SentinelOne และ Tenable เปิดเผยงานวิจัย: ผู้โจมตีมุ่งเป้าไปที่ระบบนิเวศของผู้จำหน่าย

Industry
โดย Business Wire·GLOBAL·อ่านต้นฉบับ
สรุป · ทำไมข่าวนี้ถึงสำคัญ

งานวิจัยร่วมใหม่จาก SentinelOne และ Tenable พบว่าผู้โจมตีทางไซเบอร์ รวมถึงรัฐชาติและอาชญากร ให้ความสำคัญกับระบบนิเวศของผู้จำหน่ายอุปกรณ์ขอบเครือข่าย (edge-device vendor ecosystems) มากกว่าช่องโหว่รายจุด การศึกษานี้ผสานข้อมูลการเปิดเผยจาก Tenable เข้ากับการตรวจจับแบบเรียลไทม์ของ SentinelOne พบว่าข้อมูลการเปิดเผยและการตรวจจับแบบเรียลไทม์ตรงกันที่พื้นผิวของผู้จำหน่ายเดียวกันถึง 79% ในขณะที่ความทับซ้อนในระดับช่องโหว่รายจุดมีเพียง 21% ช่องโหว่สิบสองรายการในชุดข้อมูลมีการระบุแหล่งที่มาหลายทางที่ได้รับการยืนยัน โดยกลุ่มที่รัฐสนับสนุนและแรนซัมแวร์ใช้ประโยชน์จากช่องโหว่เดียวกันอย่างอิสระในห้าหมวดหมู่การคุกคาม รวมถึงจีน รัสเซีย เกาหลีเหนือ อิหร่าน และอาชญากร องค์กรมากกว่าครึ่งที่ใช้ผลิตภัณฑ์ F5 มีช่องโหว่ที่ถูกเปิดเผยและถูกโจมตีอย่างน้อยหนึ่งรายการ และลูกค้า Citrix ใช้เวลาเฉลี่ย 461 วันในการแก้ไข ซึ่งช้าที่สุดในบรรดาผู้จำหน่ายที่ศึกษา งานวิจัยยังชี้ให้เห็นถึงช่องว่างด้านความซับซ้อนในการแก้ไขที่สำคัญทางสถิติถึง 24 วัน โดยเน้นว่าความเร็วในการแพตช์เพียงอย่างเดียวไม่เพียงพอ หากไม่มีการลดพื้นที่การโจมตีและการป้องกันที่จุดสิ้นสุด

ผลกระทบต่อหุ้น 3

Cybersecurity & Digital Trust± ผสม · 3 หุ้น
SentinelOne Inc
S
▲ บวกอุปสงค์ความเกี่ยวข้อง

SentinelOne's joint research with Tenable highlights its runtime detection capabilities, potentially increasing demand for its security solutions.

Tenable Holdings Inc
TENB
▲ บวกอุปสงค์ความเกี่ยวข้อง

Tenable's exposure data is central to the research, showcasing its value in identifying vulnerabilities and potentially boosting demand for its products.

F5 Networks Inc
FFIV
▼ ลบอุปสงค์ความเกี่ยวข้อง

More than half of organizations running F5 products have at least one exposed, actively exploited vulnerability, indicating a security risk that could affect customer trust and demand.

ผลกระทบต่อธีม 1

บริษัทนอก coverage 1

Citrix Systemsเอกชน▼ ลบ
อุปสงค์ความเกี่ยวข้อง

Citrix customers take the slowest remediation time (461 days), indicating a security weakness that could harm customer confidence and demand.

ข่าวที่เกี่ยวข้อง

มูลค่ายุติธรรมของ Fortinet ปรับขึ้นเป็น 163.13 ดอลลาร์สหรัฐ ขณะนักวิเคราะห์เพิ่มราคาเป้าหมาย

