ShinyHunters แฮกข้อมูลวินิจฉัยมะเร็ง Abbott เผย 10.9 ล้านอีเมลสู่เว็บมืด

ที่มาภาพ: The Register

Security-อ่าน 6 นาทีThe Register

ShinyHunters แฮกข้อมูลวินิจฉัยมะเร็ง Abbott เผย 10.9 ล้านอีเมลสู่เว็บมืด

⚡ สรุป 30 วิ

ShinyHunters แฮกระบบวินิจฉัยมะเร็งของ Abbott ทำให้ข้อมูลส่วนบุคคลกว่า 10 ล้านรายการรวมอีเมลและสุขภาพถูกเปิดเผยบนเว็บมืด.…

การแฮกข้อมูลของ ShinyHunters ที่มุ่งเป้าไปที่ธุรกิจวินิจฉัยมะเร็งของ Abbott ทำให้ข้อมูลส่วนบุคคลของผู้ใช้กว่า 10 ล้านรายการถูกเผยแพร่สู่สาธารณะ ทั้งชื่อ‑นามสกุล อีเมล ที่อยู่ โทรศัพท์ และข้อมูลสุขภาพสำคัญ การรั่วไหลครั้งนี้ส่งผลกระทบต่อความเป็นส่วนตัวของผู้ป่วยและอาจนำไปสู่การตรวจสอบจากหน่วยงานกำกับดูแลด้านสุขภาพในระดับโลก

Overview

เหตุการณ์เริ่มต้นเมื่อกลุ่มอาชญากรรมไซเบอร์ที่ใช้ชื่อ ShinyHunters สามารถเข้าถึงระบบภายในของแผนกวินิจฉัยมะเร็งของ Abbott ซึ่งได้รวมบริษัท Exact Sciences ไว้ในเครือหลังการซื้อกิจการเมื่อต้นปี 2026 การโจรกรรมข้อมูลทำให้มีอีเมลที่ไม่ซ้ำกันจำนวน 10.9 million รายการพร้อมกับรายละเอียดส่วนบุคคลอื่น ๆ ถูกเปิดเผยบนเว็บมืดโดยไม่มีการเรียกค่าไถ่จากบริษัท

Timeline & Attack Vector

Abbott ประกาศตรวจพบการเจาะระบบครั้งแรกเมื่อวันที่ 16 กรกฎาคม 2026 และอัปเดตสถานการณ์ในวันที่ 5 สิงหาคม โดยระบุว่าเหตุการณ์เริ่มต้นด้วยการ vishing (โทรศัพท์ฟิชชิ่ง) ที่ทำให้พนักงานบางคนหลงเชื่อและเปิดเผยข้อมูลรับรองเข้าสู่ระบบ แต่อย่างไรที่ Abbott ไม่ได้เปิดเผยรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการที่โจมตีนี้ทำให้แฮกเกอร์เข้าถึงฐานข้อมูล

ตามรายงานของบริษัท การเจาะระบบไม่ได้เป็นผลจากมัลแวร์แบบเข้ารหัส แต่จำกัดอยู่เฉพาะบางส่วนของระบบภายในแผนกวินิจฉัยมะเร็งเท่านั้น ทำให้ผลิตภัณฑ์ การผลิต ห้องปฏิบัติการ หรือบริการผู้ป่วยยังคงทำงานได้ตามปกติ

Data Compromised

ข้อมูลที่ถูกเปิดเผยประกอบด้วยหลายประเภท ซึ่งรวมถึง:

  • ชื่อ‑นามสกุล, อีเมล, ที่อยู่ทางกายภาพ และ หมายเลขโทรศัพท์ ของลูกค้า ผู้ป่วยและผู้ให้บริการด้านสุขภาพ
  • วันเดือนปีเกิด, เพศ, รวมถึงข้อมูลสุขภาพส่วนบุคคลของผู้เกี่ยวข้อง
  • รายการ 10.9 million อีเมลที่ไม่ซ้ำกัน ที่ปรากฏในฐานข้อมูลของ Have I Been Pwned ตั้งแต่วันอัพเดต

กลุ่ม ShinyHunters ยังอ้างว่าได้ขโมย 30 million แถวข้อมูลลูกค้า รวมถึง มากกว่า 1 million หมายเลข Social Security, 7.5 million วันเดือนปีเกิด, 22 million+ บันทึกการสนทนาระหว่างแพทย์และผู้ป่วย, และ 20 million รายการสั่งยา (รหัสผู้ป่วย, ชนิดยาตามคำสั่ง, วันที่สั่งจ่ายและข้อมูลรีฟิล) แม้ว่าข้อมูลเหล่านี้จะยังไม่ได้รับการตรวจสอบอย่างเป็นอิสระ

Abbott’s Response

หลังจากเหตุการณ์เปิดเผย Abbott ได้แจ้งว่ากำลังดำเนินการวิเคราะห์ข้อมูลที่ถูกเข้าถึงเพื่อกำหนดผู้ที่ต้องได้รับการแจ้งเตือนตามกฎหมาย ขณะนี้บริษัทยังไม่ทราบระยะเวลาที่แฮกเกอร์สามารถใช้ระบบได้หรือมีการเรียกร้องค่าไถ่ใด ๆ

