Accenture ถูกแรนซัมแวร์โจมตี คนร้ายเรียกค่าไถ่ขู่เปิดเผยข้อมูล

คนร้ายเบื้องหลัง LockBit 2.0 ได้ข่มขู่เปิดเผยข้อมูล หลังสามารถเข้าโจมตีบริษัท IT ชื่อดังอย่าง Accenture

credit : CyberKnow

Accenture ผู้ให้คำปรึกษาและผู้เชี่ยวชาญในด้าน IT รายใหญ่ที่สุดในโลก ได้ถูกคนร้ายแรนซัมแวร์ LockBit 2.0 เข้าโจมตี ทั้งนี้บริษัทได้ยอมรับกับสำนักข่าวว่าเป็นความจริง โดยในเชิงเทคนิคเมื่อพบเหตุการณ์ผิดปกติ ทีมงานได้จำกัดและแยกระบบที่มีความเสี่ยงออกไป ซึ่งถึงตอนนี้สามารถกู้คืนระบบได้แล้วและไม่มีผลกระทบกับการปฏิบัติงานของลูกค้า

ในฝั่งของคนร้ายอ้างว่าตนสามารถขโมยข้อมูลสำคัญออกไปได้กว่า 6 เทระไบต์ แต่ยังไม่แสดงหลักฐานพิสูจน์ที่บ่งชี้ว่ามีข้อมูลสำคัญ ผู้เชี่ยวชาญจาก Cyble เผยว่าคนร้ายตั้งราคาค่าไถ่ข้อมูลไว้ถึง 50 ล้านเหรียญสหรัฐฯ พร้อมทั้งขู่เปิดเผยข้อมูลหรือพร้อมติดต่อกับผู้สนใจซื้อ

อย่างไรก็ดีแหล่งข่าวชี้ว่าความผิดพลาดครั้งนี้น่าจะมาจาก CTI Vendor อย่างน้อยรายหนึ่ง ประกอบกับข้อมูลจาก Hudson Rock ผู้เชี่ยวชาญด้าน Cybercrime Intelligence ชี้ว่ามีคอมพิวเตอร์ของพาร์ทเนอร์และลุกค้ากว่า 2,500 เครื่องถูกแทรกแซงได้ โดยคนร้ายอ้างว่าสามารถเข้าถึงเพื่อก่อเหตุได้จาก Insider จนถึงปัจจุบันยังไม่มีหลักฐานอะไรมากกว่านี้ว่าเหตุเกิดขึ้นเมื่อไหร่จากช่องทางไหนและคนร้ายได้ข้อมูลอะไรสำคัญไปหรือไม่

ที่มา : https://www.bleepingcomputer.com/news/security/accenture-confirms-hack-after-lockbit-ransomware-data-leak-threats/ และ https://www.zdnet.com/article/accenture-says-lockbit-ransomware-attack-caused-no-impact-on-operations-or-clients/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” [4 ส.ค. 2569 — 14.00น.]

NCSA ร่วมกับ Veeam ขอเชิญทุกท่านเข้าร่วมงานสัมมนาออนไลน์ในหัวข้อ “Data Trust ในยุค AI” เพื่อเรียนรู้กับการป้องกันไม่ให้ข้อมูลสำคัญขององค์กรหรือหน่วยงาน รั่วไหลไปกับการใช้งาน AI Agent ที่มีความรวดเร็วและซับซ้อนขึ้นเรื่อยๆ ด้วยมาตรการต่างๆ เช่น …

Synology เผย ISO 27001 จะกลายเป็นรากฐานของ Cyber Resilience สำหรับองค์กรไทย [PR]

ในโลกดิจิทัลปัจจุบัน ความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ไม่ได้เป็นเพียงภารกิจของฝ่ายไอทีอีกต่อไป แต่ได้กลายเป็น ความเสี่ยงทางธุรกิจ (Business Risk) ที่ผู้บริหารทุกระดับต้องให้ความสำคัญ ความเปลี่ยนแปลงของภูมิทัศน์ด้านไซเบอร์ในระดับโลกกำลังผลักดันให้องค์กรต้องยกระดับจากการ “ป้องกันการโจมตี” ไปสู่การสร้าง Cyber Resilience หรือความสามารถในการรับมือ …