อุปกรณ์ MikroTik และ Ubiquiti หลายหมื่นชิ้นถูกโจมตี เนื่องจากไม่ยอมเปลี่ยน Default Password

Ankit Anubhav นักวิจัยด้านความมั่นคงปลอดภัยจาก NewSky Security ได้ออกมาเปิดเผยถึงการค้นพบอุปกรณ์ MikroTik และ Ubiquiti จำนวนหลายหมื่นชิ้นที่ถูกโจมตีและแก้ไข Hostname เป็นชื่อ HACKED FTP server, HACKED-ROUTER-HELP-SOS-WAS-MFWORM-INFECTED หรือ HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD แทน

Credit: MikroTik

 

ในการโจมตีครั้งนี้ได้ค้นพบอุปกรณ์ MikroTik ตกเป็นเหยื่อมากกว่า 7,300 ชิ้น และ Ubiquiti ตกเป็นเหยื่อมากกว่า 40,000 ชิ้น โดยอุปกรณ์เหล่านั้นถูกโจมตีได้สำเร็จเนื่องจากผู้ใช้งานไม่ได้ทำการเปลี่ยน Default User/Password แต่อย่างใด ซึ่งการโจมตีครั้งนี้เองก็ไม่ได้สร้างความเสียหายใดๆ นอกจากการเปลี่ยนชื่อ Hostname เพื่อเตือนเจ้าของอุปกรณ์ในประเด็นดังกล่าวเท่านั้น

ก็เป็นอุทาหรณ์กันไปว่าจะใชัอุปกรณ์อะไร เปลี่ยน Default Username/Password กันด้วยนะครับ อย่าชะล่าใจคิดว่าจะไม่มีใครมาโจมตี

 

ที่มา: https://www.bleepingcomputer.com/news/security/tens-of-thousands-of-defaced-mikrotik-and-ubiquiti-routers-available-online/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

เครือ Marriott ประกาศชดใช้ค่าทำ Passport ใหม่ สำหรับลูกค้าที่ถูกขโมยข้อมูลกว่า 500 ล้านราย

  ถือเป็นแนวทางการรับผิดชอบที่น่าสนใจไม่น้อย เมื่อเครือ Marriott ออกมาประกาศชดเชยค่าทำ Passport ให้กับลูกค้าของตนเองที่ได้รับผลกระทบจากกรณีข้อมูลรั่วไหลครั้งใหญ่ที่ผ่านมา

10 อันดับแนวโน้มด้าน IT Infrastructure และ Operations ที่น่าจับตามองในปี 2019

ภายในงานประชุม Gartner ITexpo ที่เพิ่งจัดไปเมื่อต้นเดือนธันวาคมที่ผ่านมา Gartner ได้ออกมาอัปเดตแนวโน้ม 10 อันดับที่จะส่งผลกระทบต่อ IT Infrastructure และ Operations มากที่สุดในปี 2019 ซึ่งสามารถสรุปได้ ดังนี้