Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

ช็อกวงการ! DIVD องค์กรด้านความปลอดภัย ถูกแฮกผ่านช่องโหว่ Zero-Day บน Zammad ชี้แฮกเกอร์ใช้ AI ช่วยโจมตี 🤖

สถาบันความปลอดภัย DIVD ของเนเธอร์แลนด์ถูกแฮกผ่านช่องโหว่ Zero-Day สองตัวบนระบบ Zammad โดยผู้โจมตีใช้เครื่องมือ AI ช่วยในการเจาะระบบ ถือเป็นสัญญาณเตือนถึงภัยคุกคามที่ซับซ้อนขึ้น

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
ช็อกวงการ! DIVD องค์กรด้านความปลอดภัย ถูกแฮกผ่านช่องโหว่ Zero-Day บน Zammad ชี้แฮกเกอร์ใช้ AI ช่วยโจมตี 🤖

📌 สรุปประเด็นสำคัญ:
- สถาบัน DIVD ของเนเธอร์แลนด์ ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรด้านความปลอดภัยไซเบอร์ ถูกเจาะระบบผ่านช่องโหว่ Zero-Day สองตัวที่ทำงานร่วมกันบนระบบ Zammad
- ผู้โจมตีใช้เครื่องมือที่ขับเคลื่อนด้วย AI เพื่อช่วยในการค้นหาช่องโหว่และยกระดับการโจมตี ทำให้การเจาะระบบมีความซับซ้อนและรวดเร็วยิ่งขึ้น
- Zammad ซึ่งเป็นระบบ Ticketing แบบ Open-source ยอดนิยม ได้ออกแพตช์ฉุกเฉินแล้ว ผู้ดูแลระบบทุกคนที่ใช้งาน Zammad ควรรีบอัปเดตโดยด่วน

ข่าวใหญ่ในวงการความปลอดภัยไซเบอร์ เมื่อ Dutch Institute for Vulnerability Disclosure (DIVD) ซึ่งเป็นหน่วยงานวิจัยด้านช่องโหว่ของเนเธอร์แลนด์ ได้ออกมาเปิดเผยว่าเครือข่ายของตนเองถูกเจาะระบบ! เหตุการณ์นี้ถือเป็นเรื่องน่าตกใจอย่างยิ่ง เพราะ DIVD คือองค์กรที่มีหน้าที่ค้นหาและแจ้งเตือนช่องโหว่ให้กับผู้อื่น แต่กลับตกเป็นเหยื่อเสียเอง

จากการสืบสวนพบว่า แฮกเกอร์สามารถเจาะเข้ามาในระบบได้โดยอาศัยช่องโหว่ที่ไม่มีใครเคยรู้มาก่อน (Zero-Day) จำนวน 2 ตัวบน Zammad ซึ่งเป็นระบบ Helpdesk และ Ticketing แบบ Open-source ที่ DIVD ใช้งานอยู่ โดยช่องโหว่ทั้งสองถูกนำมาใช้ร่วมกันเพื่อยึดครองระบบได้อย่างสมบูรณ์ หนึ่งในช่องโหว่ที่ถูกเปิดเผยคือ CVE-2024-6473

🚨 สิ่งที่น่าสนใจและน่ากังวลคือ DIVD ระบุว่าผู้โจมตีได้ใช้เครื่องมือที่ขับเคลื่อนด้วย AI (AI-driven tools) ในการสแกนหาช่องโหว่และพัฒนากระบวนการโจมตี นี่เป็นสัญญาณที่ชัดเจนว่าการโจมตีทางไซเบอร์ในอนาคตจะมีความซับซ้อนและตรวจจับได้ยากขึ้นอย่างมาก เนื่องจาก AI สามารถทำงานได้อัตโนมัติและรวดเร็วกว่ามนุษย์

อย่างไรก็ตาม DIVD ได้ตรวจพบการบุกรุกและดำเนินการรับมือได้อย่างรวดเร็ว โดยได้ร่วมมือกับทีมงานของ Zammad เพื่อพัฒนาและปล่อยแพตช์แก้ไขฉุกเฉินออกมาเรียบร้อยแล้ว ทางสถาบันได้แนะนำให้ผู้ดูแลระบบทุกคนที่ใช้ Zammad ดำเนินการอัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดทันทีเพื่อปิดช่องโหว่ดังกล่าวและป้องกันความเสียหายที่อาจเกิดขึ้น

💬 องค์กรของคุณใช้ระบบ Open-source อะไรกันบ้าง และมีนโยบายการอัปเดตแพตช์ความปลอดภัยที่รวดเร็วและสม่ำเสมอแค่ไหนครับ?

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย