14 สิงหาคม 2569
ที่มา: BleepingComputer
หมวด: ความปลอดภัย
ยักษ์ใหญ่พลังงาน Shell ยืนยันกำลังสอบสวน "เหตุการณ์ที่อาจเกิดขึ้น" หลังกลุ่มแรนซัมแวร์ Clop อ้างว่าขโมยข้อมูลไปได้ถึง 89GB โดยการโจมตีครั้งนี้เชื่อมโยงกับช่องโหว่ในซอฟต์แวร์ PTC Windchill และ FlexPLM ที่ถูกใช้เล่นงานองค์กรหลายสิบแห่งพร้อมกัน
ตามรายงานของ BleepingComputer บริษัทน้ำมันยักษ์ใหญ่ Shell ยืนยันว่ากำลังสอบสวนเหตุการณ์ด้านความปลอดภัยที่อาจเกิดขึ้น หลังจากกลุ่มแรนซัมแวร์ Clop โพสต์ชื่อบริษัทบนเว็บไซต์เผยแพร่ข้อมูลรั่วไหลบนดาร์กเว็บ พร้อมอ้างว่าได้ขโมยข้อมูลไปประมาณ 89GB โฆษกของ Shell ระบุกับ BleepingComputer ว่า "เราทราบถึงเหตุการณ์ที่อาจเกิดขึ้น และกำลังทำงานร่วมกับทีมความปลอดภัยและผู้เชี่ยวชาญที่เกี่ยวข้องเพื่อสอบสวน"
ไฟล์ที่กลุ่มแฮกเกอร์อ้างว่าขโมยมาได้นั้น มีทั้งแบบวิศวกรรม (engineering drawings) เอกสารสแกนรายงานการทดสอบโรงงาน ภาพถ่ายสถานที่ปฏิบัติงาน และแผนงานโครงการต่าง ๆ อย่างไรก็ตาม ข้อมูลเหล่านี้มาจากคำกล่าวอ้างของแฮกเกอร์โดยตรงและยังไม่ได้รับการยืนยันอย่างเป็นอิสระ
ภาพประกอบข่าวหมวดความปลอดภัย
การโจมตี Shell เป็นส่วนหนึ่งของแคมเปญขนาดใหญ่ โดย Clop ได้ประกาศรายชื่อเหยื่อใหม่ถึง 43 รายในคราวเดียว ซึ่งรายงานระบุว่าเป็นการเจาะระบบ PTC Windchill และ FlexPLM ที่เปิดให้เข้าถึงได้จากอินเทอร์เน็ต ผ่านช่องโหว่ CVE-2026-12569 ซึ่งเป็นช่องโหว่ประเภท improper input validation ทั้งนี้สื่อในยุโรปอย่าง NL Times รายงานว่า Philips ก็ถูกอ้างเป็นเหยื่อในแคมเปญเดียวกันด้วย
กลุ่ม Clop มีประวัติการโจมตีลักษณะนี้มาแล้วหลายครั้ง ทั้งกรณี MOVEit และ Cleo ที่สร้างความเสียหายเป็นวงกว้าง โดยกลยุทธ์หลักคือการเจาะช่องโหว่ของซอฟต์แวร์องค์กรยอดนิยมตัวเดียว แล้วขโมยข้อมูลจากลูกค้าของซอฟต์แวร์นั้นจำนวนมากพร้อมกัน ก่อนจะข่มขู่เรียกค่าไถ่โดยไม่จำเป็นต้องเข้ารหัสไฟล์
ภาพประกอบเพิ่มเติมของข่าวนี้
สำหรับองค์กรไทย บทเรียนสำคัญคือซอฟต์แวร์ด้านวิศวกรรมและ PLM ที่มักถูกมองข้ามในการทำ patch management ก็เป็นเป้าหมายของอาชญากรไซเบอร์ได้เช่นกัน ทีมไอทีควรสำรวจว่ามีระบบภายในใดที่เปิดให้เข้าถึงจากอินเทอร์เน็ตโดยไม่จำเป็น เร่งอัปเดตแพตช์ของซอฟต์แวร์ third-party และเตรียมแผนรับมือเหตุข้อมูลรั่วไหลไว้ล่วงหน้า
แหล่งข่าว เรียบเรียงจาก BleepingComputer —
อ่านต้นฉบับภาษาอังกฤษ เนื้อหาบนหน้านี้เป็นการสรุปและเรียบเรียงเพื่อผู้อ่านชาวไทย หากพบข้อผิดพลาดโปรดแจ้งที่
info@smart-cyber-tech.com
แบ่งปันข่าวนี้: ปรึกษาทีมของเรา