พบบัญชีผู้ใช้บริษัทดัง กว่า 11 แห่ง ถูกขายบน Darkweb

เว็บไซต์ข่าวด้านความปลอดภัยไซเบอร์ BleepingComputer ได้รับรายงานว่า มีกลุ่มแฮกเกอร์ Shiny Hunters นำฐานข้อมูลของบริษัทขนาดใหญ่กว่า 11 บริษัท ถูกนำมาวางขายใน Darkweb เช่น Tokopedia Online Store ธุรกิจอีคอมเมิร์ซที่ใหญ่ที่สุดของอินโดนีเซีย ตามมาด้วย Unacademy บริษัท online learning platforms ที่ใหญ่ที่สุดของอินเดีย และเมื่อวันพุธที่ผ่านมา ( 6 พ.ค 2020 ) กลุ่มแฮกเกอร์ Shiny Hunters อ้างว่าได้ทำการแฮก Microsoft’s GitHub Account มาตั้งแต่ช่วงต้นปี 2020 และได้ข้อมูล private source code ไป ในขณะที่ Microsoft ยังไม่เชื่อว่าข้อมูลของบริษัทนั้นหลุดออกไปจริง แต่ทางด้าน ZeroFox และ Cyble สองบริษัทที่เป็น Cyber Intelligence Firm ยังให้ข้อมูลเดียวกันว่ากลุ่ม Shiny Hunters นำข้อมูล Database ขององค์กรกว่า 11 แห่งออกมาขาย เช่น ข้อมูลการส่งสินค้าของบริษัท HomeChef, รูปภาพจาก print service ของบริษัท ChatBooks และ Chronicle.com เป็นต้น

ซึ่งทาง BleepingComputer ได้รวบรวมหลักฐานจากบริษัทที่แจ้งทางเว็บไซต์ พบว่ามีข้อมูลที่ถูกนำไปวางขายกว่า 26 ล้านบัญชี โดยขายในราคา 1,500-3,500 ดอลล่าห์สหรัฐ (48,090 – 112,210 บาท) หลังจากที่ได้ตรวจสอบทาง BleepingComputer ก็ได้โทรไปสอบถามบริษัทที่ตกเป็นเหยื่อ แต่ยังไม่สามารถติดต่อได้ ดังนั้นในเบื้องต้นไม่ว่าจะใช้บัญชีกับเว็บไซต์ใด ๆ ก็ตาม ไม่ควรใช้รหัสผ่านชุดเดียวกันทุกเว็บไซต์ ควรตั้งรหัสผ่านให้ยากต่อการคาดเดาด้วย

ที่มา

ภาพถ่ายโดย : https://www.pexels.com/th-th/photo/206901/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบช่องโหว่ร้ายแรงใน Plugin WordPress Burst Statistics หากใช้งานต้องอัปเดตทันที
พบแฮกเกอร์โจมตีช่องโหว่ร้ายแรงในปลั๊กอิน WordPress “Burst Statistics” ที่ใช้บนกว่า 200,000 เว็บไซต์ ช่องโหว่นี้เปิดทางให้ผู้โจมตีข้ามการยืนยันตัวตนและสวมสิทธิ์แอดมินได้ แม้ใส่รหัสผ่านผิด เสี่ยงต่อการติดมัลแวร์และถูกยึดเว็บไซต์...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบ Ransomware VECT 2.0 ทำลายไฟล์ถาวร จ่ายค่าไถ่ก็กู้ข้อมูลไม่ได้
พบแรนซัมแวร์ “VECT 2.0” ที่ไม่เพียงเข้ารหัสไฟล์ แต่ยังทำลายข้อมูลถาวร โดยเฉพาะข้อมูลขนาดใหญ่ แม้จะมีการจ่ายค่าไถ่แล้วก็ตาม
อ่านต่อ >
Scroll to Top