Back to Blog

แฮกเกอร์โจมตีช่องโหว่ MLflow และ FUXA ขโมยข้อมูลคลาวด์

แฮกเกอร์ใช้ช่องโหว่ใน MLflow และ FUXA ขโมยข้อมูลคลาวด์และโจมตีระบบอุตสาหกรรม ควรอัปเดตแพตช์และมาตรการป้องกันทันที

Sales
1 min read
แฮกเกอร์โจมตีช่องโหว่ MLflow และ FUXA ขโมยข้อมูลคลาวด์

นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์ตรวจพบความพยายามในการสแกนและโจมตีช่องโหว่ร้ายแรงจำนวนสองจุดในซอฟต์แวร์โอเพนซอร์สที่ใช้งานกันอย่างแพร่หลาย ได้แก่ MLflow แพลตฟอร์มปัญญาประดิษฐ์ และ FUXA ซอฟต์แวร์ SCADA และ HMI สำหรับระบบอุตสาหกรรม โดยผู้ไม่หวังดีใช้ประโยชน์เพื่อขโมยข้อมูลประจำตัวและความลับจากระบบคลาวด์

รายงานอิสระจาก watchTowr และ VulnCheck ระบุว่าช่องโหว่ทั้งสองถูกใช้ในการโจมตีจริงในวงกว้าง ซึ่งส่งผลกระทบต่อองค์กรที่ใช้งานแพลตฟอร์มดังกล่าวโดยไม่ได้อัปเดตแพตช์ความปลอดภัย



ช่องโหว่ใน MLflow ถูกใช้ขโมยข้อมูลคลาวด์


MLflow เป็นเครื่องมือโอเพนซอร์สยอดนิยมสำหรับจัดการวงจรชีวิตของโมเดลแมชชีนเลิร์นนิง ช่องโหว่ที่ถูกโจมตีคือ SSRF หรือ Server-Side Request Forgery ซึ่งช่วยให้ผู้โจมตีสามารถส่งคำขอจากเซิร์ฟเวอร์ไปยังทรัพยากรภายในที่ไม่ควรเข้าถึงได้ นำไปสู่การขโมยข้อมูลประจำตัวและความลับที่เก็บอยู่ในระบบคลาวด์



ช่องโหว่ใน FUXA ถูกโจมตีในระบบอุตสาหกรรม


FUXA เป็นซอฟต์แวร์โอเพนซอร์สสำหรับระบบ SCADA และ HMI ที่ใช้ในโรงงานอุตสาหกรรมและการควบคุมอัตโนมัติ ช่องโหว่ที่พบมีความรุนแรงและเปิดโอกาสให้ผู้โจมตีเข้าถึงระบบควบคุมโดยไม่ได้รับอนุญาต ซึ่งอาจนำไปสู่การหยุดชะงักของกระบวนการผลิตหรือความเสียหายต่อทรัพย์สิน



แนวทางป้องกันและลดความเสี่ยง


องค์กรที่ใช้ MLflow หรือ FUXA ควรดำเนินการดังต่อไปนี้เพื่อลดความเสี่ยงจากการถูกโจมตี

  • อัปเดตซอฟต์แวร์เป็นเวอร์ชันล่าสุดที่มีแพตช์ความปลอดภัย
  • จำกัดการเข้าถึงระบบจากเครือข่ายภายนอกและใช้ไฟร์วอลล์
  • ตรวจสอบบันทึกการใช้งานระบบเพื่อหาพฤติกรรมที่ผิดปกติ
  • ใช้ระบบตรวจจับและป้องกันการบุกรุกเพิ่มเติม


ความเคลื่อนไหวของภาคส่วนความมั่นคงปลอดภัย


การโจมตีครั้งนี้สะท้อนให้เห็นถึงแนวโน้มที่อาชญากรไซเบอร์หันมาใช้ประโยชน์จากช่องโหว่ในซอฟต์แวร์โอเพนซอร์สที่ใช้งานกันอย่างแพร่หลายมากขึ้น โดยเฉพาะในกลุ่มเครื่องมือพัฒนาและระบบควบคุมอุตสาหกรรม หน่วยงานด้านความมั่นคงปลอดภัยทั่วโลกจึงแนะนำให้องค์กรติดตามข่าวสารด้านความปลอดภัยอย่างสม่ำเสมอ และใช้แนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยระบบ



Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINE ดูสินค้าทั้งหมด