กระดานแลกเปลี่ยนสกุลเงินดิจิทัล Bitget เปิดเผยว่าแฮกเกอร์ที่ขโมยเงิน 387.5 ล้านดอลลาร์เมื่อสัปดาห์ที่แล้วเข้าถึงระบบได้โดยใช้ช่องโหว่ zero-day ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สาม ช่องโหว่ zero-day ของ Bitget ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามนี้เป็นเครื่องเตือนใจที่ชัดเจนว่าเครื่องมือที่บริษัทซื้อมาเพื่อป้องกันตัวเองก็สามารถกลายเป็นช่องทางที่ผู้บุกรุกใช้เข้ามาได้เช่นกัน
บทความนี้ยึดตามสิ่งที่ Bitget เปิดเผยและสิ่งที่ทราบจนถึงขณะนี้ จากนั้นจะพิจารณาว่ามันหมายความว่าอย่างไรสำหรับผู้ที่พึ่งพา VPN, เกตเวย์ และซอฟต์แวร์ความปลอดภัยอื่น ๆ
เหตุการณ์การรั่วไหลของ Bitget ดำเนินไปอย่างไร
ตามการเปิดเผยของ Bitget ผู้โจมตีได้บุกรุกระบบของบริษัทหลังจากใช้ช่องโหว่ที่ไม่เคยรู้จักมาก่อน ซึ่งก็คือ zero-day ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สาม zero-day คือช่องโหว่ที่ถูกใช้ประโยชน์ก่อนที่ผู้จำหน่ายจะมีแพตช์ให้ ซึ่งหมายความว่าฝ่ายป้องกันไม่มีแพตช์ให้ติดตั้งในขณะที่เกิดการโจมตี
ผลลัพธ์คือการโจรกรรมเงิน 387.5 ล้านดอลลาร์จากกระดานแลกเปลี่ยน Bitget เปิดเผยข้อมูลประมาณหนึ่งสัปดาห์หลังจากการโจรกรรมเกิดขึ้น ดังนั้นภาพรวมต่อสาธารณะจึงยังอยู่ในระหว่างการพัฒนา และรายละเอียดอาจเปลี่ยนแปลงได้เมื่อการสอบสวนดำเนินต่อไป
สำหรับบริบททางเทคนิคเพิ่มเติม บริษัทความปลอดภัยบล็อกเชน SlowMist ได้เผยแพร่ผลการค้นพบที่เชื่อมโยงกิจกรรมที่เป็นอันตรายกับวันที่ 31 สิงหาคม และอธิบายว่าผู้โจมตีได้จัดการระบบการถอนเงินในภายหลังอย่างไร คุณสามารถอ่านความครอบคลุมของเราได้ที่ SlowMist สืบพบการแฮก Bitget เชื่อมโยงกับกิจกรรม Zero-Day วันที่ 31 สิงหาคม
ทำไมเครื่องมือความปลอดภัยของบุคคลที่สามจึงเป็นความเสี่ยงเชิงระบบ
ผลิตภัณฑ์ความปลอดภัยอยู่ในตำแหน่งที่มีสิทธิพิเศษ เกตเวย์ เครื่องมือเข้าถึงระยะไกล และซอฟต์แวร์ตรวจสอบมักมองเห็นทราฟฟิกที่ละเอียดอ่อน ถือข้อมูลรับรอง และมีการเข้าถึงระบบภายในอย่างกว้างขวาง สิ่งนี้ทำให้它們เป็นเป้าหมายที่น่าสนใจ: ช่องโหว่เพียงจุดเดียวในผลิตภัณฑ์ที่ใช้กันอย่างแพร่หลายสามารถเปิดประตูให้กับหลายองค์กรพร้อมกันได้
นี่คือความตึงเครียดหลักของกรณี Bitget บริษัทสามารถดูแลโครงสร้างพื้นฐานของตัวเองอย่างระมัดระวังและยังคงเสี่ยงผ่านซอฟต์แวร์ที่它ไม่ได้ควบคุม เมื่อช่องโหว่เป็น zero-day แม้แต่บริษัทที่มีกิจวัตรการแพตช์ที่แข็งแกร่งก็ทำอะไรได้ไม่มากในขณะนั้น เพราะยังไม่มีอะไรให้ติดตั้ง
它还แสดงให้เห็นว่าทำไมการป้องกันแบบหลายชั้นจึงสำคัญ หากผลิตภัณฑ์หนึ่งล้มเหลว การควบคุมอื่น ๆ เช่นการแบ่งส่วนเครือข่าย การจำกัดการเข้าถึงอย่างเข้มงวด และการตรวจสอบกิจกรรมที่ผิดปกติสามารถจำกัดว่าผู้บุกรุกจะไปได้ไกลแค่ไหน บทสรุปรายสัปดาห์ของเรา NetScaler Zero-Day ช่องโหว่ความปลอดภัย VPN ถูกใช้ประโยชน์, Bitget ถูกโจมตี พิจารณาว่าผู้โจมตีค้นหาวิธีหลีกเลี่ยงการป้องกันที่องค์กรต่าง ๆ สร้างขึ้นอย่างไร
