แฮกเกอร์เจาะเข้าระบบคอมพิวเตอร์ควบคุมระบบกรองน้ำของโรงกรองน้ำ Oldsmar ในเมือง Pinellas County รัฐฟลอริด้า ประเทศสหรัฐอเมริกา ก่อนพยายามเพิ่มสารโซเดียมไฮดรอกไซด์หรือโซดาไฟในน้ำ แต่โชคดีที่ผู้ดูแลระบบเห็นทัน และเปลี่ยนค่ากลับเหมือนเดิมก่อนการเปลี่ยนแปลงจะมีผลต่อคุณภาพน้ำประปา ที่เป็นแหล่งน้ำดื่มหลักของเมือง
Bob Gualtieri นายอำเภอ Pinellas County เล่าว่าผู้ดูแลระบบเห็นเคอร์เซอร์เม้าส์ของเขาเคลื่อนไหวไปเปลี่ยนระดับโซเดียมไฮดรอกไซด์ในน้ำประปา จาก 100 ต่อล้านส่วน (100 ppm) เป็น 11,100 ต่อล้านส่วน (11,100 ppm) ก่อนออกจากระบบไป เขาจึงล็อกระบบ และแก้ไขค่ากลับคืนทัน โชคดีที่การเปลี่ยนแปลงนี้ปกติต้องใช้เวลาหนึ่งวันถึงจะส่งผล
ก่อนหน้าที่แฮกเกอร์จะเปลี่ยนค่าในระบบครั้งนี้ Gualtieri ระบุว่าเห็นหน้าจอถูกควบคุมอยู่ก่อนหน้านี้แล้วแต่ไม่ได้ผิดสังเกตุ เนื่องจากในสำนักงานก็ใช้ TeamViewer เพื่อซัพพอร์ตปัญหาด้านไอทีอยู่เรื่อยๆ หรือแม้แต่หัวหน้าของเขาเองก็เข้ามาดูแลระบบจากระยะไกล
Gualtieri ยังยืนยันว่าถึงผู้ดูแลจะไม่เข้ามาเห็น ระบบก็ยังมีการป้องกันอื่นในการตรวจสอบคุณภาพและค่าความเป็นกรดของน้ำอยู่ ปัจจุบันทางการเมือง Pinellas County, FBI และหน่วย Secret Service ของสหรัฐ กำลังร่วมกันสืบหาผู้กระทำการครั้งนี้
ที่มา - Tampa Bay Times via The Verge, WIRED
Comments
ไม่ใช่ว่าเป็น teamviewer หรา แบบ billboard ไทยนะ
นึกถึง Splinter Cell Blacklist ด่านนึง ฮา
ผมเคย ตอนเอาขยะไปทิ้งหน้าบ้าน แปปเดี่ยว เข้ามาในห้อง เห็นคอมกำลังเปิดโปรแกรมอะไรซักอย่าง เมาร์ก็ขยับเอง ผมรีบปิด แล้ว search ดูพบว่าเป็นโปรแกรม เอารหัสผ่าน
ตั้งแต่นั้นมา ผมจะไม่ใช้คอม จะออกไปทำอะไรแปปเดี่่ยวก็เถอะ จะล๊อคหน้าจอตลอด ระวังกันไว้นะ
สังเกตุ -> สังเกต
เม้าส์ => เมาส์
ฟลอริด้า > ฟลอริดา
อันนี้คือ teamviewer มีช่องโหว่ หรือ โดนขโมยรหัสผ่านเหรอครับ?
teamviewer นี่เจาะกันเยอะมาก ขนาดpc ประกอบให้หลานใช้ หลานบอกเจอcursorวิ่งเองไปเปิดเวบ ก็นึกว่าเราremote ไปทำคอมฯให้
ไม่ได้crack ลงversionปกติจากเวบ และเปิด 2step authenผ่านgoogle authenthicator ไม่รู้ว่ามันเข้ามาได้ยังไงเหมือนกัน
เมื่อก่อนจะลงเผื่อตามเครื่องญาติกับมือถือ เผื่อมีปัญหา จะได้remoteไปแก้ให้ ตอนนี้เอาออกหมดละ
ป.ล. ในกลุ่มเหมืองนี่โดนขโมยคริปโตจาก teamviewerกันเยอะมาก เพราะเป็นโปรแกรมยอดนิยมให้ผู้ดูแลรีโมท เข้ามาดูแลเครื่อง
ป.ล.2 ข่าวเก่านี่รั่วจากserver เลย
https://www.blognone.com/node/81723
TeamViewer ถูกแฮ็ก ผู้โจมตีสามารถเข้าถึงเครื่องผู้ใช้จำนวนมากได้
โอเคเลยก่อนหน้ากำลังตัดสินใจระหว่าง anydesk กับ teamviewer เจอข่าวนี้กับคอมเมนต์หลายๆคนเข้าไปขอไปเสี่ยงกับ anydesk ละกัน
แต่แฮคเกอร์ดูมีจุดประสงค์มากแถมไม่ได้ทำเพื่อเงินด้วย
เค บ๊ายบาย Teamviewer
County ในอเมริกาเท่ากับอำเภอหรอครับ
โดนบ่อยจัง