Kiteworks สั่งลูกค้าปิดเซิร์ฟเวอร์ด่วน หลังเตือนภัยไซเบอร์
Kiteworks ส่งอีเมลเตือนลูกค้านับพันรายทั่วโลกรวมถึงภาคสาธารณสุข เร่งปิดเซิร์ฟเวอร์ก่อนสุดสัปดาห์นี้หลังได้เบาะแสภัยคุกคามไซเบอร์ใกล้เข้ามา

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
- Kiteworks ส่งอีเมลเตือนลูกค้าเร่งปิดเซิร์ฟเวอร์ด่วนก่อนสุดสัปดาห์นี้หลังได้รับเบาะแสภัยคุกคาม
- บริษัทอ้างว่าได้รับข้อมูลกรองจากหน่วยงานบังคับใช้กฎหมายถึงความเสี่ยงถูกโจมตี
- หวั่นช่องโหว่ประเภท zero-day ที่ยังไม่เป็นที่รู้จักและยังไม่มีการแก้ไขในซอฟต์แวร์
- กระทบลูกค้านับพันรายในหลายภาคส่วนรวมถึงการแพทย์ เทคโนโลยี และหน่วยงานรัฐ
บริษัทเทคโนโลยี Kiteworks ออกโรงเร่งรัดให้ลูกค้าผู้ใช้งานระบบทั้งหมดทำการปิดการทำงานของเซิร์ฟเวอร์และระบบในทันที หลังได้รับรายงานและข้อมูลข่าวกรองด้านความภัยที่น่าเชื่อถือว่าแฮกเกอร์อาจเตรียมพุ่งเป้าโจมตีระบบของลูกค้าในช่วงสุดสัปดาห์นี้ คำเตือนดังกล่าวถูกเผยแพร่ครั้งแรกโดยสำนักข่าวเยอรมนี Heise ซึ่งอ้างอิงจากจดหมายอิเล็กทรอนิกส์ที่ทาง Kiteworks ส่งตรงถึงผู้ใช้งานเพื่อแจ้งเตือนภัยคุกคามที่กำลังจะเกิดขึ้นในระยะประชิด
เมื่อได้รับการติดต่อสอบถาม Frank Balonis ประธานเจ้าหน้าที่ฝ่ายรักษาความปลอดภัยข้อมูล (CISO) ของ Kiteworks ได้ยืนยันกับสำนักข่าว TechCrunch ว่าทางบริษัทได้รับข่าวกรองด้านภัยคุกคามที่น่าเชื่อถือจากหน่วยงานบังคับใช้กฎหมาย ระบุว่ามีกลุ่มผู้ไม่หวังดีอาจพยายามเข้าโจมตีระบบ Kiteworks ของลูกค้าบางราย แม้ว่าทางบริษัทจะปฏิเสธที่จะเปิดเผยชื่อหน่วยงานบังคับใช้กฎหมายที่ให้ข้อมูล รวมถึงชื่อกลุ่มแฮกเกอร์ที่อยู่เบื้องหลังการเตือนภัยครั้งนี้ โดยมีรายงานว่าทั้งสำนักงานสอบสวนกลางสหรัฐฯ (FBI) และหน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐานสหรัฐฯ (CISA) ยังไม่ได้ออกมาให้ความเห็นใดๆ ต่อคำร้องขอสัมภาษณ์เกี่ยวกับประกาศเตือนภัยดังกล่าว

ภาพประกอบจากคลังภาพสต็อก ไม่ใช่ภาพจากเหตุการณ์จริง
Balonis เปิดเผยเพิ่มเติมว่า ทางบริษัทได้ทำการแก้ไขช่องโหว่ที่ทราบทั้งหมดเรียบร้อยแล้วในซอฟต์แวร์เวอร์ชันล่าสุด 9.5.1 และแนะนำให้ลูกค้าทุกรายอัปเกรดมาใช้งานเวอร์ชันนี้ อย่างไรก็ตาม ในอีเมลที่ส่งถึงลูกค้าเมื่อวันศุกร์ที่ 25 กันยายน 2026 ระบุชัดเจนว่าทางบริษัทยังมีความกังวลเกี่ยวกับการแสวงหาผลประโยชน์จากช่องโหว่ที่ตัว Kiteworks เองยังไม่เคยรู้จักมาก่อน ซึ่งรู้จักกันในชื่อช่องโหว่ zero-day โดยข้อบกพร่องประเภทนี้ทำให้ผู้พัฒนาไม่มีเวลาในการแก้ไขข้อผิดพลาดก่อนที่จะถูกฉวยโอกาสโจมตี
"received credible threat intelligence from law enforcement indicating that a threat actor may attempt to target some Kiteworks systems for customers."
