กลุ่มแฮ็กเกอร์โยงรัฐบาลจีน ใช้ Zero Day ใน Dell ฝังรหัสผ่านลับ เจาะองค์กรสหรัฐฯ นานหลายเดือนก่อนมีแพตช์
facebook Iconx Iconline Icon

สังคม

กลุ่มแฮกเกอร์โยงรัฐบาลจีน ใช้ Zero-Day ใน Dell ฝังรหัสผ่านลับ เจาะองค์กรสหรัฐฯ นานหลายเดือนก่อนมีแพทช์

Clock Icon

18 กุมภาพันธ์ 2569

มีการตรวจพบว่ากลุ่มแฮกเกอร์ที่เกี่ยวข้องกับรัฐบาลจีน กำลังใช้ประโยชน์จากช่องโหว่แบบ zero-day ในซอฟต์แวร์ของ Dell มาอย่างต่อเนื่องตั้งแต่กลางปี 67 โดยที่เหยื่อจำนวนมากไม่รู้ตัว ช่องโหว่ดังกล่าวอยู่ในระบบ Dell RecoverPoint for Virtual Machines เพื่อเจาะเครือข่ายองค์กรเป้าหมาย โดยส่วนใหญ่อยู่ในสหรัฐฯ

ช่องโหว่ดังกล่าวถูกระบุเป็น CVE-2026-22769 มีลักษณะเป็นการฝังรหัสผ่านไว้ในซอฟต์แวร์ (hardcoded credential) ทำให้แฮกเกอร์เข้าถึงระบบได้โดยไม่ต้องผ่านขั้นตอนยืนยันตัวตน จุดอ่อนนี้ถูกใช้จริงก่อนที่ผู้ผลิตอย่าง Dell จะออกแพทช์แก้ไข ส่งผลให้แฮกเกอร์สามารถแทรกซึมเข้าไปติดตั้งมัลแวร์ฝังตัว (backdoor) เพื่อควบคุมระบบและเคลื่อนไหวภายในเครือข่ายได้ระยะยาว

หลังจากเจาะระบบสำเร็จ แฮกเกอร์ได้ติดตั้งมัลแวร์หลายตัว เช่น Brickstorm และ Grimbolt เพื่อเปิดช่องทางควบคุมเครื่องจากระยะไกล พร้อมใช้เทคนิคที่เรียกว่า “Ghost NICs” หรือการสร้างการ์ดเครือข่ายเสมือนแฝงในเครื่อง VM เพื่อซ่อนการสื่อสารและหลบเลี่ยงการตรวจจับของระบบรักษาความปลอดภัย

แม้จำนวนองค์กรที่ยืนยันว่าถูกโจมตีจะยังไม่ถึง 12 แห่ง แต่ผู้เชี่ยวชาญเตือนว่าขอบเขตความเสียหายที่แท้จริงอาจกว้างกว่านั้น เพราะการโจมตีดำเนินมาหลายเดือนก่อนถูกเปิดเผย ซึ่งปัจจุบัน Dell ได้ออกแพทช์แก้ไขแล้ว และแนะนำให้องค์กรที่ใช้งานระบบดังกล่าวเร่งอัปเดตทันที พร้อมตรวจสอบร่องรอยมัลแวร์และความผิดปกติในระบบอย่างละเอียด

ที่มา : The Register



แท็กที่เกี่ยวข้อง

ข่าวที่เกี่ยวข้อง

เมื่อ_สิทธิ์ในการเข้าถึง_อาจกลายเป็นช่องโหว่ของระบบ_บทเรียนเรื่อง_Insider_Threat_ที่หลายองค์กรต้องเผชิญ

เมื่อ "สิทธิ์ในการเข้าถึง" อาจกลายเป็นช่องโหว่ของระบบ บทเรียนเรื่อง Insider Threat ที่หลายองค์กรต้องเผชิญ

จากกรณีการตรวจพบทุจริตในการสอบที่กำลังเป็นประเด็นในสังคม

clock8 ชั่วโมงที่แล้ว
สวทช_ปั้น_New_Growth_Engine_ดัน_SMEs_ยกระดับเศรษฐกิจไทยสู่ยุคนวัตกรรม

สวทช. ปั้น New Growth Engine ดัน SMEs ยกระดับเศรษฐกิจไทยสู่ยุคนวัตกรรม

clock8 ชั่วโมงที่แล้ว
รัฐบาลจับมือ_Meta_ติวเข้มเกษตรกร_SMEs_ไทย_ใช้_AI_ช่วยขาย_โดยไม่ง้อพ่อค้าคนกลาง_ฟรี_2_000_ราย

รัฐบาลจับมือ Meta ติวเข้มเกษตรกร - SMEs ไทย ใช้ AI ช่วยขาย โดยไม่ง้อพ่อค้าคนกลาง ฟรี 2,000 ราย!

clock14 ชั่วโมงที่แล้ว