Black Hat Asia 2023

ผู้ใช้งานฮาร์ดดิสก์ WD MY Book Live หลายรายตกเป็นเหยื่อถูกแฮ็กเกอร์รีโมตเข้ามา Factory Reset

ผู้ใช้งานฮาร์ดดิสก์ Western Digital My Book Live และ My Book Live DUO ได้ถูกแฮ็กเกอร์โจมตีด้วยการทำ Factory Reset

เหตุการณ์ที่แฮ็กเกอร์รีโมตเข้ามา Factory Reset ในครั้งนี้ทาง Western Digital ได้ทราบเรื่องและกำลังสืบสวนอย่างเข้มข้น โดยยังไม่สามารถสรุปได้ว่ามีการแทรกแซงในส่วนใดของ Cloud Service, Update Server หรือ Credentials ของผู้ใช้งาน แต่เชื่อว่าแฮ็กเกอร์สแกนอินเทอร์เน็ตเพื่อหาเครื่องที่มีช่องโหว่และเข้าโจมตีอุปกรณ์ ด้วยหลายหมายเลขไอพีจากหลายประเทศไม่ว่าจะเป็นการเข้าถึงโดยตรงหรือที่ตั้งเป็น Port Forwarding นอกจากนี้ยังพบว่าบางส่วนมีการการติดตั้ง Trojan ด้วย ดังนั้นสำหรับผู้ใช้งาน WD ในลักษณะดังกล่าวตอนนี้แนะนำว่าให้ปิดการเชื่อมต่อผ่านอินเทอร์เน็ตไปก่อนจนกว่า Vendor จะพบปัญหาและได้รับการแก้ไข 

ที่มา : https://www.hackread.com/hackers-western-digital-my-book-live-hard-drives/ และ https://www.securitymagazine.com/articles/95510-western-digital-my-book-live-nas-remotely-wiped-clean-worldwide


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

“ไทยน้ำทิพย์” กับการปรับกลยุทธ์การจัดซื้อ เข้าถึง Supplier รายใหม่อย่างหลากหลายด้วย SAP Ariba จาก NDBS THAILAND

สำหรับธุรกิจโรงงานและการผลิต การจัดซื้อถือเป็นหนึ่งในหัวใจสำคัญต่อความสำเร็จของธุรกิจเป็นอย่างมาก โดยเฉพาะอย่างยิ่งท่ามกลางความผันผวนของ Supply Chain ที่เกิดขึ้นทั่วโลกในช่วง 2-3 ปีที่ผ่านมา และการตอบรับต่อกระแสด้านความยั่งยืนของธุรกิจในอนาคตที่จะทำให้ Landscape ของ Supply Chain เปลี่ยนแปลงไปอย่างต่อเนื่อง

ปกป้อง Workload อย่างไร้รอยต่อจาก Azure สู่ AIS Cloud X ด้วย Microsoft Defender for Cloud

สาเหตุที่ Public Cloud ได้รับความนิยมมีหลายปัจจัย นอกเหนือจากตัวเลือกทางเทคโนโลยีที่ล้ำหน้าและนวัตกรรมใหม่ที่เกิดขึ้นอย่างต่อเนื่อง ก็คงหนีไม่พ้นเครื่องมือด้าน Security อย่างไรก็ดีที่ผ่านมาความท้าทายของ Security ที่เกิดขึ้นก็คือข้อจำกัดของเครื่องมือที่ไม่สามารถก้าวออกนอกแพลตฟอร์มได้ ด้วยเหตุนี้เองผู้ทำงานด้านความมั่นคงปลอดภัยจึงต้องรับบทหนักเพิ่มขึ้นจากแนวทาง Multi-cloud ด้วย การใช้งาน Local …