เว็บ FBI ถูกแฮ็ค! ข้อมูลเจ้าหน้าที่ 155 คนถูกเปิดเผย ช่องโหว่ถูกวางขายในตลาดมืด

Hacker ผู้ที่ใช้ชื่อใน Twitter ว่า CyberZeist ได้อ้างว่าตนเองสามารถแฮ็คเว็บไซต์ของ FBI ที่ fbi.gov ได้สำเร็จ และนำข้อมูลของเจ้าหน้าที่ FBI 155 คนมาเปิดเผย พร้อมเล่าถึงเทคโนโลยีที่ใช้ภายในระบบเว็บไซต์ของ FBI ด้วย

Credit: ShutterStock.com

 

CyberZeist ได้เริ่มต้นโจมตีเว็บไซต์ของ FBI ในวันที่ 22 ธันวาคม 2016 โดยอาศัยช่องโหว่ Zero-day Vulnerability บนระบบ Content Management System (CMS) ที่มีชื่อว่า Plone CMS ซึ่งเป็นระบบ CMS ที่ถูกออกแบบมาสำหรับการใช้งานในระดับองค์กรโดยเฉพาะ และเป็นหนึ่งใน CMS ที่มีความปลอดภัยสูง จนได้รับการยอมรับและใช้งานโดยหน่วยงานที่หลากหลาย ทั้งโดย Google และหน่วยงานรัฐอื่นๆ ในประเทศสหรัฐอเมริกา

ทาง CyberZeist ยังได้ออกมาเปิดเผยอีกด้วยว่า เว็บไซต์ของ FBI นั้นใช้ระบบปฏิบัติการ FreeBSD รุ่นที่ปรับแต่งมาเป็นพิเศษ และได้ทำการเปิดเผยข้อมูลส่วนตัวของพนักงาน FBI ที่ถูกจัดเก็บอยู่ภายในระบบนี้เอาไว้บน Pastebin ซึ่งประกอบไปด้วยชื่อผู้ใช้งาน, รหัสผ่าน และ Email

ปัจจุบันช่องโหว่ Zero-day ของ Plone CMS นี้ถูกวางขายอยู่บน Dark Web ที่ไม่เปิดเผยชื่อแล้ว และทาง CyberZeist เองก็ออกมาเตือนหน่วยงานต่างๆ ให้ทำการอุดช่องโหว่เหล่านี้โดยเร็วที่สุดด้วย อีกทั้งทาง CyberZeist ยังได้อ้างด้วยว่าทาง FBI ได้ติดต่อเข้ามาเพื่อขอสำเนาข้อมูลที่ทาง CyberZeist ได้ขโมยออกไป แต่ทาง CyberZeist ปฏิเสธ และปัจจุบันนี้ทาง FBI ก็ยังไม่ได้ออกมาให้ความเห็นแต่อย่างใด

ที่มา: http://thehackernews.com/2017/01/fbi-plone-cms-hacked.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป