
ที่มาภาพ: BleepingComputer
ชายแคนาดายอมรับความผิดในเหตุโจมตีข้อมูล Snowflake ราวหลายล้านดอลล่า
⚡ สรุป 30 วิ
ผู้ต้องหาชายแคนาดายอมรับการเข้าถึงข้อมูลของลูกค้า Snowflake ผ่านฟิชชิงและ credential stuffing ทำให้บริษัทกว่า 165 แห่งถูกละเมิดและเผชิญค่าไถ่หลายล้านดอลลาร์…
การโจมตีข้อมูลบนคลาวด์ของผู้ให้บริการจัดเก็บข้อมูลระดับโลก Snowflake ได้รับการเปิดเผยเมื่อชายชาวแคนาดาคนหนึ่งยอมรับความผิดในศาลสหรัฐวันนี้ โดยเขาเป็นผู้มีส่วนร่วมในการเข้าถึงบัญชีบริษัทต่าง ๆ มากกว่า 165 รายและขโมยข้อมูลเพื่อเรียกร้องค่าไถ่หลายล้านดอลลาร์ การจับกุมนี้ทำให้วงการคลาวด์ต้องเผชิญกับคำถามใหม่เกี่ยวกับความปลอดภัยของระบบจัดเก็บข้อมูลแบบ SaaS
Overview
ศาลอำเภอในรัฐแคลิฟอร์เนียประกาศว่า ผู้ต้องหาชายแคนาดา ยอมรับข้อหา “การเข้าถึงคอมพิวเตอร์โดยไม่ได้รับอนุญาต” ภายใต้กฎหมาย Computer Fraud and Abuse Act (CFAA) และจะต้องเผชิญกับโทษจำคุกสูงสุด 20 ปีพร้อมค่าเสียหายที่อาจเกินหลายล้านดอลลาร์ การกระทำของเขาถูกระบุว่าเป็นส่วนหนึ่งของแผนการขโมยข้อมูลจาก Snowflake** เพื่อใช้เป็นเครื่องมือบังคับเรียกค่าไถ่
How the Attack Worked
ผู้ต้องหาได้รับข้อมูลประจำตัว (credentials) ของลูกค้า Snowflake ผ่านวิธีฟิชชิงและการโจมตีแบบ “credential stuffing” ซึ่งทำให้เขาสามารถล็อกอินเข้าสู่ บัญชีคลาวด์ขององค์กร ได้โดยไม่ต้องใช้รหัสผ่านเพิ่มเติม จากนั้นเขาใช้เครื่องมือสคริปต์อัตโนมัติเพื่อดึงข้อมูลจาก data warehouse ของลูกค้าเหล่านั้นออกมา
- เขาเข้าถึง ไฟล์และฐานข้อมูล ที่เก็บไว้ใน Snowflake
- ทำการคัดลอกข้อมูลสำคัญ เช่น รายงานทางการเงิน, ข้อมูลส่วนบุคคลของพนักงาน และบันทึกธุรกรรม
- ส่งต่อข้อมูลไปยังเซิร์ฟเวอร์ควบคุมของตนเพื่อใช้เป็นหลักประกันในการเรียกร้องค่าไถ่
Scope & Impact
ตามรายงานของกระทรวงยุติธรรมสหรัฐ จำนวนองค์กรที่ถูกละเมิดมี อย่างน้อย 165 แห่ง ครอบคลุมหลายอุตสาหกรรม ได้แก่ การเงิน, สุขภาพ, เทคโนโลยีและภาครัฐ แม้ว่าบางบริษัทยังไม่ได้เปิดเผยรายละเอียดเต็มรูปแบบ แต่ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่าการสูญเสียข้อมูลในระดับนี้อาจทำให้เกิดผลกระทบต่อการปฏิบัติงานและชื่อเสียงขององค์กรได้อย่างรุนแรง การเรียกร้องค่าไถ่ที่คาดว่าจะอยู่ในระดับหลายล้านดอลลาร์ ทำให้หลายบริษัทต้องพิจารณาเรื่อง การชำระเงิน หรือการสืบสวนภายในเพื่อประเมินความเสียหาย รวมถึงการแจ้งเหตุการณ์ต่อหน่วยงานกำกับดูแลข้อมูลส่วนบุคคล
