CISA ประกาศเพิ่ม 7 ช่องโหว่ในรายการ KEV หลังถูกแฮกเกอร์ใช้โจมตี ได้แก่ CVE-2026-83548 (CVSS 10.0) ที่ทำให้แฮกเกอร์เข้าถึงระบบ SonicWall ได้โดยไม่ต้องล็อกอิน รวมถึง CVE-2026-9586 (CVSS 9.3) ที่ช่วยขโมยข้อมูลฐานข้อมูล PostgreSQL ผ่าน SQL injection และ CVE-2026-82329 (CVSS 9.8) ที่ตั้ง reverse shell ขโมยข้อมูลผู้ใช้ กลุ่ม Qilin ที่เชื่อมโยงกับ ransomware ถูกพบใช้ช่องโหว่เหล่านี้ตั้ง XMRig miner และขโมยข้อมูลฐานข้อมูล PostgreSQL ที่เกี่ยวข้องกับ LiteLLM พร้อมข้อมูลการตั้งค่าโมเดลและคีย์ผู้ให้บริการ Microsoft ระบุว่าการโจมตีผ่าน Kestra OSS ทำให้แฮกเกอร์เข้าถึงระบบผ่าน workflow engine ขโมยข้อมูลผ่าน Docker socket และตั้ง persistence ผ่าน authorized_keys พร้อมใช้ C2 หลบการตรวจจับ
CISAVulnerabilityHackRansomwareSecurity
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว