ZestBuyZestBuy

ด่วน! ผู้ใช้ Microsoft 365 กำลังเผชิญภัยเงียบจากปฏิทินและ SharePoint

ด่วน! ผู้ใช้ Microsoft 365 กำลังเผชิญภัยเงียบจากปฏิทินและ SharePoint
ความสนใจ|อุปกรณ์ช่วยงานออฟฟิศ

ทำไม Microsoft 365 ช่องโหว่ความปลอดภัย ถึงอันตรายกว่าที่คิด

Microsoft 365 ช่องโหว่ความปลอดภัย หมายถึงความเสี่ยงที่เกิดขึ้นจากการใช้บริการอย่างปฏิทิน อีเมล และ SharePoint ภายในชุด Office บนคลาวด์ เมื่อผู้โจมตีอาศัยความไว้ใจในช่องทางเหล่านี้เพื่อซ่อนมัลแวร์ สอดแนมข้อมูล หรือรันโค้ดอันตราย โดยไม่ต้องใช้เทคนิคแฮ็กเซิร์ฟเวอร์แบบเดิม ทำให้ผู้ใช้ทั่วไปและพนักงานออฟฟิศจำนวนมากตกเป็นเป้าหมาย แม้จะคิดว่าตนเองใช้งานแค่เครื่องมือทำงานประจำวันเท่านั้น

ประเด็นน่ากังวลคือภัยครั้งนี้ไม่ได้มาจากแอปแปลกปลอม แต่เกิดจากการใช้เครื่องมือทำงานที่เราคุ้นเคยทุกวัน เช่น ปฏิทินและเอกสารแชร์ร่วมกัน มัลแวร์ปฏิทิน Office และ SharePoint ช่องโหว่ กำลังเปลี่ยนพื้นที่ซึ่งควรปลอดภัยให้กลายเป็นจุดรับคำสั่งโจมตีและขโมยข้อมูลแบบแนบเนียน เมื่อบริการที่องค์กร “เชื่อใจอยู่แล้ว” ถูกใช้เป็นช่องทางแฝงตัว การตรวจจับด้วยวิธีเดิมแทบหมดความหมาย ผู้ใช้ที่เปิดเอกสาร ทำงานบนคลาวด์ ประชุมผ่านปฏิทิน จึงกลายเป็นด่านหน้าที่ต้องตื่นตัวมากกว่าที่ผ่านมา

HOLLOWGRAPH: มัลแวร์ปฏิทิน Office ที่ซ่อนตัวในนัดหมายปี 2050

แคมเปญมัลแวร์ HOLLOWGRAPH คือภาพตัวอย่างชัดเจนว่าผู้โจมตีใช้ Microsoft 365 อย่างแนบเนียนเพียงใด มัลแวร์นี้เปลี่ยนจากการคุยกับเซิร์ฟเวอร์สั่งการแบบดั้งเดิมมาใช้ปฏิทิน Microsoft 365 ที่ถูกยึดครองแทน โดยซ่อนคำสั่งและไฟล์ที่ขโมยได้ไว้ในรายการนัดหมายที่ถูกสร้างไว้ล่วงหน้า 24 ปีในอนาคต ทุกเหตุการณ์ที่ HOLLOWGRAPH สร้างจะถูกตั้งวันที่เป็น 13 พฤษภาคม 2050 ทำให้กลายเป็นมุมเงียบในปฏิทิน ที่แนบไฟล์เข้ารหัสแล้วไม่น่าสะดุดตา

นักวิจัยพบว่า HOLLOWGRAPH จะค้นหาคำสั่งจากเหตุการณ์หนึ่ง เก็บไฟล์ที่ขโมยได้ไว้ในอีกเหตุการณ์หนึ่ง และคอยดึงข้อมูลยืนยันตัวตนคลาวด์ชุดใหม่ผ่าน DNS tunneling เพื่อให้ยังใช้ Microsoft Graph API ติดต่อคลาวด์ได้อย่างต่อเนื่องโดยกลมกลืนกับทราฟฟิกปกติของ Microsoft 365 จุดสำคัญคือ HOLLOWGRAPH ไม่ได้อาศัยช่องโหว่ของ Microsoft 365 หรือ Microsoft Graph แต่ใช้บริการที่องค์กรไว้วางใจอยู่แล้ว ทำให้การสื่อสารสั่งการถูกพรางไว้ในทราฟฟิกปกติและหลุดรอดจากการป้องกันรอบนอกได้ง่าย

ผู้ใช้ Microsoft 365 และเครื่องมือ Office คือเป้าหมายหลักที่มองไม่เห็น

กรณี HOLLOWGRAPH แสดงชัดว่าแฮ็กเกอร์มองเห็นคุณค่าของ “ช่องทางที่ทุกคนเชื่อใจ” อย่างปฏิทินและเอกสารแชร์มากกว่าซอฟต์แวร์แปลกปลอม มัลแวร์ปฏิทิน Office ที่ไปซ่อนคำสั่งในนัดหมายปี 2050 คือการใช้พฤติกรรมการทำงานประจำวันของเราเป็นเกราะกำบัง เมื่อปฏิทิน Microsoft 365 ถูกใช้เป็นที่เก็บคำสั่งและไฟล์ที่ขโมยได้ โดยปลอมตัวเป็นทราฟฟิก Graph API ปกติ การตรวจจับด้วยการดูว่ามีแอปติดต่อกับเซิร์ฟเวอร์แปลกปลอมหรือไม่จึงแทบใช้ไม่ได้

