เว็บเชลล์ Windchill จากกลุ่ม Clop ขโมยข้อมูลและถอดรหัสเครดิต
เว็บเชลล์จากกลุ่ม Clop ที่ใช้โจมตี PTC Windchill และ FlexPLM ถูกออกแบบมาเพื่อถอดรหัสข้อมูลประจำตัวและขโมยข้อมูลทางวิศวกรรม อัปเดตแพตช์ด่วน!
นักวิจัยด้านความมั่นคงปลอดภัยไซเบอร์จาก ReliaQuest เปิดเผยการค้นพบเว็บเชลล์ที่ถูกฝังลงในเซิร์ฟเวอร์ PTC Windchill และ FlexPLM หลังจากการโจมตีช่องโหว่ร้ายแรง โดยเว็บเชลล์นี้ถูกออกแบบมาเพื่อโจมตีซอฟต์แวร์บริหารจัดการวงจรผลิตภัณฑ์ (PLM) สำหรับองค์กรโดยเฉพาะ
บริษัทด้านความมั่นคงปลอดภัยระบุว่าเครื่องมือนี้เป็นแพลตฟอร์มเรียกค่าไถ่ที่สมบูรณ์แบบ ซึ่งสามารถเข้าถึงข้อมูลสำคัญในระบบจัดเก็บเอกสาร (Vault) ขององค์กรได้ ทำให้เกิดความเสี่ยงอย่างมากต่อข้อมูลลับทางธุรกิจ
ความเป็นมาของการโจมตี
กลุ่มแฮกเกอร์ที่เชื่อมโยงกับแก๊ง Clop ใช้ประโยชน์จากช่องโหว่ความปลอดภัยในเซิร์ฟเวอร์ PTC Windchill และ FlexPLM ซึ่งเป็นซอฟต์แวร์ที่ใช้กันอย่างแพร่หลายในอุตสาหกรรมการผลิตและการจัดการข้อมูลผลิตภัณฑ์ การโจมตีครั้งนี้ทำให้ผู้โจมตีสามารถฝังเว็บเชลล์ลงในระบบได้สำเร็จ
ความสามารถของเว็บเชลล์
เว็บเชลล์นี้มีความสามารถในการถอดรหัสข้อมูลประจำตัว (Credentials) และทำการแมปข้อมูลทางวิศวกรรมภายในระบบ ซึ่งหมายความว่าผู้โจมตีสามารถเข้าถึงข้อมูลสำคัญที่ใช้ในการออกแบบและพัฒนาผลิตภัณฑ์ขององค์กรได้อย่างละเอียด
ผลกระทบต่อองค์กร
การโจมตีครั้งนี้ส่งผลกระทบต่อองค์กรที่ใช้ Windchill และ FlexPLM โดยเฉพาะในอุตสาหกรรมที่มีการใช้ข้อมูลทางวิศวกรรมที่มีความละเอียดอ่อน การสูญเสียข้อมูลเหล่านี้อาจนำไปสู่การถูกขโมยทรัพย์สินทางปัญญาและความเสียหายทางการเงินอย่างร้ายแรง
แนวทางการป้องกัน
องค์กรที่ใช้ซอฟต์แวร์ดังกล่าวควรอัปเดตแพตช์ความปลอดภัยล่าสุดโดยเร่งด่วน รวมถึงตรวจสอบระบบเพื่อหาสัญญาณของการบุกรุก เช่น การมีไฟล์ที่ไม่รู้จักในเซิร์ฟเวอร์ หรือการเชื่อมต่อที่ผิดปกติจากภายนอก
การติดตั้งระบบตรวจจับการบุกรุก (IDS) และการวิเคราะห์พฤติกรรมผู้ใช้ (UEBA) จะช่วยให้องค์กรตรวจจับการโจมตีได้เร็วขึ้น และลดความเสี่ยงจากเว็บเชลล์ชนิดนี้ได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด