Masjesu Botnet: เมื่อมัลแวร์เจาะชั้นการผลิตอัจฉริยะ — Case Study ภัยคุกคามไซเบอร์ใหม่ที่โรงงานต้องรู้ (2026)
ในช่วงต้นปี 2026 ชุมชนความมั่นคงปลอดภัยทางไซเบอร์ได้พบกับภัยคุกคามใหม่ที่น่ากังวลอย่างยิ่ง Masjesu Botnet — เครือข่ายบอทเน็ตที่ออกแบบมาเพื่อโจมตีและหลอกลวง (Extortion) ชั้นการผลิตอัจฉริยะหรือ Smart Factory โดยเฉพาะ บทความนี้วิเคราะห์เชิงลึกถึงวิธีการทำงาน ความเสี่ยง และกลยุทธ์ป้องกันสำหรับโรงงานอุตสาหกรรม Masjesu Botnet คืออะไร? Masjesu เป็นเครือข่ายบอทเน็ต (Botnet) ที่แตกต่างจากบอทเน็ตแบบดั้งเดิมอย่าง Mirai หรือ Emotet เพราะมันถูกออกแบบมาเพื่อกำหนดเป้าหมายไปที่ อุปกรณ์ IoT และ IIoT บนชั้นการผลิตโดยเฉพาะ แทนที่จะเป็นคอมพิวเตอร์ส่วนบุคคลหรือเซิร์ฟเวอร์ทั่วไป อันตรายหลัก: Masjesu ไม่ได้แค่สร้าง DDoS หรือขโมยข้อมูล แต่ใช้กลยุทธ์ "Double Extortion" — คือเข้ารหัสไฟล์ + ข่มขู่เผยแพร่ข้อมูลลับทางการผลิต เช่น สูตรการผลิต พารามิเตอร์เครื่องจักร หรือข้อมูลลูกค้า วิธีการโจมตี: Attack Vector ของ Masjesu 1. การใช้ช่องโหว่ในอุปกรณ์ IoT ที่ไม่ได้อัปเดต Masjesu สแกนหาอุปกรณ์ IoT/IIoT ที่มีช่องโหว่ที่ยังไม่ได้รับการแก้ไข (Unpatched Vulnerabilities) เช่น: เซ็นเซอร์อุตสาหกรรมที่ใช้ default passwordPLC (Programmable Logic Controller) ที่เปิด port สำหรับ remote access โดยไม่มี firewallกล้องวงจรปิด IP Camera ที่ firmware ล้าสมัยHMI (Human-Machine Interface) ที่เปิดใช้งาน web interface โดยไม่มีการตรวจสอบสิทธิ์ 2. การแพร่กระจายแบบ Lateral Movement เมื่อ Masjesu สามารถเจาะเข้าอุปกรณ์หนึ่งได้แล้ว มันจะใช้เทคนิค Lateral Movement เพื่อแพร่กระจายไปยังอุปกรณ์อื่นๆ ในเครือข่ายเดียวกัน ผ่าน: การใช้โปรโตคอลอุตสาหกรรม เช่น Modbus TCP, Ethernet/IP ที่ไม่มีการเข้ารหัสการแสวงหาข้อมูลประจำตัว (Credential Harvesting) จากไฟล์ configuration ในอุปกรณ์ที่ถูกยึดการใช้ช่องโหว่ใน OPC UA server ที่กำหนดค่าไม่ถูกต้อง 3. การหลอกลวงและเรียกค่าไถ่ เมื่อ Masjesu สามารถควบคุมอุปกรณ์ได้เพียงพอ ผู้โจมตีจะ: หยุดการทำงานของเครื่องจักร — ส่งคำสั่ง stop ผ่านโปรโตคอลอุตสาหกรรมเข้ารหัสข้อมูลการผลิต — ไฟล์ recipe,…
