ผู้โจมตีเจาะช่องโหว่ Marimo เข้าถึง SSH Bastion ภายใน 8 วินาที
ผลวิจัยจาก Sysdig เผยผู้โจมตีมนุษย์ที่มีทักษะสามารถเจาะช่องโหว่ Marimo notebook และเข้าถึง SSH bastion ได้ภายใน 8 วินาที ท้าทายแนวทางป้องกันขององค์กรยุคคลาวด์
ปัญญาประดิษฐ์หรือ AI กำลังเปลี่ยนแปลงภูมิทัศน์ของภัยคุกคามทางไซเบอร์อย่างมีนัยสำคัญ โดยเฉพาะการลดระยะเวลาระหว่างการค้นพบช่องโหว่และการนำไปใช้โจมตี ขณะเดียวกันก็ลดอุปสรรคในการเข้าสู่วงการของผู้ไม่หวังดีรายใหม่ อย่างไรก็ตามผลการวิจัยล่าสุดจาก Sysdig บริษัทด้านความปลอดภัยบนคลาวด์ ระบุว่าผู้โจมตีที่เป็นมนุษย์และมีทักษะยังคงสามารถเคลื่อนที่ข้ามระบบได้อย่างรวดเร็วเช่นกันหลังจากได้จุดเริ่มต้นเข้าถึงระบบแล้ว
ในเหตุการณ์ที่ถูกบันทึกไว้ ผู้ไม่หวังดีรายหนึ่งสามารถเปลี่ยนจุดเข้าถึงจาก Marimo notebook ที่มีช่องโหว่ ไปยัง SSH bastion ซึ่งเป็นเซิร์ฟเวอร์ตัวกลางสำหรับการเชื่อมต่อเข้าสู่เครือข่ายภายใน ได้ภายในเวลาเพียง 8 วินาที เหตุการณ์นี้สะท้อนให้เห็นถึงความเร็วที่น่าตกใจของการโจมตีในยุคปัจจุบัน และท้าทายแนวทางการป้องกันขององค์กรอย่างมาก
AI เร่งกระบวนการโจมตีให้รวดเร็วขึ้น
เทคโนโลยี AI ไม่ได้มีบทบาทเฉพาะฝั่งผู้ป้องกันเท่านั้น แต่ยังถูกนำมาใช้เพื่อเร่งกระบวนการโจมตีอีกด้วย เครื่องมือ AI ช่วยให้ผู้ไม่หวังดีสามารถสแกนหาช่องโหว่ วิเคราะห์ระบบ และสร้างโค้ดโจมตีได้ภายในเวลาอันสั้น นอกจากนี้ยังลดอุปสรรคในการเข้าสู่วงการแฮก เนื่องจากผู้ที่ไม่มีความรู้เชิงลึกก็สามารถใช้เครื่องมือสำเร็จรูปในการโจมตีได้ ทำให้จำนวนผู้ไม่หวังดีเพิ่มมากขึ้นอย่างรวดเร็ว
ผู้โจมตีมนุษย์ยังคงอันตรายไม่แพ้กัน
แม้ AI จะทำให้การโจมตีเป็นเรื่องง่ายขึ้น แต่ Sysdig พบว่าผู้ปฏิบัติการที่เป็นมนุษย์และมีความเชี่ยวชาญยังคงสามารถเคลื่อนที่ภายในระบบได้อย่างรวดเร็วหลังจากได้จุดเริ่มต้นเข้าถึงแล้ว ผู้โจมตีเหล่านี้มีความสามารถในการตัดสินใจ ปรับเปลี่ยนกลยุทธ์ และใช้ประโยชน์จากช่องโหว่ที่ค้นพบได้อย่างมีประสิทธิภาพ ซึ่งเป็นสัญญาณที่น่ากังวลสำหรับองค์กรที่ใช้ระบบคลาวด์ทั่วโลก
เหตุการณ์โจมตีภายใน 8 วินาที
ในกรณีที่ Sysdig นำมาเปิดเผย ผู้ไม่หวังดีเริ่มต้นจากการเจาะช่องโหว่ของ Marimo notebook ซึ่งเป็นเครื่องมือสร้างโน้ตบุ๊กแบบโต้ตอบได้สำหรับงานด้านข้อมูล จากนั้นใช้เวลาเพียง 8 วินาทีในการเปลี่ยนเส้นทางไปยัง SSH bastion เพื่อเข้าถึงระบบภายในขององค์กร เหตุการณ์นี้แสดงให้เห็นว่าผู้โจมตีมีการวางแผนและเตรียมพร้อมมาเป็นอย่างดี พร้อมทั้งมีเครื่องมือที่พร้อมใช้งานทันทีที่พบช่องโหว่
ความท้าทายสำหรับองค์กรยุคคลาวด์
การค้นพบครั้งนี้สะท้อนให้เห็นว่าแนวทางการรักษาความปลอดภัยแบบเดิมอาจไม่เพียงพออีกต่อไป องค์กรจำเป็นต้องมีระบบตรวจจับและตอบสนองแบบเรียลไทม์ ต้องตรวจสอบช่องโหว่ของเครื่องมือที่ใช้งานภายในอย่างสม่ำเสมอ รวมถึงให้ความสำคัญกับการตั้งค่าความปลอดภัยของ SSH bastion และเครื่องมือที่เปิดเผยต่อสาธารณะ เพื่อป้องกันไม่ให้ผู้ไม่หวังดีใช้ช่องทางเหล่านี้เป็นจุดเริ่มต้นในการโจมตีระบบ
ผู้ดูแลระบบควรติดตามข้อมูลช่องโหว่ใหม่อย่างใกล้ชิด และอัปเดตเครื่องมือต่างๆ ให้ทันสมัยอยู่เสมอ เพราะทุกวินาทีมีค่าเมื่อผู้โจมตีสามารถเข้าถึงระบบได้ภายในเวลาอันสั้นเช่นนี้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th