News Update

News Update

Lunar Cyber เปิดตัวระบบ Token Exposure Monitoring รับมือมัลแวร์ Infostealer เจาะข้อมูลนักพัฒนาและ AI

📰 ข่าวใหญ่ระบบ Identity Security! Lunar Cyber ประกาศเปิดตัวฟีเจอร์ใหม่ 'Token Exposure Monitoring' ที่ออกแบบมาเพื่อตรวจจับ ระบุเจ้าของ และตรวจสอบความถูกต้องของข้อมูลระบุตัวตนที่ไม่ใช่คน (Non-Human Identities: NHI) รวมถึง Machine Credentials ที่รั่วไหลใน Log ของมัลแวร์ Infostealer

ความสามารถใหม่นี้จะช่วยให้ทีมความปลอดภัยไซเบอร์ (SOC) สามารถเชื่อมโยง API Keys, OAuth Tokens, PATs และคีย์เข้าถึงบริการคลาวด์/AI (เช่น AWS, GitHub, OpenAI, Anthropic, Slack, Okta) ที่ถูกขโมยจากเครื่องนักพัฒนาและพนักงาน กลับไปยังองค์กรที่เป็นเจ้าของได้อย่างแม่นยำ พร้อมระบุความเสี่ยงที่ต้องดำเนินการแก้ไขทันที

    •    สาระสำคัญข่าว: Lunar Cyber เปิดตัวระบบตรวจจับคีย์และโทเค็นความปลอดภัย (Token Exposure Monitoring) ที่รั่วไหลผ่าน Infostealer Logs
    •    จุดต่างจากเดิม: แก้โจทย์ใหญ่ที่แต่เดิม API Token/คีย์มักเป็นข้อความสุ่มสั้นๆ (Opaque String) ที่ระบุตัวตนเจ้าของไม่ได้ โดยใช้ AI/Analytics ในการดึงบริบทแวดล้อม (Context) เพื่อระบุตัวพนักงานและเครื่องต้นเหตุ
    •    ผลกระทบระดับองค์กร: ปิดช่องโหว่การโจมตีระบบคลาวด์ ระบบ AI และห่วงโซ่อุปทานซอฟต์แวร์ (Supply Chain) ที่ข้ามผ่านการรีเซ็ตรหัสผ่านและการยกเลิก Session Cookies แบบเดิม

แพลตฟอร์มเฝ้าระวังข้อมูลรั่วไหล Lunar Cyber เปิดตัวฟังก์ชัน Token Exposure Monitoring เพื่อรับมือกับการที่มัลแวร์กลุ่ม Infostealer ยุคใหม่ (เช่น Lumma, StealC, Vidar) ไม่ได้มุ่งเป้าขโมยแค่รหัสผ่านหรือคุกกี้เบราว์เซอร์อีกต่อไป แต่หันมาสแกนหาไฟล์และข้อมูลในเครื่องนักพัฒนา (Developer Workstations) ที่เก็บ Machine Credentials และ Non-Human Identities (NHI) โดยตรง

ทีมวิจัยของ Lunar พบว่า นักพัฒนามักล็อกอินและค้างสิทธิ์เข้าถึงบริการระดับองค์กร เช่น AWS, GitHub, OpenAI, Anthropic, Slack และ Okta ไว้บนเครื่องทำงาน เมื่อเครื่องติดมัลแวร์ Infostealer คีย์สำคัญเหล่านี้จะถูกสูบออกไปทันที ซึ่งคีย์เหล่านี้สามารถนำไปใช้เข้าถึง Source Code, โครงสร้างพื้นฐานคลาวด์ และข้อมูลความลับของบริษัทได้โดยไม่ต้องผ่านขั้นตอนยืนยันตัวตนสองชั้น (MFA)

ความท้าทายเดิมของทีม SOC คือ เมื่อพบ API Token รั่วไหลบน Dark Web คีย์เหล่านั้นมักไม่มีชื่ออีเมลติดอยู่ ทำให้ไม่รู้ว่าเป็นของใครหรือบริการใด ระบบ Token Exposure Monitoring ของ Lunar จึงเข้ามาแก้ปัญหานี้ด้วยการ:
    1.    ระบุเจ้าของคีย์ (Attribution): วิเคราะห์บริบทโดยรอบจาก Infostealer Logs เพื่อเชื่อมโยงคีย์ที่รั่วไหลเข้ากับพนักงาน เครื่อง และที่อยู่ไฟล์ภายใน (Internal File Path)
    2.    ตรวจสอบสถานะคีย์ (Validation): ตรวจสอบว่า API Key หรือ OAuth Token นั้นยังคงใช้งานได้จริง (Active) หรือไม่ เพื่อจัดลำดับความสำคัญในการรับมือ
    3.    ขยายกระบวนการ Incident Response: ช่วยให้ทีม IT/DevSecOps สามารถสั่งหมุนเวียนคีย์ (Rotate) หรือยกเลิกสิทธิ์ (Revoke) คีย์เฉพาะตัวนั้นๆ ได้ทันที นอกเหนือจากการรีเซ็ตรหัสผ่านพนักงานตามปกติ

