SolarWinds คาดมีลูกค้าได้รับผลกระทบจากการที่ตนถูกแฮ็กถึง 18,000 ราย

จากเมื่อวานที่มีรายงานข่าวว่า SolarWinds ถูกแทรกแซงในส่วนของซอฟต์แวร์ Orion คาดว่าจะมีลูกค้าที่ได้รับผลกระทบจริงๆ ราว 18,000 ราย

ย้อนกลับไปจากเหตุที่ว่าซอฟต์แวร์ Orion ระหว่างเวอร์ชัน 2019.4 ถึง 2020.2.1 ถูกแทรกแซง ทำให้แฮ็กเกอร์สามารถลอบเข้าไปติดตั้งมัลแวร์ในเครือข่ายของเหยื่อที่ใช้งาน ล่าสุดทาง SolarWinds ได้ยื่นเอกสารแจ้งต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (US SEC) ว่าจากลูกค้าทั้งหมดกว่า 300,000 ราย มี 30,000 รายที่ใช้งาน Orion และมีลูกค้าราว 18,000 รายที่ใช้เวอร์ชันที่ได้รับผลกระทบ อย่างไรก็ดีบริษัทได้แจ้งต่อลูกค้าทั้งหมดแล้ว

ปัจจุบันแม้ว่า SolarWinds ยังไม่ได้เปิดเผยว่าคนร้ายเข้ามาการแทรกแซงถึง Orion ได้อย่างไร แต่ดูเหมือนว่า Microsoft จะแจ้งเตือนว่าพบการแทรกแซงบัญชี Office 365 และ Office Productivity ซึ่งยังไม่แน่ชัดว่าอาจเป็นช่องทางที่คนร้ายใช้เข้ามาหรือไม่และได้ข้อมูลลูกค้าไปหรือเปล่า แต่หากประเมินความรุนแรงต้องบอกว่าการแฮ็ก SolarWinds ส่งผลในวงกว้างมากทั้งหน่วยงานรัฐบาลสหรัฐฯ FireEye และอื่นๆ เชื่อแน่ว่าเมื่อสืบสวนความจริงกระจ่างกว่านี้ จะกลายเป็นกรณีศึกษาครั้งใหญ่ทีเดียว เพราะในมุมของ FireEye เองหลังสืบสวนก็พบความเชื่อมโยงไปถึงการโจมตีในหลายทวีป

ที่มา : https://www.zdnet.com/article/sec-filings-solarwinds-says-18000-customers-are-impacted-by-recent-hack/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Nokia เปิดตัว Deepfield Genome Shield โซลูชันป้องกัน DDoS ที่ออกแบบมาสำหรับผู้ให้บริการโทรคมนาคม

Nokia ประกาศเปิดตัว Deepfield Genome Shield ระบบป้องกันการโจมตีแบบ DDoS อัตโนมัติที่ออกแบบมาเพื่อยกระดับความมั่นคงปลอดภัยให้กับผู้ให้บริการโทรคมนาคม และผู้ให้บริการคลาวด์ ชูจุดเด่นด้วยการผสานฐานข้อมูล Threat Intelligence จากอุปกรณ์กว่า 5 พันล้านเครื่องทั่วโลก …

Somboon Advance Technology อัปเกรดจาก SAP ECC 6.0 สู่ SAP Cloud ERP Private ผ่าน RISE with SAP เตรียมต่อยอดเติบโตด้วย AI, Data และ IIoT โดย NTT DATA Business Solutions Thailand

สำหรับธุรกิจองค์กรหลายแห่งในไทย การอัปเกรดจาก SAP ECC 6.0 ที่กำลังจะหยุดสนับสนุนอย่างเป็ทางการในไม่ช้านี้ไปสู่โซลูชัน SAP S/4HANA on Cloud กำลังกลายเป็นวาระใหญ่ที่ต้องเร่งดำเนินการกันอย่างเข้มข้น ในบทความนี้ คุณองอาจ สินธทียากร ผู้ช่วยผู้จัดการทั่วไป …