![]()
หน่วยงานด้านความปลอดภัยทางไซเบอร์ของกูเกิลเปิดเผยว่า กลุ่มแฮกเกอร์ “ไชนีฮันเตอร์ส” ได้กลับมาโจมตีในวงกว้าง โดยอาศัยช่องโหว่ด้านความปลอดภัยในซอฟต์แวร์ “พีเพิลซอฟท์” ของออราเคิลอีกครั้ง หลังสามารถหลบเลี่ยงมาตรการป้องกัน ที่ถูกนำมาใช้หลังการโจมตีในช่วงฤดูร้อน
สำนักข่าวต่างประเทศรายงานจากกรุงวอชิงตัน สหรัฐอเมริกา เมื่อวันที่ 26 ก.ย. ว่า บริษัทรักษาความปลอดภัยทางไซเบอร์ “แมนดิแอนท์” (Mandiant) ของกูเกิล ได้เปิดเผยข้อมูลดังกล่าวในรายงานข่าวกรองภัยคุกคาม เพียงไม่กี่วันหลังจากที่กลุ่มไชนีฮันเตอร์ส ซึ่งเคยอ้างความรับผิดชอบต่อเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่หลายครั้ง ได้ออกมาอ้างว่า กลุ่มสามารถขโมยข้อมูลบุคลากรของสำนักสอบสวนกลางสหรัฐ (เอฟบีไอ) ได้
รูปแบบการโจมตีที่เปลี่ยนแปลงไปนี้ มีแนวโน้มที่จะสร้างความตื่นตระหนกให้กับองค์กรต่าง ๆ ที่ใช้งานซอฟต์แวร์พีเพิลซอฟท์ ในด้านการบริหารทรัพยากรบุคคล และภารกิจสำคัญอื่น ๆ อีกทั้งยังเพิ่มความกังวลเกี่ยวกับความเปราะบางด้านความปลอดภัย แม้จะเป็นองค์กรที่มีทรัพยากร และความพร้อมสูงก็ตาม
บริษัทยังระบุอีกว่า ไชนีฮันเตอร์สได้ใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์ระดับองค์กรของออราเคิล เพื่อทำการโจมตีในช่วงระหว่างวันที่ 27 พ.ค.-9 มิ.ย. โดยมีกลุ่มเป้าหมายหลักเป็นสถาบันการศึกษา
แมนดิแอนท์ระบุว่า กลุ่มแฮกเกอร์ได้ปรับเปลี่ยนวิธีการโจมตี เพื่อรับมือกับคำแนะนำด้านการป้องกัน ที่ถูกเผยแพร่หลังการโจมตีทางไซเบอร์ ใสช่วงเดือน พ.ค.-มิ.ย. โดยมุ่งเป้าไปที่องค์กรที่มีการตั้งค่า “Web Application Firewall” เพื่อปกป้องระบบ แต่ยังไม่ได้ติดตั้งแพตช์อัปเดต ที่ออราเคิลออกมาเพื่อแก้ไขช่องโหว่ดังกล่าว
รายงานระบุโดยไม่ได้ระบุชื่อเหยื่อว่า การโจมตีระลอกล่าสุดส่งผลกระทบต่อระบบจำนวนหลายสิบระบบทั่วโลก ครอบคลุมหลากหลายภาคส่วน ทั้งสถาบันอุดมศึกษา เทคโนโลยี สาธารณสุข เกษตรกรรม การขนส่ง และหน่วยงานภาครัฐ.
เครดิตภาพ : REUTERS
ที่มา : สำนักข่าวเดลินิวส์ / เผยแพร่วันที่ 27 ก.ย.69
Link : https://www.dailynews.co.th/news/6224614/







