ถือเป็นกรณีศึกษาที่ดีสำหรับการอัปเดตแพตช์ล่าสุดอย่างสม่ำเสมอ เพราะแฮ็กเกอร์กลุ่มหนึ่งได้ล้มเหลวในความพยายามติดตั้ง Ransomware หลังจากพบช่องโหว่ Zero-day บน Sophos XG Firewall แต่ทีมงานจับได้รวดเร็วและแพตช์ได้เสียก่อน แฮ็กเกอร์จึงเสียแผนจนปฏิบัติการไม่สำเร็จ

แฮ็กเกอร์ได้ใช้ช่องโหว่ Zero-day (CVE-2020-12271) ที่เกิดขึ้นใน PostgreSQL Database ใน XG Firewall จากนั้นเข้ามาฝังโทรจัน Asarok เพื่อเก็บข้อมูล Credentials บน Sophos นอกจากนี้ยังได้ทิ้ง Backdoor เอาไว้ แต่เคราะห์ดีเพราะไม่กี่วันหลังจากทีมงาน Sophos พบเหตุจึงออกแพตช์แก้ไขทันทีและปล่อยไปยังอุปกรณ์ที่เปิดอัปเดตอัตโนมัติ ด้วยเหตุนี้แฮ็กเกอร์จึงได้เปลี่ยนแผนปฏิบัติการใหม่ไปพยายามใช้ EternalBlue, DoublePulsar และ Ragnarok Ransomware
โดย Sophos เผยว่า Firewall ที่ได้รับการแพตช์แล้วสามารถจัดการมัลแวร์ได้ทั้ง Backdoor และปฏิบัติการใหม่ของคนร้ายที่ต้องการติดตั้ง Ransomware อย่างไรก็ตามสำหรับผู้ใช้งานที่ไม่ได้เปิดอัปเดตอัตโนมัติหรืออัปเดตแบบ Manual ไม่ได้ยังมีความเสี่ยงอยู่นะครับ ดังนั้นผู้ใช้งาน Sophos Firewall จึงต้องจัดการด่วนครับ