FBI เตือน หน่วยงานทางด้านสาธารณสุขอาจถูกโจมตีทาง FTP Server

FBI ได้ออกมาเตือนถึงอาชญากรรมไซเบอร์ในปัจจุบันที่มุ่งเน้นการเข้าถึงข้อมูลทางการแพทย์ที่วางอยู่บนระบบ File Transfer Protocol (FTP) Server

Credit: ShutterStock.com

 

ระบบ FTP Server ที่ไม่ปลอดภัยนี้จะเปิดให้เหล่าอาชญากรไซเบอร์สามารถเข้าถึงข้อมูลส่วนตัวของผู้ป่วยเพื่อนำไปใช้ในการข่มขู่หรือวัตถุประสงค์อื่นๆ ได้ โดยเฉพาะอย่างยิ่ง FTP Server ที่เปิดให้มีการเข้าถึงได้ผ่านทางผู้ใช้งานแบบ anonymous

นอกจากนี้ในรายงาน FTP: The Forgotten Cloud ของ University of Michigan ที่เผยแพร่ออกมาเมื่อปี 2015 นั้น ก็ได้ระบุว่ามี FTP Server เกินกว่า 1 ล้านเครื่องที่ถูกตั้งค่าอย่างไม่ปลอดภัย และเปิดให้ผู้ใช้งานแบบ anonymous สามารถเข้าถึงข้อมูลสำคัญที่ถูกจัดเก็บอยู่ได้ อีกทั้งยังสามารถใช้ FTP Server เหล่านี้เป็นฐานในการจัดเก็บเครื่องมือสำหรับใช้ในการโจมตี เพื่อใช้โจมตีผู้ใช้งานรายอื่นๆ ต่อไปได้อีกด้วย

FBI ออกมาเตือนในครั้งนี้ได้มุ่งเน้นไปที่ระบบทางการแพทย์ที่มักจะมีความล้าสมัยโดยเฉพาะ เพื่อไม่ให้ข้อมูลส่วนตัวสำคัญของผู้ป่วยนั้นหลุดออกไปยังเหล่าผู้ไม่ประสงค์ดีนั่นเอง แต่ในความเป็นจริงแล้วการป้องกัน FTP Server ให้มีความมั่นคงปลอดภัยนั้นก็ถือเป็นสิ่งที่ควรจะทำในทุกๆ ธุรกิจและทุกๆ อุตสาหกรรมอยู่แล้ว

 

ที่มา: https://www.infosecurity-magazine.com/news/fbi-warns-on-ftp-attacks/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Sonar เข้าซื้อกิจการ Gitar สตาร์ตอัป AI Code Review ยกระดับระบบตรวจสอบโค้ดด้วย Agentic Reasoning

Sonar ผู้ให้บริการแพลตฟอร์มตรวจสอบคุณภาพและความมั่นคงปลอดภัยของโค้ด ประกาศเข้าซื้อกิจการ Gitar สตาร์ตอัปผู้เชี่ยวชาญด้านระบบ AI-native Code Review การเข้าซื้อกิจการครั้งนี้มีเป้าหมายเพื่อผสานความสามารถด้านการคิดวิเคราะห์ของ Gitar เข้ากับเอนจินตรวจสอบโค้ดของ Sonar เพื่อสร้างความมั่นคงปลอดภัยที่รัดกุมยิ่งขึ้นสำหรับทีม DevOps ในยุคที่ …

Stripe ยกระดับระบบชำระเงินสู่โครงสร้างพื้นฐานสำหรับ Machine-to-Machine รับยุค Agentic AI

Stripe เปิดตัวผลิตภัณฑ์ใหม่ 288 รายการ พร้อมส่งแผนพลิกโฉมระบบชำระเงินจากเดิมที่เป็นโครงสร้างพื้นฐานในการทำธุรกรรมสำหรับมนุษย์ ให้กลายเป็นโครงสร้างพื้นฐานที่สามารถตั้งโปรแกรมได้และทำงานอย่างต่อเนื่องเพื่อรองรับธุรกกรรมแบบ Machine-to-Machine ถือเป็นการปูทางเข้าสู่ระบบเศรษฐกิจแบบ Agentic AI อย่างเต็มรูปแบบ