Legal Proceedings
ศาลได้กำหนดว่าผู้ต้องหา “ยอมรับความผิดโดยสมัครใจ” และจะต้องชำระค่า restoration ที่อาจรวมถึงค่าปรับตามกฎหมายของรัฐต่าง ๆ นอกจากนี้ คดีนี้ยังเปิดเผยว่า เจ้าหน้าที่สืบสวน ของ FBI ได้ทำงานร่วมกับหน่วยงานรักษาความปลอดภัยไซเบอร์ในแคนาดาเพื่อรวบรวมหลักฐานและติดตามเส้นทางการไหลของข้อมูลที่ถูกขโมย การตัดสินครั้งนี้คาดว่าจะเป็นกรณีอ้างอิงสำคัญสำหรับคดีคลาวด์ซึ่งเกี่ยวข้องกับการละเมิดข้อมูลระดับโลกในอนาคต
Implications for Cloud Security
เหตุการณ์นี้เน้นให้เห็นถึงความสำคัญของ การจัดการบัญชีผู้ใช้ (Identity and Access Management) ในสภาพแวดล้อมคลาวด์ ผู้ประกอบการจึงต้องเร่งตรวจสอบและบังคับใช้นโยบาย MFA (Multi‑Factor Authentication) อย่างเคร่งครัด รวมทั้งทำการตรวจสอบกิจกรรมที่ผิดปกติอย่างต่อเนื่อง ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่าการโจมตีแบบนี้ไม่ได้เกิดจากช่องโหว่ของซอฟต์แวร์ Snowflake เอง แต่เป็นผลจาก ข้อมูลประจำตัวของลูกค้า ที่ถูกขโมย การป้องกันจึงต้องเริ่มจากการฝึกอบรมพนักงานให้ระมัดระวังฟิชชิงและการใช้เครื่องมือจัดการความเสี่ยงแบบ Zero Trust
Response from Snowflake
Snowflake ปฏิบัติตามขั้นตอนมาตรฐานโดยออกแถลงการณ์ว่า “เรากำลังทำงานร่วมกับผู้ตรวจสอบอิสระเพื่อประเมินผลกระทบต่อผู้ใช้ทุกคน” บริษัทได้ยืนยันว่าจะ แจ้งเตือนลูกค้าที่ได้รับผลกระทบ และเสนอบริการช่วยฟื้นฟูข้อมูลที่ถูกขโมย รวมถึงให้คำแนะนำด้านความปลอดภัยเพิ่มเติม ในขณะเดียวกัน Snowflake ยังกำลังพิจารณาเพิ่มมาตรการตรวจจับการเข้าถึงผิดปกติ (anomaly detection) เพื่อหลีกเลี่ยงเหตุการณ์ลักษณะนี้ซ้ำอีก
Summary
ชายชาวแคนาดายอมรับความผิดในการโจมตีข้อมูลของ Snowflake ที่ทำให้องค์กรอย่างน้อย 165 แห่งถูกละเมิดและเผชิญการเรียกร้องค่าไถ่หลายล้านดอลลาร์ คดีนี้สะท้อนถึงช่องโหว่ด้านการจัดการบัญชีผู้ใช้ในระบบคลาวด์ และผลักดันให้ผู้ให้บริการเพิ่มมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Canadian pleads guilty to Snowflake cloud data-theft attacks
- ผู้เขียน
- Ionut Ilascu
- แหล่ง
- BleepingComputer
- วันที่เผยแพร่
- 6 สิงหาคม 2569 เวลา 04:53



