Ingram Micro เผย เหตุแรนซัมแวร์โจมตีปีก่อนกระทบข้อมูลผู้คนกว่า 42,000 ราย

Ingram Micro ผู้ให้บริการไอทีรายใหญ่ได้เผยเหตุการณ์ถูกแรนซัมแวร์โจมตีในปี 2025 เมื่อช่วงกลางปี ที่คาดว่าจะมีข้อมูลส่วนตัวของผู้คนถึง 42,000 รายได้รับผลกระทบ จากการที่คนร้ายได้ขโมยข้อมูลออกไป

Credit: ShutterStock.com

เมื่อวันที่ 3 กรกฎาคม 2025 ทีมงาน Ingram Micro ได้เผชิญกับเหตุถูกโจมตี ซึ่งทำให้กระทบกับระบบจนหยุดชะงัก จากแรนซัมแวร์ แม้ว่าทีมงานสามารถกู้คืนระบบคืนมาได้ในสัปดาห์ถัดมา แต่ปรากฎว่าแฮ็กเกอร์ยังสามารถเข้าถึงข้อมูลพนักงานและผู้สมัครงานไปได้ โดยแน่นอนว่าย่อมมีข้อมูลส่วนตัวอย่าง วันเกิด เลขประกันสังคม พาสปอร์ต เลขใบขับชี่ และอื่นๆ

ล่าสุดหลังจากการสืบสวนผลกระทบทาง Ingram Micro ได้แจ้งเตือนต่อศาลว่าเหตุนี้กระทบกับบุคคลจำนวน 42,521 ราย โดยบริษัทจะช่วยติดตามเหตุที่อาจเชื่อมโยงจากข้อมูลที่คนร้ายได้ไปกับบุคคลเหล่านั้นไป 2 ปี

แม้ทาง Ingram Micro จะไม่ได้ระบุถึงกลุ่มคนร้าย แต่มีหลักฐานที่คนร้ายภายใต้ชื่อ Safepay แอบอ้างว่ากลุ่มตนคือตัวการที่ได้ข้อมูลไปกว่า 3.5 TB

ที่มา : https://www.bleepingcomputer.com/news/security/ingram-micro-says-ransomware-attack-affected-42-000-people/ และ https://www.securityweek.com/42000-impacted-by-ingram-micro-ransomware-attack/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์