💡 สรุปสั้นๆ: ยุคนี้มัลแวร์ Infostealer หันมาดักขโมย API Key และ AI Token จากเครื่องนักพัฒนาโดยตรง Lunar Cyber จึงออกระบบสแกนและยืนยันตัวตนคีย์ที่รั่วไหล เพื่อให้องค์กรสั่ง Revoke คีย์ที่โดนขโมยไปได้ทันเวลาก่อนจะโดนใช้เจาะคลาวด์!

Lunar (หรือชื่อเต็มคือ Lunar Cyber) คือบริษัทผู้พัฒนาแพลตฟอร์มด้านความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity Platform) ที่เชี่ยวชาญด้านการเฝ้าระวังข้อมูลรั่วไหลและระบบสืบสวนภัยคุกคาม (Threat Intelligence) บนเครือข่าย Dark Web โดยเฉพาะครับ

จุดเด่นและบริการหลักของ Lunar Cyber:
    •    เฝ้าระวังตลาดมืด (Dark Web Monitoring): คอยสแกนและตรวจจับว่ามีข้อมูลความลับขององค์กร ลูกค้า หรือพนักงาน ถูกแฮกเกอร์นำไปประกาศขายหรือเผยแพร่บนฟอรัมใต้ดินหรือไม่
    •    ตรวจจับข้อมูลล็อกอินรั่วไหล (Identity Exposure): ตรวจหาการรั่วไหลของรหัสผ่าน (Passwords) และคุกกี้ (Session Cookies) ที่มักถูกสูบออกไปโดยมัลแวร์ประเภท Infostealer
    •    ปกป้องสิทธิ์ของระบบอัตโนมัติ (Non-Human Identity - NHI): จุดเด่นที่เป็นข่าวล่าสุด คือการตามสืบหา API Keys, โทเค็นเชื่อมต่อ Cloud (เช่น AWS, GitHub) หรือระบบ AI (เช่น OpenAI) ที่ถูกขโมยไปจากเครื่องของนักพัฒนา ซึ่งปกติข้อมูลเหล่านี้จะระบุตัวตนเจ้าของได้ยากมาก

🔗 References & Sources : Lunar Cyber Launches Token Exposure Monitoring as Infostealers Target Developer and AI Credentials (Hackread / CIO / Cyber NewsWire)

🛍️ ปกป้องข้อมูลระบุตัวตนองค์กรและ Machine Credentials ให้ปลอดภัย ไปกับ Secure Serve!

กังวลเรื่อง API Keys, OAuth Tokens หรือรหัสเชื่อมโยงระบบ AI/Cloud ของทีมพัฒนา รั่วไหลออกสู่ Dark Web ผ่านมัลแวร์ Infostealer? ให้ Secure Serve ช่วยยกระดับการเฝ้าระวัง Identity & Secrets Management ขององค์กรคุณ!

    •    🛡️ Enterprise Identity & Dark Web Monitoring: บริการเฝ้าระวังการรั่วไหลของข้อมูลองค์กร ทั้งรหัสผ่าน, Session Cookies และ Machine Credentials บน Dark Web แบบเรียลไทม์
    •    🔍 DevSecOps & Secrets Security Management: วางระบบจัดการและตรวจจับ Secrets ภายในระบบ CI/CD และเครื่องพนักงาน เพื่อป้องกันการเก็บ API Key แบบ Unencrypted
    •    ⚙️ Automated Incident Response & Key Rotation: ร่วมวางแนวทางการรับมือและสกัดกั้นภัยคุกคาม ช่วยยกเลิกสิทธิ์และ Rotate คีย์สำคัญได้ทันทีเมื่อพบสัญญาณการรั่วไหล

📞 สนใจสั่งซื้อโซลูชันหรือขอใบเสนอราคา: ติดต่อทีมงาน Secure Serve ได้เลยครับ ทีมวิศวกรไซเบอร์ของเราพร้อมดูแลระบบของท่านอย่างมืออาชีพ!

share :

This website Collects

To give you a better experience, by continuing to use our website, you are agreeing to the use of cookies and personal data as set out in our Privacy Policy | Terms and Conditions

Accept