
ที่มาภาพ: TechRadar
Levi’s เผยการเจาะระบบผ่านเทคนิคโซเชียลเอ็นจิเนียร์ริ่ง ทำให้แฮกเกอร์ขโมยข้อมูลภายในองค์กร
⚡ สรุป 30 วิ
Levi’s รายงานการโจมตีทางไซเบอร์โดยใช้ social engineering ผ่านอีเมลฟิชชิงและ voice‑phishing ทำให้แฮ็กเกอร์เข้าถึงข้อมูลบางส่วนขององค์กร…
Levi’s แถลงว่าตัวบริษัทเผชิญการโจมตีทางไซเบอร์ที่อาจทำให้แฮ็กเกอร์เข้าถึงและขโมยข้อมูลภายในองค์กร – เหตุการณ์นี้ถูกบันทึกเป็นรายงานต่อ SEC สหรัฐฯ และบ่งบอกถึงความเสี่ยงจากเทคนิค social engineering ที่ยังคงเป็นช่องโหว่สำคัญสำหรับหลายองค์กร
Overview
Levi Strauss & Co. เปิดเผยว่าเครือข่ายของบริษัทถูกแฮ็กเกอร์เจาะผ่านการใช้เทคนิครับมือของพนักงานสามคนโดยวิธี social engineering รายละเอียดว่าการโจมตีเกิดจากอีเมลฟิชชิงหรือการโทรหลอกลวง (voice‑phishing) ยังไม่ได้รับการยืนยัน – แต่เป็นรูปแบบที่พบบ่อยในกลุ่มผู้ค้ามนุษย์ดิจิทัล
ตามรายงานต่อ SEC แฮ็กเกอร์ได้ เข้าถึงและส่งออกข้อมูลบางส่วนขององค์กร โดยไม่มีการระบุชัดเจนว่าข้อมูลใดบ้างหรือจำนวนเท่าไหร่ บริษัทยืนยันว่าเหตุการณ์นี้ไม่ได้ทำให้การดำเนินธุรกิจหยุดชะงัก และคาดว่าจะไม่ก่อให้เกิดผลกระทบเชิงวัตถุที่สำคัญต่อบริษัท
Attack Methodology
แม้ว่าข้อมูลเจาะจงของเทคนิคจะยังไม่เปิดเผย แต่สื่อบางแห่งได้อธิบายรูปแบบการโจมตีโดยอ้างถึงกลุ่ม UNC6671 ที่ใช้วิธีคล้ายกับ ShinyHunters ซึ่งเป็นที่รู้จักในแวดวงการขโมยข้อมูลและเรียกค่าไถ่
- แฮ็กเกอร์โทรหาพนักงานระดับล่างพร้อมอ้างว่าเป็นทีม IT
- ขอให้พนักงานกรอกหรือเปิดหน้าเว็บที่ดักจับข้อมูลประจำตัว
- หากได้รับสิทธิ์เข้าถึงระบบ จะทำการเชื่อมต่อระยะไกลเพื่อสำรวจโครงสร้างพื้นฐานของเครือข่าย
- ดำเนินการสแกนและคัดลอกข้อมูลสำคัญออกจากเซิร์ฟเวอร์
- เรียกร้องชำระเงินเป็น cryptocurrency เพื่อแลกกับการลบข้อมูลที่ถูกขโมย
ขั้นตอนเหล่านี้สะท้อนถึงแนวทางที่กลุ่มอาชญากรไซเบอร์ใช้เพื่อเพิ่มโอกาสในการเข้าถึงข้อมูลโดยไม่ต้องเจาะระบบโดยตรง
Stolen Data & Impact
Levi’s ระบุว่าข้อมูล “บางส่วนขององค์กร” ถูกส่งออก แต่ไม่ได้บ่งชี้ว่าเป็นข้อมูลการเงิน ลูกค้า หรือข้อมูลภายในอื่นใด การขาดรายละเอียดทำให้ยากต่อการประเมินความเสียหายเชิงปริมาณหรือเชิงคุณภาพ
แม้บริษัทจะกล่าวว่าการดำเนินงานของ Levi’s ไม่ได้รับผลกระทบจากเหตุการณ์นี้ แต่ผู้สังเกตการณ์ในอุตสาหกรรมเตือนว่า การเปิดเผยข้อมูลสำคัญ—even หากเป็นข้อมูลภายในที่ไม่ใช่ข้อมูลส่วนบุคคล—อาจสร้างความเสี่ยงต่อการสูญเสียความได้เปรียบทางการแข่งขันและทำให้บริษัทต้องเผชิญกับข้อเรียกร้องจากผู้มีส่วนได้ส่วนเสียในอนาคต
