MikroTik ถูกแฮกผ่าน SSH ด้วยการโจมตีไม่ต้องตรวจสอบ
กลุ่มแฮกเกอร์ใช้บริการ Secure Shell (SSH) ของ MikroTik ที่เปิดเผยต่ออินเทอร์เน็ต สำเร็จในการควบคุมอุปกรณ์เต็มรูปแบบโดยไม่ต้องตรวจสอบตั้งแต่ช่วงเดือนกันยายน ตามคำเตือนจาก CERT Polska ที่เผยแพร่เมื่อวันที่ 5 กันยายน ผู้ใช้งานที่ไม่ได้ติดตั้งแพตช์ล่าสุดอาจเสี่ยงต่อการถูกแฮกโดยไม่มีการแจ้งเตือน รายงานระบุว่าการโจมตีใช้ชุดวิธีการ 2 ข้อที่เรียกว่า MikroTrick ซึ่งทำให้แฮกเกอร์สามารถสร้างบัญชีผู้ใช้และเปลี่ยนแปลงการตั้งค่าได้โดยไม่ต้องผ่านการตรวจสอบ ผู้ใช้งานควรติดตั้งแพตช์ RouterOS ที่แก้ไขช่องโหว่ทันที ตรวจสอบการเปลี่ยนแปลงการตั้งค่าที่ไม่ได้รับอนุญาต และปิดบริการ SSH หรือจำกัดการเข้าถึงเฉพาะเครือข่ายที่ไว้ใจได้ จนกว่าจะอัปเดตเสร็จ หากรู้สึกว่าอุปกรณ์ถูกแฮก ควรแยกอุปกรณ์ออกจากเครือข่าย บันทึกข้อมูลก่อนรีเซ็ต และเปลี่ยนรหัสผ่านหรือคีย์ทั้งหมด