Levi’s เผยการเจาะระบบผ่านเทคนิคโซเชียลเอ็นจิเนียร์ริ่ง ทำให้แฮกเกอร์ขโมยข้อมูลภายในองค์กร

ที่มาภาพ: TechRadar

Security-อ่าน 6 นาทีTechRadar

Levi’s เผยการเจาะระบบผ่านเทคนิคโซเชียลเอ็นจิเนียร์ริ่ง ทำให้แฮกเกอร์ขโมยข้อมูลภายในองค์กร

⚡ สรุป 30 วิ

Levi’s รายงานการโจมตีทางไซเบอร์โดยใช้ social engineering ผ่านอีเมลฟิชชิงและ voice‑phishing ทำให้แฮ็กเกอร์เข้าถึงข้อมูลบางส่วนขององค์กร…

Levi’s แถลงว่าตัวบริษัทเผชิญการโจมตีทางไซเบอร์ที่อาจทำให้แฮ็กเกอร์เข้าถึงและขโมยข้อมูลภายในองค์กร – เหตุการณ์นี้ถูกบันทึกเป็นรายงานต่อ SEC สหรัฐฯ และบ่งบอกถึงความเสี่ยงจากเทคนิค social engineering ที่ยังคงเป็นช่องโหว่สำคัญสำหรับหลายองค์กร

Overview

Levi Strauss & Co. เปิดเผยว่าเครือข่ายของบริษัทถูกแฮ็กเกอร์เจาะผ่านการใช้เทคนิครับมือของพนักงานสามคนโดยวิธี social engineering รายละเอียดว่าการโจมตีเกิดจากอีเมลฟิชชิงหรือการโทรหลอกลวง (voice‑phishing) ยังไม่ได้รับการยืนยัน – แต่เป็นรูปแบบที่พบบ่อยในกลุ่มผู้ค้ามนุษย์ดิจิทัล

ตามรายงานต่อ SEC แฮ็กเกอร์ได้ เข้าถึงและส่งออกข้อมูลบางส่วนขององค์กร โดยไม่มีการระบุชัดเจนว่าข้อมูลใดบ้างหรือจำนวนเท่าไหร่ บริษัทยืนยันว่าเหตุการณ์นี้ไม่ได้ทำให้การดำเนินธุรกิจหยุดชะงัก และคาดว่าจะไม่ก่อให้เกิดผลกระทบเชิงวัตถุที่สำคัญต่อบริษัท

Attack Methodology

แม้ว่าข้อมูลเจาะจงของเทคนิคจะยังไม่เปิดเผย แต่สื่อบางแห่งได้อธิบายรูปแบบการโจมตีโดยอ้างถึงกลุ่ม UNC6671 ที่ใช้วิธีคล้ายกับ ShinyHunters ซึ่งเป็นที่รู้จักในแวดวงการขโมยข้อมูลและเรียกค่าไถ่

  • แฮ็กเกอร์โทรหาพนักงานระดับล่างพร้อมอ้างว่าเป็นทีม IT
  • ขอให้พนักงานกรอกหรือเปิดหน้าเว็บที่ดักจับข้อมูลประจำตัว
  • หากได้รับสิทธิ์เข้าถึงระบบ จะทำการเชื่อมต่อระยะไกลเพื่อสำรวจโครงสร้างพื้นฐานของเครือข่าย
  • ดำเนินการสแกนและคัดลอกข้อมูลสำคัญออกจากเซิร์ฟเวอร์
  • เรียกร้องชำระเงินเป็น cryptocurrency เพื่อแลกกับการลบข้อมูลที่ถูกขโมย

ขั้นตอนเหล่านี้สะท้อนถึงแนวทางที่กลุ่มอาชญากรไซเบอร์ใช้เพื่อเพิ่มโอกาสในการเข้าถึงข้อมูลโดยไม่ต้องเจาะระบบโดยตรง

Stolen Data & Impact

Levi’s ระบุว่าข้อมูล “บางส่วนขององค์กร” ถูกส่งออก แต่ไม่ได้บ่งชี้ว่าเป็นข้อมูลการเงิน ลูกค้า หรือข้อมูลภายในอื่นใด การขาดรายละเอียดทำให้ยากต่อการประเมินความเสียหายเชิงปริมาณหรือเชิงคุณภาพ

แม้บริษัทจะกล่าวว่าการดำเนินงานของ Levi’s ไม่ได้รับผลกระทบจากเหตุการณ์นี้ แต่ผู้สังเกตการณ์ในอุตสาหกรรมเตือนว่า การเปิดเผยข้อมูลสำคัญ—even หากเป็นข้อมูลภายในที่ไม่ใช่ข้อมูลส่วนบุคคล—อาจสร้างความเสี่ยงต่อการสูญเสียความได้เปรียบทางการแข่งขันและทำให้บริษัทต้องเผชิญกับข้อเรียกร้องจากผู้มีส่วนได้ส่วนเสียในอนาคต

Response Measures

หลังจากตรวจพบการละเมิด Levi’s ได้ เปิดใช้งานโพรโทคอลการตอบสนอง, ดำเนินการ จำกัดขอบเขตของการโจมตี และเริ่มต้น การสอบสวนภายใน ตามที่ระบุในรายงานต่อ SEC แม้ไม่มีข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอนเฉพาะหรือเทคโนโลยีที่ใช้ในการกักกัน แต่แนวทางมาตรฐานรวมถึงการรีเซ็ตรหัสผ่าน การตรวจสอบบันทึกระบบและการสแกนหามัลแวร์

