
ที่มาภาพ: The Register
ShinyHunters แฮกข้อมูลวินิจฉัยมะเร็ง Abbott เผย 10.9 ล้านอีเมลสู่เว็บมืด
⚡ สรุป 30 วิ
ShinyHunters แฮกระบบวินิจฉัยมะเร็งของ Abbott ทำให้ข้อมูลส่วนบุคคลกว่า 10 ล้านรายการรวมอีเมลและสุขภาพถูกเปิดเผยบนเว็บมืด.…
การแฮกข้อมูลของ ShinyHunters ที่มุ่งเป้าไปที่ธุรกิจวินิจฉัยมะเร็งของ Abbott ทำให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 10 ล้านรายการถูกเผยแพร่สู่สาธารณะ ทั้งชื่อ‑นามสกุล อีเมล ที่อยู่ โทรศัพท์ และข้อมูลสุขภาพสำคัญ การรั่วไหลครั้งนี้ส่งผลกระทบต่อความเป็นส่วนตัวของผู้ป่วยและอาจนำไปสู่การตรวจสอบจากหน่วยงานกำกับดูแลด้านสุขภาพในระดับโลก
Overview
เหตุการณ์เริ่มต้นเมื่อกลุ่มอาชญากรรมไซเบอร์ที่ใช้ชื่อ ShinyHunters สามารถเข้าถึงระบบภายในของแผนกวินิจฉัยมะเร็งของ Abbott ซึ่งได้รวมบริษัท Exact Sciences ไว้ในเครือหลังการซื้อกิจการเมื่อต้นปี 2026 การโจรกรรมข้อมูลทำให้มีอีเมลที่ไม่ซ้ำกันจำนวน 10.9 million รายการพร้อมกับรายละเอียดส่วนบุคคลอื่น ๆ ถูกเปิดเผยบนเว็บมืดโดยไม่มีการเรียกค่าไถ่จากบริษัท
Timeline & Attack Vector
Abbott ประกาศตรวจพบการเจาะระบบครั้งแรกเมื่อวันที่ 16 กรกฎาคม 2026 และอัปเดตสถานการณ์ในวันที่ 5 สิงหาคม โดยระบุว่าเหตุการณ์เริ่มต้นด้วยการ vishing (โทรศัพท์ฟิชชิ่ง) ที่ทำให้พนักงานบางคนหลงเชื่อและเปิดเผยข้อมูลรับรองเข้าสู่ระบบ แต่อย่างไรที่ Abbott ไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการที่โจมตีนี้ทำให้แฮกเกอร์เข้าถึงฐานข้อมูล
ตามรายงานของบริษัท การเจาะระบบไม่ได้เป็นผลจากมัลแวร์แบบเข้ารหัส แต่จำกัดอยู่เฉพาะบางส่วนของระบบภายในแผนกวินิจฉัยมะเร็งเท่านั้น ทำให้ผลิตภัณฑ์ การผลิต ห้องปฏิบัติการ หรือบริการผู้ป่วยยังคงทำงานได้ตามปกติ
Data Compromised
ข้อมูลที่ถูกเปิดเผยประกอบด้วยหลายประเภท ซึ่งรวมถึง:
- ชื่อ‑นามสกุล, อีเมล, ที่อยู่ทางกายภาพ และ หมายเลขโทรศัพท์ ของลูกค้า ผู้ป่วยและผู้ให้บริการด้านสุขภาพ
- วันเดือนปีเกิด, เพศ, รวมถึงข้อมูลสุขภาพส่วนบุคคลของผู้เกี่ยวข้อง
- รายการ 10.9 million อีเมลที่ไม่ซ้ำกัน ที่ปรากฏในฐานข้อมูลของ Have I Been Pwned ตั้งแต่วันอัพเดต
กลุ่ม ShinyHunters ยังอ้างว่าได้ขโมย 30 million แถวข้อมูลลูกค้า รวมถึง มากกว่า 1 million หมายเลข Social Security, 7.5 million วันเดือนปีเกิด, 22 million+ บันทึกการสนทนาระหว่างแพทย์และผู้ป่วย, และ 20 million รายการสั่งยา (รหัสผู้ป่วย, ชนิดยาตามคำสั่ง, วันที่สั่งจ่ายและข้อมูลรีฟิล) แม้ว่าข้อมูลเหล่านี้จะยังไม่ได้รับการตรวจสอบอย่างเป็นอิสระ
Abbott’s Response
หลังจากเหตุการณ์เปิดเผย Abbott ได้แจ้งว่ากำลังดำเนินการวิเคราะห์ข้อมูลที่ถูกเข้าถึงเพื่อกำหนดผู้ที่ต้องได้รับการแจ้งเตือนตามกฎหมาย ขณะนี้บริษัทยังไม่ทราบระยะเวลาที่แฮกเกอร์สามารถใช้ระบบได้หรือมีการเรียกร้องค่าไถ่ใด ๆ
Abbott ย้ำว่าการเจาะระบบไม่ได้ทำให้เกิดการหยุดชะงักของผลิตภัณฑ์หรือบริการด้านห้องปฏิบัติการ และยืนยันว่าจะดำเนินการต่อไปเพื่อเสริมความปลอดภัย รวมถึงปรับปรุงกระบวนการฝึกอบรมพนักงานเกี่ยวกับ vishing เพื่อป้องกันเหตุการณ์คล้ายคลึงในอนาคต
Wider Impact
การรั่วไหลของข้อมูลสุขภาพขนาดใหญ่เช่นนี้อาจส่งผลต่อหลายด้าน:
- ความเสี่ยงต่อการโจมตีแบบฟิชชิงหรือสแปมที่ใช้ข้อมูลส่วนบุคคลเพื่อหลอกลวงผู้รับสาร
- การตรวจสอบและบังคับใช้กฎระเบียบ HIPAA หรือกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศต่าง ๆ ที่อาจนำไปสู่ค่าปรับหรือการฟ้องร้องต่อ Abbott
นอกจากนี้ ความเชื่อมั่นของผู้ป่วยต่อระบบสุขภาพดิจิทัลอาจถูกทำลายลง หากไม่สามารถแสดงให้เห็นว่ามาตรการปกป้องข้อมูลได้รับการเสริมสร้างอย่างเพียงพอ การเปิดเผยข้อมูลในระดับนี้ยังเป็นเหตุผลสำคัญที่องค์กรด้านความปลอดภัยไซเบอร์ทั่วโลกต้องเฝ้าระวังกลุ่ม ShinyHunters ที่มีแนวโน้มจะใช้วิธีเรียกค่าไถ่ต่อเนื่องและเพิ่มขนาดของการโจมตีในอุตสาหกรรมสุขภาพ
Summary
การรั่วไหลข้อมูลจากแผนกวินิจฉัยมะเร็งของ Abbott ทำให้ 10.9 million อีเมลพร้อมข้อมูลส่วนบุคคลสำคัญถูกเปิดเผยบนเว็บมืด การตอบสนองของบริษัทอยู่ในขั้นตอนการตรวจสอบและแจ้งเตือนผู้ที่ได้รับผลกระทบ ขณะเดียวกันเหตุการณ์นี้เน้นย้ำความจำเป็นในการเสริมสร้างมาตรการป้องกัน vishing และการคุ้มครอบข้อมูลสุขภาพเพื่อรักษาความเชื่อมั่นของประชาชนต่อระบบสาธารณสุขดิจิทัล.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- ShinyHunters called cancer diagnostics biz and tricked staffers into giving them access. Now they've dumped 10.9M email addresses
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 7 สิงหาคม 2569 เวลา 21:53



