![]()
กลุ่มแฮกเกอร์ Cl0p ที่ขึ้นชื่อเรื่องการฉวยโอกาสจากช่องโหว่ซอฟต์แวร์เพื่อโจมตีหลายเป้าหมายพร้อมกัน ได้โพสต์ข้อความผ่านเว็บไซต์ของกลุ่ม อ้างว่าสามารถโจรกรรมข้อมูลปริมาณมหาศาลจากบริษัทยักษ์ใหญ่เกือบ 50 แห่งทั่วโลก ซึ่งมีชื่อของบริษัท ฟิลิปส์ (Philips), เชลล์ (Shell), ไฟเซิร์ฟ (Fiserv) และจีอี (GE) รวมอยู่ด้วย
หลังเกิดเหตุดังกล่าว บรรดาบริษัทที่ตกเป็นข่าวได้ทยอยออกมาชี้แจงถึงสถานการณ์ที่เกิดขึ้น:
ฟิลิปส์: ยอมรับว่าตกเป็นเป้าโจมตีของกลุ่มแฮกเกอร์ Cl0p จริง แต่ทีมงานตรวจจับและควบคุมความพยายามเจาะระบบเซิร์ฟเวอร์เฉพาะขององค์กรซึ่งเกี่ยวข้องกับข้อมูลภายในไว้ได้ทัน พร้อมยืนยันว่าเหตุการณ์นี้ไม่ส่งผลกระทบต่อระบบการใช้งานของลูกค้าแต่อย่างใด
เชลล์: ระบุว่ารับทราบถึง เหตุการณ์ต้องสงสัยที่อาจเกิดขึ้น เมื่อเร็ว ๆ นี้ ซึ่งสอดคล้องกับรายงานก่อนหน้าของสถานีวิทยุ บีเอ็นอาร์ (BNR) สื่อท้องถิ่นเนเธอร์แลนด์ โดยโฆษกของเชลล์ชี้แจงว่า บริษัทกำลังร่วมมือกับทีมความปลอดภัยและผู้เชี่ยวชาญภายนอกเพื่อเร่งตรวจสอบข้อเท็จจริง
ไฟเซิร์ฟ: บริษัทด้านเทคโนโลยีการเงินรายนี้ระบุผ่านโฆษกว่า บริษัทรับทราบคำกล่าวอ้างของกลุ่มแฮกเกอร์แล้ว แต่ผลการตรวจสอบอย่างละเอียดล่าสุดยังไม่พบหลักฐานว่ามีข้อมูลลูกค้า ข้อมูลธุรกรรม ข้อมูลธนาคาร หรือข้อมูลส่วนบุคคลรั่วไหลออกไป และระบบการดำเนินงานทั้งหมดยังคงทำงานได้ตามปกติ
จีอี: โฆษกบริษัทเปิดเผยว่า รับทราบคำกล่าวอ้างแล้วเช่นกัน และได้เปิดใช้แผนรับมือภัยคุกคามทางไซเบอร์ทันที พร้อมทั้งเร่งประเมินผลกระทบและความเสียหายที่อาจเกิดขึ้น
แม้ขณะนี้จะยังไม่มีข้อสรุปแน่ชัดว่าแฮกเกอร์ใช้วิธีใดเจาะระบบของบริษัทเหล่านี้ แต่ศูนย์ประสานงานและแลกเปลี่ยนข้อมูลความมั่นคงปลอดภัยภาคอุตสาหกรรม (Ransom-ISAC) ได้ออกหนังสือแจ้งเตือนตั้งแต่วันที่ 22 ก.ค. ที่ผ่านมาว่า กลุ่มแฮกเกอร์กำลังพุ่งเป้าเล่นงานช่องโหว่ใน PTC Windchill และ FlexPLM ซึ่งเป็นซอฟต์แวร์สำคัญที่ใช้ในกระบวนการทางวิศวกรรมและการผลิตของโรงงานอุตสาหกรรม
ก่อนหน้านี้ บริษัท พีทีซี (PTC) เจ้าของซอฟต์แวร์ดังกล่าว ซึ่งตั้งอยู่ในเมืองบอสตัน สหรัฐฯ ได้ออกประกาศเตือนความปลอดภัยบนเว็บไซต์มาตั้งแต่วันที่ 18 มิ.ย. เพื่อกระตุ้นให้ลูกค้ารีบติดตั้ง แพตช์ (Patch) หรือตัวอัปเดตอุดช่องโหว่ พร้อมทั้งเปิดเผยรายละเอียดว่า มีผู้โจมตีไม่ทราบชื่อกำลังพุ่งเป้าเล่นงานโปรแกรมของบริษัท
แบรนดอน พาร์สันส์ ผู้จัดการฝ่ายข่าวกรองภัยคุกคามจากบริษัท แอสเซนต์ โซลูชันส์ (Ascent Solutions) ซึ่งเป็นผู้จัดทำรายงานแจ้งเตือนของ Ransom-ISAC เปิดเผยว่า มีบางบริษัทเริ่มได้รับการติดต่อจากกลุ่ม Cl0p ตั้งแต่วันที่ 19 หรือ 20 ก.ค. โดยพาร์สันส์นิยามแฮกเกอร์กลุ่มนี้ว่าเป็น กลุ่มกรรโชกข้อมูลมืออาชีพ ที่มุ่งล่าช่องโหว่ในโปรแกรมยอดนิยม มากกว่าจะเจาะจงเล่นงานบริษัทใดบริษัทหนึ่ง
พวกเขาไม่ได้สนใจว่าจะต้องเป็นบริษัทไหนเป็นพิเศษ แต่จะมองหาช่องโหว่ระดับ ซีโร่เดย์ (Zero-day) ที่เฉพาะเจาะจง แล้วจึงเดินหน้าโจมตี พาร์สันส์ระบุ
สำหรับช่องโหว่ ซีโร่เดย์ นั้น หมายถึงบัก (bug) หรือช่องโหว่ด้านความปลอดภัยของซอฟต์แวร์ที่เพิ่งถูกค้นพบ และผู้พัฒนาโปรแกรมยังไม่ทันได้ออกแพตช์มาปิดช่องโหว่ดังกล่าว จึงกลายเป็นช่องทางให้แฮกเกอร์ฉวยโอกาสโจมตีได้สำเร็จ
ที่มา : ryt9.com / เผยแพร่วันที่ 14 ส.ค.69
Link : https://www.ryt9.com/s/iq/12836845







