อุปกรณ์ MikroTik และ Ubiquiti หลายหมื่นชิ้นถูกโจมตี เนื่องจากไม่ยอมเปลี่ยน Default Password

Ankit Anubhav นักวิจัยด้านความมั่นคงปลอดภัยจาก NewSky Security ได้ออกมาเปิดเผยถึงการค้นพบอุปกรณ์ MikroTik และ Ubiquiti จำนวนหลายหมื่นชิ้นที่ถูกโจมตีและแก้ไข Hostname เป็นชื่อ HACKED FTP server, HACKED-ROUTER-HELP-SOS-WAS-MFWORM-INFECTED หรือ HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD แทน

Credit: MikroTik

 

ในการโจมตีครั้งนี้ได้ค้นพบอุปกรณ์ MikroTik ตกเป็นเหยื่อมากกว่า 7,300 ชิ้น และ Ubiquiti ตกเป็นเหยื่อมากกว่า 40,000 ชิ้น โดยอุปกรณ์เหล่านั้นถูกโจมตีได้สำเร็จเนื่องจากผู้ใช้งานไม่ได้ทำการเปลี่ยน Default User/Password แต่อย่างใด ซึ่งการโจมตีครั้งนี้เองก็ไม่ได้สร้างความเสียหายใดๆ นอกจากการเปลี่ยนชื่อ Hostname เพื่อเตือนเจ้าของอุปกรณ์ในประเด็นดังกล่าวเท่านั้น

ก็เป็นอุทาหรณ์กันไปว่าจะใชัอุปกรณ์อะไร เปลี่ยน Default Username/Password กันด้วยนะครับ อย่าชะล่าใจคิดว่าจะไม่มีใครมาโจมตี

 

ที่มา: https://www.bleepingcomputer.com/news/security/tens-of-thousands-of-defaced-mikrotik-and-ubiquiti-routers-available-online/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