434/69 (IT) ประจำวันอังคารที่ 11 สิงหาคม 2569

IEH Corporation บริษัทผู้ผลิตอุปกรณ์ทางทหารและอากาศยานของสหรัฐฯ ที่อยู่ใน Brooklyn รัฐ New York เปิดเผยเหตุการณ์โจมตีทางไซเบอร์ผ่านเอกสาร 8-K ที่ยื่นต่อสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ หรือ SEC หลังพบว่าผู้โจมตีสามารถเข้าถึง Microsoft 365 Mailbox ของพนักงานรายหนึ่งโดยไม่ได้รับอนุญาต ทั้งนี้ IEH เป็นผู้ผลิต Electrical Connector ความน่าเชื่อถือสูง โดยเฉพาะ Hyperboloid Connector ที่ใช้ในด้าน Military และ Aerospace เช่น Rotary-wing Aircraft, THAAD และ Patriot Missile Systems, Fighter Aircraft, Airborne Radar Systems, Satellites, Spacecraft, Military Radios และ Torpedoes
บริษัทระบุว่าตรวจพบเหตุการณ์เมื่อวันที่ 4 สิงหาคม 2569 โดยการสอบสวนพบว่าการบุกรุกมีสาเหตุมาจาก Phishing Attack ซึ่งผู้โจมตีแอบอ้างเป็นผู้ติดต่อทางธุรกิจที่คาดว่าจะเกี่ยวข้องกับบริษัท และส่งลิงก์ที่ปลอมแปลงเป็น Microsoft Document-sharing Link ให้พนักงาน เมื่อผู้ใช้เปิดลิงก์และกรอก Microsoft 365 Credential บนหน้า Login ปลอม ส่งผลให้ผู้โจมตีได้รับสิทธิ์เข้าถึงบัญชีโดยไม่ได้รับอนุญาต หลังตรวจพบเหตุ บริษัทได้ดำเนินการควบคุมเหตุการณ์ รักษาความปลอดภัยของบัญชี และลบ Mailbox Rules ที่เป็นอันตรายออกจากบัญชีที่ได้รับผลกระทบ
จากข้อมูลที่เปิดเผย ผู้โจมตีสามารถเข้าถึง Mailbox ของบริษัท ซึ่งอาจทำให้ Email, Attachment, ข้อมูลลูกค้า, Engineering Documents และข้อมูลทางเทคนิคที่อาจอยู่ภายใต้ข้อกำหนด Export-controlled Information ถูกเปิดเผย อย่างไรก็ตาม บริษัทยังไม่ยืนยันว่ามีการ Exfiltrate ข้อมูลออกไป ทั้งนี้ ข้อมูลทางเทคนิคที่อยู่ภายใต้การควบคุมการส่งออกมีความอ่อนไหวเป็นพิเศษ เนื่องจากผลิตภัณฑ์ของ IEH อยู่ภายใต้กฎระเบียบด้าน ITAR และ EAR หากข้อมูลดังกล่าวถูกส่งออกไปยังบุคคลต่างชาติที่ไม่ได้รับอนุญาต อาจเข้าข่ายปัญหาทางกฎหมายระดับรัฐบาลกลางสหรัฐฯ ได้ ขณะนี้ IEH ระบุว่ายังไม่มีหลักฐานว่าเหตุการณ์ดังกล่าวจะส่งผลกระทบอย่างมีนัยสำคัญต่อการดำเนินธุรกิจ และบริษัทยังคงดำเนินการสอบสวนต่อไป
