อุปกรณ์ MikroTik และ Ubiquiti หลายหมื่นชิ้นถูกโจมตี เนื่องจากไม่ยอมเปลี่ยน Default Password

Ankit Anubhav นักวิจัยด้านความมั่นคงปลอดภัยจาก NewSky Security ได้ออกมาเปิดเผยถึงการค้นพบอุปกรณ์ MikroTik และ Ubiquiti จำนวนหลายหมื่นชิ้นที่ถูกโจมตีและแก้ไข Hostname เป็นชื่อ HACKED FTP server, HACKED-ROUTER-HELP-SOS-WAS-MFWORM-INFECTED หรือ HACKED-ROUTER-HELP-SOS-HAD-DEFAULT-PASSWORD แทน

Credit: MikroTik

 

ในการโจมตีครั้งนี้ได้ค้นพบอุปกรณ์ MikroTik ตกเป็นเหยื่อมากกว่า 7,300 ชิ้น และ Ubiquiti ตกเป็นเหยื่อมากกว่า 40,000 ชิ้น โดยอุปกรณ์เหล่านั้นถูกโจมตีได้สำเร็จเนื่องจากผู้ใช้งานไม่ได้ทำการเปลี่ยน Default User/Password แต่อย่างใด ซึ่งการโจมตีครั้งนี้เองก็ไม่ได้สร้างความเสียหายใดๆ นอกจากการเปลี่ยนชื่อ Hostname เพื่อเตือนเจ้าของอุปกรณ์ในประเด็นดังกล่าวเท่านั้น

ก็เป็นอุทาหรณ์กันไปว่าจะใชัอุปกรณ์อะไร เปลี่ยน Default Username/Password กันด้วยนะครับ อย่าชะล่าใจคิดว่าจะไม่มีใครมาโจมตี

 

ที่มา: https://www.bleepingcomputer.com/news/security/tens-of-thousands-of-defaced-mikrotik-and-ubiquiti-routers-available-online/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

Anthropic เปิดตัว Claude Opus 5 ชูความฉลาดใกล้ระดับ Fable 5 ในราคาครึ่งเดียว

Anthropic เปิดตัว Claude Opus 5 โมเดล AI ที่ให้ความสามารถใกล้เคียงระดับ frontier ของ Claude Fable 5 ในราคาครึ่งเดียว โดยยังคิดค่าบริการเท่ากับ …

Dell Pro Precision x Dell Pro AI Studio: จุดเริ่มต้น AI ที่ใช่สำหรับทุกองค์กร [Guest Post]

ในยุคที่ AI กลายเป็นหัวใจของการขับเคลื่อนธุรกิจ องค์กรทุกขนาดต่างมองหา “จุดเริ่มต้น” ที่แข็งแรงพอจะรองรับงานตั้งแต่การออกแบบ วิเคราะห์ข้อมูล ไปจนถึงการพัฒนาโมเดล AI ของตัวเอง Dell Pro Precision คือคำตอบ workstations …