บริษัทยังให้ความมั่นใจว่าเหตุการณ์นี้จะไม่ส่งผลต่อการดำเนินงานประจำวันของ Levi’s และคาดว่าจะไม่มีผลกระทบเชิงวัสดุ (material impact) ต่อฐานะทางการเงินขององค์กร

Attribution & Threat Landscape

แม้ว่าแฮ็กเกอร์ยังไม่ได้รับการระบุชื่ออย่างเป็นทางการหรือมีใครอ้างความรับผิดชอบบนเครือข่ายมืด แต่หลายสื่อได้เชื่อมโยงเหตุการณ์นี้กับ UNC6671 ซึ่งเป็นกลุ่มที่เน้นการทำเงินจากการขโมยข้อมูลและเรียกค่าไถ่ผ่าน voice‑phishing

การอ้างอิงวิธีการของ ShinyHunters บ่งบอกว่าเทคนิคการหลอกลวงแบบ “พนักงาน IT” ยังคงเป็นวิธีที่มีประสิทธิภาพในปี 2024 ทั้งนี้แสดงให้เห็นว่าผู้โจมตีกำลังนำแนวคิดและเครื่องมือจากกลุ่มอาชญากรรมไซเบอร์ระดับโลกมาใช้กับเป้าหมายหลายประเภท รวมถึงบริษัทแฟชั่นระดับใหญ่เช่น Levi’s

Analysis

การเปิดเผยข้อมูลต่อ SEC แสดงให้เห็นว่า Levi’s กำลังปฏิบัติตามข้อกำหนดของกฎระเบียบสหรัฐฯ ที่บังคับให้เปิดเผยเหตุการณ์ไซเบอร์ที่อาจมีผลกระทบต่อผู้ถือหุ้น การทำเช่นนี้ช่วยเพิ่มความโปร่งใสและลดความเสี่ยงจากการฟ้องร้องในอนาคต

อย่างไรก็ตาม ความไม่ชัดเจนเกี่ยวกับประเภทของข้อมูลที่ถูกขโมยและขั้นตอนการตอบสนองโดยละเอียด อาจสร้างข้อสงสัยให้กับนักวิเคราะห์และผู้ลงทุน การเพิ่มระดับการฝึกอบรมพนักงานด้านความปลอดภัยไซเบอร์—โดยเฉพาะในเรื่องของ voice‑phishing—จะเป็นแนวทางสำคัญที่องค์กรต้องเร่งดำเนินการเพื่อป้องกันเหตุการณ์ลักษณะนี้ซ้ำอีก

Summary

Levi’s รายงานว่ามีแฮ็กเกอร์เจาะเข้าระบบผ่านเทคนิค social engineering และขโมยข้อมูลบางส่วนของบริษัทโดยไม่ทำให้การดำเนินธุรกิจหยุดชะงัก บริษัทได้ดำเนินมาตรการตอบสนองและสอบสวนต่อไป ขณะเดียวกันกลุ่มผู้คาดการณ์ว่าผู้โจมตีอาจเป็น UNC6671 ที่ใช้วิธี voice‑phishing แบบที่ได้รับแรงบันดาลใจจาก ShinyHunters.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Levi's reveals security tear may have let hackers steal important corporate data
ผู้เขียน
Sead Fadilpašić
แหล่ง
TechRadar
วันที่เผยแพร่
10 สิงหาคม 2569 เวลา 19:55

Related

บทความที่เกี่ยวข้อง

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
เว็บบินาร์สำรวจวิธีโจมตีหลบ MFA ด้วยฟิชชิงและแนวทางตอบโต้ด้วยพฤติกรรม AISecurity
21 มิถุนายน 2569 เวลา 06:30

เว็บบินาร์สำรวจวิธีโจมตีหลบ MFA ด้วยฟิชชิงและแนวทางตอบโต้ด้วยพฤติกรรม AI

การโจมตีแบบฟิชชิงล่าสุดใช้ Device Code เพื่อหลบ MFA ทำให้ผู้โจมตีเข้าถึงบัญชีโดยไม่ต้องขโมยรหัสผ่าน เว็บบินาร์แนะนำการใช้พฤติกรรม AI…

BleepingComputer6 นาที
Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…Security
4 มิถุนายน 2569 เวลา 10:30

Dashlane เปิดเผยการโจมตีแบบ brute‑force ทำให้ vault ของผู…

Dashlane รายงานว่ามีผู้ใช้ส่วนบุคคลน้อยกว่า 20 รายที่ vault ถูกดาวน์โหลดหลังการโจมตี brute‑force พยายามข้าม 2FA เมื่อ 31 พฤษภาคม 2026…

The Hacker News6 นาที
การรั่วไหลข้อมูลผู้ป่วยของ Unlimited Technology Systems ส่งผลต่อ 3.8 ล้านคนSecurity
-

การรั่วไหลข้อมูลผู้ป่วยของ Unlimited Technology Systems ส่งผลต่อ 3.8 ล้านคน

UTS รั่วไหลข้อมูลส่วนบุคคลของผู้ป่วยกว่า 3.8 ล้านคน เป็นการละเมิดสุขภาพใหญ่ที่สุดในปี 2569. บริษัทให้บริการตรวจสอบตัวตน 24…

The Register6 นาที
คัดลอกลิงก์แล้ว!