Brinks Home เผชิญการแฮกข้อมูลส่วนบุคคลโดยกลุ่ม ShinyHunters

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

Brinks Home เผชิญการแฮกข้อมูลส่วนบุคคลโดยกลุ่ม ShinyHunters

⚡ สรุป 30 วิ

Brinks Home รายงานว่ากลุ่มแฮกเกอร์ ShinyHunters เข้าถึงระบบ IT และขโมยข้อมูลส่วนบุคคลกว่า 4.9 ล้านรายการจาก Salesforce.…

Brinks Home เพิ่งเปิดเผยว่าตรวจพบการเข้าถึงระบบไอทีโดยไม่ได้รับอนุญาตส่วนหนึ่ง หลังจากกลุ่มแฮกเกอร์ ShinyHunters อ้างว่าได้ขโมยข้อมูลจากฐานข้อมูล Salesforce ของบริษัทซึ่งมีบันทึกหลายล้านรายการเป็นข้อมูลส่วนบุคคล การโจมตีนี้ทำให้ผู้ใช้ต้องเฝ้าระวังถึงความเสี่ยงด้านข้อมูลแม้ว่าบริการระบบเตือนภัยจะยังทำงานตามปกติ

Overview

Brinks Home ระบุว่าเหตุการณ์เกิดขึ้นกับ “บางส่วนของระบบไอที” ของบริษัท แต่ไม่ได้ระบุตัวระบบหรือผู้โจมตีโดยตรง คำชี้แจงของบริษัทกล่าวว่ากลุ่มที่รับผิดชอบได้ข่มกรุ่นว่าจะปล่อยข้อมูลที่ถือว่าเป็น “PII” (Personal Identifiable Information) หากไม่เจรจาต่อรองค่าไถ่ในวันพฤหัสบดี 30 กรกฎาคม ตามที่ ShinyHunters แจ้งบนเว็บเฝ้าระวังการรั่วไหลของข้อมูล Ransomware.live

แม้ว่าบริษัทจะยังไม่ได้เปิดเผยว่าข้อมูลใดบ้างถูกขโมย แต่ในหน้า FAQ ของ Brinks Home ย้ำว่า “ผลิตภัณฑ์และบริการด้านความปลอดภัยทางกายภาพ ไม่ได้รับผลกระทบ” ดังนั้นระบบสัญญาณเตือนและอุปกรณ์อื่น ๆ คาดว่าจะยังคงทำงานได้ตามปกติ

Incident Details

จากข้อมูลของ ShinyHunters กลุ่มดังกล่าวอ้างว่ามีการดึงข้อมูลมากกว่า 4.9 ล้านรายการ จากฐาน Salesforce ของ Brinks Home ซึ่งรวมถึง “ข้อมูลส่วนบุคคลบางอย่าง” การโจมตีนี้ถูกดำเนินการโดยใช้ช่องโหว่ของบัญชีผู้ใช้ระดับ Guest ที่ไม่ได้ตั้งค่าความปลอดภัยอย่างเหมาะสมตามที่ Salesforce เตือนไว้ก่อนหน้านี้

กลุ่มแฮกเกอร์ได้ออกคำขู่ว่าจะทำให้เกิด “ปัญหาดิจิทัลรบกวนหลายประการ” หากบริษัทไม่ติดต่อเพื่อเจรจาในกำหนดเวลาที่ระบุ การสื่อสารกับ Brinks Home ผ่าน LinkedIn ไม่ได้รับการตอบกลับ และอีเมลที่เคยใช้ติดต่อกลุ่มแฮกเกอร์ก็ถูกเปลี่ยนแปลง ทำให้การต่อรองดูเหมือนจะค่อนข้างซับซ้อน

Threat Actor Profile

ShinyHunters เป็นหนึ่งในกลุ่มผู้โจมตีที่มีชื่อเสียงด้านการเจาะระบบ Salesforce โดยอ้างว่าตลอดปีที่ผ่านมาได้ทำลายข้อมูลของบริษัทระดับสูงประมาณ 100 แห่ง การสแกนและค้นหาอินสแตนซ์ Salesforce ที่เปิดให้เข้าถึงโดยไม่มีการกำหนดสิทธิ์อย่างชัดเจนเป็นวิธีการหลักที่กลุ่มใช้

Salesforce เองเคยเตือนว่ามี “กลุ่มผู้คุกคามที่ไม่ระบุชื่อ” กำลังทำการสแกนหาบัญชี Guest ที่ตั้งค่าแบบผิดพลาดเพื่อบรรลุเป้าหมาย การเจาะระบบประเภทนี้แสดงให้เห็นถึงความอ่อนแอของการจัดการสิทธิ์เข้าถึงระดับผู้ใช้ภายนอกที่ยังไม่ได้รับการตรวจสอบอย่างเพียงพอ

Impact on Customers

แม้ว่าบริการสัญญาณเตือนภัยและอุปกรณ์รักษาความปลอดภัยของ Brinks Home ยังทำงานได้ตามปกติ ลูกค้าอาจต้องเผชิญกับความเสี่ยงด้านข้อมูลส่วนบุคคล เช่น ชื่อ, ที่อยู่, หรือรายละเอียดติดต่อที่ถูกจัดเก็บในระบบ CRM ของบริษัท

