เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่งถูกแฮก
เว็บไซต์สถานศึกษา และบริษัทเทค กว่า 700 แห่ง ถูกแฮกมาใช้ในแคมเปญ ClickFix
จากรายงานโดยเว็บไซต์อย่างเป็นทางการของบริษัทผู้พัฒนาเครื่องมือต่อต้านมัลแวร์ Malwarebytes ได้กล่าวถึงการตรวจพบช่องโหว่ของเครื่องมือจัดการคอนเทนต์บนเว็บไซต์ หรือ Content Management System (CMS) ที่มีชื่อว่า Ghost ด้วยการอาศัยช่องโหว่ CVE‑2026‑26980 ซึ่งเป็นช่องโหว่ที่เปิดช่องให้แฮกเกอร์สามารถยิงโค้ด SQL (SQL Injection) เพื่อขโมยกุญแจ API (API Key) สำหรับใช้ในการจัดการเว็บไซต์ เพื่อใช้ในการยิงโค้ดแบบ JavaScript ลงไปบนโพสต์ต่าง ๆ บนเว็บไซต์ ซึ่งการยิงสคริปท์นี้จะสามารถส่งผลกระทบกับทั้งเว็บไซต์ได้ โดยสคริปท์ดังกล่าวนั้นจะนำพาเหยื่อไปสู่หน้ายืนยันตัวตน (Verification) ปลอมของบริการ Cloudflare ซึ่งเป็นบริการสำหรับการปกป้องเว็บไซต์จากการถูกโจมตีแบบระดมยิงระบบ (DDoS หรือ Distributed Denial-of-Service) ซึ่งบนหน้า Captcha ปลอมนี้จะมีคำสั่งให้เหยื่อทำการเอาโค้ดไปวางบน Run โดยอ้างว่าเป็นการทำเพื่อยืนยันตัวตน แต่แท้จริงแล้วเป็นการดาวน์โหลดและติดตั้งมัลแวร์ลงเครื่อง
ทางทีมวิจัยพบว่า มีเว็บไซต์ตกเป็นเหยื่อจากการที่แฮกเกอร์ใช้ช่องโหว่ดังกล่าวโจมตีไปแล้วถึง 700 กว่าเว็บไซต์ ซึ่งเว็บไซต์เหล่านั้นมักจะเป็นองค์กรที่ได้รับความน่าเชื่อถือสูงอย่าง บริษัทด้านเทคโนโลยี และ มหาวิทยาลัยต่าง ๆ นอกจากนั้นยังได้เปิดเผยว่า ตัวเครื่องมือ Ghost CMS รุ่นที่ได้รับผลกระทบนั้นจะเป็นตั้งแต่เวอร์ชัน 3.24.0 ไปจนถึง 6.19.0 โดยทางแหล่งข่าวนั้นไม่ได้ระบุว่าอัปเดตใหม่ได้มีการแก้ไขปัญหาดังกล่าวไปแล้วหรือยังแต่อย่างใด
จากประสบการณ์การใช้งาน CMS สำหรับการบริหารจัดการเว็บไซต์ พบว่าช่องโหว่ที่เกิดขึ้นในระบบ Ghost CMS ส่งผลกระทบอย่างมากกับองค์กรต่าง ๆ โดยเฉพาะอย่างยิ่งสถานศึกษาและบริษัทเทคโนโลยีที่ต้องพึ่งพาเว็บไซต์ในการสื่อสารและให้บริการแก่ผู้ใช้ปลายทาง การถูกแฮกผ่านช่องโหว่ SQL Injection ของ Ghost CMS ทำให้แฮกเกอร์สามารถขโมย API Key เพื่อใส่โค้ด JavaScript อันตรายบนเว็บไซต์ เป้าหมายหลักคือการหลอกให้ผู้ใช้งานเข้าสู่หน้ายืนยันตัวตนปลอมที่จำลองมาจากบริการ Cloudflare ซึ่งจริง ๆ แล้วเป็นกับดักให้ติดตั้งมัลแวร์ เทคนิคนี้นับเป็นกลยุทธ์ที่ซับซ้อนและน่ากลัว เพราะเหยื่อจะได้รับข้อความที่ดูเหมือนเชื่อถือได้ ซึ่งหากติดตั้งมัลแวร์เรียบร้อยแล้ว จะส่งผลให้ข้อมูลส่วนบุคคลและข้อมูลสำคัญอื่น ๆ ตกอยู่ในอันตราย หากคุณเป็นผู้ดูแลระบบเว็บไซต์หรือมีหน้าที่ดูแลด้านไอที สิ่งสำคัญคือควรตรวจสอบเวอร์ชัน Ghost CMS ที่ใช้งานอยู่ และรีบอัปเดตเป็นเวอร์ชันล่าสุดที่แพตช์ความปลอดภัย เพื่อป้องกันการโจมตีจากช่องโหว่ดังกล่าว และควรติดตั้งระบบตรวจจับมัลแวร์และเฝ้าระวังความผิดปกติบนเว็บไซต์อย่างสม่ำเสมอ นอกจากนี้ การให้ความรู้กับผู้ใช้งานเว็บไซต์เกี่ยวกับการระวังหน้าหมายืนยันปลอมและการไม่คัดลอกโค้ดหรือกดอนุญาตคำสั่งที่ไม่ชัดเจน เป็นอีกหนึ่งวิธีที่ช่วยลดความเสี่ยงในการตกเป็นเหยื่อได้อย่างมาก สุดท้ายนี้ เหตุการณ์การแฮกครั้งนี้สอนให้เราเห็นว่าความปลอดภัยบนโลกไซเบอร์ต้องได้รับการดูแลอย่างต่อเนื่องและเป็นระบบ เพราะภัยคุกคามมักมาในรูปแบบใหม่ ๆ ที่ซับซ้อนยิ่งขึ้น จึงควรให้ความสำคัญกับการอัปเดตแพตช์อย่างสม่ำเสมอและมีแผนเผชิญเหตุที่ชัดเจนเพื่อความปลอดภัยสูงสุดขององค์กรและผู้ใช้งาน