Abbott ย้ำว่าการเจาะระบบไม่ได้ทำให้เกิดการหยุดชะงักของผลิตภัณฑ์หรือบริการด้านห้องปฏิบัติการ และยืนยันว่าจะดำเนินการต่อไปเพื่อเสริมความปลอดภัย รวมถึงปรับปรุงกระบวนการฝึกอบรมพนักงานเกี่ยวกับ vishing เพื่อป้องกันเหตุการณ์คล้ายคลึงในอนาคต

Wider Impact

การรั่วไหลของข้อมูลสุขภาพขนาดใหญ่เช่นนี้อาจส่งผลต่อหลายด้าน:

  • ความเสี่ยงต่อการโจมตีแบบฟิชชิงหรือสแปมที่ใช้ข้อมูลส่วนบุคคลเพื่อหลอกลวงผู้รับสาร
  • การตรวจสอบและบังคับใช้กฎระเบียบ HIPAA หรือกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศต่าง ๆ ที่อาจนำไปสู่ค่าปรับหรือการฟ้องร้องต่อ Abbott

นอกจากนี้ ความเชื่อมั่นของผู้ป่วยต่อระบบสุขภาพดิจิทัลอาจถูกทำลายลง หากไม่สามารถแสดงให้เห็นว่ามาตรการปกป้องข้อมูลได้รับการเสริมสร้างอย่างเพียงพอ การเปิดเผยข้อมูลในระดับนี้ยังเป็นเหตุผลสำคัญที่องค์กรด้านความปลอดภัยไซเบอร์ทั่วโลกต้องเฝ้าระวังกลุ่ม ShinyHunters ที่มีแนวโน้มจะใช้วิธีเรียกค่าไถ่ต่อเนื่องและเพิ่มขนาดของการโจมตีในอุตสาหกรรมสุขภาพ

Summary

การรั่วไหลข้อมูลจากแผนกวินิจฉัยมะเร็งของ Abbott ทำให้ 10.9 million อีเมลพร้อมข้อมูลส่วนบุคคลสำคัญถูกเปิดเผยบนเว็บมืด การตอบสนองของบริษัทอยู่ในขั้นตอนการตรวจสอบและแจ้งเตือนผู้ที่ได้รับผลกระทบ ขณะเดียวกันเหตุการณ์นี้เน้นย้ำความจำเป็นในการเสริมสร้างมาตรการป้องกัน vishing และการคุ้มครอบข้อมูลสุขภาพเพื่อรักษาความเชื่อมั่นของประชาชนต่อระบบสาธารณสุขดิจิทัล.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
ShinyHunters called cancer diagnostics biz and tricked staffers into giving them access. Now they've dumped 10.9M email addresses
ผู้เขียน
Unknown
แหล่ง
The Register
วันที่เผยแพร่
7 สิงหาคม 2569 เวลา 21:53

Related

บทความที่เกี่ยวข้อง

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆSecurity
16 กรกฎาคม 2569 เวลา 13:00

ShinyHunters ใช้ OAuth เชื่อม Microsoft Maps ขโมยข้อมูล Salesforce อย่างเงียบ ๆ

ShinyHunters แทรกซึม Salesforce ผ่าน OAuth ของ Microsoft Maps ทำให้ข้อมูลลูกค้าและตำแหน่งถูกขโมยอย่างเงียบ ๆ โดยไม่ใช้ช่องโหว่ของระบบ.

The Hacker News6 นาที
EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาตSecurity
8 กรกฎาคม 2569 เวลา 05:30

EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาต

บริษัทตรวจสอบระดับโลก EY ออสเตรเลียได้ไล่พนักงานสองคนหลังพบว่าพวกเขาเข้าถึงข้อมูลบัญชีธนาคารของนายกรัฐมนตรี Anthony Albanese โดยไม่ได้รับอนุญาต…

The Register7 นาที
ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoftSecurity
2 กรกฎาคม 2569 เวลา 03:30

ShinyHunters แฮ็ก NAIC ผ่านช่องโหว่ศูนย์วันของ PeopleSoft

กลุ่ม ShinyHunters ใช้ช่องโหว่ศูนย์วันของ Oracle PeopleSoft เข้าถึงระบบของ NAIC และดึงข้อมูลสาธารณะและไฟล์กำหนดค่าออกมา NAIC…

BleepingComputer6 นาที
ชายแคนาดายอมรับความผิดในเหตุโจมตีข้อมูล Snowflake ราวหลายล้านดอลล่าSecurity
-

ชายแคนาดายอมรับความผิดในเหตุโจมตีข้อมูล Snowflake ราวหลายล้านดอลล่า

ผู้ต้องหาชายแคนาดายอมรับการเข้าถึงข้อมูลของลูกค้า Snowflake ผ่านฟิชชิงและ credential stuffing ทำให้บริษัทกว่า 165 แห่งถูกละเมิดและเผชิญค่าไถ่หลายล้านดอลลาร์…

BleepingComputer6 นาที
คัดลอกลิงก์แล้ว!