Back to Blog

แฮกเกอร์ใช้ช่องโหว่ PaperCut ขโมยข้อมูลรับรองจากสถานศึกษา

แฮกเกอร์ใช้ช่องโหว่ PaperCut ขโมยข้อมูลรับรองจากสถานศึกษาในสหรัฐฯ และยุโรป ผ่านช่องโหว่ Authentication Bypass และ Remote Code Execution

Sales
1 min read
แฮกเกอร์ใช้ช่องโหว่ PaperCut ขโมยข้อมูลรับรองจากสถานศึกษา

กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ PaperCut ที่เพิ่งเปิดเผยเมื่อเร็วๆ นี้ เพื่อขโมยข้อมูลรับรอง (Credentials) ในการโจมตีที่มุ่งเป้าไปที่ภาคการศึกษาในสหรัฐอเมริกาและยุโรป


ช่องโหว่ที่ถูกนำมาใช้ในการโจมตี


ทีมวิจัยของ Arctic Wolf Adversary Research Team พบว่าผู้โจมตีใช้ประโยชน์จากช่องโหว่สองรายการ ได้แก่ CVE-2026-81578 ซึ่งเป็นช่องโหว่การข้ามผ่านการรับรองความถูกต้อง (Authentication Bypass) และ CVE-2026-82078 ซึ่งเป็นช่องโหว่สำหรับการรันโค้ดจากระยะไกล (Remote Code Execution)


วิธีการโจมตีและเป้าหมาย


ผู้โจมตีใช้ช่องโหว่ทั้งสองนี้ในรูปแบบการโจมตีแบบเชื่อมต่อกัน (Chain) เพื่อดำเนินการรันคำสั่ง (Command Execution) และสำรวจข้อมูลภายในระบบ (Reconnaissance) โดยเป้าหมายหลักคือสถานศึกษา ทั้งโรงเรียนและมหาวิทยาลัยในสหรัฐอเมริกาและยุโรป ซึ่งทำให้เกิดความเสี่ยงต่อข้อมูลของนักเรียน ครูอาจารย์ และบุคลากร


ความเสี่ยงต่อภาคการศึกษา


ระบบ PaperCut ถูกนำมาใช้อย่างแพร่หลายในสถานศึกษาทั่วโลกเพื่อจัดการงานพิมพ์และการเข้าถึงเอกสาร ช่องโหว่เหล่านี้ทำให้ผู้โจมตีสามารถเข้าถึงระบบได้โดยไม่ต้องผ่านการยืนยันตัวตนตามปกติ ส่งผลให้ข้อมูลส่วนตัวและข้อมูลลับของสถานศึกษาตกอยู่ในอันตราย


แนวทางป้องกันและรับมือ


ผู้ดูแลระบบควรติดตั้งแพตช์ความปลอดภัยล่าสุดจาก PaperCut โดยเร็วที่สุด หากพบว่าระบบถูกโจมตีแล้ว ควรแยกระบบออกจากเครือข่ายทันทีและตรวจสอบกิจกรรมที่ผิดปกติ การเปลี่ยนรหัสผ่านทั้งหมดและตรวจสอบการเข้าถึงที่ไม่ได้รับอนุญาตเป็นสิ่งจำเป็นอย่างยิ่ง การตรวจจับและแก้ไขอย่างรวดเร็วจะช่วยลดผลกระทบได้อย่างมีประสิทธิภาพ


Reference


The Hacker News

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 Website mon.co.th