Levi’s ถูกโจมตีไซเบอร์ ข้อมูลบริษัทถูกขโมย

โดย
KOMCHAD
โดยKOMCHAD
KOMCHAD นำเสนอข่าวไอที AI สมาร์ตโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย

Levi Strauss & Co. เปิดเผยเหตุการณ์ความปลอดภัยไซเบอร์ที่บุคคลภายนอกซึ่งไม่ได้รับอนุญาตสามารถเข้าถึงระบบของบริษัท หลังการโจมตีแบบ Social Engineering มุ่งเป้าไปยังพนักงาน 3 คน ผู้โจมตีเข้าถึงคอมพิวเตอร์ที่บริษัทออกให้และนำข้อมูลภายในองค์กรบางส่วนออกไป ตามข้อมูลที่บริษัทเปิดเผยต่อหน่วยงานกำกับดูแล

เหตุการณ์นี้ทำให้ Levi Strauss กลายเป็นอีกหนึ่งบริษัทขนาดใหญ่ที่เผชิญการโจมตีซึ่งอาศัยการหลอกพนักงาน แทนการใช้ช่องโหว่ซอฟต์แวร์ใหม่ที่ถูกเปิดเผย บริษัทไม่ได้เปิดเผยต่อสาธารณะอย่างละเอียดว่าข้อมูลภายในประเภทใดถูกนำออกไป และยังไม่ได้ระบุตัวผู้โจมตี

Levi Strauss ระบุว่าเหตุการณ์ไม่ได้ทำให้การดำเนินธุรกิจหยุดชะงัก และปัจจุบันไม่คาดว่าจะส่งผลกระทบอย่างมีนัยสำคัญต่อบริษัท ขณะที่การสอบสวนยังดำเนินอยู่

Social Engineering มุ่งเป้าพนักงาน Levi Strauss 3 คน

ตามรายงานที่อ้างอิงการเปิดเผยข้อมูลของ Levi Strauss ต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ บุคคลที่ไม่ได้รับอนุญาตสามารถเข้าถึงระบบผ่าน Social Engineering ที่มุ่งเป้าพนักงาน 3 คน หลังตรวจพบเหตุ บริษัทเริ่มใช้กระบวนการตอบสนอง ดำเนินมาตรการควบคุม และเปิดการสอบสวน

ยังไม่มีการยืนยันต่อสาธารณะว่าใช้เทคนิค Social Engineering แบบใด จึงยังไม่ทราบว่าเริ่มจากอีเมล Phishing, Voice Phishing หรือวิธีอื่น สิ่งที่ยืนยันคือการบุกรุกนำไปสู่การเข้าถึงระบบองค์กรและการนำข้อมูลภายในบางส่วนออกไป

Levi Strauss ยืนยันการดำเนินงานไม่หยุดชะงัก

Levi Strauss ระบุว่าเหตุการณ์ไซเบอร์ไม่ได้ทำให้การดำเนินธุรกิจหยุดชะงักและไม่คาดว่าจะเกิดผลกระทบที่มีนัยสำคัญ บริษัทยังไม่ได้ระบุปริมาณหรือประเภทข้อมูลภายในที่ถูกนำออกไปอย่างละเอียด ทำให้รายละเอียดสำคัญบางส่วนยังไม่ชัดเจนระหว่างการสอบสวน

รายงานชี้ความเสี่ยงที่กว้างขึ้นจากการรีดไถผ่าน Voice Phishing

Levi Strauss ยังไม่ได้ระบุกลุ่มผู้โจมตี และจากรายงานที่ตรวจสอบยังไม่มีกลุ่มใดออกมาอ้างความรับผิดชอบ TechRadar กล่าวถึงการคาดการณ์เกี่ยวกับ UNC6671 ซึ่งเป็นกลุ่มภัยคุกคามที่มีแรงจูงใจทางการเงินและเกี่ยวข้องกับการขโมยข้อมูลเพื่อรีดไถผ่าน Voice Phishing แต่ Levi Strauss ยังไม่ได้ยืนยันการเชื่อมโยงดังกล่าว เหตุการณ์นี้สะท้อนว่า Social Engineering สามารถข้ามการป้องกันทางเทคนิคด้วยการโจมตีพนักงานและสิทธิ์การเข้าถึงที่เชื่อถือได้โดยตรง

แชร์บทความนี้
โดยKOMCHAD
ติดตาม
KOMCHAD นำเสนอข่าวไอที AI สมาร์ตโฟน Gadget คอมพิวเตอร์ ความปลอดภัยไซเบอร์ และนวัตกรรมล่าสุดในภาษาไทย
ฝากความคิดเห็น