กระทรวงกลาโหมเบลเยียมถูกคนร้ายแฮกด้วยช่องโหว่ Log4j ตั้งแต่วันพฤหัสที่ผ่านมา จนระบบหลายส่วนใช้งานไม่ได้ และผู้เกี่ยวข้องต้องแก้ไขปัญหาตลอดสุดสัปดาห์ที่ผ่านมา
แถลงการไม่เปิดเผยว่าระบบใดถูกโจมตีบ้าง และถูกโจมตีโดยกลุ่มใด แต่ระบุเพียงว่าจำกัดความเสียหายได้แล้ว
ช่องโหว่ Log4j ที่พบเมื่อต้นเดือนที่ผ่านมา หรือ CVE-2021-44228 มีความร้ายแรงสูง โจมตีได้ง่าย และมีซอฟต์แวร์ได้รับผลกระทบเป็นวงกว้าง ทำให้แฮกเกอร์กลุ่มต่างๆ พัฒนามัลแวร์ทั้งมับแวร์เรียกค่าไถ่, botnet สำหรับยิงทราฟิก, หรือแม้แต่ worm ที่แพร่กระจายตัวเองได้ไม่หยุด ออกมาเรื่อยๆ ศูนย์ความมั่นคงไซเบอร์ของเบลเยียมเองก็ออกมาเตือนว่าหากยังไม่ป้องกันแล้ว ก็เตรียมเจอการแฮกได้ภายในไม่กี่วันหรือไม่กี่สัปดาห์
ที่มา - ZDNet, The Register
Comments
กระทรวงเมืองนอก แฮก = เงีบย
กระทรวงเมืองไทย แฮก = ด่าเป็นเดือน
แฮกกระดาษ
ถ้าสมมุติโดนเพราะเปิด es ออกเน็ตโดยไม่มี authen ด่าเป็นเดือนยังน้อยไปเลยครับ
ความเสียหายมันไม่เท่ากันนี่ครับ