พบ 4 กลุ่มแฮกเกอร์ใช้ชุดเอ็กซ์พลอยต์เดียวกันโจมตี Chrome และ Windows
นักวิจัยด้านความปลอดภัยของ Proofpoint เปิดเผยว่ามีอย่างน้อย 4 กลุ่มแฮกเกอร์ที่กำลังใช้ชุดเอ็กซ์พลอยต์แบบเดียวกันในการโจมตีช่องโหว่ร้ายแรงทั้งในเบราว์เซอร์ตระกูล Chromium และ Windows เวอร์ชันเก่า โดย…

นักวิจัยด้านความปลอดภัยของ Proofpoint เปิดเผยว่ามีอย่างน้อย 4 กลุ่มแฮกเกอร์ที่กำลังใช้ชุดเอ็กซ์พลอยต์แบบเดียวกันในการโจมตีช่องโหว่ร้ายแรงทั้งในเบราว์เซอร์ตระกูล Chromium และ Windows เวอร์ชันเก่า โดยบางกลุ่มมีความเชื่อมโยงกับรัฐบาลจีน ชุดโจมตีดังกล่าวถูกตั้งชื่อว่า BlueMoon และมีลักษณะเด่นคือการเชื่อมต่อช่องโหว่ 3 รายการเข้าด้วยกัน เพื่อเปิดทางให้ผู้โจมตีติดตั้งมัลแวร์หรือเพย์โหลดใดก็ได้ตามต้องการ
ช่องโหว่ที่ถูกใช้ประกอบด้วยสองรายการใน Chromium และอีกหนึ่งรายการในเคอร์เนลของ Windows หลายรุ่น ได้แก่ Windows 10 รุ่นอัปเดตเดือนตุลาคม 2018, Windows Server 2019, Windows 10 2004, Windows Server 2022 และ Windows 11 รุ่นแรก ทั้งสามช่องโหว่ได้รับแพตช์แล้วในช่วง 24 ชั่วโมงก่อนรายงาน ทำให้เหตุการณ์นี้สะท้อนทั้งความเร็วของผู้โจมตีและแรงกดดันต่อผู้ดูแลระบบในการอัปเดตอย่างเร่งด่วน
สิ่งที่น่าสนใจคือแคมเปญนี้ไม่ได้พยายามปกปิดตัวมากนัก ต่างจากการโจมตีแบบเอ็กซ์พลอยต์ล้ำค่าอื่น ๆ ที่มักถูกใช้อย่างจำกัดเพื่อยืดอายุการใช้งานของช่องโหว่ Proofpoint มองว่าความแพร่หลายของชุดโจมตีอาจเกี่ยวข้องกับ “ช่วงว่างของแพตช์” ในห่วงโซ่อุปทานของ Chromium ซึ่งหมายถึงช่วงเวลาระหว่างที่ผู้พัฒนาออกแพตช์กับช่วงที่เบราว์เซอร์อย่าง Chrome และ Edge นำแพตช์นั้นไปใช้งานจริง
อีกปัจจัยที่อาจช่วยให้การค้นพบและใช้งานช่องโหว่เกิดขึ้นได้เร็วขึ้น คือการใช้ AI ในกระบวนการโจมตีหรือค้นหาช่องโหว่ นักวิจัยระบุว่าระบบ AI สามารถช่วยให้ผู้โจมตีระบุจุดอ่อนและพัฒนาเอ็กซ์พลอยต์ได้รวดเร็วกว่าการใช้มนุษย์เพียงอย่างเดียว
โดยรวม เหตุการณ์นี้ตอกย้ำว่าระบบนิเวศซอฟต์แวร์ยอดนิยมอย่าง Chromium และ Windows ยังคงเป็นเป้าหมายสำคัญของกลุ่มโจมตีระดับรัฐและอาชญากรรมไซเบอร์ การอัปเดตแพตช์อย่างรวดเร็ว การลดช่องว่างระหว่างการออกแพตช์กับการนำไปใช้จริง และการเฝ้าระวังพฤติกรรมโจมตีที่ใช้ชุดเอ็กซ์พลอยต์ร่วมกัน จึงเป็นประเด็นสำคัญสำหรับองค์กรที่พึ่งพาระบบเหล่านี้