Response Measures
หลังจากตรวจพบการละเมิด Levi’s ได้ เปิดใช้งานโพรโทคอลการตอบสนอง, ดำเนินการ จำกัดขอบเขตของการโจมตี และเริ่มต้น การสอบสวนภายใน ตามที่ระบุในรายงานต่อ SEC แม้ไม่มีข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอนเฉพาะหรือเทคโนโลยีที่ใช้ในการกักกัน แต่แนวทางมาตรฐานรวมถึงการรีเซ็ตรหัสผ่าน การตรวจสอบบันทึกระบบและการสแกนหามัลแวร์
บริษัทยังให้ความมั่นใจว่าเหตุการณ์นี้จะไม่ส่งผลต่อการดำเนินงานประจำวันของ Levi’s และคาดว่าจะไม่มีผลกระทบเชิงวัสดุ (material impact) ต่อฐานะทางการเงินขององค์กร
Attribution & Threat Landscape
แม้ว่าแฮ็กเกอร์ยังไม่ได้รับการระบุชื่ออย่างเป็นทางการหรือมีใครอ้างความรับผิดชอบบนเครือข่ายมืด แต่หลายสื่อได้เชื่อมโยงเหตุการณ์นี้กับ UNC6671 ซึ่งเป็นกลุ่มที่เน้นการทำเงินจากการขโมยข้อมูลและเรียกค่าไถ่ผ่าน voice‑phishing
การอ้างอิงวิธีการของ ShinyHunters บ่งบอกว่าเทคนิคการหลอกลวงแบบ “พนักงาน IT” ยังคงเป็นวิธีที่มีประสิทธิภาพในปี 2024 ทั้งนี้แสดงให้เห็นว่าผู้โจมตีกำลังนำแนวคิดและเครื่องมือจากกลุ่มอาชญากรรมไซเบอร์ระดับโลกมาใช้กับเป้าหมายหลายประเภท รวมถึงบริษัทแฟชั่นระดับใหญ่เช่น Levi’s
Analysis
การเปิดเผยข้อมูลต่อ SEC แสดงให้เห็นว่า Levi’s กำลังปฏิบัติตามข้อกำหนดของกฎระเบียบสหรัฐฯ ที่บังคับให้เปิดเผยเหตุการณ์ไซเบอร์ที่อาจมีผลกระทบต่อผู้ถือหุ้น การทำเช่นนี้ช่วยเพิ่มความโปร่งใสและลดความเสี่ยงจากการฟ้องร้องในอนาคต
อย่างไรก็ตาม ความไม่ชัดเจนเกี่ยวกับประเภทของข้อมูลที่ถูกขโมยและขั้นตอนการตอบสนองโดยละเอียด อาจสร้างข้อสงสัยให้กับนักวิเคราะห์และผู้ลงทุน การเพิ่มระดับการฝึกอบรมพนักงานด้านความปลอดภัยไซเบอร์—โดยเฉพาะในเรื่องของ voice‑phishing—จะเป็นแนวทางสำคัญที่องค์กรต้องเร่งดำเนินการเพื่อป้องกันเหตุการณ์ลักษณะนี้ซ้ำอีก
Summary
Levi’s รายงานว่ามีแฮ็กเกอร์เจาะเข้าระบบผ่านเทคนิค social engineering และขโมยข้อมูลบางส่วนของบริษัทโดยไม่ทำให้การดำเนินธุรกิจหยุดชะงัก บริษัทได้ดำเนินมาตรการตอบสนองและสอบสวนต่อไป ขณะเดียวกันกลุ่มผู้คาดการณ์ว่าผู้โจมตีอาจเป็น UNC6671 ที่ใช้วิธี voice‑phishing แบบที่ได้รับแรงบันดาลใจจาก ShinyHunters.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Levi's reveals security tear may have let hackers steal important corporate data
- ผู้เขียน
- Sead Fadilpašić
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 10 สิงหาคม 2569 เวลา 19:55



