อุปกรณ์ MikroTik และ Ubiquiti หลายหมื่นชิ้นถูกโจมตี เนื่องจากไม่ยอมเปลี่ยน Default Password

Ankit Anubhav นักวิจัยด้านความมั่นคงปลอดภัยจาก NewSky Security ได้ออกมาเปิดเผยถึงการค้นพบอุปกรณ์ MikroTik และ Ubiquiti จำนวนหลายหมื่นชิ้นที่ถูกโจมตีและแก้ไข Hostname เป็นชื่อ HACKED FTP server, HACKED-ROUTER-HELP-SOS-WAS-MFWORM-INFECTED หรือ HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD แทน

Credit: MikroTik

 

ในการโจมตีครั้งนี้ได้ค้นพบอุปกรณ์ MikroTik ตกเป็นเหยื่อมากกว่า 7,300 ชิ้น และ Ubiquiti ตกเป็นเหยื่อมากกว่า 40,000 ชิ้น โดยอุปกรณ์เหล่านั้นถูกโจมตีได้สำเร็จเนื่องจากผู้ใช้งานไม่ได้ทำการเปลี่ยน Default User/Password แต่อย่างใด ซึ่งการโจมตีครั้งนี้เองก็ไม่ได้สร้างความเสียหายใดๆ นอกจากการเปลี่ยนชื่อ Hostname เพื่อเตือนเจ้าของอุปกรณ์ในประเด็นดังกล่าวเท่านั้น

ก็เป็นอุทาหรณ์กันไปว่าจะใชัอุปกรณ์อะไร เปลี่ยน Default Username/Password กันด้วยนะครับ อย่าชะล่าใจคิดว่าจะไม่มีใครมาโจมตี

 

ที่มา: https://www.bleepingcomputer.com/news/security/tens-of-thousands-of-defaced-mikrotik-and-ubiquiti-routers-available-online/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Sophos Webinar: Getting Started With Threat Hunting

Sophos ขอเรียนเชิญผู้บริหารและผู้ปฏิบัติงานด้าน IT Security เข้าร่วมงานสัมมนา Sophos Webinar เรื่อง "Getting Started With Threat Hunting" พร้อมแนะนำเครื่องมือ กรอบการทำงาน และแนวทางการค้นหาและไล่ล่าภัยคุกคามที่แฝงอยู่ในระบบเครือข่ายขององค์กร ในวันพุธที่ 24 สิงหาคม 2022 เวลา 14:00 น. ผ่านทาง Live Webinar

ห้ามพลาด PDPA WEBINAR: Consequences and Experiences after 3 months of PDPA come into effect [24.08.2022] ลงทะเบียนฟรี!

SSC IT Group ขอเชิญผู้ที่สนใจเข้าร่วมฟังสัมมนา PDPA WEBINAR: Consequences and Experiences after 3 months of PDPA come …