แฮกเกอร์ใช้ช่องโหว่ SonicWall SMA Zero-Day ก่อนเปิดเผย
แฮกเกอร์ใช้ช่องโหว่ Zero-Day ใน SonicWall SMA 1000 Series VPN ก่อนเปิดเผย กลุ่ม UTA0533 เข้าถึงระบบ root โจมตีองค์กร ควรอัปเดตทันที
นักวิจัยด้านความปลอดภัยทางไซเบอร์จากบริษัท Volexity เปิดเผยถึงการโจมตีที่ใช้ช่องโหว่แบบ Zero-Day ในอุปกรณ์ VPN รุ่น SonicWall Secure Mobile Access (SMA) 1000 Series ซึ่งถูกโจมตีก่อนที่ผู้ผลิตจะเปิดเผยข้อมูลช่องโหว่ดังกล่าวให้สาธารณชนทราบ
การโจมตีเกิดขึ้นตั้งแต่วันที่ 22 มิถุนายน 2026 โดยกลุ่มผู้ไม่ประสงค์ดีที่ถูกติดตามในชื่อ UTA0533 ซึ่งก่อนหน้านี้ไม่เคยมีรายงานเกี่ยวกับกลุ่มนี้มาก่อน การค้นพบนี้เกิดขึ้นในระหว่างการสอบสวนเหตุการณ์ที่เกี่ยวข้องกับลูกค้าของ Volexity
รายละเอียดของช่องโหว่ Zero-Day
ช่องโหว่ดังกล่าวส่งผลกระทบต่ออุปกรณ์ SonicWall SMA 1000 Series ซึ่งเป็นอุปกรณ์ VPN ที่ใช้สำหรับการเข้าถึงเครือข่ายอย่างปลอดภัย การโจมตีแบบ Zero-Day หมายถึงช่องโหว่ที่ผู้ผลิตยังไม่ทราบหรือยังไม่มีแพตช์แก้ไข ทำให้ผู้โจมตีสามารถใช้ประโยชน์ได้ก่อนที่จะมีการป้องกัน
กลุ่มผู้โจมตี UTA0533
Volexity ตั้งชื่อกลุ่มผู้โจมตีนี้ว่า UTA0533 และระบุว่ากลุ่มนี้มีเป้าหมายเพื่อเข้าถึงระบบเครือข่ายขององค์กร ด้วยการใช้ช่องโหว่เหล่านี้ ผู้โจมตีสามารถยกระดับสิทธิ์เป็น root ซึ่งหมายถึงการควบคุมอุปกรณ์ทั้งหมดได้อย่างสมบูรณ์ การโจมตีนี้มุ่งเน้นไปที่การขโมยข้อมูลและการเจาะระบบในระยะยาว
ผลกระทบต่อองค์กรและผู้ใช้งาน
การโจมตีด้วยช่องโหว่ Zero-Day ในอุปกรณ์ VPN มีความรุนแรงสูง เนื่องจากอุปกรณ์เหล่านี้เป็นประตูหลักในการเชื่อมต่อกับเครือข่ายขององค์กร การถูกโจมตีอาจทำให้ผู้ไม่ประสงค์ดีสามารถเข้าถึงข้อมูลสำคัญภายในองค์กรได้อย่างไม่จำกัด
ข้อแนะนำในการป้องกัน
องค์กรที่ใช้อุปกรณ์ SonicWall SMA 1000 Series ควรตรวจสอบและอัปเดตซอฟต์แวร์ให้เป็นเวอร์ชันล่าสุดทันทีที่ผู้ผลิตปล่อยแพตช์แก้ไข นอกจากนี้ ควรติดตามประกาศด้านความปลอดภัยจาก SonicWall อย่างใกล้ชิด และพิจารณาใช้มาตรการรักษาความปลอดภัยเพิ่มเติม เช่น การตรวจสอบเครือข่ายและการจำกัดสิทธิ์การเข้าถึง
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด