Malwarebytes เผยถูกแฮ็กเกอร์กลุ่มเดียวกับที่โจมตี SolarWinds เข้าถึงระบบภายใน

Malwarebytes เป็นอีกหนึ่งบริษัทด้านไซเบอร์ซิเคียวริตี้ที่ถูกแฮ็กเกอร์ที่โจมตี SolarWinds เข้าถึงระบบได้ อย่างไรก็ดีสาเหตุของ Malwarebytes ไม่ได้มาจากผลิตภัณฑ์ของ SolarWinds เพราะไม่ได้เป็นคู่ค้ากัน แต่ถูกเจาะเข้ามาทางผลิตภัณฑ์ป้องกันอีเมล Office 365 

Credit: Malwarebytes

ดูเหมือนแฮ็กเกอร์รัสเซียนี้จะตระเวนไปหลายแห่งทีเดียว แถมยังท้าทายบริษัทด้านซิเคียวริตี้หลายแห่ง โดยในฝั่งของ Malwarebytes ได้เผยว่าคนร้ายเจาะเข้ามาผ่านทางโซลูชันป้องกันอีเมล Office 365 ซึ่งบริษัทได้รับการแจ้งเตือนจาก Microsoft ที่กำลังง่วนกับการ Audit ระบบตนเองหลังจากเหตุ SolarWinds ด้วยเหตุนี้ Malwarebytes จึงตรวจสอบและพบการเข้าถึงอีเมลภายในบางส่วน

นอกจากนี้เพื่อป้องกันเหตุการณ์ที่อาจซ้ำรอยกับ SolarWinds นั่นคือการแทรกซึมระดับซอฟต์แวร์ ทางทีมงาน Malwarebytes ได้เข้า Audit ผลิตภัณฑ์ของตนอย่างถี่ถ้วน ซึ่งไม่พบการแทรกแซงแต่อย่างใด

ที่มา : https://www.zdnet.com/article/malwarebytes-said-it-was-hacked-by-the-same-group-who-breached-solarwinds/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