แฮกเกอร์ใช้ช่องโหว่ PaperCut ขโมยข้อมูลรับรองจากสถานศึกษา
แฮกเกอร์ใช้ช่องโหว่ PaperCut ขโมยข้อมูลรับรองจากสถานศึกษาในสหรัฐฯ และยุโรป ผ่านช่องโหว่ Authentication Bypass และ Remote Code Execution
กลุ่มผู้โจมตีกำลังใช้ประโยชน์จากช่องโหว่ PaperCut ที่เพิ่งเปิดเผยเมื่อเร็วๆ นี้ เพื่อขโมยข้อมูลรับรอง (Credentials) ในการโจมตีที่มุ่งเป้าไปที่ภาคการศึกษาในสหรัฐอเมริกาและยุโรป
ช่องโหว่ที่ถูกนำมาใช้ในการโจมตี
ทีมวิจัยของ Arctic Wolf Adversary Research Team พบว่าผู้โจมตีใช้ประโยชน์จากช่องโหว่สองรายการ ได้แก่ CVE-2026-81578 ซึ่งเป็นช่องโหว่การข้ามผ่านการรับรองความถูกต้อง (Authentication Bypass) และ CVE-2026-82078 ซึ่งเป็นช่องโหว่สำหรับการรันโค้ดจากระยะไกล (Remote Code Execution)
วิธีการโจมตีและเป้าหมาย
ผู้โจมตีใช้ช่องโหว่ทั้งสองนี้ในรูปแบบการโจมตีแบบเชื่อมต่อกัน (Chain) เพื่อดำเนินการรันคำสั่ง (Command Execution) และสำรวจข้อมูลภายในระบบ (Reconnaissance) โดยเป้าหมายหลักคือสถานศึกษา ทั้งโรงเรียนและมหาวิทยาลัยในสหรัฐอเมริกาและยุโรป ซึ่งทำให้เกิดความเสี่ยงต่อข้อมูลของนักเรียน ครูอาจารย์ และบุคลากร
ความเสี่ยงต่อภาคการศึกษา
ระบบ PaperCut ถูกนำมาใช้อย่างแพร่หลายในสถานศึกษาทั่วโลกเพื่อจัดการงานพิมพ์และการเข้าถึงเอกสาร ช่องโหว่เหล่านี้ทำให้ผู้โจมตีสามารถเข้าถึงระบบได้โดยไม่ต้องผ่านการยืนยันตัวตนตามปกติ ส่งผลให้ข้อมูลส่วนตัวและข้อมูลลับของสถานศึกษาตกอยู่ในอันตราย
แนวทางป้องกันและรับมือ
ผู้ดูแลระบบควรติดตั้งแพตช์ความปลอดภัยล่าสุดจาก PaperCut โดยเร็วที่สุด หากพบว่าระบบถูกโจมตีแล้ว ควรแยกระบบออกจากเครือข่ายทันทีและตรวจสอบกิจกรรมที่ผิดปกติ การเปลี่ยนรหัสผ่านทั้งหมดและตรวจสอบการเข้าถึงที่ไม่ได้รับอนุญาตเป็นสิ่งจำเป็นอย่างยิ่ง การตรวจจับและแก้ไขอย่างรวดเร็วจะช่วยลดผลกระทบได้อย่างมีประสิทธิภาพ
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th