Tags:
Node Thumbnail

เมื่อปีที่แล้วมีรายงานถึงกลุ่มแฮกเกอร์ที่ไล่แฮกช่องโหว่ CVE-2018-13379 ของ Fortinet VPN ที่แพตช์ไปตั้งแต่ปี 2019 แต่องค์กรจำนวนมากไม่ได้ติดตั้งแพตช์ ตอนนี้กลุ่มแฮกเกอร์เบื้องหลังมัลแวร์ Groove ก็ออกมาโพสรายชื่อบัญชีผู้ใช้ 498,908 รายของเซิร์ฟเวอร์ที่เคยถูกแฮกมา

เซิร์ฟเวอร์ VPN เหล่านี้ถูกแฮกก่อนที่จะแพตช์เพื่อขโมยเอาชื่อผู้ใช้และรหัสผ่าน แม้ว่าตอนนี้เซิร์ฟเวอร์อาจจะแพตช์ไปแล้วแต่รหัสผ่านก็อาจจะใช้งานได้ โดยรวมแล้วข้อมูลที่ปล่อยมีจำนวน 498,908 บัญชี จากเซิร์ฟเวอร์ 12,856 ไอพี

ฐานข้อมูลที่ถูกปล่อยออกมา เมื่อตรวจสอบว่าไอพีเหล่านี้เป็นของใครบ้างจากชื่อโดเมน พบว่าหน่วยงานรัฐบาลเป็นเซิร์ฟเวอร์ของกระทรวงสาธารณสุขไทยอยู่ 10 หมายเลขไอพี และมีบริษัทไทยจำนวนหนึ่ง (ชื่อโดเมนอาจจะไม่ตรงกับเจ้าของนัก เช่น โดเมนจำนวนหนึ่งเป็นของผู้ให้บริการอินเทอร์เน็ตที่ไม่ใช่ผู้ดูแลเซิร์ฟเวอร์หมายเลขไอพีนั้นๆ โดยตรง)

ไม่มีข้อมูลยืนยันว่าบัญชีเหล่านี้ยังคงใช้งานได้หรือไม่ แต่ตอนนี้ยืนยันได้ว่าหมายเลขไอพีจำนวนมากในฐานข้อมูลนั้นเป็นเซิร์ฟเวอร์ Fortinet จริง ผู้ดูแลเซิร์ฟเวอร์ Fortinet VPN ที่เข้าข่ายควรรีเซ็ตรหัสผ่านหลังแพตช์อีกครั้งเพื่อความปลอดภัย

ที่มา - Bleeping Computer

Get latest news from Blognone

Comments

By: Asadalak on 9 September 2021 - 09:00 #1222879
Asadalak's picture

แฮกได้แฮกไป DE บอกไม่สนใจ

By: je901
iPhoneAndroidWindows
on 9 September 2021 - 23:18 #1222999 Reply to:1222879

เค้าบอกว่ามีหน้าที่ปกป้อง ชาติ ศาสนา พระมหากษัตริย์ น่าจะไม่นับ ประชาชน น่ะครับ

By: plen007
iPhoneAndroidWindows
on 10 September 2021 - 08:16 #1223020 Reply to:1222999

ถ้าประชาชนไม่นับเป็นส่วนนึงของชาติ จะไม่นับ ประชาชน ก็ได้ครับ

By: pepporony
ContributorAndroid
on 9 September 2021 - 09:12 #1222883

what else is new

By: whitebigbird
Contributor
on 9 September 2021 - 13:22 #1222936 Reply to:1222883
whitebigbird's picture

555555555 คิดเหมือนกัน แล้วรู้คำตอบของรมต., อธิบดีกรม แต่ละท่านแล้วด้วยโดยไม่ต้องอ่านข่าว

By: SomeThing
Windows
on 9 September 2021 - 09:15 #1222884

ข่าวต่อไป DE บล๊อก github

By: modernelf on 9 September 2021 - 09:17 #1222885

ตั้งแต่ fortios 6.2 เลยมั้งปี 2019
เสียวๆเหมือนกันช่วงนี้ไล่แพชทุกระบบ แต่ตอนนี้ไม่กล้าอัพข้ามไป เวอชั่น 7 กลัวกระทบเยอะ

By: TeamKiller
ContributoriPhone
on 9 September 2021 - 09:24 #1222886
TeamKiller's picture

จัดซื้อ Firewall ใหม่ด่วน

อย่าลืมต่อ MA ด้วยละ

By: lew
FounderJusci's WriterMEconomicsAndroid
on 9 September 2021 - 15:43 #1222968 Reply to:1222886
lew's picture

อันเดิมอาจจะยังไม่หมดซัพพอร์ต กลับไปซื้อ MA อาจจะพอ


lewcpe.com, @wasonliw

By: sdc on 9 September 2021 - 09:28 #1222887

หน้าที่หลักของ DE ไม่ใช่เกี่ยวกับการป้องกันและสร้างเสริมเทคโนโลยีให้ก้าวทันโลก แต่เป็นไล่ปิด pornhub, เพจคนเห็นต่างจากตัวเอง และการหมิ่นนายกและสถาบัน เรื่องพวกนี้สำคัญกว่า

By: zda98
Windows Phone
on 9 September 2021 - 10:24 #1222899 Reply to:1222887

กำลังบอกว่านี่ไม่ใช่หน้าที่หลักใช่ไหมครับ 5555

By: zerost
AndroidWindows
on 9 September 2021 - 10:27 #1222900
zerost's picture

ไม่ใช่งานหลัก DES เอกชนต้องช่วยกันนะครับไม่ใช่จะเอาแต่พึ่งพารัฐอย่างเดียว ไม่งั้นบ้านเมืองจะก้าวหน้าได้อย่างไร

