TheCyberTalk›ซีซัน 4 ตอน 5

ของที่ต่อเน็ตแต่ไม่มีใครนับว่าเป็นคอมพิวเตอร์ — กว่า 260,000 เครื่อง

2026-10-06 · S4E5 · บุญญภัทร พงษ์เก่า (CISSP · CISM)
ดูบน TikTokดูบน YouTube

เรื่องย่อ

มิถุนายน 2024 บอตเน็ตชุดเดียวยึดกล้อง เครื่องบันทึก และเราเตอร์ที่ต่อเน็ตไว้ได้กว่า 260,000 เครื่อง

ประกาศร่วมของ FBI, Cyber National Mission Force และ NSA (JCSA-20240918-001 · 18 ก.ย. 2024) ระบุว่าบอตเน็ตนี้ดูแลโดยบริษัทในจีนชื่อ Integrity Technology Group ใช้มัลแวร์ตระกูลเดียวกับ Mirai ยึด webcam, DVR, กล้อง IP และเราเตอร์ · เอกสารเขียนว่า "ณ มิถุนายน 2024 บอตเน็ตมีอุปกรณ์กว่า 260,000 เครื่อง" · กลไกหลักที่เอกสารระบุคือช่องโหว่ที่รู้จักกันแล้วในตัวอุปกรณ์ ไม่ใช่รหัสผ่านค่าเริ่มต้นเพียงอย่างเดียว · เอกสารแนะนำตรงตัวให้เปลี่ยนรหัสผ่านค่าเริ่มต้น ส่วนรอบอัปเดตเป็นข้อที่ผมย้ำเอง

เกือบแปดปีก่อน ของแบบเดียวกันก็เคยถูกยึดมาแล้วครั้งหนึ่ง สิ่งที่ไม่เปลี่ยนคือกล้อง เครื่องบันทึก เราเตอร์ห้องประชุม จอโฆษณา และตู้กดน้ำที่ต่อเน็ต ไม่ถูกนับว่าเป็นคอมพิวเตอร์ พอไม่ถูกนับ ก็ไม่มีเจ้าของ ไม่มีรอบอัปเดต — ไม่ใช่ความผิดของฝ่ายอาคารหรือของไอที

พรุ่งนี้ลองถามทีม: "ในอาคารเรา มีของที่ต่อเน็ตแต่ไม่มีใครนับว่าเป็นคอมพิวเตอร์อะไรบ้าง" และ "ใครถือรายการนั้น"

ภาพและเสียงในคลิปสังเคราะห์จากตัวผมเอง เนื้อหาทุกตอนผมเขียนและตรวจเอง

ตอนย้อนหลังทุกตอน และเช็กลิสต์แจกฟรีทุกใบ อยู่ที่ thecybertalk.net ไม่ต้องลงทะเบียน ไม่เก็บอีเมล

#TheCyberTalk #อุปกรณ์ต่อเน็ต #ความปลอดภัยไซเบอร์ #ผู้บริหาร #CISSP

ถอดเสียงทั้งตอน

มิถุนายน 2024 บอตเน็ตชุดเดียว ยึดกล้อง เครื่องบันทึก และอุปกรณ์เครือข่าย ไว้ได้กว่า 260,000 เครื่องครับ

เรื่องนี้เกิดขึ้นจริง TheCyberTalk ถอดบทเรียนให้ฟัง

ตัวเลขนี้มาจากประกาศร่วม ของหน่วยงานสหรัฐสามแห่ง เมื่อเดือนกันยายนปีเดียวกัน

ประกาศระบุว่า บอตเน็ตชุดนี้ มีบริษัทแห่งหนึ่งในจีนดูแลอยู่ และใช้มัลแวร์ตระกูลเดียวกัน ที่เคยยึดอุปกรณ์แบบนี้มาก่อนแล้ว

ของที่ถูกยึดเป็นของธรรมดาตามอาคาร ไม่ใช่เซิร์ฟเวอร์ในห้องไอที

จุดที่ต้องพูดให้ตรงคือ ทางเข้าหลักครั้งนี้ ไม่ใช่รหัสผ่านจากโรงงาน เพียงอย่างเดียวครับ

เอกสารระบุว่าเป็นช่องโหว่ ที่รู้จักกันอยู่แล้วในตัวอุปกรณ์ ไม่ใช่ของที่เพิ่งค้นพบกัน

แปลเป็นภาษาคนคือ ของพวกนี้ต้องการการอัปเดต เหมือนคอมพิวเตอร์ แต่ไม่มีใครไปอัปเดตมันครับ

เอกสารเขียนไว้ตรงตัวว่า ให้เปลี่ยนรหัสผ่านจากโรงงาน ส่วนรอบอัปเดต ผมย้ำเองครับ

จุดที่ผมอยากให้เห็นคือ นี่คือเรื่องเดิมที่เกิดซ้ำ หลังผ่านไปเกือบแปดปี

ผ่านมาเกือบแปดปี รุ่นเปลี่ยน ราคาถูกลง แต่ของที่ถูกยึด ยังเป็นของเดิมอยู่ดี

ย้ายกลับมาที่ออฟฟิศเรา กล้องตัวนั้น เครื่องบันทึก เราเตอร์ห้องประชุม จอโฆษณา และตู้กดน้ำที่ต่ออินเทอร์เน็ต

ผมทำงานสายความปลอดภัยไซเบอร์ มาหลายปี ถือ CISSP สิ่งที่อยากให้เห็นคือ ของพวกนี้ไม่ถูกนับ ว่าเป็นคอมพิวเตอร์

พอไม่ถูกนับ ก็ไม่มีชื่ออยู่ในรายการของใคร ไม่มีรอบอัปเดต และไม่มีเจ้าของที่ชัดเจน

นี่ไม่ใช่ความผิดของฝ่ายอาคาร หรือของไอทีเลยครับ ไม่มีเอกสารไหนเขียนไว้ ว่าใครเป็นเจ้าของ

สิ่งที่ขอได้เลยคือกระดาษแผ่นเดียว รายการของที่ต่อเน็ตในอาคาร พร้อมช่องว่าใครดูแล และอัปเดตเมื่อไร

แผ่นนี้ไม่ต้องซื้ออะไรเพิ่ม ต้องการแค่ชื่อคน ที่รับเป็นเจ้าของรายการนี้ครับ

พรุ่งนี้ลองถามทีมสองประโยคครับ ในอาคารเรา มีของที่ต่อเน็ต แต่ไม่มีใครนับว่า เป็นคอมพิวเตอร์อะไรบ้าง และใครถือรายการนั้นอยู่ครับ

ตอนหน้า อุปกรณ์ในห้องประชุมผู้บริหาร ตอนที่ไม่มีเคสให้เล่า แต่มีคำถามที่ต้องถามครับ

ติดตาม TheCyberTalk ไว้นะครับ จะได้รู้เท่าทันภัยไซเบอร์ ก่อนที่มันจะมาถึงคุณ

หัวข้อ: อุปกรณ์ต่อเน็ต · บอตเน็ต · กล้องวงจรปิด · เราเตอร์ · ผู้บริหาร · ความปลอดภัยไซเบอร์ · FBI · CISSP · TheCyberTalk
ทุกตอนและเช็กลิสต์ที่ thecybertalk.net · เนื้อหาเขียนและตรวจเองทุกตอน · ภาพและเสียงสังเคราะห์จากตัวผมเอง