🚨 กลุ่มแรนซัมแวร์น้องใหม่ “CRPxO” บุกโจมตีองค์กรใหญ่ในตุรกี!
กลุ่มแฮกเกอร์สายเรียกค่าไถ่หน้าใหม่ในชื่อ CRPxO ได้เปิดตัวเว็บไซต์แฉข้อมูล (Leak Site) พร้อมอัปเดตรายชื่อเหยื่อแล้ว โดยล่าสุดพบว่ามีองค์กรระดับแถวหน้าในประเทศตุรกีถึง 11 แห่ง ตกเป็นเหยื่อ!
📌 สรุป 4 ประเด็นสำคัญที่ต้องรู้:
ครอบคลุมหลายอุตสาหกรรมหลัก: เหยื่อที่ถูกแขวนรายชื่อมีตั้งแต่ภาคการเงิน, ยุทโธปกรณ์/การป้องกันประเทศ (Defense), ยานยนต์, การบิน, ค้าปลีก, ประกันภัย, สื่อ ไปจนถึงภาคการผลิต
หลุดลึกถึงระดับผู้บริหาร (Hogan Assessment): ข้อมูลที่หลุดออกมาพบว่ามีเอกสารประเมินศักยภาพผู้บริหาร, ผลวิเคราะห์พฤติกรรม และรายงานการประเมินบุคลากร
เอี่ยวบริษัทที่ปรึกษา HR ชื่อดัง: มีการพบโลโก้/แบรนด์ของ Baltaş Group ในเอกสารหลุด จึงคาดว่าข้อมูลชุดนี้น่าจะเชื่อมโยงมาจากบริการประเมินและพัฒนาบุคลากร/ผู้บริหารของ Baltaş Group
นโยบายปล่อยหลุดแบบ ‘หลังไมค์’: เมื่อนาฬิกานับถอยหลังการขู่ขู่หมดลง แฮกเกอร์ได้โพสต์แซะว่า “เจ้าของบริษัทไม่สนใจความเป็นส่วนตัวของลูกค้าเลย” พร้อมระบุว่าจะ ไม่ปล่อยข้อมูลสู่สาธารณะโดยตรง แต่จะแชร์ให้เฉพาะคนที่ติดต่อเข้าไปหาแฮกเกอร์โดยตรงเท่านั้น
💡 บทเรียนสำคัญสำหรับองค์กร: ความเสี่ยงด้าน Cybersecurity ไม่ได้มาจากแค่ระบบภายในองค์กรเราเองเท่านั้น แต่ยังรวมถึง Third-Party / Vendor (เช่น บริษัท Outsource หรือที่ปรึกษาด้าน HR) ที่ถือครองข้อมูลสำคัญของเราอยู่ด้วย!
#CyberSecurity #Ransomware #DataBreach #CRPxO #ThreatIntelligence #HRDataLeak #TurkeyCyberAttack #ITSecurity #ภัยไซเบอร์