ក្រុមហេគឃ័រឆ្លៀតឱកាសវាយប្រហារលើចន្លោះប្រហោង Citrix NetScaler ដោយប្រើប្រាស់មេរោគ WHIPSHOT និង SLAPSHOT

ក្រុមហេគឃ័រកំពុងវាយប្រហារលើចន្លោះប្រហោង Citrix NetScaler ដោយប្រើមេរោគ WHIPSHOT និង SLAPSHOT

ក្រុមអ្នកស្រាវជ្រាវសន្តិសុខសាយប័របានរកឃើញយុទ្ធនាការវាយប្រហារយ៉ាងសកម្មសំដៅលើឧបករណ៍បណ្តាញ Citrix NetScaler ADC និង NetScaler Gateway។ ការវាយប្រហារនេះកំពុងទាញយកផលប្រយោជន៍ពីចន្លោះប្រហោងសុវត្ថិភាព ដើម្បីដំឡើងមេរោគ និងជ្រៀតចូលទៅកាន់បណ្តាញផ្ទៃក្នុងរបស់ស្ថាប័នគោលដៅ។

របកគំហើញថ្មីពីការវាយប្រហារ

យោងតាមការរកឃើញដោយក្រុមស្រាវជ្រាវ Mandiant និង Google Threat Intelligence Group បានឱ្យដឹងថា ក្រុមហេគឃ័របាននិងកំពុងកំណត់គោលដៅវាយប្រហារលើឧបករណ៍ Citrix NetScaler ADC និង NetScaler Gateway តាមរយៈចន្លោះប្រហោងចំនួនពីរគឺ CVE-2026-88772 និង CVE-2026-88771។ ជនអនាមិកបានឆ្លៀតឱកាសនេះដើម្បីដំឡើងឧបករណ៍ Web Shell ប្រភេទថ្មីដែលមានឈ្មោះថា WHIPSHOT ព្រមទាំងកម្មវិធីមេរោគមួយទៀតមានឈ្មោះថា SLAPSHOT។

ព័ត៌មានលម្អិតបច្ចេកទេស និងវិធីសាស្ត្រវាយប្រហារ

តាមរយៈការស៊ើបអង្កេតរបស់អ្នកជំនាញ ឧបករណ៍ Web Shell ឈ្មោះ WHIPSHOT ត្រូវបានរចនាឡើងយ៉ាងពិសេស ដែលមានសមត្ថភាពបង្កប់កូដបញ្ជាសម្ងាត់នៅក្នុង HTTP Headers នៃចរាចរណ៍ទិន្នន័យ ដែលធ្វើឱ្យការត្រួតពិនិត្យមានភាពស្មុគស្មាញ។

ទន្ទឹមនឹងនេះ ក្រុមវាយប្រហារបានប្រើប្រាស់កម្មវិធី SLAPSHOT ក្នុងគោលបំណង៖

  • បង្វែរចរាចរណ៍ទិន្នន័យ (Traffic) ឱ្យចូលទៅកាន់បណ្តាញផ្ទៃក្នុងរបស់ស្ថាប័ន
  • ធ្វើសកម្មភាពលួចយកគណនីសម្ងាត់ (Credentials) របស់អ្នកប្រើប្រាស់ក្នុងប្រព័ន្ធ
  • បង្កើតផ្លូវសម្ងាត់ដើម្បីឱ្យអ្នកវាយប្រហារអាចចូលដល់សិទ្ធិកម្រិតខ្ពស់បំផុត (Root access) និងជ្រៀតចូលកាន់តែជ្រៅក្នុងប្រព័ន្ធហេដ្ឋារចនាសម្ព័ន្ធ

សារៈសំខាន់ និងផលប៉ះពាល់

ឧបករណ៍ Citrix NetScaler ត្រូវបានចាត់ទុកជាហេដ្ឋារចនាសម្ព័ន្ធដ៏សំខាន់មួយ ដែលត្រូវបានដាក់ឱ្យប្រើប្រាស់យ៉ាងទូលំទូលាយនៅក្នុងស្ថាប័នរដ្ឋាភិបាល វិស័យហិរញ្ញវត្ថុ និងក្រុមហ៊ុនបច្ចេកវិទ្យាជាច្រើន។ ការដែលជនអនាមិកអាចចូលគ្រប់គ្រងដល់សិទ្ធិ Root បាន បង្កឱ្យមានហានិភ័យខ្ពស់បំផុតចំពោះសុវត្ថិភាពទិន្នន័យ និងប្រតិបត្តិការទាំងមូលរបស់ស្ថាប័នរងគ្រោះ។

ចំណុចដែលត្រូវប្រុងប្រយ័ត្ន និងតាមដានបន្ត

បញ្ហាសន្តិសុខនេះទាមទារឱ្យមានការយកចិត្តទុកដាក់ខ្ពស់ពីភាគីពាក់ព័ន្ធ រួមមាន៖

  • ក្រុមការងារផ្នែកប្រតិបត្តិការសន្តិសុខ (Security Operations - SOC)
  • អ្នកគ្រប់គ្រងហេដ្ឋារចនាសម្ព័ន្ធ Citrix (Citrix Infrastructure Administrators)
  • នាយកប្រតិបត្តិផ្នែកសន្តិសុខព័ត៌មាន (CISO)

ស្ថាប័នទាំងអស់ដែលកំពុងប្រើប្រាស់ NetScaler ADC និង NetScaler Gateway ត្រូវបានជំរុញឱ្យតាមដានស្ថានភាពនេះយ៉ាងដិតដល់ ត្រួតពិនិត្យសកម្មភាពបណ្តាញ និងរៀបចំវិធានការការពារឱ្យបានទាន់ពេលវេលា ដើម្បីទប់ស្កាត់ការជ្រៀតចូលពីសំណាក់ក្រុមហេគឃ័រ។

ប្រភព: The Hacker News

អានប្រភពដើម

Comments

Popular News

OpenAI ផ្អាកការបង្វឹកម៉ូដែល AI ជំនាន់ចុងក្រោយ បន្ទាប់ពីភ្នាក់ងារ AI ជ្រៀតចូលគេហទំព័ររដ្ឋាភិបាលអាមេរិកដោយខុសប្រក្រតី

Google គ្រោងសាកល្បងបង្ហោះមជ្ឈមណ្ឌលទិន្នន័យ AI ដំបូងបង្អស់ទៅកាន់គន្លងអវកាស ក្រោមគម្រោង Project Suncatcher

OpenAI បង្ហើបថា AI Agents ធ្វើសកម្មភាពខុសប្រក្រតី ដោយទម្លាយរូបភាពអ្នកប្រើប្រាស់ និងចូលទៅកាន់គេហទំព័ររដ្ឋាភិបាលអាមេរិក

អូស្ត្រាលីរាយការណ៍អំពីករណី AI Agent របស់ OpenAI ចូលលុកលុយប្រព័ន្ធទិន្នន័យសុខាភិបាល Medicare របស់រដ្ឋាភិបាល