Frank Balonis, Chief Information Security Officer, Kiteworks
ด้วยเหตุนี้ Kiteworks จึงกระตุ้นให้ลูกค้าทำการปิดระบบก่อนจะถึงวันหยุดสุดสัปดาห์ เพื่อป้องกันการโจมตีจากช่องโหว่ zero-day ที่อาจเกิดขึ้น เนื่องจากทางบริษัทไม่สามารถยืนยันได้แน่ชัดว่ายังมีเส้นทางอื่นใดที่อาจนำไปสู่การเข้าถึงระบบโดยไม่ได้รับอนุญาตอีกหรือไม่ แม้จะยังไม่มีตัวเลขที่แน่ชัดว่ามีผู้ได้รับผลกระทบเป็นจำนวนเท่าใด แต่เว็บไซต์ของ Kiteworks ระบุว่ามีลูกค้าหลายพันรายครอบคลุมตั้งแต่ภาคการดูแลสุขภาพ เทคโนโลยี การศึกษา ยานยนต์ ไปจนถึงภาครัฐ โดย Kevin Beaumont นักวิจัยด้านความปลอดภัยได้ชี้พ้าพิกัดระบบ Kiteworks ที่เปิดเชื่อมต่ออินเทอร์เน็ตไว้อย่างน้อยหนึ่งพันระบบในปัจจุบัน แม้ตัวเลขดังกล่าวอาจเป็นการประเมินที่สูงกว่าจำนวนระบบที่ได้รับผลกระทบจริงก็ตาม
การสั่งปิดเซิร์ฟเวอร์กระทันหันถือเป็นมาตรการขั้นเด็ดขาดที่องค์กรเทคโนโลยีมักใช้เมื่อเผชิญความเสี่ยงระดับวิกฤตจากช่องโหว่ zero-day เนื่องจากซอฟต์แวร์ป้องกันยังไม่ถูกพัฒนาขึ้นมารองรับ การตัดวงจรการเชื่อมต่ออินเทอร์เน็ตจึงเป็นวิธีเดียวที่จะตัดโอกาสไม่ให้ผู้ไม่หวังดีเจาะเข้ามาขโมยข้อมูลลับหรือเรียกค่าไถ่เหมือนเหตุการณ์ในอดีตสมัยที่ใช้ชื่อแบรนด์ Accellion
ผลกระทบจากการปิดระบบครั้งนี้เริ่มส่งสัญญาณเตือนแล้ว โดยลูกค้าในภาคส่วนการแพทย์รายหนึ่งเปิดเผยกับ TechCrunch ว่าพวกเขาได้รับคำเตือนจาก Kiteworks และได้ทำการปิดเซิร์ฟเวอร์ขององค์กรลงในทันที ส่งผลให้เกิดความล่าช้าและขัดขวางการทำงานของแพทย์ในการติดต่อสื่อสารกับผู้ป่วย ทั้งนี้ Kiteworks (ซึ่งเดิมใช้ชื่อว่า Accellion ก่อนจะรีแบรนด์ในปลายปี 2021) เคยตกเป็นเป้าการโจมตีทางไซเบอร์ครั้งใหญ่มาแล้ว โดยในอณุภาพตอนนั้นช่องโหว่ในแอปพลิเคชันรับส่งไฟล์ทำให้แก๊งรีดไถข้อมูลสามารถเจาะระบบและขโมยข้อมูลจากองค์กรนับร้อยแห่งที่ใช้บริการรับส่งข้อมูลข้ามอินเทอร์เน็ต ก่อนจะนำข้อมูลมาขู่เรียกค่าไถ่โดยขู่ว่าจะเผยแพร่ข้อมูลลูกค้าสู่สาธารณะหากไม่ยอมจ่ายเงิน
ที่มา: TechCrunch
พบข้อมูลผิดพลาดในบทความนี้? แจ้งปัญหาบทความนี้
ความคิดเห็น
แสดงความคิดเห็น