Breaking News

ผู้ใช้งาน TeamViewer จำนวนมากถูก Hack และถูกขโมยเงิน แต่ทาง TeamViewer ปฏิเสธว่าไม่ได้ถูก Hack

ใน 24 ชั่วโมงที่ผ่านมา มีรายงานจำนวนมากว่า PC และ Server ของผู้ใช้งาน TeamViewer ถูกควบคุมจากระยะไกลโดยไม่ได้รับอนุญาตแม้จะมีการตั้งรหัสผ่านที่เข้มแข็งหรือใช้ Two-factor Authentication แล้วก็ตาม โดยหลายๆ คนกล่าวว่าถูกโจมตีผ่าน TeamViewer

Credit: ShutterStock.com
Credit: ShutterStock.com

หลังจากที่ผู้ใช้งาน TeamViewer แต่ละคนถูกโจมตี บัญชี PayPal, WebMail, Amazon และ eBay ก็ถูกใช้งานทันที ไม่ว่าจะเป็นการสั่งซื้อสินค้า, การขโมยเงิน และอื่นๆ

ในขณะเดียวกันช่วงเวลาที่เกิดเหตุนั้น 3 ชั่วโมงสุดท้ายบริการของ TeamViewer ก็หยุดให้บริการลงด้วยสาเหตุบางประการ ซึ่งคาดว่ามีปัญหากับระบบ DNS แต่ก็มีช่วงระยะเวลาสั้นๆ เหมือนกันที่มีผู้ใช้งานพบว่า DNS ของ TeamViewer นั้นชี้ไปยัง IP Address ในประเทศจีน และภายหลัง TeamViewer ก็ได้ออกมาให้เหตุผลว่าถูก DoS ในส่วนของ DNS Server อยู่พอดี

ทั้งนี้โฆษกของ TeamViewer ได้ออกมากล่าวว่าไม่พบการโจมตีหรือ Security Breach ใดๆ เกิดขึ้นในบริษัท และแนะนำให้เหล่าผู้ใช้งานที่ถูกโจมตีไปแจ้งตำรวจ

มีการคาดการณ์กันว่าจริงๆ แล้วการโจมตีนี้อาจไม่ได้เกิดขึ้นผ่านบริการของ TeamViewer ในฝั่งของ Server แต่เป็นการใช้ TeamViewer เป็น Backdoor ในการโจมตีเพื่อฝังโค้ดต่างๆ เข้ามาแทน

สำหรับการใช้งานระดับองค์กร แนะนำว่าช่วงนี้หยุดใช้ TeamViewer ไปก่อนก็ดีครับ

ที่มา: http://www.theregister.co.uk/2016/06/01/teamviewer_mass_breach_report/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

พบช่องโหว่บนซิมมือถือ ‘Simjacker’ คาดกระทบผู้ใช้งานกว่าพันล้าน

AdaptiveMobile Security ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้เปิดเผยถึงช่องโหว่บนซิมของโทรศัพท์มือถือ ‘Simjacker’ เพียงแค่ส่ง SMS ไปหาเหยื่อเพื่อใช้งาน นอกจากนี้ยังได้ยืนยันว่ามีการใช้งานจริงมาสักพักใหญ่แล้วซึ่งอาจจะเป็นบริษัทลับที่รัฐบาลสนับสนุน โดยหากประเมินถึงผู้ที่ได้รับผลกระทบน่าจะเป็นไปได้กว่าพันล้านราย

[Guest Post] ทดลองใช้คลาวด์เซิร์ฟเวอร์ขั้นเทพของ HUAWEI CLOUD ได้ฟรี ๆ

HUAWEI CLOUD มอบแพ็กเกจการใช้งานฟรีเป็นระยะเวลา 12 เดือน โดยครอบคลุมบริการยอดนิยมมากมาย บวกกับบริการที่ไม่มีค่าใช้จ่ายอยู่แล้วอีก 10 รายการ เพียงสมัครสมาชิก HUAWEI CLOUD คุณจะได้รับสิทธิ์ใช้บริการฟรีนานถึง 12 เดือน