Technology newsroom
เตือนภัยด่วน! ช่องโหว่ PTC Windchill ถูกใช้โจมตีด้วย Ransomware แนะนำให้อัปเดตแพตช์ทันที 🚨
เตือนภัยด่วน! พบการโจมตีช่องโหว่ร้ายแรงบน PTC Windchill โดยกลุ่มแรนซัมแวร์ Hunters International ซึ่งเปิดทางให้แฮกเกอร์รันโค้ดจากระยะไกลได้โดยไม่ต้องยืนยันตัวตน แนะผู้ใช้งานเร่งอัปเดตแพตช์ทันที
📌 สรุปประเด็นสำคัญ:
- ช่องโหว่ร้ายแรงประเภท Unsafe Deserialization เปิดทางให้ผู้โจมตีรันโค้ดจากระยะไกล (RCE) ได้โดยไม่ต้องยืนยันตัวตน
- กลุ่มแรนซัมแวร์ Hunters International กำลังใช้ช่องโหว่นี้เพื่อเจาะเข้าระบบและทำการเข้ารหัสไฟล์เพื่อเรียกค่าไถ่
- CISA ได้เพิ่มช่องโหว่นี้ในรายการที่ต้องเฝ้าระวังสูงสุด และแนะนำให้องค์กรที่ใช้งาน PTC Windchill อัปเดตแพตช์ความปลอดภัยโดยด่วน
มีรายงานด่วนจาก SecurityWeek และหน่วยงานความมั่นคงไซเบอร์ (CISA) แจ้งเตือนถึงการโจมตีที่กำลังเกิดขึ้นอย่างต่อเนื่อง โดยใช้ประโยชน์จากช่องโหว่ความปลอดภัยร้ายแรงในซอฟต์แวร์ PTC Windchill ซึ่งเป็นแพลตฟอร์ม Product Lifecycle Management (PLM) ที่ใช้กันอย่างแพร่หลายในภาคอุตสาหกรรมการผลิตและวิศวกรรม
💥 ช่องโหว่และการโจมตี
ช่องโหว่ดังกล่าวเป็นประเภท Unsafe Deserialization ที่มีความรุนแรงระดับ Critical ซึ่งเปิดโอกาสให้ผู้ไม่หวังดีสามารถสั่งรันโค้ดที่เป็นอันตรายจากระยะไกลบนเซิร์ฟเวอร์ที่ติดตั้ง Windchill ได้สำเร็จ โดยไม่จำเป็นต้องผ่านกระบวนการยืนยันตัวตนใด ๆ ทำให้เป็นเป้าหมายที่ง่ายต่อการโจมตีอย่างยิ่ง กลุ่มแรนซัมแวร์ที่ชื่อว่า Hunters International ได้ฉวยโอกาสจากช่องโหว่นี้ในการเจาะเข้าสู่ระบบขององค์กรที่เป็นเป้าหมาย
🔐 กลวิธีการโจมตีและผลกระทบ
หลังจากที่ผู้โจมตีสามารถเข้าถึงระบบได้ในครั้งแรกผ่านช่องโหว่ พวกเขาจะใช้เครื่องมืออย่าง Cobalt Strike และ AnyDesk เพื่อเคลื่อนที่ภายในเครือข่าย (Lateral Movement) และสร้างช่องทางเข้าถึงระบบไว้ในระยะยาว (Persistence) จากนั้นจะทำการติดตั้ง Ransomware เพื่อเข้ารหัสไฟล์ข้อมูลสำคัญทั้งหมดในระบบ และไฟล์ที่ถูกเข้ารหัสจะถูกเปลี่ยนนามสกุลเป็น .HUNTERS ซึ่งเป็นสัญลักษณ์ของกลุ่มผู้โจมตี ก่อนจะทิ้งข้อความเรียกค่าไถ่ไว้
🛡️ คำแนะนำและการป้องกัน
ทาง PTC ได้ออกแพตช์เพื่ออุดช่องโหว่นี้ไปแล้วตั้งแต่เดือนกรกฎาคม 2023 แต่ยังคงมีหลายองค์กรที่ยังไม่ได้ทำการอัปเดต ทำให้ยังคงมีความเสี่ยงสูง ทาง CISA ได้เพิ่มช่องโหว่นี้ลงในบัญชี Known Exploited Vulnerabilities (KEV) Catalog ซึ่งเป็นการย้ำเตือนให้หน่วยงานภาครัฐและเอกชนต้องดำเนินการอัปเดตแพตช์ความปลอดภัยโดยด่วนที่สุด เพื่อป้องกันความเสียหายที่อาจเกิดขึ้นจากการโจมตีเรียกค่าไถ่ครั้งนี้
💬 องค์กรของคุณมีการตรวจสอบและอัปเดตแพตช์ซอฟต์แวร์ที่ใช้งานอยู่เป็นประจำหรือไม่? มาแชร์แนวทางการจัดการความปลอดภัยกันครับ