Breaking News

ผู้ใช้งาน TeamViewer จำนวนมากถูก Hack และถูกขโมยเงิน แต่ทาง TeamViewer ปฏิเสธว่าไม่ได้ถูก Hack

ใน 24 ชั่วโมงที่ผ่านมา มีรายงานจำนวนมากว่า PC และ Server ของผู้ใช้งาน TeamViewer ถูกควบคุมจากระยะไกลโดยไม่ได้รับอนุญาตแม้จะมีการตั้งรหัสผ่านที่เข้มแข็งหรือใช้ Two-factor Authentication แล้วก็ตาม โดยหลายๆ คนกล่าวว่าถูกโจมตีผ่าน TeamViewer

Credit: ShutterStock.com
Credit: ShutterStock.com

หลังจากที่ผู้ใช้งาน TeamViewer แต่ละคนถูกโจมตี บัญชี PayPal, WebMail, Amazon และ eBay ก็ถูกใช้งานทันที ไม่ว่าจะเป็นการสั่งซื้อสินค้า, การขโมยเงิน และอื่นๆ

ในขณะเดียวกันช่วงเวลาที่เกิดเหตุนั้น 3 ชั่วโมงสุดท้ายบริการของ TeamViewer ก็หยุดให้บริการลงด้วยสาเหตุบางประการ ซึ่งคาดว่ามีปัญหากับระบบ DNS แต่ก็มีช่วงระยะเวลาสั้นๆ เหมือนกันที่มีผู้ใช้งานพบว่า DNS ของ TeamViewer นั้นชี้ไปยัง IP Address ในประเทศจีน และภายหลัง TeamViewer ก็ได้ออกมาให้เหตุผลว่าถูก DoS ในส่วนของ DNS Server อยู่พอดี

ทั้งนี้โฆษกของ TeamViewer ได้ออกมากล่าวว่าไม่พบการโจมตีหรือ Security Breach ใดๆ เกิดขึ้นในบริษัท และแนะนำให้เหล่าผู้ใช้งานที่ถูกโจมตีไปแจ้งตำรวจ

มีการคาดการณ์กันว่าจริงๆ แล้วการโจมตีนี้อาจไม่ได้เกิดขึ้นผ่านบริการของ TeamViewer ในฝั่งของ Server แต่เป็นการใช้ TeamViewer เป็น Backdoor ในการโจมตีเพื่อฝังโค้ดต่างๆ เข้ามาแทน

สำหรับการใช้งานระดับองค์กร แนะนำว่าช่วงนี้หยุดใช้ TeamViewer ไปก่อนก็ดีครับ

ที่มา: http://www.theregister.co.uk/2016/06/01/teamviewer_mass_breach_report/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Video Webinar] Secure Remote Workforce with Fortinet

สำหรับผู้ที่ไม่ได้เข้าชมการบรรยาย Fortinet Webinar เรื่อง “Secure Remote Workforce with Fortinet” พร้อมสาธิตการนำ FortiGate, FortiClient และ FortiToken มาใช้ทำ …

Alcatel-Lucent Enterprise พร้อมช่วยธุรกิจไทย สื่อสารในช่วงวิกฤตได้โดยไม่มีค่าใช้จ่าย พร้อมมั่นใจความปลอดภัยของข้อมูลด้วยมาตรฐาน GPDR และ ISO-27001

ท่ามกลางวิกฤตโรคระบาดในครั้งนี้ ทีมงาน TechTalkThai ได้มีโอกาสพูดคุยกับคุณสาธิต พันธ์ไพศาล ผู้ดำรงตำแหน่ง Country Manager ของ Alcatel-Lucent Enterprise ประจำประเทศไทย ที่ได้มีโอกาสเข้าไปช่วยเหลือให้ธุรกิจองค์กรหลายแห่งในไทย ยังคงทำการสื่อสารเพื่อให้ธุรกิจยังคงดำเนินต่อไปได้แม้จะต้องปรับไปใช้นโยบาย Work from Home โดยยังคงมีความมั่นคงปลอดภัยสูง ตอบโจทย์การทำ PDPA ด้วยมาตรฐาน GPDR (General Data Protection Regulation) และ ISO-27001และไม่มีค่าใช้จ่ายใดๆ เนื่องจาก Alcatel-Lucent Enterprise เปิดให้ใช้งานโซลูชันด้าน Enterprise Collaboration ฟรีโดยไม่จำกัดจำนวนผู้ใช้งานเป็นเวลานานถึง 3 เดือน พร้อมทั้งแบ่งปันบทเรียนและวิสัยทัศน์สำหรับธุรกิจองค์กรในการฝ่าฟันวิกฤตครั้งนี้ไปด้วยกัน