สำนักงานสืบสวนกลาง (FBI) สำนักความมั่นคงแห่งชาติ (NSA) กองบัญชาการไซเบอร์ (CYBERCOM) ของสหรัฐอเมริกา ร่วมกับหน่วยบังคับใช้กฎหมายของเบลเยียม บราซิล ฝรั่งเศส เยอรมนี ลัตเวีย ลิทัวเนีย นอร์เวย์ โปแลนด์ เกาหลีใต้ และสหราชอาณาจักร ออกคำเตือนแฮกเกอร์รัสเซียที่มุ่งโจมตีเราเตอร์ทั่วโลก
ใจความในประกาศคำเตือนระบุว่า APT28 (หรือรู้จักในชื่อ Fancy Bear และ Forest Blizzard) ได้ใช้เราเตอร์ EdgeRouters ทั่วโลกที่แฮกมาได้เพื่อทำการเจาะหารหัสผ่าน ส่งการจราจรผ่าน Proxy และการโจมตีฟิชชิ่งแบบเจาะจงเป้าหมาย
เป้าหมายหลักกระจายทั่วโลกตะวันตก และตะวันออกกลาง ไม่ว่าจะเป็นเช็กเกีย อิตาลี ลิทัวเนีย ยูเครน ตุรกี และจอร์แดน โดยมีกรณีของบุคคลในยูเครนที่ถูกเจาะเป้าหมายเชิงยุทธศาสตร์ด้วย
เหตุที่ EdgeRouters หลายตัวถูกเจาะเข้าไปได้ เพราะเจ้าของส่วนใหญ่ไม่ได้เปลี่ยนรหัสผ่านที่เป็นการตั้งค่ามาจากโรงงาน ทำให้แฮกเกอร์เจาะเข้าไปใช้งานระบบแอดมินได้ จากนั้นจะทำการติดตั้ง Moobot บอตเน็ตที่จะปล่อยโทรจันในชื่อ OpenSSH ลงไปยังเราเตอร์ เพื่อควบคุมให้ทำการโจมตีตามสั่งต่อไป
ทั้งนี้ กระทรวงยุติธรรมสหรัฐฯ (DOJ) และองค์กรพันธมิตรสามารถทลายบอตเนตของ APT28 ที่ใช้ EdgeRouters ได้เมื่อเร็ว ๆ นี้ แต่ DOJ แนะนำให้เจ้าของฮาร์ดแวร์ทำการตั้งค่ารีเซตโรงงาน อัปเดตเฟิร์มแวร์ และเปลี่ยนรหัสผ่าน
ผู้เชี่ยวชาญเชื่อว่า APT28 อยู่ภายใต้การสั่งการของหน่วยข่าวกรองทหารของรัสเซีย (GRU) ที่เน้นโจมตีหน่วยงานรัฐบาล และองค์กรเอกชนทั่วโลกในสายการทหาร โทรคมนาคม และโครงสร้างพื้นฐานมาตั้งแต่ปี 2022
เนื้อหาล่าสุด
Nikon ปล่อยคู่มือ ‘Wildlife Edition’ ตั้งค่ากล้องถ่ายสัตว์ป่าแบบมืออาชีพ สำหรับรุ่น Z9/Z8
ค่าย Nikon ปล่อยคู่มือสำหรับการตั้งค่ากล้องถ่ายภาพสัตว์ป่าระดับมืออาชีพ ‘Wildlife Edition’ สำหรับกล้องฟูลเฟรมมิเรอร์เลส ‘Z9‘ และ ‘Z8‘ ...อ่านต่อ
เฟิร์มแวร์ใหม่ Sony a1 อาจพร้อมให้อัปเดต 28 มีนาคมนี้
Firefox เพิ่มฟีเจอร์แก้ไขไฟล์ PDF ในตัวแล้ว
FUJIFILM เตรียมปล่อยอัปเดต 2 แอป แก้ bug บน macOS 14 Sonoma
FUJIFILM X-T50 อาจเป็นรุ่นแรกที่มาพร้อมกับเลนส์ Kit ใหม่ XF16-50mmF2.8-4.8
Google Search แสดงยอดคงเหลือในวอลเล็ตอีทีเรียมด้วยชื่อโดเมนได้แล้ว
Jack Black แง้มข่าวดี พร้อมกลับมาในภาคต่อ ‘School of Rock’ แต่ต้องให้คนเขียนบทกลับมาด้วย
‘เคท เจ้าหญิงแห่งเวลส์’ ทรงเปิดเผยว่ากำลังรักษาโรคมะเร็ง ในระยะแรก
อาจโดนทั้งตี้ ยุโรปเตรียมตรวจสอบ Apple, Meta และ Google ฐานละเมิดกฏ DMA
ลือ Apple เข้าเจรจา Baidu ขอใช้ AI สำหรับ iPhone ที่จำหน่ายในจีน
ช่วงที่ผ่านมาเราจะเห็นข่าว Apple เจรจากับบริษัทที่โดดเด่นด้านการพัฒนา AI อย่าง Google และ OpenAI ในการนำ AI มาใช้บน iOS 18 ...อ่านต่อ