🚨 แจ้งเตือนภัยไซเบอร์: กลุ่มแรนซัมแวร์ “Gentlemen” อาละวาด! อ้างอิงรายชื่อเหยื่อพุ่งสูงถึง 35 องค์กรทั่วโลก
สายข่าวความปลอดภัยไซเบอร์ต้องจับตา! กลุ่มแรนซัมแวร์น้องใหม่/หน้าเดิมในคราบใหม่อย่าง “Gentlemen Ransomware” ได้ทำการประกาศรายชื่อเหยื่อระลอกใหญ่พร้อมกันถึง 35 องค์กร จากหลากหลายประเทศทั่วโลก โดยมีเป้าหมายตั้งแต่รัฐวิสาหกิจยักษ์ใหญ่ เทคโนโลยี ไปจนถึงหน่วยงานท้องถิ่น
💥 ไฮไลต์เหยื่อรายใหญ่และข้อมูลที่หลุด
🇮🇩 Pertamina (อินโดนีเซีย): บริษัทพลังงานและน้ำมันยักษ์ใหญ่ของรัฐบาล ถูกอ้างว่าโดนสูบข้อมูลไปมากถึง 1.2 TB ครอบคลุมตั้งแต่เอกสารความลับ (NDA), ข้อมูลพนักงาน (HR), ซอร์สโค้ดระบบ, ข้อมูลทางการเงิน สัญญา ไปจนถึงแชตภายใน
🇨🇴 Ecopetrol (โคลอมเบีย): อีกหนึ่งรัฐวิสาหกิจด้านพลังงานและน้ำมันระดับประเทศที่ติดโผ
🇺🇸 องค์กรในสหรัฐอเมริกา (มากกว่า 15 แห่ง): โดนถล่มหนักที่สุด ครอบคลุมทั้งกลุ่มซอฟต์แวร์ยานยนต์, อุตสาหกรรมชิ้นส่วนแม่นยำ, อสังหาริมทรัพย์, การ์ดจอ/อุปกรณ์ออพติก ไปจนถึงชนเผ่าพื้นเมือง (Kenaitze Indian Tribe) ที่ดูแลระบบสาธารณสุขและชุมชน
🇵🇪 🇮🇱 🇧🇷 หน่วยงานภาครัฐและศึกษา: เช่น เทศบาล San Luis (เปรู), สภาเทศบาล Serra (บราซิล) และสถาบันการศึกษาในอิสราเอล
📊 สรุปภาพรวม: ทำไมเคสนี้ถึงน่ากลัว?
ไม่เลือกรุ่น ไม่เลือกประเภท: แฮกเกอร์โจมตีตั้งแต่ พลังงานระดับชาติ (Oil & Gas), โครงสร้างพื้นฐาน, การเงิน/อสังหาฯ, การแพทย์ ไปจนถึง การศึกษา
มุ่งเป้าข้อมูลความลับสูง: ข้อมูลที่หลุดไม่ได้มีแค่ไฟล์เอกสารทั่วไป แต่รวมถึง Source Code, บัญชีธนาคาร, และแบบแปลนทางเทคนิค ซึ่งนำไปใช้นำเสนอขายในตลาดมืดหรือขู่ขวัญต่อได้ง่าย
กระจายตัวทั่วโลก: เหยื่อครอบคลุมทั้งอเมริกาเหนือ, ละตินอเมริกา, ยุโรป, เอเชีย, ตะวันออกกลาง และแอฟริกา
⚠️ ข้อเตือนใจสำหรับองค์กร: เคสนี้สะท้อนว่าระบบ Supply Chain และไฟล์สำรองข้อมูล (Backup) รวมถึงการจำกัดสิทธิ์เข้าถึง (Zero Trust) มีความสำคัญอย่างยิ่ง หากองค์กรไม่มีระบบป้องกันที่รัดกุม อาจกลายเป็นหนึ่งในรายชื่อบนหน้าเว็บของแฮกเกอร์ได้ทุกเมื่อ
#GentlemenRansomware #CyberSecurity #Ransomware #DataBreach #ข่าวไอที #ภัยไซเบอร์ #CyberAttack #ITSecurity