141/67 (IT) ประจำวันพฤหัสบดีที่ 18 เมษายน 2567
ผู้ผลิตชิป Nexperia ยืนยันว่าตกเป็นเป้าหมายของแฮกเกอร์ หลังจากถูกกลุ่มแรนซัมแวร์อ้างว่าได้ขโมยข้อมูลจำนวนมากออกไปจากระบบของบริษัท Nexperia ซึ่งมีฐานอยู่ในเนเธอร์แลนด์ ซึ่งเป็นบริษัทในเครือของบริษัท Wingtech Technology ของจีน ที่ออกแบบและผลิตเซมิคอนดักเตอร์สำหรับภาคยานยนต์ อุตสาหกรรม โทรศัพท์มือถือ และผู้บริโภค
กลุ่มแรนซัมแวร์ชื่อ Dark Angels (หรือที่รู้จักในชื่อ Dunghill ) ประกาศบนเว็บไซต์ใน Tor เมื่อวันที่ 10 เมษายนว่าได้ขโมยข้อมูลจำนวน 1 Tb จากบริษัท Nexperia โดยข้อมูลที่ถูกอ้างถึงนั้น ได้แก่ ข้อมูลการควบคุมคุณภาพ โฟลเดอร์ลูกค้าของบริษัทเกือบ 900 แห่ง (รวมถึงบริษัทใหญ่ ๆ เช่น Apple, IBM, Huawei และ SpaceX) ข้อมูลโครงการที่เป็นความลับ ข้อมูลการผลิตทางอุตสาหกรรม และข้อมูลองค์กร โดยกลุ่มแรนซัมแวร์ได้เปิดเผยไฟล์บางไฟล์ต่อสาธารณะเพื่อเป็นหลักฐาน แต่พวกเขาขู่ว่าจะรั่วไหลข้อมูลที่ถูกขโมยทั้งหมด เว้นแต่จะมีการจ่ายค่าไถ่ และ Nexperia ได้ออกมายืนยันแล้วโดยกล่าวว่าเซิร์ฟเวอร์บางส่วนถูกเข้าถึงโดยบุคคลที่สามที่ไม่ได้รับอนุญาตในเดือนมีนาคม และ Nexperia ได้แจ้งหน่วยงานคุ้มครองข้อมูลและการบังคับใช้กฎหมายแล้ว บริษัทอ้างถึงการสอบสวนอย่างต่อเนื่องเนื่องจากไม่สามารถเปิดเผยข้อมูลเพิ่มเติมได้ ทั้งนี้กลุ่มแรนซัมแวร์ Dark Angels เป็นที่รู้จักจากการโจมตี Johnson Controls ซึ่งแฮกเกอร์อ้างว่าได้ขโมยข้อมูล 27 Gb และเรียกร้องค่าไถ่ 51 ล้านดอลลาร์ ในเดือนกุมภาพันธ์ และบริษัทกล่าวว่าค่าใช้จ่ายที่เกี่ยวข้องกับเหตุการณ์ดังกล่าวเกิน 27 ล้านดอลลาร์
แหล่งข่าว https://www.securityweek.com/ransomware-group-claims-theft-of-data-from-chipmaker-nexperia/