มูลค่ายุติธรรมที่ประเมินโดยโมเดลของ Fortinet ถูกปรับใหม่จาก 119.92 ดอลลาร์สหรัฐ เป็น 163.13 ดอลลาร์สหรัฐ ตามข้อมูลของ Simply Wall St หลังจากนักวิเคราะห์ปรับเพิ่มราคาเป้าหมายจากอุปสงค์ที่แข็งแกร่ง บริษัทหลายแห่ง รวมถึง TD Cowen, BTIG, RBC Capital, Barclays, UBS และ Citi ต่างปรับเพิ่มราคาเป้าหมายของ Fortinet ขึ้นสู่ช่วง 170 ถึง 215 ดอลลาร์สหรัฐ โดยอ้างถึงผลประกอบการไตรมาสสองที่แข็งแกร่ง แนวโน้มการเรียกเก็บเงินและผลิตภัณฑ์ ตลอดจนอุปสงค์ด้านเครือข่ายและความปลอดภัยที่เกี่ยวข้องกับปัญญาประดิษฐ์ Morgan Stanley ปรับอันดับ Fortinet ขึ้นเป็น Equal Weight จาก Underweight พร้อมราคาเป้าหมายที่สูงขึ้น 133 ดอลลาร์สหรัฐ โดยระบุว่าอุปสงค์ฮาร์ดแวร์ที่เชื่อมโยงกับความพร้อมด้านปัญญาประดิษฐ์ถูกประเมินต่ำเกินไป ในด้านมุมมองเชิงลบ Wedbush และ Wells Fargo ชี้ว่าการประเมินมูลค่าเป็นประเด็นที่ต้องจับตา โดย Wedbush เห็นว่าราคาหุ้นสะท้อนสถานการณ์ที่ดีที่สุดไปแล้ว ขณะที่ HSBC และ JPMorgan ยังคงระมัดระวังด้วยอันดับ Reduce และ Underweight ตามลำดับ โดย HSBC มีราคาเป้าหมายที่ 102 ดอลลาร์สหรัฐ โมเดลมูลค่ายุติธรรมปรับสมมติฐานการเติบโตของรายได้จากร้อยละ 11.69 เป็นร้อยละ 13.25 อัตรากำไรสุทธิจากร้อยละ 27.17 เป็นร้อยละ 29.57 อัตราส่วนราคาต่อกำไรในอนาคตจาก 36.45 เท่า เป็น 45.46 เท่า และอัตราคิดลดจากร้อยละ 8.54 เป็นร้อยละ 8.58
Simply Wall St·4hอ่านต่อ →

ปรับเพิ่มมูลค่ายุติธรรมของ Palo Alto Networks ขึ้น 17% เป็น 395.38 ดอลลาร์สหรัฐ

ประมาณการมูลค่ายุติธรรมของ Palo Alto Networks ถูกปรับเพิ่มขึ้นจาก 336.70 ดอลลาร์สหรัฐ เป็น 395.38 ดอลลาร์สหรัฐ หรือเพิ่มขึ้นราว 17% ในแบบจำลองพื้นฐาน หลังจากมีกระแสการปรับเพิ่มราคาเป้าหมายจากนักวิเคราะห์จำนวนหนึ่ง โดย RBC Capital, Wells Fargo, BofA, Morgan Stanley และ Truist ต่างปรับเพิ่มราคาเป้าหมายขึ้นสู่ระดับต้นถึงกลางช่วง 400 ดอลลาร์สหรัฐ โดยอ้างถึงความต้องการด้านความปลอดภัยไซเบอร์ที่แข็งแกร่งขึ้นจากการใช้งาน AI ที่ขยายตัว และลูกค้าที่รวมการใช้จ่ายไปยังแพลตฟอร์มขนาดใหญ่ขึ้น ขณะที่ Goldman Sachs, Oppenheimer, BTIG และ Susquehanna ชี้ไปที่ผลประกอบการและแนวโน้มไตรมาสที่ 4 ที่แข็งแกร่ง โดยมีความแข็งแกร่งในวงกว้างทั้งในกลุ่มไฟร์วอลล์ SASE การสังเกตการณ์ระบบ ระบบยืนยันตัวตน และโมดูลความปลอดภัยด้าน AI ในด้านมุมมองเชิงลบ Bernstein และ Phillip Securities ปรับไปสู่ท่าทีที่เป็นกลางมากขึ้นแม้ยังปรับเพิ่มราคาเป้าหมาย ส่วน Stephens และ UBS ระบุว่าความเสี่ยงหรือผลตอบแทนมีความสมดุลมากขึ้น โดยราคาหุ้นอยู่ใกล้ระดับมูลค่าสูงสุด แบบจำลองที่ปรับปรุงใหม่ลดสมมติฐานการเติบโตของรายได้ลงเหลือราว 17.31% จากราว 19.09% และแนวโน้มอัตรากำไรสุทธิลงเหลือราว 13.84% จากราว 14.51% ขณะที่อัตราส่วนราคาต่อกำไรในอนาคตเพิ่มขึ้นเป็นราว 197.87 เท่า จากราว 164.67 เท่า และอัตราคิดลดปรับเป็นราว 8.60% จาก 8.40%
Simply Wall St·11hอ่านต่อ →

