พบบัญชีผู้ใช้บริษัทดัง กว่า 11 แห่ง ถูกขายบน Darkweb

เว็บไซต์ข่าวด้านความปลอดภัยไซเบอร์ BleepingComputer ได้รับรายงานว่า มีกลุ่มแฮกเกอร์ Shiny Hunters นำฐานข้อมูลของบริษัทขนาดใหญ่กว่า 11 บริษัท ถูกนำมาวางขายใน Darkweb เช่น Tokopedia Online Store ธุรกิจอีคอมเมิร์ซที่ใหญ่ที่สุดของอินโดนีเซีย ตามมาด้วย Unacademy บริษัท online learning platforms ที่ใหญ่ที่สุดของอินเดีย และเมื่อวันพุธที่ผ่านมา ( 6 พ.ค 2020 ) กลุ่มแฮกเกอร์ Shiny Hunters อ้างว่าได้ทำการแฮก Microsoft’s GitHub Account มาตั้งแต่ช่วงต้นปี 2020 และได้ข้อมูล private source code ไป ในขณะที่ Microsoft ยังไม่เชื่อว่าข้อมูลของบริษัทนั้นหลุดออกไปจริง แต่ทางด้าน ZeroFox และ Cyble สองบริษัทที่เป็น Cyber Intelligence Firm ยังให้ข้อมูลเดียวกันว่ากลุ่ม Shiny Hunters นำข้อมูล Database ขององค์กรกว่า 11 แห่งออกมาขาย เช่น ข้อมูลการส่งสินค้าของบริษัท HomeChef, รูปภาพจาก print service ของบริษัท ChatBooks และ Chronicle.com เป็นต้น

ซึ่งทาง BleepingComputer ได้รวบรวมหลักฐานจากบริษัทที่แจ้งทางเว็บไซต์ พบว่ามีข้อมูลที่ถูกนำไปวางขายกว่า 26 ล้านบัญชี โดยขายในราคา 1,500-3,500 ดอลล่าห์สหรัฐ (48,090 – 112,210 บาท) หลังจากที่ได้ตรวจสอบทาง BleepingComputer ก็ได้โทรไปสอบถามบริษัทที่ตกเป็นเหยื่อ แต่ยังไม่สามารถติดต่อได้ ดังนั้นในเบื้องต้นไม่ว่าจะใช้บัญชีกับเว็บไซต์ใด ๆ ก็ตาม ไม่ควรใช้รหัสผ่านชุดเดียวกันทุกเว็บไซต์ ควรตั้งรหัสผ่านให้ยากต่อการคาดเดาด้วย

ที่มา

ภาพถ่ายโดย : https://www.pexels.com/th-th/photo/206901/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบข้อมูลบัญชี VPN ของ Fortinet กว่า 73,000 อุปกรณ์รั่วไหลทั่วโลก
พบข้อมูลบัญชี VPN ของอุปกรณ์ Fortinet รั่วไหลกว่า 73,000 รายการทั่วโลก ซึ่งอาจรวมถึงชื่อผู้ใช้ อีเมล และรหัสผ่านของผู้ใช้งานบางส่วน...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
Scroll to Top