Technology newsroom
เตือนภัยด่วน! แฮกเกอร์จีนเจาะช่องโหว่ VMware vCenter ร้ายแรง (CVE-2026-59310) ปล่อยแรนซัมแวร์ Babuk
พบช่องโหว่ความปลอดภัยระดับ Critical (CVSS 9.8) ใน VMware vCenter Server ถูกกลุ่มแฮกเกอร์ที่คาดว่าเชื่อมโยงกับจีนใช้โจมตีเพื่อติดตั้ง Ransomware สายพันธุ์ Babuk แนะนำให้ผู้ดูแลระบบอัปเดตแพตช์โดยด่วน
📌 สรุปประเด็นสำคัญ:
- พบช่องโหว่ร้ายแรงระดับ Critical (CVSS 9.8) รหัส CVE-2026-59310 ใน VMware vCenter Server ซึ่งเปิดทางให้ผู้ไม่หวังดีรันโค้ดได้จากระยะไกล
- กลุ่มแฮกเกอร์ APT ที่คาดว่ามีความเชื่อมโยงกับจีน กำลังใช้ช่องโหว่นี้โจมตีองค์กรอย่างจริงจังแล้ว
- เป้าหมายคือการติดตั้ง Ransomware สายพันธุ์ใหม่ที่พัฒนาต่อยอดมาจาก Babuk เพื่อเข้ารหัสข้อมูลและเรียกค่าไถ่
นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ออกมาแจ้งเตือนถึงการโจมตีอย่างจริงจังต่อช่องโหว่ความปลอดภัยที่เพิ่งมีการออกแพตช์ไปในผลิตภัณฑ์ VMware vCenter Server ของ Broadcom โดยระบุว่ากลุ่มผู้โจมตีเป็นกลุ่ม Advanced Persistent Threat (APT) ที่ต้องสงสัยว่ามีความเชื่อมโยงกับประเทศจีน
การโจมตีครั้งนี้อาศัยช่องโหว่รหัส CVE-2026-59310 ซึ่งมีความรุนแรงระดับ Critical ด้วยคะแนน CVSS สูงถึง 9.8 โดยช่องโหว่ดังกล่าวเป็นประเภท Directory Traversal ที่อันตรายอย่างยิ่ง เนื่องจากเปิดโอกาสให้ผู้โจมตีสามารถสั่งรันโค้ดที่เป็นอันตรายบนเซิร์ฟเวอร์ได้จากระยะไกลโดยไม่ต้องผ่านการยืนยันตัวตน ถือเป็นฝันร้ายสำหรับผู้ดูแลระบบ IT Infrastructure ทุกคน
⚙️ รูปแบบการโจมตีและผลกระทบ
กลุ่มแฮกเกอร์ใช้ประโยชน์จากช่องโหว่นี้เพื่อเจาะเข้ามาในระบบเครือข่ายขององค์กรเป้าหมาย หลังจากที่เข้าควบคุม vCenter Server ได้แล้ว ขั้นตอนต่อไปคือการติดตั้ง Ransomware สายพันธุ์ใหม่ที่ถูกพัฒนาต่อยอดมาจากซอร์สโค้ดของ Babuk Ransomware ที่เคยสร้างความเสียหายอย่างหนักในอดีต เมื่อแรนซัมแวร์ทำงาน มันจะทำการเข้ารหัสไฟล์สำคัญทั้งหมดในระบบ Virtualization ทำให้ธุรกิจต้องหยุดชะงักและตามมาด้วยการเรียกค่าไถ่จำนวนมหาศาล
🛡️ คำแนะนำและการป้องกันเร่งด่วน
ทาง Broadcom และ VMware ได้ออกแพตช์ความปลอดภัยเพื่ออุดช่องโหว่ CVE-2026-59310 เรียบร้อยแล้ว ขอแนะนำให้ผู้ดูแลระบบ (System Admin) ทุกท่านดำเนินการอัปเดตแพตช์ความปลอดภัยบน VMware vCenter Server ของท่านโดยเร็วที่สุด เนื่องจากขณะนี้มีการโจมตีเกิดขึ้นจริงแล้ว การปล่อยให้ระบบมีช่องโหว่เปรียบเสมือนการเปิดประตูต้อนรับอาชญากรไซเบอร์ให้เข้ามาสร้างความเสียหายแก่องค์กรของคุณได้ทุกเมื่อ
💬 องค์กรของคุณใช้ VMware vCenter หรือไม่? ได้ทำการตรวจสอบและอัปเดตแพตช์ความปลอดภัยล่าสุดกันหรือยังครับ? มาแชร์สถานะกันได้ในคอมเมนต์เลย