By: lew
FounderJusci's WriterMEconomicsAndroid
on 9 September 2021 - 10:46 #1222905 Reply to:1222900
lew's picture

กำลังเข้าไปติดตั้งแพตช์


lewcpe.com, @wasonliw

By: panther
ContributorAndroidUbuntuWindows
on 9 September 2021 - 11:54 #1222919 Reply to:1222905
panther's picture

555555+

By: whitebigbird
Contributor
on 9 September 2021 - 13:23 #1222937 Reply to:1222905
whitebigbird's picture

ดอกนี้ damage รุนแรง

By: acitmaster
AndroidUbuntuWindowsIn Love
on 10 September 2021 - 09:38 #1223037 Reply to:1222905
acitmaster's picture

หลุดขำเลย ฮาๆๆๆ

By: akira on 9 September 2021 - 10:59 #1222908

เอาจริงๆ นะผมว่า ผู้บริหารด้านสารสนเทศของกระทรวงการคลัง หรือแบงค์ชาติยังมีวิสัยทัศน์มากกว่ากระทรวง DE อีก เอาแผนกสารสนเทศของกระทรวงการคลังมาตั้งเป็นกระทรวง หรือเอาผู้บริหารแบงค์ชาติมาบริหาร DE ยังดูมีอนาคตกว่า

By: Guerrilla on 9 September 2021 - 11:28 #1222915 Reply to:1222908

เค้าไม่ได้ต้องการความสามารถหรืออนาคตประเทศครับ
เค้าเลือกคนมาเพราะรู้ว่าคนๆนั้นต้องการจะทำอะไรเป็นหลัก ตอบโจทย์ในสิ่งที่พวกเค้าต้องการก็พอแล้ว

By: impascetic
Android
on 9 September 2021 - 11:46 #1222918

คือไม่ต่อ MA ไม่อัพแพทช์ ติดตั้งแล้วใช้มายังงั้นเลย??

By: kadeep
AndroidUbuntuWindows
on 9 September 2021 - 12:33 #1222922
kadeep's picture

อยากได้ข้อมูลผู้ป่วยทุกอย่าง แต่ไม่มีปัญญารักษาข้อมูลนั้นไว้

By: Perl
ContributoriPhoneUbuntu
on 9 September 2021 - 12:46 #1222924
Perl's picture

ปกติอุปกรณ์สำคัญจากภาครัฐและวิสาหกิจ พวกนี้มีการต่อ MA และ Replace รุ่นใหม่ทดแทนสม่ำเสมออยู่แล้วครับ แต่เวลามีช่องโหว่ Vendor ไม่ใช่ว่าอยู่ดีๆ จะเดินไปขอลง Patch ได้นะครับ

ทาง SOC ของลูกค้า จะต้องติดต่อ Vendor เพื่อให้มาลงครับ เหมือนกับการเปิด Case MA ทั่วไปครับ
งานนี้ SOC ของลูกค้าผิดที่ละเลยครับ

By: waroonh
Windows
on 9 September 2021 - 12:59 #1222928

ข้าราชการใกล้เกษียร : บอกแล้ว ซีร๊อกสำเนาบัตรประชาชน แบบเก่านี่แหละดีที่สุด ... เออ น้องๆ คนนั้น ช่วยเปิด CPU พิมพ์งานตรงนี้ให้พี่หน่อยจ้า พาสเวิดพี่ 123 ฝากหน่อยนะ

By: whitebigbird
Contributor
on 9 September 2021 - 13:26 #1222938
whitebigbird's picture

"ความลับของข้อมูล หรีอจะสำคัญเท่าชาติ","รักษาความลับได้ แต่ชาติจะเป็นยังไงก็คงไม่มีปัญหาสินะ","ระบบโดนแฮคไม่เป็นไร แต่ชาติต้องมาก่อน" นึกไม่ออกละ

ผมอยากทำตัวเป็นสลิ่มบ้าง เลยลองพยายามพิมพ์อะไรกลวงๆ แต่พบว่าการพยายามเป็นคนสมองกลวง อ้างแต่อะไรที่เป็นนามธรรมมันยากมาก หลายคนคงมีพรสวรรค์ในด้านนี้จริงๆ

By: Guerrilla on 9 September 2021 - 13:53 #1222943 Reply to:1222938

นึกภาพออกเลยครับว่ายูสไหน 55555

By: osmiumwo1f
ContributorWindows PhoneWindows
on 9 September 2021 - 15:20 #1222962 Reply to:1222943
osmiumwo1f's picture

ใช่คุณภาพถ่ายงบต่ำมั้ยน่อ

By: poa
Android
on 9 September 2021 - 13:44 #1222941

DES บอกเดี๋ยวผมรับผิดชอบเอง เดี๋ยวทำ Great Firewall ให้แบบด่วนๆเลย

By: zaithstery
Windows
on 9 September 2021 - 14:52 #1222956

อีก 12,846 ไอพี ไม่ต้องพูดถึง อิอิ ไม่เกี่ยวกับรัฐ ไม่รู้จะพูดทำไม

By: chettaphong
iPhoneWindows PhoneAndroidRed Hat
on 9 September 2021 - 16:07 #1222970

ได้ไปก็เอาข้อมูลไป match ไม่ได้ ไม่รู้อันไหน update 5555