เหตุการณ์นี้หมายความว่าอย่างไรสำหรับผู้ใช้ VPN และเครื่องมือความปลอดภัย
กรณี Bitget เกี่ยวข้องกับกระดานแลกเปลี่ยน แต่บทเรียนนี้ใช้ได้กับ VPN, เกตเวย์ หรือชุดความปลอดภัยใด ๆ ผลิตภัณฑ์เหล่านี้มีจุดประสงค์เพื่อลดความเสี่ยง แต่ก็ยังเป็นซอฟต์แวร์ และซอฟต์แวร์ย่อมมีข้อบกพร่อง VPN หรืออุปกรณ์เข้าถึงระยะไกลเป็นจุดเข้าที่เชื่อถือได้ ดังนั้นช่องโหว่ในอุปกรณ์เหล่านี้จึงควรได้รับความสนใจเช่นเดียวกับระบบสำคัญอื่น ๆ
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
หากคุณเป็นผู้ใช้ทั่วไป คุณไม่สามารถแพตช์ระบบภายในของผู้ให้บริการได้ สิ่งที่คุณทำได้คือลดความเสียหายหากบริการที่คุณใช้ถูกบุกรุก:
- ปฏิบัติต่อเครื่องมือความปลอดภัยเป็นส่วนหนึ่งของพื้นผิวการโจมตีของคุณ ไม่ใช่การรับประกันความปลอดภัย
- อัปเดตซอฟต์แวร์ของคุณเอง รวมถึงไคลเอนต์ VPN และเราเตอร์
- ใช้รหัสผ่านที่ไม่ซ้ำกันและการยืนยันตัวตนหลายปัจจัยบนบัญชี โดยเฉพาะบัญชีทางการเงิน
- ระวังข้อความที่ไม่พึงประสงค์หลังการรั่วไหลครั้งใหญ่ รายงานจากสื่อสังคมออนไลน์ชี้ว่าผู้ใช้ที่ได้รับผลกระทบอาจได้รับข้อเสนอช่วยกู้คืนคริปโต ซึ่งเป็นรูปแบบการหลอกลวงที่พบบ่อยตามมา จงสงสัยข้อเสนอเช่นนี้
หากคุณจัดการระบบสำหรับทีมหรือธุรกิจ จงทำบัญชีว่าคุณใช้ผลิตภัณฑ์ความปลอดภัยและเครื่องมือเข้าถึงระยะไกลใดบ้าง และรู้ว่าใครรับผิดชอบในการติดตามคำแนะนำของ它們
วิธีตัดสินบันทึกการเปิดเผยช่องโหว่ของผู้จำหน่าย
ไม่มีผู้จำหน่ายรายใดที่ปราศจากข้อบกพร่อง ดังนั้นวิธีที่บริษัทจัดการกับ它們เป็นสัญญาณที่ดีกว่าการอ้างว่าสมบูรณ์แบบ เมื่อประเมินผลิตภัณฑ์หรือผู้ให้บริการด้านความปลอดภัย ให้พิจารณา:
- ผู้จำหน่ายเผยแพร่คำแนะนำด้านความปลอดภัยหรือไม่? การแจ้งเตือนที่ชัดเจนและสม่ำเสมอแสดงว่ามีกระบวนการที่active
- แพตช์ถูกเผยแพร่เร็วแค่ไหนหลังจากมีการรายงานหรือใช้ประโยชน์จากช่องโหว่? มองหาประวัติที่ผ่านมา ไม่ใช่เหตุการณ์เดียว
- การสื่อสารชัดเจนและเฉพาะเจาะจงหรือไม่? คำแนะนำที่ดีจะบอกว่าอะไรได้รับผลกระทบ ต้องทำอะไร และอะไรยังไม่ทราบ
- มีช่องทางรายงานช่องโหว่หรือไม่? ช่องทางติดต่อสาธารณะหรือโปรแกรมเปิดเผยแสดงว่าผู้จำหน่ายคาดหวังจะได้รับทราบปัญหา
- 它们ยอมรับเหตุการณ์ในอดีตอย่างเปิดเผยหรือไม่? ความโปร่งใสหลังเกิดปัญหามักมีสุขภาพดีกว่าความเงียบ
สิ่งเหล่านี้ไม่รับประกันความปลอดภัย แต่เมื่อรวมกันจะช่วยให้คุณเปรียบเทียบผู้จำหน่ายจากหลักฐานแทนการตลาด
ประเด็นสำคัญ
ช่องโหว่ zero-day ของ Bitget ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามแสดงให้เห็นว่าเครื่องมือป้องกันสามารถเป็นจุดอ่อนที่สุดเมื่อช่องโหว่ถูกใช้ประโยชน์ก่อนที่จะมีแพตช์ ตรวจสอบว่าคุณพึ่งพาผลิตภัณฑ์ความปลอดภัยและเครื่องมือเข้าถึงระยะไกลใดบ้าง ติดตั้งการอัปเดตทันที และติดตามคำแนะนำของผู้จำหน่ายเพื่อให้คุณทราบปัญหาล่วงหน้า สำหรับบริบทเพิ่มเติม อ่านบทสรุปรวบรวม NetScaler zero-day และการสอบสวนของ SlowMist เกี่ยวกับการแฮก Bitget