นักวิจัยระบุว่าพบระบบที่ติดเชื้อเพียง 12 ระบบ และมีเพียง 3 ระบบที่สื่อสารกับกล่องเมลที่ถูกยึดครองในช่วงที่ตรวจสอบ สิ่งนี้ยืนยันว่าเป็นปฏิบัติการจารกรรมแบบเจาะจง ไม่ใช่การโจมตีแบบหว่านแห แต่สำหรับองค์กรทั่วไป ข้อเท็จจริงที่น่ากลัวกว่าคือ ผู้โจมตีไม่จำเป็นต้องรอช่องโหว่ซอฟต์แวร์ใหม่อีกต่อไป แค่ใช้ฟีเจอร์ใน Microsoft 365 ที่ทุกคนเปิดใช้ทุกวันก็เพียงพอแล้ว ทำให้ผู้ใช้ Office Productivity กลายเป็น “จุดบอด” ที่องค์กรเผลอละเลยการป้องกัน

SharePoint ช่องโหว่ CVE-2026-50522: จากแพตช์สู่การโจมตีใน 6 วัน

ขณะที่ฝั่งปฏิทินถูกใช้เป็นช่องสื่อสารลับ ฝั่ง SharePoint ก็มีช่องโหว่ที่ถูกใช้โจมตีจริงอย่างรวดเร็ว ช่องโหว่ CVE-2026-50522 เป็นข้อบกพร่องแบบไม่ต้องยืนยันตัวตน ที่เปิดโอกาสให้ผู้โจมตีบังคับให้ SharePoint ประมวลผลข้อมูลอันตรายและรันโค้ดจากระยะไกลได้ หน่วยงานด้านความมั่นคงยืนยันอย่างเป็นทางการว่าช่องโหว่นี้ถูกโจมตีอย่างแข็งขันแล้ว แม้ Microsoft จะออกแพตช์สำหรับเวอร์ชัน SharePoint ที่ได้รับผลกระทบเมื่อวันที่ 14 กรกฎาคม

ปัญหาคือ ช่องว่างระหว่าง “มีแพตช์” กับ “ถูกโจมตีจริง” สั้นลงจนน่าตกใจ ภายในวันที่ 20 กรกฎาคม กลุ่มผู้เชี่ยวชาญด้านความปลอดภัยรายงานว่าพบความพยายามโจมตีช่องโหว่นี้ใน honeypot ของตน และมีการดึง SharePoint machine keys ผ่านคำขอเพียงครั้งเดียว หมายความว่าหลังจากแพตช์ออกมาเพียง 6 วัน องค์กรที่ยังไม่อัปเดตอาจต้องข้ามขั้นตอนจาก “แพตช์ป้องกัน” ไปสู่ “ตามล่าร่องรอยและหมุนกุญแจใหม่” ทันที ผู้ใช้ SharePoint ที่คิดว่าอัปเดตคราวเดียวตอนว่างๆ พอแล้ว จึงกำลังประเมินความเร็วของผู้โจมตีต่ำเกินไปอย่างน่ากังวล

บทสรุป: เมื่อเครื่องมือทำงานกลายเป็นแนวรบด้านความปลอดภัย

ภาพรวมของเหตุการณ์เหล่านี้ย้ำชัดว่า ความเสี่ยงไม่ได้อยู่ที่ “แฮ็กเกอร์เก่งแค่ไหน” แต่อยู่ที่ “องค์กรเชื่อใจอะไรโดยไม่ตั้งคำถาม” มากกว่า HOLLOWGRAPH แสดงให้เห็นว่าปฏิทิน Microsoft 365 ที่เคยใช้แค่จองห้องประชุมสามารถกลายเป็นกล่องรับส่งคำสั่งและไฟล์จารกรรมได้ เมื่อมัลแวร์อาศัยบริการที่องค์กรอนุญาตให้ผ่านไฟร์วอลล์อยู่แล้ว ขณะเดียวกัน SharePoint ช่องโหว่ อย่าง CVE-2026-50522 ก็พิสูจน์ว่าผู้โจมตีใช้เวลาไม่นานในการเปลี่ยนแพตช์ใหม่ให้กลายเป็นช่องทางโจมตีจริงภายในไม่กี่วัน

ในโลกที่การทำงานพึ่งพา Microsoft 365 มากขึ้นทุกวัน ผู้ใช้ Office ทุกคน ไม่ว่าจะเป็นพนักงานสายเอกสาร ฝ่ายขาย หรือผู้บริหาร ต้องมองตัวเองเป็นส่วนหนึ่งของแนวป้องกัน ไม่ใช่แค่ผู้ใช้ปลายทาง ความปลอดภัยขององค์กรไม่ได้ขึ้นกับทีมไอทีฝ่ายเดียว แต่เริ่มจากการไม่มองข้ามการอัปเดตระบบ การระวังทุกกิจกรรมในปฏิทิน และการตระหนักเสมอว่า “พื้นที่ที่เราคิดว่าปลอดภัยที่สุด” มักเป็นจุดที่ผู้โจมตีอยากซ่อนตัวมากที่สุดเสมอ

ZestBuy ได้รับค่าคอมมิชชั่นเมื่อคุณช้อปผ่านลิงก์ของเรา โดยคุณไม่ต้องจ่ายเพิ่ม บทความนี้สร้างขึ้นด้วย AI จากแหล่งข้อมูลที่เผยแพร่และข้อมูลสินค้า

You May Also Like

Comments
พูดอะไรบางอย่าง...
ยังไม่มีความคิดเห็น มาเป็นคนแรกที่แบ่งปันความคิดเห็นของคุณ!