- CVE-2024-0519 (คะแนน CVSS 8.8/10 ความรุนแรงระดับ High) : ช่องโหว่ในการเข้าถึง out-of-bounds memory ภายใน Chrome V8 JavaScript engine ที่ทำให้ Hacker สามารถโจมตีจากระยะไกลจาก heap corruption ของ HTML ที่สร้างขึ้นมาเป็นพิเศษ ซึ่งนำไปสู่การเข้าถึงข้อมูลที่มีความสำคัญโดยไม่ได้รับอนุญาต
- CVE-2024-2887 : ช่องโหว่ confusion flaw ความรุนแรงระดับสูงใน WebAssembly (Wasm) standard ซึ่งอาจนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล (RCE) โดยใช้ประโยชน์จากเพจ HTML ที่สร้างขึ้นมาเป็นพิเศษ
- CVE-2024-2886 : ช่องโหว่แบบ use-after-freeใน WebCodecs API ที่เว็บแอปพลิเคชันใช้เพื่อเข้ารหัส และถอดรหัสเสียง และวิดีโอ ทำให้ Hacker สามารถโจมตีจากระยะไกล เพื่ออ่าน และเขียนคำสั่งผ่านหน้า HTML ที่สร้างขึ้นมาเป็นพิเศษ ซึ่งนำไปสู่การเรียกใช้โค้ดที่เป็นอันตรายจากระยะไกล
- CVE-2024-3159 (คะแนน CVSS 8.8/10 ความรุนแรงระดับ High) : ช่องโหว่ความรุนแรงระดับสูงที่เกิดจาก out-of-bounds read ใน Chrome V8 JavaScript engine ที่ทำให้ Hacker สามารถโจมตีจากระยะไกล โดยใช้หน้า HTML ที่สร้างขึ้นมาเป็นพิเศษเพื่อเข้าถึงข้อมูลที่อยู่นอกเหนือ memory buffer ที่จัดไว้ ส่งผลให้เกิด heap corruption ที่สามารถใช้ประโยชน์เพื่อดึงข้อมูลที่มีความสำคัญได้
14/05/2567
Google แก้ไขช่องโหว่แบบ Zero-Day บน Browser Google Chrome เป็นครั้งที่ 5 ในตั้งแต่ต้นปี 2024
10/05/2567
ไซต์ที่ถูกยึดของ Lockbit กลับมาเปิดให้บริการอีกครั้งเพื่อลงประกาศโดย CIA และ ตำรวจสหรัฐ
07/05/2567
Python backdoor ตัวใหม่ ที่มุ่งเป้าไปยัง developer โดยการส่ง Job Interview
- การเชื่อมต่อแบบแฝงตัวในเครื่องของเป้าหมายเพื่อการควบคุมอย่างต่อเนื่อง
- เรียกใช้คำสั่ง File system เพื่อค้นหา และขโมยไฟล์ หรือข้อมูลเฉพาะ
- ความสามารถในการดำเนินการคำสั่งจากระยะไกลสำหรับการโจมตีเพิ่มเติม หรือเรียกใช้มัลแวร์
- ขโมยข้อมูล FTP โดยตรงจากโฟลเดอร์ที่มีชื่อน่าสนใจ เช่น ‘Documents’ และ ‘Downloads’
- การบันทึก Clipboard และการกดแป้นพิมพ์ เพื่อตรวจสอบการใช้งานของผู้ใช้ และการบันทึกข้อมูล credentials
29/04/2567
MaaS ด้วยวิธีการใช้ประโยชน์จากเด็กเข้าไปใน Honeytrap เพื่อทำการใช้ Ransomware Attack
26/04/2567
กลุ่มผู้ไม่ประสงค์ดี ArcaneDoor ใช้ช่องโหว่ของ Cisco โจมตีเครือข่ายภาครัฐ
กลุ่มผู้ไม่ประสงค์ดี
ArcaneDoor เป็นกลุ่มผู้ไม่ประสงค์ดีที่ได้รับการสนับสนุนจากรัฐบาล ซึ่งเชื่อกันว่ามีฐานปฏิบัติการในเกาหลีเหนือ
กลุ่มนี้มีความเชี่ยวชาญ ในการโจมตีทางไซเบอร์ต่อเป้าหมาย เช่น รัฐบาล องค์กร และบริษัทขนาดใหญ่
ArcaneDoor เคยใช้มัลแวร์และเทคนิคการโจมตีที่หลากหลาย
รวมถึงการโจมตีแบบ phishing การโจมตีแบบ spear-phishing
และการโจมตีแบบ zero-day
ช่องโหว่ที่ถูกใช้โจมตี
ช่องโหว่ CVE-2024-20353 ส่งผลกระทบต่อ Cisco ASA และ FTD
firewalls และอนุญาตให้ผู้โจมตีรีสตาร์ทอุปกรณ์จากระยะไกล
ซึ่งอาจนำไปสู่การโจมตีแบบปฏิเสธบริการ (DoS)
ช่องโหว่ CVE-2024-20359 ส่งผลกระทบต่อ Cisco ASA และ FTD
firewalls และอนุญาตให้ผู้โจมตีรันโค้ดโดยพลการบนอุปกรณ์
ซึ่งอาจนำไปสู่การควบคุมอุปกรณ์โดยสมบูรณ์
เหยื่อ
เหยื่อของการโจมตีเหล่านี้เป็นเครือข่ายภาครัฐทั่วโลก
ยังไม่มีข้อมูลเกี่ยวกับจำนวนเหยื่อที่แน่นอน
เชื่อกันว่ากลุ่มแฮ็กเกอร์ได้โจมตีเครือข่ายภาครัฐหลายสิบแห่ง
แรงจูงใจในการโจมตี
แรงจูงใจของกลุ่มแฮ็กเกอร์ยังไม่เป็นที่ทราบแน่ชัด
เป็นไปได้ว่ากลุ่มแฮ็กเกอร์กำลังขโมยข้อมูลลับ
เช่น ข้อมูลส่วนบุคคล ข้อมูลทางการเงิน หรือความลับทางการค้า
เป็นไปได้ว่ากลุ่มแฮ็กเกอร์กำลังก่อวินาศกรรมหรือขัดขวางการดำเนินงานของรัฐบาล
ผลกระทบ
ผลกระทบของการโจมตีเหล่านี้ยังไม่เป็นที่ทราบแน่ชัด
เป็นไปได้ว่ารัฐบาลที่ถูกโจมตีสูญเสียข้อมูลลับ
หรือถูกก่อวินาศกรรมหรือขัดขวางการดำเนินงาน
ยังไม่มีข้อมูลเกี่ยวกับความเสียหายทางการเงินที่เกิดขึ้น
การตอบสนอง
Cisco ได้ออกการแก้ไขสำหรับช่องโหว่ CVE-2024-20353 ในเดือนมีนาคม 2567 และสำหรับช่องโหว่ CVE-2024-20359 ในเดือนเมษายน 2567
ผู้ดูแลระบบควรติดตั้งการแก้ไขโดยเร็วที่สุดเพื่อป้องกันเครือข่ายจากการโจมตี
รัฐบาลที่ถูกโจมตีได้ขอความช่วยเหลือจากหน่วยงานด้านความปลอดภัยไซเบอร์
Ref : BleepingComputer













