อุปกรณ์ MikroTik และ Ubiquiti หลายหมื่นชิ้นถูกโจมตี เนื่องจากไม่ยอมเปลี่ยน Default Password

Ankit Anubhav นักวิจัยด้านความมั่นคงปลอดภัยจาก NewSky Security ได้ออกมาเปิดเผยถึงการค้นพบอุปกรณ์ MikroTik และ Ubiquiti จำนวนหลายหมื่นชิ้นที่ถูกโจมตีและแก้ไข Hostname เป็นชื่อ HACKED FTP server, HACKED-ROUTER-HELP-SOS-WAS-MFWORM-INFECTED หรือ HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD แทน

Credit: MikroTik

 

ในการโจมตีครั้งนี้ได้ค้นพบอุปกรณ์ MikroTik ตกเป็นเหยื่อมากกว่า 7,300 ชิ้น และ Ubiquiti ตกเป็นเหยื่อมากกว่า 40,000 ชิ้น โดยอุปกรณ์เหล่านั้นถูกโจมตีได้สำเร็จเนื่องจากผู้ใช้งานไม่ได้ทำการเปลี่ยน Default User/Password แต่อย่างใด ซึ่งการโจมตีครั้งนี้เองก็ไม่ได้สร้างความเสียหายใดๆ นอกจากการเปลี่ยนชื่อ Hostname เพื่อเตือนเจ้าของอุปกรณ์ในประเด็นดังกล่าวเท่านั้น

ก็เป็นอุทาหรณ์กันไปว่าจะใชัอุปกรณ์อะไร เปลี่ยน Default Username/Password กันด้วยนะครับ อย่าชะล่าใจคิดว่าจะไม่มีใครมาโจมตี

 

ที่มา: https://www.bleepingcomputer.com/news/security/tens-of-thousands-of-defaced-mikrotik-and-ubiquiti-routers-available-online/



About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[Guest Post] เชื่อมต่อ ERP ในธุรกิจของคุณอย่างครบวงจร ด้วย Infor LN และ ระบบ Barcode System

Infor ผู้พัฒนาซอฟต์แวร์ ERP LN – ได้รวบรวม Business Solutions เพื่อเชื่อมต่อสายการผลิตและธุรกิจอย่างครบวงจร ตอบโจทย์อุตสาหกรรม ที่ต้องการ New Technology ควบคู่ไปกับการเพิ่มผลผลิต ลดต้นทุน …

พบมัลแวร์บนแอนดรอยด์ลอบขโมยโค้ด 2FA จาก Google Authenticator

ผู้เชี่ยวชาญจาก ThreatFabric ได้ออกเตือนว่าเริ่มพบ Banking Trojan ที่มีความสามารถในการขโมยโค้ด 2FA ที่ได้จาก Google Authenticator บนแอนดรอยด์