องค์กรระดับ Fortune 500 ตกเป็นเหยื่อของแคมเปญขโมยข้อมูล Azure

ยอดเข้าชม: 37 views

445/69 (IT) ประจำวันอังคารที่ 18 สิงหาคม 2569

มีรายงานเบื้องต้นเกี่ยวกับการพบผู้ไม่ประสงค์ดีที่ใช้ชื่อว่า TheHatman ประกาศขายข้อมูลซึ่งกล่าวอ้างว่าได้ทำการขโมยมาจากระบบ Azure ขององค์กรชั้นนำในระดับ Fortune 500 หลายแห่ง โดยมีองค์กรที่อาจได้รับผลกระทบรวมถึงแบรนด์ระดับโลกอย่าง McDonald’s, Tata Consultancy Services (TCS), Vodafone, HCL Technologies และ InterContinental Hotels Group (IHG) โดยชุดข้อมูลที่ถูกกล่าวอ้างนี้ มีจำนวนรวมหลายล้านรายการและเป็นข้อมูลของพนักงาน (Employee Directory) ภายในองค์กร

บริษัทด้านความมั่นคงปลอดภัยไซเบอร์ Hudson Rock ให้ข้อมูลว่ารายละเอียดที่รั่วไหลประกอบด้วย ชื่อพนักงาน อีเมลองค์กร หมายเลขโทรศัพท์ รหัสพนักงาน ตำแหน่งงาน ข้อมูลบัญชีบริการ (Service Accounts) และข้อมูลบัญชีผู้ดูแลระบบระดับสูง โดยชุดข้อมูลที่มีขนาดใหญ่ที่สุดเป็นของ McDonald’s ซึ่งมีจำนวนกว่า 1.7 ล้านรายการ รองลงมาคือ TCS และ Vodafone ตามลำดับ ผู้ไม่ประสงค์ดีอ้างว่าใช้วิธีดึงข้อมูลออกจากอินสแตนซ์ของระบบ Azure และ Microsoft Entra ID โดยอาศัยข้อมูลการเข้าสู่ระบบ (Credentials) ที่รั่วไหลออกมาก่อนหน้านี้ ซึ่งผู้เชี่ยวชาญประเมินว่ามีความเป็นไปได้สูงที่ข้อมูลการเข้าสู่ระบบดังกล่าว จะถูกขโมยมาจากแคมเปญการโจมตีด้วยมัลแวร์ขโมยข้อมูล (Infostealer) แบบเจาะจงเป้าหมาย การเปิดเผยข้อมูลโครงสร้างภายในโดยเฉพาะบัญชีผู้ดูแลระบบถือเป็นความเสี่ยงอย่างยิ่ง เนื่องจากผู้โจมตีสามารถใช้ข้อมูลเหล่านี้เป็นแผนผังในการวางแผนโจมตีระบบขั้นต่อไปได้

จากเหตุการณ์ที่เกิดขึ้น ข้อมูลที่รั่วไหลอาจถูกนำไปใช้เป็นเครื่องมือในการทำ Social Engineering การส่งอีเมลหลอกลวงแบบเจาะจงเป้าหมาย (Spear-phishing) รวมถึงการหลอกลวงให้โอนเงินทางอีเมล (Business Email Compromise) เบื้องต้นผู้ดูแลระบบขององค์กรที่ใช้บริการ Azure และ Microsoft Entra ID ควรเร่งตรวจสอบบันทึกการใช้งานระบบ (Logs) เพื่อค้นหาพฤติกรรมการดึงข้อมูลที่ผิดปกติ บังคับใช้การยืนยันตัวตนแบบหลายปัจจัย (MFA) อย่างเข้มงวด และพิจารณารีเซ็ตรหัสผ่านสำหรับบัญชีที่มีความเสี่ยงโดยเฉพาะบัญชีผู้ดูแลระบบ นอกจากนี้ องค์กรควรสื่อสารให้ผู้ใช้งานภายในเพิ่มความระมัดระวังในการตรวจสอบอีเมลหรือการติดต่อที่ผิดปกติ เพื่อลดความเสี่ยงจากการถูกหลอกลวงและป้องกันผลกระทบที่อาจตามมาในอนาคต

แหล่งข่าว : https://www.securityweek.com/fortune-500-companies-hit-in-azure-data-theft-campaign/