Enterprise IT Support • Bangkok & Nationwide

Technology newsroom

แจ้งเตือนด่วน! แรนซัมแวร์ INC มุ่งเป้าโจมตีช่องโหว่ร้ายแรงบน SonicWall SMA 1000 ผู้ใช้ควรอัปเดตทันที

กลุ่มแรนซัมแวร์ INC กำลังใช้ช่องโหว่ระดับ Critical (CVE-2024-22421) บนอุปกรณ์ SonicWall SMA 1000 series เพื่อเจาะระบบและเรียกค่าไถ่ ผู้ดูแลระบบควรอัปเดตแพตช์ความปลอดภัยทันที

เรียบเรียงโดย SyncTech Solution เผยแพร่ อ้างอิง แหล่งข้อมูลต้นฉบับ
แจ้งเตือนด่วน! แรนซัมแวร์ INC มุ่งเป้าโจมตีช่องโหว่ร้ายแรงบน SonicWall SMA 1000 ผู้ใช้ควรอัปเดตทันที

📌 สรุปประเด็นสำคัญ:
- แรนซัมแวร์ INC Ransom กำลังใช้ช่องโหว่ร้ายแรงบนอุปกรณ์ SonicWall SMA 1000 series เพื่อเจาะเข้าระบบและขโมยข้อมูล
- ช่องโหว่ที่ถูกใช้คือ CVE-2024-22421 (ความรุนแรงระดับ Critical 9.8) ซึ่งเปิดทางให้ผู้ไม่หวังดีเข้าควบคุมอุปกรณ์ได้จากระยะไกล
- ผู้ดูแลระบบที่ใช้อุปกรณ์รุ่นดังกล่าวต้องอัปเดตแพตช์ความปลอดภัยโดยด่วนเพื่อป้องกันการตกเป็นเหยื่อ

กลุ่มแรนซัมแวร์ที่ชื่อว่า INC Ransom กำลังใช้ประโยชน์จากช่องโหว่ความปลอดภัยที่เพิ่งถูกค้นพบบนอุปกรณ์ SonicWall Secure Mobile Access (SMA) 1000 series อย่างจริงจัง ตามรายงานล่าสุดจากนักวิจัยด้านความปลอดภัยไซเบอร์จาก Mandiant และ GuidePoint Security การโจมตีนี้ถือเป็นภัยคุกคามที่สำคัญต่อองค์กรที่ใช้อุปกรณ์เหล่านี้ในการเชื่อมต่อระยะไกล (Remote Access) สำหรับพนักงาน

🚨 เจาะลึกช่องโหว่ที่ถูกใช้
ช่องโหว่หลักที่กลุ่ม INC Ransom ใช้ในการโจมตีคือ CVE-2024-22421 ซึ่งเป็นช่องโหว่ประเภท Stack-based buffer overflow ที่มีความรุนแรงระดับ Critical ด้วยคะแนน CVSS สูงถึง 9.8 เต็ม 10 ช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีที่ไม่ผ่านการยืนยันตัวตนสามารถสั่งรันโค้ดที่เป็นอันตรายบนอุปกรณ์ได้จากระยะไกล ทำให้สามารถยึดครองอุปกรณ์ได้อย่างสมบูรณ์ นอกจากนี้ยังมีการใช้ช่องโหว่ CVE-2024-22415 (คะแนน CVSS 7.5) ซึ่งทำให้สามารถเข้าถึงไฟล์บางอย่างบนระบบได้โดยไม่ต้องยืนยันตัวตน เพื่อใช้ในการสำรวจข้อมูลเบื้องต้น

⛓️ ขั้นตอนการโจมตีของแฮกเกอร์
รูปแบบการโจมตีของกลุ่ม INC Ransom เริ่มจากการสแกนหาอุปกรณ์ SonicWall SMA 1000 ที่ยังไม่อัปเดตแพตช์ เมื่อพบเป้าหมาย พวกเขาจะใช้ช่องโหว่ CVE-2024-22421 เพื่อเจาะเข้ามายังอุปกรณ์และยกระดับสิทธิ์ของตัวเองเป็น Root access จากนั้นจะใช้อุปกรณ์ที่ยึดได้เป็นฐานในการเคลื่อนไหวภายในเครือข่ายของเหยื่อ (Lateral Movement) เพื่อขโมยข้อมูลสำคัญ และสุดท้ายคือการปล่อยแรนซัมแวร์เพื่อเข้ารหัสไฟล์และระบบที่สำคัญขององค์กร ก่อนจะเรียกค่าไถ่เป็นลำดับต่อไป

🛡️ สิ่งที่ผู้ดูแลระบบต้องทำโดยด่วน
ทาง SonicWall ได้ออกแพตช์เพื่ออุดช่องโหว่เหล่านี้ไปแล้วตั้งแต่เดือนกุมภาพันธ์ 2024 แต่จากการที่มีการโจมตีเกิดขึ้นจริง แสดงว่ายังมีอุปกรณ์จำนวนมากที่ยังไม่ได้รับการอัปเดต ดังนั้นจึงเป็นเรื่องเร่งด่วนอย่างยิ่งสำหรับผู้ดูแลระบบ IT และ System Admin ทุกท่านที่ใช้งานอุปกรณ์ SonicWall SMA 1000 series ให้ตรวจสอบและติดตั้งแพตช์ความปลอดภัยล่าสุดทันที การเพิกเฉยหรือล่าช้าอาจนำไปสู่ความเสียหายทางธุรกิจอย่างรุนแรงจากการโจมตีของแรนซัมแวร์ได้

💬 องค์กรของคุณมีการตรวจสอบและอัปเดตแพตช์ความปลอดภัยของอุปกรณ์ Network อย่างสม่ำเสมอหรือไม่? มาแชร์แนวทางปฏิบัติกันครับ

Let’s build what’s next

ระบบ IT ที่ดี เริ่มจากการเข้าใจธุรกิจของคุณ

เล่าโจทย์ให้ทีมวิศวกรของเราฟัง แล้วรับแนวทางเบื้องต้นโดยไม่มีค่าใช้จ่าย