SCT

กำลังเตรียมประสบการณ์ดิจิทัล

Shell เร่งสอบสวนเหตุละเมิดข้อมูล หลังกลุ่มแรนซัมแวร์ Clop อ้างขโมยข้อมูล 89GB

ยักษ์ใหญ่พลังงาน Shell ยืนยันกำลังสอบสวน "เหตุการณ์ที่อาจเกิดขึ้น" หลังกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไปได้ถึง 89GB โดยการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่ถูกใช้เล่นงานองค์กรหลายสิบแห่งพร้อมกัน

ยักษ์ใหญ่พลังงาน Shell ยืนยันกำลังสอบสวน "เหตุการณ์ที่อาจเกิดขึ้น" หลังกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไปได้ถึง 89GB โดยการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่ถูกใช้เล่นงานองค์กรหลายสิบแห่งพร้อมกัน

ตามรายงานของ BleepingComputer บริษัทน้ำมันยักษ์ใหญ่ Shell ยืนยันว่ากำลังสอบสวนเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้น หลังจากกลุ่มแรนซัมแวร์ Clop โพสต์ชื่อบริษัทบนเว็บไซต์เผยแพร่ข้อมูลรั่วไหลบนดาร์กเว็บ พร้อมอ้างว่าได้ขโมยข้อมูลไปประมาณ 89GB โฆษกของ Shell ระบุกับ BleepingComputer ว่า "เราทราบถึงเหตุการณ์ที่อาจเกิดขึ้น และกำลังทำงานร่วมกับทีมความปลอดภัยและผู้เชี่ยวชาญที่เกี่ยวข้องเพื่อสอบสวน"

ไฟล์ที่กลุ่มแฮกเกอร์อ้างว่าขโมยมาได้นั้น มีทั้งแบบวิศวกรรม (engineering drawings) เอกสารสแกนรายงานการทดสอบโรงงาน ภาพถ่ายสถานที่ปฏิบัติงาน และแผนงานโครงการต่าง ๆ อย่างไรก็ตาม ข้อมูลเหล่านี้มาจากคำกล่าวอ้างของแฮกเกอร์โดยตรงและยังไม่ได้รับการยืนยันอย่างเป็นอิสระ

ภาพประกอบข่าวหมวดความปลอดภัย
ภาพประกอบข่าวหมวดความปลอดภัย

การโจมตี Shell เป็นส่วนหนึ่งของแคมเปญขนาดใหญ่ โดย Clop ได้ประกาศรายชื่อเหยื่อใหม่ถึง 43 รายในคราวเดียว ซึ่งรายงานระบุว่าเป็นการเจาะระบบ PTC Windchill และ FlexPLM ที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต ผ่านช่องโหว่ CVE-2026-12569 ซึ่งเป็นช่องโหว่ประเภท improper input validation ทั้งนี้สื่อในยุโรปอย่าง NL Times รายงานว่า Philips ก็ถูกอ้างเป็นเหยื่อในแคมเปญเดียวกันด้วย

กลุ่ม Clop มีประวัติการโจมตีลักษณะนี้มาแล้วหลายครั้ง ทั้งกรณี MOVEit และ Cleo ที่สร้างความเสียหายเป็นวงกว้าง โดยกลยุทธ์หลักคือการเจาะช่องโหว่ของซอฟต์แวร์องค์กรยอดนิยมตัวเดียว แล้วขโมยข้อมูลจากลูกค้าของซอฟต์แวร์นั้นจำนวนมากพร้อมกัน ก่อนจะข่มขู่เรียกค่าไถ่โดยไม่จำเป็นต้องเข้ารหัสไฟล์

ภาพประกอบเพิ่มเติมของข่าวนี้
ภาพประกอบเพิ่มเติมของข่าวนี้

สำหรับองค์กรไทย บทเรียนสำคัญคือซอฟต์แวร์ด้านวิศวกรรมและ PLM ที่มักถูกมองข้ามในการทำ patch management ก็เป็นเป้าหมายของอาชญากรไซเบอร์ได้เช่นกัน ทีมไอทีควรสำรวจว่ามีระบบภายในใดที่เปิดให้เข้าถึงจากอินเทอร์เน็ตโดยไม่จำเป็น เร่งอัปเดตแพตช์ของซอฟต์แวร์ third-party และเตรียมแผนรับมือเหตุข้อมูลรั่วไหลไว้ล่วงหน้า

แหล่งข่าวเรียบเรียงจาก BleepingComputer — อ่านต้นฉบับภาษาอังกฤษ
เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่ info@smart-cyber-tech.com

ข่าวอื่นที่น่าสนใจ

อ่านต่อเรื่องที่เกี่ยวข้อง

Google เปิดตัว Pixel 11 พร้อม Pixel Watch 5 ในงาน Made by Google 2026 โมบาย

Google เปิดตัว Pixel 11 พร้อม Pixel Watch 5 ในงาน Made by Google 2026

Google จัดงาน Made by Google 2026 ที่นิวยอร์กเมื่อ 12 สิงหาคม เปิดตัวสมาร์ตโฟนตระกูล Pixel 11 ทั้งรุ่นมาตรฐาน Pro และ Pro Fold รวมถึง Pixel Watch 5 โดยเปิดพรีออเดอร์ทันทีและเริ่มวางจำหน่ายจริง 20 สิงหาคม

อ่านข่าวนี้
Google ปรับทัพผู้นำ AI ครั้งใหญ่ ตั้ง Koray Kavukcuoglu คุมงานวิจัย ไล่บี้ OpenAI และ Anth ปัญญาประดิษฐ์

Google ปรับทัพผู้นำ AI ครั้งใหญ่ ตั้ง Koray Kavukcuoglu คุมงานวิจัย ไล่บี้ OpenAI และ Anthropic

Google ปรับโครงสร้างผู้นำด้าน AI โดยแต่งตั้ง Koray Kavukcuoglu ขึ้นดูแลงานวิจัยและปฏิบัติการ AI ทั้งหมดจากสำนักงานใหญ่ในแคลิฟอร์เนีย ขณะที่ Demis Hassabis ถอยไปนั่งตำแหน่งประธาน Google DeepMind และ Chief Scientist ของ Alphabet

อ่านข่าวนี้
แฮกเกอร์ระดมโจมตีช่องโหว่ร้ายแรง VMware vCenter เหยื่อกว่า 360 รายใน 47 ประเทศ ความปลอดภัย

แฮกเกอร์ระดมโจมตีช่องโหว่ร้ายแรง VMware vCenter เหยื่อกว่า 360 รายใน 47 ประเทศ

ช่องโหว่ร้ายแรง CVE-2026-59310 (CVSS 9.8) ใน VMware vCenter ถูกโจมตีจริงแล้วภายในไม่กี่วันหลังเปิดเผย โดยพบเหยื่อราว 361 IP ใน 47 ประเทศ ผู้เชี่ยวชาญเตือนว่าการแพตช์อย่างเดียวอาจไม่พอ ต้องตรวจสอบร่องรอยการฝังตัวของแฮกเกอร์ด้วย

อ่านข่าวนี้

มีคำถามเกี่ยวกับข่าวนี้?

ทีมของเรายินดีให้คำแนะนำว่าเรื่องนี้กระทบระบบของคุณอย่างไร และควรเตรียมตัวอย่างไร

สอบถามทีมงาน