ข้อมูลรั่วไหลจาก ShinyHunters ถูกนำไปใช้ส่ง Email หลอกลวงแบบ Sextortion เรียก Bitcoin มูลค่า 2,000 ดอลลาร์สหรัฐ

ยอดเข้าชม: 56 views

410/69 (IT) ประจำวันจันทร์ที่ 27 กรกฎาคม 2569

มีรายงานว่าผู้ไม่หวังดีกำลังนำ Email Address ที่เคยรั่วไหลจากเหตุ Data Breach และถูกเผยแพร่โดยกลุ่ม Extortion ที่ชื่อ ShinyHunters มาใช้ในการส่ง Email หลอกลวงแบบ Sextortion เพื่อเรียกเงิน 2,000 ดอลลาร์สหรัฐในรูปแบบ Bitcoin โดย Email ดังกล่าวอ้างว่าส่งมาจากกลุ่ม ShinyHunters และระบุว่าผู้โจมตีสามารถเข้าถึงอุปกรณ์ของผู้รับ หลังจากได้ Email Address มาจากฐานข้อมูลของบริษัทที่เคยถูกละเมิด อย่างไรก็ตาม จากการตรวจสอบเบื้องต้น ข้อความเหล่านี้ดูเหมือนจะไม่ได้ถูกส่งโดยกลุ่ม ShinyHunters โดยตรง แต่เป็นการนำข้อมูลที่ ShinyHunters เคยเผยแพร่ไว้มาใช้ซ้ำ เพื่อทำให้การข่มขู่ดูน่าเชื่อถือมากขึ้น

BleepingComputer ระบุว่าพบการนำข้อมูลรั่วไหลจากหลายเหตุการณ์ เช่น Amtrak, Hallmark, Substack, Betterment, CarGurus, ADT, Panera Bread และ McGraw Hill มาใช้ประกอบแคมเปญ Email หลอกลวงดังกล่าว โดยในบางกรณีสามารถยืนยันได้ว่า Email Address ของผู้รับเคยอยู่ในชุดข้อมูลที่รั่วไหลจริง ผู้ส่ง Email จะใช้ชื่อผู้ส่งว่า “ShinyHunters” หรือ “You’ve Been HACKED” พร้อมหัวข้อ “Information about your online security” และกล่าวอ้างว่าได้ติดตั้ง Exploit บนอุปกรณ์ของเหยื่อ เข้าถึงกล้อง ไมโครโฟน คีย์บอร์ด รูปภาพ ประวัติการใช้งาน และรายชื่อผู้ติดต่อ ก่อนข่มขู่ว่าจะเผยแพร่ข้อมูลส่วนตัวหากไม่ชำระเงินภายใน 48 ชั่วโมง อย่างไรก็ตาม ยังไม่มีหลักฐานว่าผู้ส่ง Email สามารถเข้าถึงอุปกรณ์ของผู้รับ ติดตั้ง Malware หรือบันทึกกิจกรรมส่วนตัวได้จริง

แคมเปญลักษณะนี้แสดงให้เห็นว่าข้อมูลที่รั่วไหลจาก Data Breach อาจถูกนำกลับมาใช้โดยผู้ไม่หวังดีรายอื่นเพื่อหลอกลวงหรือข่มขู่เหยื่อในภายหลัง แม้การอ้างถึง Email Address หรือชื่อบริษัทที่เคยถูกละเมิดข้อมูลอาจทำให้ข้อความดูเหมือนเจาะจงเป้าหมาย แต่ไม่ได้หมายความว่าอุปกรณ์ของผู้รับถูกบุกรุกจริง ผู้ที่ได้รับ Email ลักษณะนี้ไม่ควรจ่ายเงิน ไม่ควรตอบกลับ ไม่ควรคลิกลิงก์หรือเปิดไฟล์แนบ และควรลบ Email ดังกล่าว รวมถึงแจ้งทีมความมั่นคงปลอดภัยหรือทีมที่เกี่ยวข้องหากเป็นบัญชีขององค์กร ทั้งนี้ Betterment ซึ่งมีลูกค้าบางส่วนได้รับ Email ลักษณะดังกล่าว ได้ชี้แจงว่าเป็นกลโกงข่มขู่ที่พบได้ทั่วไป และการทราบ Email Address เพียงอย่างเดียวไม่สามารถทำให้ผู้โจมตีติดตั้ง Malware หรือเข้าถึงอุปกรณ์ของผู้ใช้ได้

แหล่งข่าว : https://www.bleepingcomputer.com/news/security/shinyhunters-data-leaks-fuel-2-000-sextortion-email-scam/