ผู้ใช้งาน TeamViewer จำนวนมากถูก Hack และถูกขโมยเงิน แต่ทาง TeamViewer ปฏิเสธว่าไม่ได้ถูก Hack

ใน 24 ชั่วโมงที่ผ่านมา มีรายงานจำนวนมากว่า PC และ Server ของผู้ใช้งาน TeamViewer ถูกควบคุมจากระยะไกลโดยไม่ได้รับอนุญาตแม้จะมีการตั้งรหัสผ่านที่เข้มแข็งหรือใช้ Two-factor Authentication แล้วก็ตาม โดยหลายๆ คนกล่าวว่าถูกโจมตีผ่าน TeamViewer

Credit: ShutterStock.com
Credit: ShutterStock.com

หลังจากที่ผู้ใช้งาน TeamViewer แต่ละคนถูกโจมตี บัญชี PayPal, WebMail, Amazon และ eBay ก็ถูกใช้งานทันที ไม่ว่าจะเป็นการสั่งซื้อสินค้า, การขโมยเงิน และอื่นๆ

ในขณะเดียวกันช่วงเวลาที่เกิดเหตุนั้น 3 ชั่วโมงสุดท้ายบริการของ TeamViewer ก็หยุดให้บริการลงด้วยสาเหตุบางประการ ซึ่งคาดว่ามีปัญหากับระบบ DNS แต่ก็มีช่วงระยะเวลาสั้นๆ เหมือนกันที่มีผู้ใช้งานพบว่า DNS ของ TeamViewer นั้นชี้ไปยัง IP Address ในประเทศจีน และภายหลัง TeamViewer ก็ได้ออกมาให้เหตุผลว่าถูก DoS ในส่วนของ DNS Server อยู่พอดี

ทั้งนี้โฆษกของ TeamViewer ได้ออกมากล่าวว่าไม่พบการโจมตีหรือ Security Breach ใดๆ เกิดขึ้นในบริษัท และแนะนำให้เหล่าผู้ใช้งานที่ถูกโจมตีไปแจ้งตำรวจ

มีการคาดการณ์กันว่าจริงๆ แล้วการโจมตีนี้อาจไม่ได้เกิดขึ้นผ่านบริการของ TeamViewer ในฝั่งของ Server แต่เป็นการใช้ TeamViewer เป็น Backdoor ในการโจมตีเพื่อฝังโค้ดต่างๆ เข้ามาแทน

สำหรับการใช้งานระดับองค์กร แนะนำว่าช่วงนี้หยุดใช้ TeamViewer ไปก่อนก็ดีครับ

ที่มา: http://www.theregister.co.uk/2016/06/01/teamviewer_mass_breach_report/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เมื่อ Downtime ไม่ใช่ทางเลือก: สร้าง Hybrid Infrastructure ที่มั่นคงและยืดหยุ่นด้วย IBM Power, IBM PowerVS และอัจฉริยภาพจาก IBM Concert [Guest Post]

ในยุคที่ทุกวินาทีของธุรกิจหมายถึงโอกาสและรายได้ โครงสร้างพื้นฐานด้านไอที (IT Infrastructure) จึงไม่ใช่เพียงแค่เครื่องมือรองรับการทำงานอีกต่อไป แต่คือ “กระดูกสันหลัง” ขององค์กรที่ต้องทั้งแข็งแกร่งและยืดหยุ่น เมื่อความพร้อมของระบบเชื่อมโยงโดยตรงกับรายได้และความเชื่อมั่นของลูกค้า องค์กรจึงไม่สามารถยอมรับ Downtime ได้อีกต่อไป ความท้าทายสำคัญคือการรักษาความเสถียรของระบบ Mission-Critical ควบคู่ไปกับการรองรับนวัตกรรมใหม่ๆ …