หน้าแรก Security Patch ตรวจพบการพุ่งเป้าโจมตีฐานข้อมูล MongoDB ที่เปิดเผยสู่สาธารณะ

ตรวจพบการพุ่งเป้าโจมตีฐานข้อมูล MongoDB ที่เปิดเผยสู่สาธารณะ

ผู้ไม่หวังดีกำลังมุ่งเป้าโจมตีฐานข้อมูล MongoDB ที่เปิดทิ้งไว้เป็นสาธารณะผ่านกระบวนการอัตโนมัติ โดยมีวัตถุประสงค์เพื่อเรียกค่าไถ่ข้อมูลในราคาที่ไม่สูงนักเพื่อจูงใจให้เจ้าของยอมจ่ายเงินแลกกับการกู้คืนข้อมูลกลับมา การโจมตีรูปแบบนี้เน้นไปที่กลุ่มเป้าหมายที่ช่องโหว่ชัดเจน โดยเฉพาะฐานข้อมูลที่มีการตั้งค่าผิดพลาดจนทำให้บุคคลภายนอกสามารถเข้าถึงข้อมูลได้โดยไม่มีการปิดกั้นหรือจำกัดสิทธิ์ใดๆ

จากการตรวจสอบพบว่ามีเซิร์ฟเวอร์ที่ถูกบุกรุกไปแล้วประมาณ 1,400 เครื่อง โดยผู้โจมตีเรียกค่าไถ่เป็นเงิน Bitcoin มูลค่าประมาณ 500 ดอลลาร์สหรัฐฯ ทั้งนี้พฤติกรรมดังกล่าวไม่ใช่เรื่องใหม่ เพราะในช่วงก่อนปี 2021 เคยเกิดเหตุการณ์ในลักษณะเดียวกันนี้อย่างแพร่หลาย ซึ่งส่งผลให้ฐานข้อมูลนับพันถูกลบทำลาย และในบางครั้งผู้โจมตีก็เลือกที่จะลบข้อมูลทิ้งไปเฉยๆ โดยไม่มีการเรียกร้องเงินเสียด้วยซ้ำ

ผลการทดสอบเจาะระบบจากนักวิจัยของบริษัท Flare เผยให้เห็นว่า แม้การโจมตีจะดูเหมือนเบาบางลงแต่ยังคงเกิดขึ้นอย่างต่อเนื่อง โดยปัจจุบันพบเซิร์ฟเวอร์ MongoDB ที่เชื่อมต่อกับอินเทอร์เน็ตสาธารณะมากถึง 208,500 เครื่อง ซึ่งในจำนวนนี้มีประมาณ 100,000 เครื่องที่กำลังเปิดเผยข้อมูลการทำงานภายใน และมีเซิร์ฟเวอร์อีกกว่า 3,100 เครื่องที่สามารถล็อกอินเข้าไปใช้งานได้ทันทีโดยไม่ต้องผ่านกระบวนการยืนยันตัวตน

สถานการณ์นี้สะท้อนให้เห็นถึงความเสี่ยงที่ยังคงอยู่จากการละเลยความปลอดภัยขั้นพื้นฐาน ซึ่งนักวิจัยเตือนว่าแม้เป้าหมายส่วนใหญ่จะเป็นฐานข้อมูลขนาดเล็กหรือการตั้งค่าที่ผิดพลาดส่วนบุคคล แต่ผลกระทบที่เกิดขึ้นก็สร้างความเสียหายต่อข้อมูลสำคัญได้ไม่น้อย ดังนั้นการตรวจสอบการตั้งค่าความปลอดภัยและการจำกัดสิทธิ์การเข้าถึงจึงเป็นสิ่งที่ผู้ดูแลระบบต้องให้ความสำคัญอย่างเร่งด่วน