Back to Blog

เตือนภัย PLC ยี่ห้อดังกว่า 4,400 ตัวเชื่อมอินเทอร์เน็ต เสี่ยงถูกโจมตี

การสแกนพบ PLC ของ Rockwell Automation กว่า 4,400 ตัวเชื่อมอินเทอร์เน็ต ในจำนวนนี้พบในเมืองที่เพิ่งถูกโจมตีระบบประปา ควรเร่งแก้ไขช่องโหว่โดยด่วน

Sales
1 min read
เตือนภัย PLC ยี่ห้อดังกว่า 4,400 ตัวเชื่อมอินเทอร์เน็ต เสี่ยงถูกโจมตี

นักวิจัยด้านความมั่นคงปลอดภัยทางไซเบอร์ จากบริษัท Forescout ได้ออกมาเปิดเผยข้อมูลที่น่ากังวลเกี่ยวกับความเสี่ยงของระบบโครงสร้างพื้นฐานสำคัญของสหรัฐอเมริกา หลังจากการสแกนพบว่า มีโปรแกรมเมเบิลลอจิกคอนโทรลเลอร์ หรือ PLC ของบริษัท Rockwell Automation จำนวนมากกว่า 4,400 ตัว ถูกเชื่อมต่อกับอินเทอร์เน็ตโดยตรง โดยไม่มีการป้องกันที่เพียงพอ

ประเด็นที่น่าวิตกเป็นอย่างยิ่งคือ การสแกนดังกล่าวพบว่า มี PLC จำนวน 22 ตัว ตั้งอยู่ในเมืองที่เพิ่งเผชิญกับการโจมตีทางไซเบอร์ต่อระบบประปาในสหรัฐฯ และในจำนวนนี้มีถึง 19 ตัวที่ใช้เครือข่ายของผู้ให้บริการโทรศัพท์เคลื่อนที่รายเดียวกัน ซึ่งอาจบ่งชี้ถึงรูปแบบการใช้งานหรือการติดตั้งที่มีความเสี่ยง



การสแกนพบอุปกรณ์ที่เปิดเผยต่อสาธารณะ


การสำรวจซึ่งดำเนินการเมื่อวันที่ 3 สิงหาคมที่ผ่านมา พบอุปกรณ์ Rockwell ที่เชื่อมต่ออินเทอร์เน็ตได้ทั้งหมด 4,407 ตัวทั่วโลก โดยแบ่งเป็นในสหรัฐอเมริกามากถึง 2,844 ตัว อย่างไรก็ตาม ทีมวิจัยของ Forescout ยังไม่สามารถยืนยันได้ว่าอุปกรณ์เหล่านี้ถูกบุกรุกหรือประนีประนอมข้อมูลใด ๆ แล้วหรือไม่



ความเสี่ยงต่อระบบโครงสร้างพื้นฐานสำคัญ


PLC คืออุปกรณ์ควบคุมอัตโนมัติที่ใช้ในโรงงานอุตสาหกรรมและระบบโครงสร้างพื้นฐาน เช่น ระบบจัดการน้ำ ไฟฟ้า และการผลิต การที่อุปกรณ์เหล่านี้เปิดเผยต่ออินเทอร์เน็ตโดยตรงจึงเปรียบเสมือนการเปิดประตูให้ผู้ไม่ประสงค์ดีสามารถเข้ามาควบคุมหรือก่อกวนการทำงานของระบบได้ ซึ่งอาจนำไปสู่ความเสียหายต่อระบบเศรษฐกิจและความปลอดภัยสาธารณะได้

การค้นพบนี้ยิ่งทวีความรุนแรงขึ้นเมื่อพบว่า อุปกรณ์จำนวนหนึ่งอยู่ในพื้นที่ที่เพิ่งตกเป็นเป้าการโจมตีทางไซเบอร์ต่อระบบประปา ซึ่งแสดงให้เห็นว่า หน่วยงานหรือผู้ประกอบการที่ดูแลระบบเหล่านี้อาจยังไม่ได้ให้ความสำคัญกับการรักษาความปลอดภัยทางไซเบอร์อย่างเพียงพอ



แนวทางการป้องกันและข้อเสนอแนะ


ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยแนะนำว่า องค์กรที่ใช้งานอุปกรณ์ควบคุมอุตสาหกรรมควรดำเนินมาตรการป้องกันในเชิงลึก เพื่อลดความเสี่ยงจากการถูกโจมตีทางไซเบอร์ โดยเฉพาะอย่างยิ่งสำหรับอุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ตโดยตรง

มาตรการที่สำคัญ ได้แก่ การไม่อนุญาตให้อุปกรณ์ PLC เชื่อมต่ออินเทอร์เน็ตสาธารณะโดยตรง หากจำเป็นต้องเข้าถึงจากระยะไกล ควรใช้ VPN หรือระบบป้องกันการบุกรุกอื่น ๆ รวมถึงการเปลี่ยนรหัสผ่านเริ่มต้น การอัปเดตเฟิร์มแวร์อยู่เสมอ และการตรวจสอบกิจกรรมบนเครือข่ายอย่างต่อเนื่อง เพื่อตรวจจับความผิดปกติได้อย่างรวดเร็ว



บทสรุปและมุมมองเชิงวิเคราะห์


การค้นพบของ Forescout ในครั้งนี้เป็นสัญญาณเตือนที่สำคัญอีกครั้งหนึ่ง สำหรับภาคอุตสาหกรรมและโครงสร้างพื้นฐานที่ต้องตระหนักถึงภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นเรื่อย ๆ ในโลกยุคดิจิทัล การรักษาความปลอดภัยไม่ใช่เรื่องของหน่วยงานไอทีเพียงเท่านั้น แต่เป็นภารกิจร่วมกันของทุกภาคส่วน ตั้งแต่ผู้บริหารลงไปจนถึงพนักงานปฏิบัติการ

การเปิดเผยข้อมูลและรายงานวิจัยลักษณะนี้ช่วยให้องค์กรต่าง ๆ มีความรู้เท่าทันและสามารถประเมินความเสี่ยงของตนเองได้ แต่การลงมือปฏิบัติตามคำแนะนำอย่างจริงจังต่างหากที่จะช่วยลดช่องโหว่และปกป้องระบบที่สำคัญของประเทศจากภัยคุกคามได้อย่างยั่งยืน



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด