CISA เตือนองค์กรเร่ง Hardening ระบบ Microsoft Intune หลังแฮกเกอร์ใช้ลบอุปกรณ์ Stryker เกือบ 80,000 เครื่อง

CISA ออกคำเตือนให้องค์กรในสหรัฐฯ เร่ง Hardening ระบบ Microsoft Intune หลังจากแฮกเกอร์ใช้เครื่องมือดังกล่าวสั่ง Wipe อุปกรณ์ของบริษัท Stryker เกือบ 80,000 เครื่อง

Credit: Amir Kaljikovic/ShutterStock

เหตุการณ์ดังกล่าวเกิดขึ้นเมื่อวันที่ 11 มีนาคม 2026 โดยกลุ่มแฮกเกอร์ Handala ซึ่งเป็นกลุ่ม Hacktivist ที่มีความเชื่อมโยงกับอิหร่าน อ้างว่าได้ขโมยข้อมูล 50 Terabyte ก่อนใช้คำสั่ง Wipe ที่มีอยู่ใน Microsoft Intune สั่งลบข้อมูลบนอุปกรณ์เกือบ 80,000 เครื่องของ Stryker ซึ่งเป็นบริษัทเทคโนโลยีการแพทย์รายใหญ่ของสหรัฐฯ โดยแฮกเกอร์เข้าถึงระบบผ่านบัญชี Global Administrator ใหม่ที่สร้างขึ้นหลังจากเจาะบัญชีผู้ดูแลระบบได้สำเร็จ

หลังเกิดเหตุ Microsoft ได้เผยแพร่แนวทาง Hardening สำหรับ Intune และ CISA ได้ออกคำเตือนให้ทุกองค์กรในสหรัฐฯ นำแนวทางดังกล่าวไปปรับใช้ คำแนะนำหลักประกอบด้วยการใช้หลัก Least-privilege สำหรับ Admin Role โดยกำหนดสิทธิ์เท่าที่จำเป็นผ่าน Role-based Access Control (RBAC) ของ Intune การบังคับใช้ MFA และ Privileged-access Hygiene ผ่านฟีเจอร์ของ Microsoft Entra ID เช่น Conditional Access และ Risk Signals รวมถึงการเปิดใช้ Multi-admin Approval สำหรับการดำเนินการที่สำคัญ เช่น การ Wipe อุปกรณ์ การอัปเดตแอปพลิเคชัน และการแก้ไข RBAC

คำแนะนำเหล่านี้ไม่ได้จำกัดเฉพาะ Microsoft Intune เท่านั้น แต่ยังใช้ได้กับ Endpoint Management Software อื่นๆ ด้วย กลุ่ม Handala ที่อ้างความรับผิดชอบในเหตุการณ์นี้เริ่มปฏิบัติการตั้งแต่เดือนธันวาคม 2023 โดยเน้นโจมตีองค์กรอิสราเอลด้วย Wiper Malware ทั้งบน Windows และ Linux และถูกเชื่อมโยงกับหน่วยข่าวกรองของอิหร่าน (MOIS) ผู้ดูแลระบบควรตรวจสอบการตั้งค่า Endpoint Management ขององค์กรและเร่งดำเนินการตามคำแนะนำของ CISA โดยด่วน

ที่มา: https://www.bleepingcomputer.com/news/security/cisa-warns-businesses-to-secure-microsoft-intune-systems-after-stryker-breach/

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

Ubiquiti ออกแพตช์แก้ 3 ช่องโหว่ระดับความร้ายแรงสูงสุดบน UniFi OS

Ubiquiti ออกอัปเดตความปลอดภัยเพื่อแก้ไขช่องโหว่ระดับความร้ายแรงสูงสุด 3 รายการบน UniFi OS ที่เปิดโอกาสให้ผู้โจมตีจากภายนอกเข้าถึงและควบคุมระบบได้โดยไม่ต้องมีสิทธิ์ใดๆ

5 สัญญาณเตือนว่าถึงเวลาที่คุณควรเปลี่ยนจาก Traditional Load Balancer มาเป็น VMware Avi

Load Balancer มีใช้กันมาอย่างยาวนาน ในยุคที่ผ่านมาโซลูชันฮาร์ดแวร์ถูกนำไปใช้อย่างแพร่หลาย แต่เมื่อการเปลี่ยนผ่านของ cloud native เข้ามา ก็ถึงเวลาแล้วที่องค์กรควรหาทางเลือกที่ตอบโจทย์ความคล่องตัวได้มากขึ้นอย่างทางเลือกของ Software-defined หากท่านกำลังเผชิญ 5 สัญญาณเตือนเหล่านี้ ในบทความนี้เราขอพาทุกท่านไปรู้จักกับ VMware …