Ransomware
แฮกเกอร์จีนฉวยโอกาสจากช่องโหว่ VMware vCenter ติดตั้งแรนซัมแวร์ตระกูล Babuk

กลุ่มแฮกเกอร์ APT จากจีนใช้ช่องโหว่ความรุนแรงสูง CVE-2026-59310 ใน VMware vCenter เพื่อเจาะระบบและปล่อยแรนซัมแวร์เรียกค่าไถ่องค์กร
พบความเคลื่อนไหวครั้งสำคัญของกลุ่มแฮกเกอร์ที่มีความเชื่อมโยงกับรัฐบาลจีน (China-nexus APT) โดยมีการใช้ประโยชน์จากช่องโหว่ความรุนแรงสูงที่เพิ่งได้รับการแก้ไขในระบบ VMware vCenter ของบริษัท Broadcom ช่องโหว่ดังกล่าวถูกระบุว่าเป็น CVE-2026-59310 ซึ่งมีคะแนนความรุนแรง (CVSS score) สูงถึง 9.8 เต็ม 10 โดยแฮกเกอร์จะใช้ช่องทางนี้ในการเข้าถึงระบบและติดตั้งแรนซัมแวร์ที่มีพื้นฐานมาจากโค้ดของ Babuk เพื่อเรียกค่าไถ่จากเหยื่อ ## เจาะลึกช่องโหว่และการติดตั้งมัลแวร์ ช่องโหว่ CVE-2026-59310 เป็นประเภท Directory Traversal ที่รุนแรง ซึ่งเปิดโอกาสให้ผู้ไม่หวังดีสามารถเรียกใช้คำสั่งจากระยะไกล (Remote Code Execution) ได้โดยไม่ต้องผ่านการยืนยันตัวตน เมื่อเข้าควบคุมเซิร์ฟเวอร์ vCenter ได้แล้ว แฮกเกอร์จะทำการเคลื่อนที่ภายในเครือข่าย (Lateral Movement) และปล่อยแรนซัมแวร์ตระกูล Babuk ที่ถูกปรับแต่งมาเป็นพิเศษเพื่อเข้ารหัสข้อมูลสำคัญขององค์กร การโจมตีในลักษณะนี้ชี้ให้เห็นว่ากลุ่ม APT กำลังพุ่งเป้าไปที่โครงสร้างพื้นฐานด้านการจำลองเสมือน (Virtualization Infrastructure) เพื่อสร้างผลกระทบในวงกว้าง ## มาตรการป้องกันและตอบสนองต่อเหตุการณ์ องค์กรที่ใช้งาน VMware vCenter ควรดำเนินการตามขั้นตอนดังต่อไปนี้ทันที 1. อัปเดตแพตช์ความปลอดภัยล่าสุดจาก VMware โดยด่วนที่สุดเพื่อปิดช่องโหว่ CVE-2026-59310 2. ดำเนินการ Network Segmentation เพื่อแยกส่วนของเซิร์ฟเวอร์บริหารจัดการออกจากเครือข่ายผู้ใช้งานทั่วไป 3. ติดตั้งระบบตรวจจับและตอบสนอง (EDR/MDR) เพื่อเฝ้าระวังพฤติกรรมการติดตั้งไฟล์ที่ผิดปกติหรือการพยายามเข้ารหัสข้อมูล 4. ตรวจสอบ Log การเข้าถึงไฟล์ระบบบน vCenter เพื่อหาความผิดปกติย้อนหลัง การแก้ไขปัญหาตั้งแต่ต้นทางด้วยการอัปเดตระบบและการเฝ้าระวังอย่างใกล้ชิดจะช่วยลดความเสี่ยงจากการถูกเรียกค่าไถ่และปกป้องทรัพย์สินดิจิทัลขององค์กรได้อย่างมีประสิทธิภาพ
แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 13:06:19 +0530 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: The Hacker News
เผยแพร่ครั้งแรก: Mon, 17 Aug 2026 13:06:19 +0530
บทความต้นฉบับ: https://thehackernews.com/2026/08/suspected-china-nexus-actor-exploits.html
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
