แฮกเกอร์รัสเซียใช้ Google Gemini CLI สั่งบอตเน็ตเครื่องคลินิกทันตกรรม 8 เครื่อง
แฮกเกอร์รัสเซียใช้ Google Gemini CLI ควบคุมบอตเน็ตของคลินิกทันตกรรม 8 เครื่องเพื่อแคร็กพาสเวิร์ดและโจมตี DDoS พร้อมแนวทางป้องกันจากผู้เชี่ยวชาญ
แฮกเกอร์ที่ใช้ภาษารัสเซียรายหนึ่งซึ่งใช้ชื่อว่า bandcampro ได้ตัดสินใจจ้างงานบางส่วนให้กับปัญญาประดิษฐ์ของ Google โดยใช้เครื่องมือ Gemini CLI แบบโอเพนซอร์สเพื่อควบคุมบอตเน็ตที่กำลังทำงานจริง
จากการวิเคราะห์บันทึกเซสชัน Gemini CLI จำนวน 200 รายการระหว่างวันที่ 19 มีนาคม ถึง 21 เมษายน 2026 พบว่าแฮกเกอร์รายนี้ใช้ AI เพื่อแคร็กพาสเวิร์ด ตั้งค่า residential proxy และควบคุมเครื่องคอมพิวเตอร์ที่ถูกบุกรุก
รายละเอียดการโจมตีโดยแฮกเกอร์รัสเซีย
บอตเน็ตที่ถูกควบคุมประกอบด้วยเครื่องคอมพิวเตอร์ของคลินิกทันตกรรมจำนวน 8 เครื่อง ซึ่งถูกแฮกเกอร์ใช้ในการขุดคริปโตและโจมตีแบบ DDoS การใช้ AI ของ Google ในการจัดการบอตเน็ตถือเป็นครั้งแรกที่มีการบันทึกไว้อย่างชัดเจนในวงการความปลอดภัยไซเบอร์
วิธีการใช้ Gemini CLI ในการโจมตี
แฮกเกอร์ใช้ Gemini CLI ในการสร้างคำสั่งควบคุมบอตเน็ตโดยอัตโนมัติ ซึ่งรวมถึงการตั้งค่า proxy เพื่อปิดบังที่อยู่ IP จริง การแคร็กพาสเวิร์ดของระบบคลินิก และการประมวลผลข้อมูลเพื่อหลบเลี่ยงการตรวจจับจากระบบรักษาความปลอดภัย
ผลกระทบต่อคลินิกทันตกรรม
คลินิกทันตกรรมที่ตกเป็นเหยื่อได้รับความเสียหายทั้งในด้านทรัพยากรระบบและความน่าเชื่อถือ การที่เครื่องคอมพิวเตอร์ถูกใช้ในการโจมตีทางไซเบอร์อาจส่งผลต่อข้อมูลคนไข้ที่อยู่ในระบบด้วย ผู้เชี่ยวชาญแนะนำให้คลินิกปรับปรุงระบบรักษาความปลอดภัยและเปลี่ยนพาสเวิร์ดทั้งหมดทันที
แนวทางการป้องกันและข้อแนะนำจากผู้เชี่ยวชาญ
การโจมตีครั้งนี้แสดงให้เห็นถึงความเสี่ยงใหม่ที่เกิดจาก AI ที่ถูกใช้ในทางมิชอบ ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์แนะนำให้องค์กรต่างๆ เพิ่มความระมัดระวังในการใช้งานระบบคลาวด์และตรวจสอบบันทึกการใช้งานอย่างสม่ำเสมอ การติดตั้งระบบตรวจจับการบุกรุกและการใช้การยืนยันตัวตนแบบหลายขั้นตอนจะช่วยลดความเสี่ยงได้
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด