FBI เร่งตรวจสอบ เหตุกลุ่ม ShinyHunters อ้างการโจมตีเว็บไซต์สมัครงานและเข้าถึงข้อมูลเจ้าหน้าที่

ยอดเข้าชม: 35 views

526/69 (IT) ประจำวันพฤหัสบดีที่ 24 กันยายน 2569

สำนักงานสืบสวนสอบสวนกลางของสหรัฐฯ (FBI) อยู่ระหว่างการตรวจสอบเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ หลังจากกลุ่มแฮกเกอร์ที่ว่า ShinyHunters ออกมาอ้างความรับผิดชอบในการโจมตีเว็บไซต์สมัครงานขององค์กร โดยเบื้องต้นเว็บไซต์ดังกล่าวถูกปรับเปลี่ยนหน้าเว็บไซต์ และพอร์ทัลสำหรับรับสมัครงานยังไม่สามารถใช้งานได้ กลุ่มผู้โจมตีอ้างว่าสามารถเข้าถึงระบบและขโมยข้อมูลที่มีความละเอียดอ่อนของเจ้าหน้าที่ FBI ได้เกือบทั้งหมด รวมถึงบุคคลทั่วไปที่เคยยื่นใบสมัครงาน เหตุการณ์นี้นับว่าเป็นการโจมตีที่สำคัญ เนื่องจากเป็นการที่กลุ่มอาชญากรไซเบอร์เลือกเผชิญหน้าโดยตรงกับหน่วยงานบังคับใช้กฎหมายซึ่งมีหน้าที่หลักในการสืบสวนการขู่กรรโชกข้อมูลทางไซเบอร์

จากการรายงานระบุว่าแรงจูงใจในการโจมตีครั้งนี้ ไม่ได้มุ่งหวังผลประโยชน์ทางการเงินเพื่อเรียกค่าไถ่ แต่เป็นการตอบโต้ประกาศเตือนภัยสาธารณะของ FBI เมื่อเดือนพฤษภาคมที่ผ่านมา ซึ่งกลุ่ม ShinyHunters อ้างว่ามีข้อมูลที่ไม่เป็นความจริงเกี่ยวกับการปฏิบัติการของกลุ่มตน โดยได้กำหนดเส้นตายหนึ่งสัปดาห์ให้ FBI ดำเนินการแก้ไขหรือลบประกาศดังกล่าว แม้ปัจจุบันยังไม่มีการเปิดเผยวิธีการโจมตีระบบของ FBI ที่แน่ชัด แต่โดยพฤติการณ์ปกติกลุ่ม ShinyHunters มักใช้เทคนิค Social Engineer การใช้วิธีโจมตีจากจุดอ่อนในระบบยืนยันตัวตน หรือการเจาะช่องโหว่เพื่อเข้าถึงสภาพแวดล้อมระบบคลาวด์ที่เก็บข้อมูลสำคัญ ซึ่งที่ผ่านมากลุ่มนี้เคยพุ่งเป้าโจมตีแพลตฟอร์มคลาวด์ สถาบันการศึกษา และบริษัทเทคโนโลยีชั้นนำมาแล้วหลายแห่ง ผู้เชี่ยวชาญประเมินว่าการท้าทายหน่วยงานรัฐในลักษณะนี้อาจส่งผลให้กลุ่มผู้คุกคามถูกเร่งกวาดล้างและทลายเครือข่ายในท้ายที่สุด

แม้ความเสียหายและข้อมูลที่ถูกกล่าวอ้าง ยังต้องรอการยืนยันจากการสืบสวนอย่างเป็นทางการ แต่เหตุการณ์นี้ตอกย้ำถึงความจำเป็นในการรักษาความมั่นคงปลอดภัยของระบบที่เชื่อมต่อกับอินเทอร์เน็ต สำหรับผู้ดูแลระบบและองค์กรทั่วไป ควรนำกรณีนี้มาเป็นแนวทางในการตรวจสอบและอุดช่องโหว่ของระบบยืนยันตัวตน โดยเฉพาะบริการที่โฮสต์บนคลาวด์ ควรมีการบังคับใช้การยืนยันตัวตนแบบหลายปัจจัยอย่างเข้มงวด จำกัดสิทธิ์การเข้าถึงข้อมูลที่ละเอียดอ่อน และเฝ้าระวังพฤติกรรมการล็อกอินที่ผิดปกติ นอกจากนี้ องค์กรควรเตรียมความพร้อมด้านการรับมือเหตุการณ์ละเมิดความมั่นคงปลอดภัย เพื่อให้สามารถแยกส่วนระบบที่ได้รับผลกระทบและตรวจสอบความเสียหายได้อย่างทันท่วงทีหากเกิดการโจมตีในลักษณะเดียวกัน

แหล่งข่าว : https://cyberscoop.com/shinyhunters-claims-fbi-attack/