ຜູ້ກະທຳທີ່ເປັນອັນຕະລາຍກຳລັງພະຍາຍາມປະນີປະນອມ routers ທີ່ຜະລິດໂດຍ Zyxel ໂດຍໃຊ້ຊ່ອງໂຫວ່ທີ່ມີມາເຖິງຫົກປີເພື່ອຕິດຕັ້ງມັນແວ ແລະລວມເອົາອຸປະກອນທີ່ຖືກເຄາະຮ້າຍເຂົ້າໄປໃນ botnet ເພື່ອປະຕິບັດການໂຈມຕີການປະຕິເສດການບໍລິການ (DDoS). ຮູບແບບເຣົາເຕີທີ່ຕັ້ງເປົ້າໝາຍແມ່ນ Zyxel P660HN-T1A, ເຊິ່ງໄດ້ເຖິງຈຸດຈົບຂອງຊີວິດຕັ້ງແຕ່ປີ 2016 ແລະບໍ່ໄດ້ຮັບການອັບເດດຄວາມປອດໄພອີກຕໍ່ໄປ.
ຊ່ອງໂຫວ່ (CVE-2017-18368) ໃນ router ອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີທີ່ບໍ່ໄດ້ຮັບອະນຸຍາດປະຕິບັດຄໍາສັ່ງໃນອຸປະກອນ. ເຖິງແມ່ນວ່າ router ຂາດການສະຫນັບສະຫນູນຕັ້ງແຕ່ປີ 2016, ການປ່ອຍເຟີມແວຫຼ້າສຸດຂອງ Zyxel ຍັງຄົງແກ້ໄຂຂໍ້ບົກພ່ອງດ້ານຄວາມປອດໄພ. ຢ່າງໃດກໍຕາມ, ຜູ້ໂຈມຕີໄດ້ພະຍາຍາມຕິດເຊື້ອ routers ທີ່ມີຄວາມສ່ຽງກັບ malware Gafgyt ເປັນເວລາຫຼາຍປີ, ເປັນບັນຫາທີ່. Zyxel ຕົນເອງໄດ້ເຕືອນ ປະມານໃນປີ 2019.
ໃນຕົ້ນອາທິດນີ້, Fortinet ລາຍງານ ການໂຈມຕີຢ່າງຕໍ່ເນື່ອງເພື່ອໃຊ້ຄວາມສ່ຽງນີ້. ໃນການຕອບໂຕ້, ອົງການຄວາມປອດໄພທາງໄຊເບີ ແລະໂຄງສ້າງພື້ນຖານ (CISA) ຂອງກະຊວງຄວາມປອດໄພພາຍໃນສະຫະລັດ. ໄດ້ອອກຄໍາເຕືອນ, ຮຽກຮ້ອງໃຫ້ອົງການຂອງລັດຖະບານກາງຕິດຕັ້ງເຟີມແວເວີຊັ່ນ 3.40(BYF.11). ປະຕິບັດຕາມການເຕືອນຂອງ CISA, Zyxel ກ່າວວ່າຜູ້ໃຊ້, reiterating ວ່າ P660HN-T1A ເປັນຜະລິດຕະພັນມໍລະດົກທີ່ບໍ່ໄດ້ຮັບການສະຫນັບສະຫນູນອີກຕໍ່ໄປແລະຄວນໄດ້ຮັບການທົດແທນດ້ວຍອຸປະກອນໃຫມ່.