Tags:
Node Thumbnail

ไมโครซอฟท์รายงานถึงกลุ่มแฮกเกอร์ CovertNetwork-1658 จากจีนที่อาศัยช่องโหว่ของเราท์เตอร์ TP-Link เป็นส่วนใหญ่ เพื่อใช้เราท์เตอร์เหล่านี้ยิงรหัสผ่านเหยื่ออีกทีหนึ่ง

เมื่อแฮกเกอร์เจาะเราท์เตอร์ได้แล้ว จะติดตั้งโปรแกรมลงในเฟิร์มแวร์ และเปิดช่องทางรับคำสั่งผ่านพอร์ต 7777 จากนั้นใช้เราท์เตอร์เหล่านี้ยิงรหัสผ่านแบบ password spray ที่เราท์เตอร์แต่ละตัวจะยิงรหัสผ่านแต่ละบัญชีเพียง 1-2 ครั้งต่อวันเท่านั้น แนวทางนี้ทำให้องค์กรอย่างไมโครซอฟท์จับได้ยาก เพราะอินเทอร์เน็ตบ้านเหล่านี้มักเปลี่ยนไอพีไปเรื่อยๆ อยู่แล้ว และการใส่รหัสผ่านผิดเพียงครั้งเดียวก็จะบล็อคไอพีได้ยาก ก่อนหนัานี้มีทีมวิจัย Sekoia และ Team Cymru เคยรายงานถึงกลุ่มนี้ และหลังรายงานปริมาณการโจมตีก็ลดลงอย่างรวดเร็ว แต่ไมโครซอฟท์คาดว่าคนร้ายไม่ได้หยุดโจมตีจริงๆ แค่ปรับเปลี่ยนซอฟต์แวร์ไม่ให้ทำงานเหมือนที่เคยมีการรายงานมา (เช่นการเปิดพอร์ต 7777)

ไมโครซอฟท์พบว่าเมื่อ CovertNetwork-1658 ยิงรหัสผ่านสำเร็จแล้ว จะถูกกลุ่ม Storm-0940 นำไปใช้งานทำให้สองกลุ่มนี้น่าจะมีความเกี่ยวข้องกัน โดย Storm-0940 จะเข้าสแกนหารหัสผ่านอื่นๆ เพิ่มเติม ติดตั้งซอฟต์แวร์ในเครื่อของเหยื่อ

การโจมตี password spray กลายเป็นการโจมตีสำคัญในช่วงหลัง เพราะการยิงรหัสผ่านแบบเดิมๆ ทำได้ยากแล้ว ไมโครซอฟท์แนะนำให้ลูกค้าตรวจสอบแนวทางการใช้รหัสผ่านที่ดี ไม่ว่าจะเป็นการให้ความรู้พนักงานไม่ให้ใช้รหัสผ่านซ้ำกัน, เปิดการล็อกอินสองขั้นตอน, หรือเปิดใช้การล็อกอินแบบไม่มีรหัสผ่านไปเลย ตลอดจนการคอนฟิกมาตรฐานการความปลอดภัยบน Azure AD เพิ่มเติม

ที่มา - Microsoft

No Description

Get latest news from Blognone

Comments

By: KuLiKo
ContributoriPhoneWindows PhoneAndroid
on 5 November 2024 - 01:00 #1326475
KuLiKo's picture

ชิบละ ที่ทำงาน TP-Link ทั้งระบบ 555

By: Kazu
iPhoneWindows PhoneAndroidUbuntu
on 5 November 2024 - 06:38 #1326480 Reply to:1326475

ที่โดนน่าจะHome userที่ไม่อัพเดทfw ถูกเอาไปใช้เป็นbot net

By: sariarty
ContributoriPhoneAndroidRed Hat
on 5 November 2024 - 03:08 #1326476
sariarty's picture

เลิกใช้เจ้านี้ละ อัปเฟิร์มแวร์ช้าเกิน รอมาปีนึง Onemesh ไป EasyMesh
ตัวเก่าถูกๆ ได้อัปก่อนตัวใหญ่อย่าง 6E เฉยเลย

ขายทิ้งเลิกคบ


ข้าขอทรยศต่อคนทั้งโลก ดีกว่าให้ใครมาทรยศข้า

By: btoy
ContributorAndroidWindows
on 5 November 2024 - 09:27 #1326487
btoy's picture

จะว่าไป ผมแทบไม่ได้อัพเกรดเฟิร์มแวร์เราท์เตอร์ที่บ้านเลย ต้องกลับไปนั่งดูละ


..: เรื่อยไป

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 5 November 2024 - 10:54 #1326498
ZeaBiscuit's picture

ตัว Omada ใช้ได้เลยนะ ราคาดี ประกันดี แต่ Router ยังไงก็ใช้ Mikrotik ดีกว่า เล่นท่ายากได้หมด

By: ravipon
iPhoneWindows
on 5 November 2024 - 11:14 #1326504
ravipon's picture

อ่านข่าวจบ กดไปดูในแอพ มี fw update ขึ้นมาเลย

By: Tenzen
iPhoneWindows PhoneAndroidWindows
on 5 November 2024 - 11:52 #1326513

มีใครแนะนำตัวไหนแทนได้ในเรทราคาเท่ากันบ้าง

By: TeamKiller
ContributoriPhone
on 6 November 2024 - 13:05 #1326569 Reply to:1326513
TeamKiller's picture

D-Link เปล่าครับ ชื่อคล้ายกันดี ฮ่าๆ

By: deaknaew on 6 November 2024 - 17:06 #1326578 Reply to:1326513

เอาคล้ายๆ totolink
เอาคุณภาพ asus

By: crabfather
Symbian
on 5 November 2024 - 12:43 #1326519
crabfather's picture

ที่บ้านใช้เราเตอร์ของอะไรจำไม่ได้แฮะ - -"