บริษัทได้ให้คำมั่นว่าจะ “แจ้งผู้ที่ได้รับผลกระทบ” หากยืนยันว่าข้อมูลส่วนบุคคลถูกนำไปใช้โดยไม่ได้รับอนุญาตตามกฎหมายการคุ้มครองข้อมูลส่วนบุคคล (PDPA) อย่างไรก็ตาม การรอคอยการตรวจสอบและยืนยันรายละเอียดเพิ่มเติมอาจทำให้ลูกค้าต้องเฝ้าระวังการฟิชชิ่งหรือการใช้ข้อมูลที่ถูกขโมยในรูปแบบอื่นต่อไป

Response & Mitigation

Brinks Home ยังคงดำเนินการ “ตรวจสอบอย่างละเอียด” เพื่อระบุว่าข้อมูลใดบ้างที่อาจได้รับผลกระทบและผู้ใดอาจเป็นเป้าหมายของการรั่วไหล ขณะเดียวกันบริษัทยังไม่มีข้อมูลว่าติดต่อกับ ShinyHunters หรือไม่ และพยายามทำความเข้าใจวิธีการโจมตีเพื่อป้องกันเหตุการณ์ในอนาคต

นอกจากนี้ Salesforce ได้ออกคำแนะนำให้ลูกค้า “ตรวจสอบและแก้ไขการตั้งค่าบัญชี Guest” อย่างเร่งด่วน รวมถึงเพิ่มระดับการตรวจสอบ (MFA) และจำกัดการเข้าถึงข้อมูลสำคัญ การปรับปรุงด้านความปลอดภัยนี้เป็นสิ่งที่ผู้ใช้บริการ CRM ควรให้ความสนใจอย่างยิ่ง

Broader Implications

เหตุการณ์ครั้งนี้สะท้อนให้เห็นว่าบริษัทที่ดำเนินธุรกิจด้านความปลอดภัยทางกายภาพเองก็อาจตกอยู่ภายใต้การโจมตีของกลุ่มแฮกเกอร์ระดับสูง โดยเฉพาะเมื่อข้อมูลสำคัญถูกเก็บไว้ในระบบคลาวด์เช่น Salesforce การละเลยการจัดการสิทธิ์เข้าถึงและการตรวจสอบช่องโหว่แบบต่อเนื่องอาจทำให้เกิดความเสียหายต่อชื่อเสียงและความไว้วางใจของลูกค้า

Brinks Home ไม่ได้เป็นส่วนหนึ่งของแบรนด์ Brinks ที่ใหญ่กว่าแล้วตั้งแต่ปี 2010 และบริษัทแม่ Monitronics เคยล้มละลายสองครั้งตั้งแต่ 2019 การเปลี่ยนแปลงโครงสร้างองค์กรและประวัติการเงินที่ไม่มั่นคงอาจส่งผลต่อทรัพยากรด้านความปลอดภัยสารสนเทศของบริษัทในระยะยาว

Summary

Brinks Home ยอมรับว่ามีการเข้าถึงระบบโดยไม่ได้รับอนุญาต ส่วน ShinyHunters อ้างว่าได้ขโมยข้อมูลจาก Salesforce มากกว่า 4.9 ล้านรายการและข่มกรุ่นให้จ่ายค่าไถ่ บริษัทกำลังตรวจสอบผลกระทบต่อผู้ใช้และทำงานร่วมกับผู้เชี่ยวชาญเพื่อเสริมความปลอดภัยในระบบคลาวด์ ทั้งนี้เหตุการณ์เน้นย้ำถึงความสำคัญของการจัดการสิทธิ์เข้าถึงบนแพลตฟอร์ม SaaS อย่างรัดกุม.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
The most famous brand in physical security got pwned by ShinyHunters
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
31 กรกฎาคม 2569 เวลา 23:27

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
Amgen เปิดเผยการละเมิดข้อมูลคลาวด์ที่ทำให้ข้อมูลสุขภาพผู้ป่วยและข้อมูลบริษัทรั่วไหลSecurity
-

Amgen เปิดเผยการละเมิดข้อมูลคลาวด์ที่ทำให้ข้อมูลสุขภาพผู้ป่วยและข้อมูลบริษัทรั่วไหล

Amgen รายงานข้อมูลสุขภาพผู้ป่วยและข้อมูลบริษัทรั่วไหลจากการละเมิดคลาวด์. บริษัทกำลังสืบสวน ปรับปรุงความปลอดภัย และแจ้งตามกฎ HIPAA.

BleepingComputer7 นาที
Netflix เผชิญกับการละเมิดข้อมูลภาพยนตร์ ‘Fortitude’ ของ Nicolas CageSecurity
-

Netflix เผชิญกับการละเมิดข้อมูลภาพยนตร์ ‘Fortitude’ ของ Nicolas Cage

Netflix ถูกฟ้องร้องจากผู้ผลิต Op‑Fortitude เนื่องจากแผ่นดิสก์ภาพยนตร์ ‘Fortitude’ ของ Nicolas Cage ที่ไม่มีการเข้ารหัสถูกขโมยจากสำนักงาน…

Ars Technica6 นาที
คัดลอกลิงก์แล้ว!