MailChimp ประสบเหตุถูกแฮ็กอีกครั้ง

MailChimp ผู้ให้บริการ Email Marketing ได้ถูกแฮ็กอีกครั้งคราวนี้มีการเข้าถึงข้อมูลได้ราว 133 รายหนึ่งในนั้นก็คือ WooCommerce ปลั๊กอินเจ้าดังในแพลตฟอร์ม WordPress สำหรับงาน eCommerce

credit : logowik

ต้นตอก็ไม่ได้มาจากไหนแต่ก็เพราะพนักงานของตนและคู่ค้าถูกทำ Social Engineering จนคนร้ายเข้าถึง Credential นำไปสู่เครื่องมือบริหารจัดการบัญชีและดูแลลูกค้า การเข้าถึงจากคนร้ายเกิดขึ้นในวันที่ 11 มกราคมที่ผ่านมา เมื่อทีมงานตรวจพบจึงสามารถหยุดยั้งความพยายามของคนร้ายและแจ้งเตือนบัญชีที่ได้รับผลกระทบในวันที่ 12 มกราคม และถึงแม้ MailChimp จะยืนยันว่าไม่มีข้อมูลบัตรเครดิตหรือรหัสผ่านที่หลุดออกไป แต่ก็นับได้ว่าเกิดเหตุการณ์ซ้ำๆ หลังจากเมื่อสิงหาคมที่ผ่านมาก็มีเหตุถูกแฮ็กไปแล้ว https://www.techtalkthai.com/digitalocean-suffer-from-mailchimp-incident/ 

ที่มา : https://www.bleepingcomputer.com/news/security/mailchimp-discloses-new-breach-after-employees-got-hacked/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

PDPC เดินหน้าผนึกกำลังเครือข่าย DPO กว่า 3,700 หน่วยงานทั่วประเทศยกระดับตามมติ ครม.ทันที [PR]

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หรือ PDPC เดินหน้าขับเคลื่อนมาตรการยกระดับการรักษาความมั่นคงปลอดภัยไซเบอร์เพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชน โดยผนึกกำลังเครือข่ายเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO กว่า 3,700 หน่วยงาน ทั้งภาครัฐและเอกชนทั่วประเทศ เร่งดำเนินการรีเซ็ต Username และ …

พบแคมเปญโจมตีพุ่งเป้าช่องโหว่ Critical บน VMware vCenter เตือนแค่แพตช์อย่างเดียวอาจไม่พอ

ช่องโหว่ระดับ Critical บน VMware vCenter รหัส CVE-2026-59310 กำลังถูกใช้โจมตีจริงเป็นวงกว้างทั่วโลก โดยผู้โจมตีฝังกลไกคงสถานะการเข้าถึงที่ยังทำงานต่อได้แม้ระบบจะถูกแพตช์แล้ว ผู้ดูแลระบบจึงต้องตรวจสอบร่องรอยการถูกเจาะระบบควบคู่ไปกับการติดตั้งแพตช์