7 หน่วยงานญี่ปุ่น-สหรัฐฯ-ออสเตรเลีย-เยอรมนี แถลงร่วมแฮกเกอร์เกาหลีเหนือ WaterPlum ขโมยคริปโต 1.7 พันล้านเยน

สำนักงานตำรวจแห่งชาติญี่ปุ่น สำนักงานความมั่นคงไซเบอร์แห่งชาติญี่ปุ่น สำนักงานสอบสวนกลางสหรัฐฯ ศูนย์อาชญากรรมไซเบอร์กระทรวงกลาโหมสหรัฐฯ ศูนย์ความมั่นคงไซเบอร์ออสเตรเลีย สำนักงานข่าวกรองสหพันธ์เยอรมนี และสำนักงานพิทักษ์รัฐธรรมนูญแห่งสหพันธ์สาธารณรัฐเยอรมนี รวม 7 หน่วยงานจากญี่ปุ่น สหรัฐฯ ออสเตรเลีย และเยอรมนี แถลงร่วมกันเมื่อวันที่ 18 ถึงพฤติการณ์การขโมยคริปโตของกลุ่มโจมตีไซเบอร์สายเกาหลีเหนือ WaterPlum กลุ่มดังกล่าวแพร่เชื้อเข้าสู่อุปกรณ์กว่า 30,000 เครื่องในกว่า 100 ประเทศ รวมทั้งญี่ปุ่นและสหรัฐฯ ระหว่างเดือนธันวาคม 2025 ถึงกรกฎาคม 2026 ขโมยเงินและข้อมูลรับรองจากกระเป๋าเงินดิจิทัลกว่า 7,000 กระเป๋า โดยคริปโตที่ถูกโอนไปเกาหลีเหนือมีมูลค่าสะสม 1.7 พันล้านเยน หรือคิดเป็น 10.71 ล้านดอลลาร์สหรัฐ สำนักงานตำรวจแห่งชาติญี่ปุ่นและสำนักงานสอบสวนกลางสหรัฐฯ เชื่อว่าแฮกเกอร์ของ WaterPlum และคนงานไอทีเกาหลีเหนือบางส่วนปฏิบัติการภายใต้สำนักงานใหญ่หมายเลข 313 กรมอุตสาหกรรมยุทโธปกรณ์ สังกัดคณะกรรมการกลางพรรคแรงงานเกาหลี วิธีการคือปลอมตัวเป็นเจ้าหน้าที่สรรหาของบริษัทด้าน AI คริปโต และ NFT ติดต่อนักพัฒนาในโซเชียลมีเดียและแพลตฟอร์มหางาน จากนั้นหลอกให้รันโค้ดอันตรายในรูปแบบการสัมภาษณ์ทางเทคนิคออนไลน์หรือโจทย์ภาคปฏิบัติ โดยแพ็กเกจอันตรายสำหรับ Node Package Manager มีมัลแวร์ BeaverTail และ InvisibleFerret ฝังอยู่ ครั้งนี้ถือเป็นครั้งแรกที่ฟาร์มแล็ปท็อปที่ดำเนินการโดยผู้เปิดทางในญี่ปุ่นถูกระบุและจับกุมได้ โดยพบว่ามีการโอนคริปโตมูลค่าระดับหลายร้อยล้านเยนออกไปต่างประเทศ นอกจากนี้ในเดือนพฤษภาคม 2025 มีบุคคลต้องสงสัยเป็นคนงานไอทีเกาหลีเหนือสมัครตำแหน่งวิศวกรที่ตลาดซื้อขายในประเทศแห่งหนึ่งด้วยประวัติการศึกษาปลอม แต่บริษัทไม่รับเข้าทำงาน จึงไม่เกิดความเสียหายจริง