของ SecureSS รายการที่ 2: เข้าถึงเว็บไซต์ทางการของสภากาชาด/รัฐบาลท้องถิ่น/NGO โดยตรง, ระวัง 100% สำหรับลิงก์ผ่าน SMS รายการที่ 3: ให้ความสำคัญกับแพลตฟอร์มขนาดใหญ่ที่เชื่อถือได้, วิธีการชำระเงินพร้อมการคุ้มครองผู้ซื้อ รายการที่ 4: การยืนยันสองครั้งทางโทรศัพท์บังคับ, พึ่งพาสมุดโทรศัพท์ภายใน รายการที่ 5: VPN Shadowsocks ของ SecureSS
ขั้นตอนที่ 3: การใช้ SecureSS และการดำเนินงานความปลอดภัยอย่างต่อเนื่อง
องค์ประกอบที่ 1: แผนส่วนตัว 500 เยน/เดือน หรือแผนครอบครัว 1,500 เยน/เดือน สำหรับ 5 อุปกรณ์, แข็งแกร่งต่อการเซ็นเซอร์, การบล็อกอัตโนมัติของเว็บไซต์หลอกลวง องค์ประกอบที่ 2: SecureSS เปิดตลอดเวลา, การป้องกันรวมของสมาชิกทุกคนในครอบครัว, การตรวจสอบความปลอดภัยรายเดือน องค์ประกอบที่ 3: เสริมสร้างมาตรการ BEC ก่อนการชำระบัญชีกันยายน, กฎการยืนยันสองครั้ง, การฝึกอบรมพนักงาน องค์ประกอบที่ 4: กันยายน (ภัยคุกคามฤดูใบไม้ร่วง), ตุลาคม (ภัยคุกคามการช็อปปิ้งสิ้นปี), พฤศจิกายน (Black Friday), ธันวาคม (วันหยุด), มกราคม (ทบทวนครอบคลุม) องค์ประกอบที่ 5: รายงานรายเดือนของ IPA/JPCERT/CC, บล็อก SecureSS, ทดลองฟรี 5 วัน
สรุป
ถาม: เหตุใด VPN ที่ใช้ Shadowsocks จึงแข็งแกร่งต่อเทคโนโลยีการเซ็นเซอร์?
ตอบ: ห้าเหตุผล ประการแรก การปิดบังการสื่อสาร: Shadowsocks ปลอมตัวเป็นทราฟฟิก HTTPS ปกติ ทำให้ DPI ตรวจจับยาก ประการที่สอง ความยืดหยุ่นของพอร์ต: สามารถใช้พอร์ตมาตรฐาน 443/80 ประการที่สาม การซ่อน Handshake: ต้านทานการเซ็นเซอร์ SNI และการบล็อก QUIC ประการที่สี่ โปรโตคอลน้ำหนักเบา: เสถียรบนสายช้า/มือถือ ประการที่ห้า ประวัติที่พิสูจน์แล้วกับ GFW จีน
ถาม: รายการตรวจสอบ BEC 5 รายการสำหรับเจ้าหน้าที่บัญชี?
ตอบ: ตรวจสอบโดเมนผู้ส่งอย่างละเอียด; การยืนยันทางโทรศัพท์บังคับไปยังหมายเลขในสมุดโทรศัพท์ภายใน; ระวังภาษาเร่งด่วน; ระวังคำสั่งที่ข้ามขั้นตอนการอนุมัติ; การยืนยันสองครั้งสำหรับการเปลี่ยนแปลงบัญชี ความเสียหาย BEC เฉลี่ย 24,000,000 เยน
ถาม: จะแยกแยะฟิชชิ่งฉวยโอกาสจากภัยพิบัติจากความช่วยเหลือจริงได้อย่างไร?
ตอบ: เข้าถึงเว็บไซต์ทางการโดยตรงจากบุ๊กมาร์ก; หลีกเลี่ยงลิงก์ทั้งหมดผ่าน SMS/อีเมล/โซเชียลมีเดีย; ใช้พอร์ทัล furusato nozei ที่เชื่อถือได้; ตรวจสอบ NGO ที่ผ่านการรับรอง; ให้ความสำคัญกับวิธีการชำระเงินพร้อมการคุ้มครองผู้ซื้อ
แนวโน้มภัยคุกคามไซเบอร์เดือนกันยายน 2566 พัฒนาในห้าด้าน VPN ที่ใช้ Shadowsocks ของ SecureSS: 500 เยน/เดือน (ส่วนตัว) หรือ 1,500 เยน/เดือน (ครอบครัว) ทดลองฟรี 5 วัน
SecureSS VPN — เริ่มต้น $4.99/สัปดาห์
ทดลองใช้ฟรี 3 วัน และสัมผัสประสบการณ์อินเทอร์เน็ตที่ปลอดภัยยิ่งขึ้น
เริ่มฟรี