ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

2 ข่าว

Operation CameraSwarm ยึดกล้อง Dahua กว่า 14,500 ตัวในห้าสัปดาห์ — ผสมเดารหัสผ่าน ช่องโหว่ข้ามการยืนยันตัวตนปี 2564 และรีเลย์ P2P ของผู้ผลิตเอง

Operation CameraSwarm compromised more than 14,500 Dahua devices using credential attacks and P2P relay
นักวิจัยจาก Hunt.io เปิดเผยแคมเปญชื่อ Operation CameraSwarm ที่ยึดอุปกรณ์ Dahua ได้มากกว่า 14,530 เครื่องระหว่าง 17 มิถุนายน ถึง 22 กรกฎาคม 2569 ด้วยสามเส้นทางคือการโจมตีข้อมูลรับรอง ช่องโหว่ข้ามการยืนยันตัวตนสองรายการจากปี 2564 และการใช้รีเลย์ P2P ของผู้ผลิตเอง ข้อมูลทั้งหมดถูกประกอบขึ้นจากไดเรกทอรีทำงานขนาด 407 MB ที่ผู้โจมตีเปิดทิ้งไว้ เหยื่อที่ยืนยันได้กระจุกอยู่ในยูเครนและรัสเซีย โดยยังไม่มีการระบุตัวผู้อยู่เบื้องหลัง

แฮ็กเกอร์ปล่อยเอเจนต์ AI 'Hermes' ทำงานเองไร้คนคุม เจาะลึกเครือข่ายกระทรวงการคลังของไทย

Hacker runs Hermes AI agent unattended for post-exploitation at Thai Finance Ministry
Hunt.io และนักวิจัย Bob Diachenko พบผู้โจมตีติดตั้งเอเจนต์ AI โอเพนซอร์ส Hermes บนเซิร์ฟเวอร์เช่า เปิดโหมด YOLO ที่ปิดการขออนุญาตก่อนรันคำสั่ง แล้วสั่งให้ไล่เจาะเครือข่ายกระทรวงการคลังไทยเอง ทั้งสแกนหาช่องยกสิทธิ์ root และไล่อ่านไฟล์ประวัติบุคลากรย้อนถึงปี 2012 ผู้โจมตีเผลอเปิด directory listing ทำให้ log และเครื่องมือ 585 ไฟล์หลุด สคริปต์เล็งเจาะ Hadoop ที่ตั้งค่ารับรหัสผ่านอะไรก็ได้ ยังไม่พบข้อมูลถูกส่งออก