Accenture ถูกแรนซัมแวร์โจมตี คนร้ายเรียกค่าไถ่ขู่เปิดเผยข้อมูล

คนร้ายเบื้องหลัง LockBit 2.0 ได้ข่มขู่เปิดเผยข้อมูล หลังสามารถเข้าโจมตีบริษัท IT ชื่อดังอย่าง Accenture

credit : CyberKnow

Accenture ผู้ให้คำปรึกษาและผู้เชี่ยวชาญในด้าน IT รายใหญ่ที่สุดในโลก ได้ถูกคนร้ายแรนซัมแวร์ LockBit 2.0 เข้าโจมตี ทั้งนี้บริษัทได้ยอมรับกับสำนักข่าวว่าเป็นความจริง โดยในเชิงเทคนิคเมื่อพบเหตุการณ์ผิดปกติ ทีมงานได้จำกัดและแยกระบบที่มีความเสี่ยงออกไป ซึ่งถึงตอนนี้สามารถกู้คืนระบบได้แล้วและไม่มีผลกระทบกับการปฏิบัติงานของลูกค้า

ในฝั่งของคนร้ายอ้างว่าตนสามารถขโมยข้อมูลสำคัญออกไปได้กว่า 6 เทระไบต์ แต่ยังไม่แสดงหลักฐานพิสูจน์ที่บ่งชี้ว่ามีข้อมูลสำคัญ ผู้เชี่ยวชาญจาก Cyble เผยว่าคนร้ายตั้งราคาค่าไถ่ข้อมูลไว้ถึง 50 ล้านเหรียญสหรัฐฯ พร้อมทั้งขู่เปิดเผยข้อมูลหรือพร้อมติดต่อกับผู้สนใจซื้อ

อย่างไรก็ดีแหล่งข่าวชี้ว่าความผิดพลาดครั้งนี้น่าจะมาจาก CTI Vendor อย่างน้อยรายหนึ่ง ประกอบกับข้อมูลจาก Hudson Rock ผู้เชี่ยวชาญด้าน Cybercrime Intelligence ชี้ว่ามีคอมพิวเตอร์ของพาร์ทเนอร์และลุกค้ากว่า 2,500 เครื่องถูกแทรกแซงได้ โดยคนร้ายอ้างว่าสามารถเข้าถึงเพื่อก่อเหตุได้จาก Insider จนถึงปัจจุบันยังไม่มีหลักฐานอะไรมากกว่านี้ว่าเหตุเกิดขึ้นเมื่อไหร่จากช่องทางไหนและคนร้ายได้ข้อมูลอะไรสำคัญไปหรือไม่

ที่มา : https://www.bleepingcomputer.com/news/security/accenture-confirms-hack-after-lockbit-ransomware-data-leak-threats/ และ https://www.zdnet.com/article/accenture-says-lockbit-ransomware-attack-caused-no-impact-on-operations-or-clients/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์