TheCyberTalk›ซีซัน 4 ตอน 4

UPS ที่ต่อเน็ต — ประกาศเตือนที่ไม่มีตัวเลขสักตัว

2026-10-04 · S4E4 · บุญญภัทร พงษ์เก่า (CISSP · CISM)
ดูบน TikTokดูบน YouTubeดูบน Facebookดูบน Instagram

เรื่องย่อ

29 มีนาคม 2022 หน่วยงานรัฐบาลสหรัฐออกประกาศเตือนเรื่องเครื่องสำรองไฟที่ต่อเน็ต — ประกาศที่ไม่มีตัวเลขสักตัว

CISA และกระทรวงพลังงานสหรัฐ ออกเอกสาร "CISA Insights: Mitigating Attacks Against Uninterruptible Power Supply Devices" (29 มี.ค. 2022) ระบุว่าหน่วยงานทราบว่ามีผู้โจมตีเข้าถึง UPS ที่ต่ออินเทอร์เน็ตได้หลายรุ่น มักผ่านชื่อผู้ใช้และรหัสผ่านค่าเริ่มต้นจากโรงงานที่ไม่เคยถูกเปลี่ยน · เอกสารฉบับนี้ไม่มีตัวเลขเหตุการณ์ เหยื่อ หรือจำนวนอุปกรณ์เลย ผมจึงไม่มีตัวเลขให้ในคลิปนี้ และนั่นคือประเด็นของตอนนี้พอดี

สิ่งที่เอกสารแนะนำมีสามข้อ: ไล่รายการ UPS ทั้งหมด · เอาหน้าจัดการออกจากอินเทอร์เน็ต ถ้าจำเป็นต้องต่อให้อยู่หลัง VPN + MFA · ตรวจว่ายังเป็นรหัสจากโรงงานหรือไม่ และเอกสารเขียนเองว่าคนดูแล UPS อาจเป็นไอที งานอาคาร ซ่อมบำรุง หรือผู้รับเหมาภายนอก — นั่นไม่ใช่รายชื่อผู้ดูแล แต่เป็นรายชื่อคนที่ต่างฝ่ายต่างคิดว่าอีกฝ่ายดูแลอยู่

พรุ่งนี้ลองถามทีมสองประโยค: "เครื่องสำรองไฟห้องเซิร์ฟเวอร์ต่อเน็ตไหม" และ "ใครได้รับแจ้งเตือนเวลามันผิดปกติ"

ภาพและเสียงในคลิปสังเคราะห์จากตัวผมเอง เนื้อหาทุกตอนผมเขียนและตรวจเอง

ตอนย้อนหลังทุกตอน และเช็กลิสต์แจกฟรีทุกใบ อยู่ที่ thecybertalk.net ไม่ต้องลงทะเบียน ไม่เก็บอีเมล

#TheCyberTalk #UPS #ความปลอดภัยไซเบอร์ #ผู้บริหาร #CISSP

ถอดเสียงทั้งตอน

29 มีนาคม 2022 หน่วยงานความมั่นคงไซเบอร์ และกระทรวงพลังงานสหรัฐ ออกประกาศเตือนร่วมกัน เรื่องเครื่องสำรองไฟที่ต่ออินเทอร์เน็ต

เรื่องนี้เกิดขึ้นจริง TheCyberTalk ถอดบทเรียนให้ฟัง

ประกาศระบุว่า หน่วยงานสหรัฐทราบว่า มีผู้โจมตีเข้าถึง เครื่องสำรองไฟที่ต่อเน็ตได้ หลายรุ่นด้วยกัน

ทางเข้ามักเป็นชื่อผู้ใช้และรหัสผ่านจากโรงงาน ที่ไม่เคยถูกเปลี่ยนมาก่อน

จุดที่ต่างจากทุกตอนก่อนหน้าคือ ประกาศฉบับนี้ไม่มีตัวเลขเลย ไม่มีจำนวนเหยื่อ ไม่มีจำนวนอุปกรณ์

ไม่มีตัวเลข ไม่ได้แปลว่าไม่มีเรื่องเกิดขึ้น แต่แปลว่าเอกสารบอกเฉพาะสิ่งที่ยืนยันได้ครับ

สิ่งที่เอกสารบอกให้ทำมีสามข้อ ข้อแรก ไล่รายการเครื่องสำรองไฟทั้งหมดที่มีอยู่

ข้อสอง เอาหน้าจัดการออกจากอินเทอร์เน็ต ถ้าจำเป็นต้องต่อ ให้อยู่หลังช่องทางที่ยืนยันตัวตนสองชั้นเสมอ

ข้อสาม ตรวจว่ายังเป็นรหัสจากโรงงานอยู่หรือเปล่า ถ้าใช่ ให้เปลี่ยนทันที

ย้ายกลับมาที่ออฟฟิศเรา เครื่องสำรองไฟห้องเซิร์ฟเวอร์ ไฟฉุกเฉินตามทางเดิน และระบบแจ้งเหตุเพลิงไหม้

ของพวกนี้อยู่ในงาน ความปลอดภัยอาคารมาตลอด แต่รุ่นใหม่ต่อเน็ตได้ เพื่อส่งแจ้งเตือนเข้ามือถือ

แล้วใครดูแล เอกสารเขียนเองเลยว่า อาจเป็นไอที งานอาคาร ซ่อมบำรุง หรือผู้รับเหมาภายนอก

ผมทำงานสายความปลอดภัยไซเบอร์มาหลายปี ถือ CISSP จุดที่อยากให้เห็นคือ นั่นไม่ใช่รายชื่อผู้ดูแล

แต่เป็นรายชื่อคน ที่ต่างฝ่ายต่างคิดว่า อีกฝ่ายดูแลอยู่ นี่ไม่ใช่ความผิดของใครเลยครับ

พอทุกฝ่ายคิดว่ามีคนดูแลแล้ว ของชิ้นนั้นก็ไม่มีชื่อในรายการของใคร และไม่มีรอบทบทวน

สองอย่างที่ขอได้เลย รายการเครื่องสำรองไฟและไฟฉุกเฉินทั้งหมด พร้อมช่องว่าตัวไหนต่อเน็ต

และชื่อคนที่ได้รับแจ้งเตือน เวลาเครื่องพวกนี้บอกว่าแบตเตอรี่ใกล้หมดครับ

พรุ่งนี้ลองถามทีมสองประโยคครับ เครื่องสำรองไฟห้องเซิร์ฟเวอร์ต่อเน็ตไหม และใครได้รับแจ้งเตือนเวลามันผิดปกติ

ตอนหน้า ของแปลกในอาคาร ที่ไม่มีใครนับว่าเป็นคอมพิวเตอร์ และประกาศร่วมของหน่วยงานสหรัฐ ปี 2024

ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ

หัวข้อ: UPS · เครื่องสำรองไฟ · ไฟฉุกเฉิน · อุปกรณ์ต่อเน็ต · ผู้บริหาร · ความปลอดภัยไซเบอร์ · CISA · CISSP · TheCyberTalk
ทุกตอนและเช็กลิสต์ที่ thecybertalk.net · เนื้อหาเขียนและตรวจเองทุกตอน · ภาพและเสียงสังเคราะห์จากตัวผมเอง