กลุ่มแฮกเกอร์ “Cl0p” อ้างเจาะข้อมูลบริษัทใหญ่เฉียด 50 แห่ง “Shell-Philips-GE-Fiserv” โดนถ้วนหน้า เร่งตรวจระบบวุ่น

กลุ่มแฮกเกอร์ “Cl0p” ที่ขึ้นชื่อเรื่องการฉวยโอกาสจากช่องโหว่ซอฟต์แวร์เพื่อโจมตีหลายเป้าหมายพร้อมกัน ได้โพสต์ข้อความผ่านเว็บไซต์ของกลุ่ม อ้างว่าสามารถโจรกรรมข้อมูลปริมาณมหาศาลจากบริษัทยักษ์ใหญ่เกือบ 50 แห่งทั่วโลก ซึ่งมีชื่อของบริษัท ฟิลิปส์ (Philips), เชลล์ (Shell), ไฟเซิร์ฟ (Fiserv) และจีอี (GE) รวมอยู่ด้วย

หลังเกิดเหตุดังกล่าว บรรดาบริษัทที่ตกเป็นข่าวได้ทยอยออกมาชี้แจงถึงสถานการณ์ที่เกิดขึ้น:

  • ฟิลิปส์: ยอมรับว่าตกเป็นเป้าโจมตีของกลุ่มแฮกเกอร์ Cl0p จริง แต่ทีมงานตรวจจับและควบคุมความพยายามเจาะระบบเซิร์ฟเวอร์เฉพาะขององค์กรซึ่งเกี่ยวข้องกับข้อมูลภายในไว้ได้ทัน พร้อมยืนยันว่าเหตุการณ์นี้ไม่ส่งผลกระทบต่อระบบการใช้งานของลูกค้าแต่อย่างใด
  • เชลล์: ระบุว่ารับทราบถึง “เหตุการณ์ต้องสงสัยที่อาจเกิดขึ้น” เมื่อเร็ว ๆ นี้ ซึ่งสอดคล้องกับรายงานก่อนหน้าของสถานีวิทยุ บีเอ็นอาร์ (BNR) สื่อท้องถิ่นเนเธอร์แลนด์ โดยโฆษกของเชลล์ชี้แจงว่า บริษัทกำลังร่วมมือกับทีมความปลอดภัยและผู้เชี่ยวชาญภายนอกเพื่อเร่งตรวจสอบข้อเท็จจริง
  • ไฟเซิร์ฟ: บริษัทด้านเทคโนโลยีการเงินรายนี้ระบุผ่านโฆษกว่า บริษัทรับทราบคำกล่าวอ้างของกลุ่มแฮกเกอร์แล้ว แต่ผลการตรวจสอบอย่างละเอียดล่าสุดยังไม่พบหลักฐานว่ามีข้อมูลลูกค้า ข้อมูลธุรกรรม ข้อมูลธนาคาร หรือข้อมูลส่วนบุคคลรั่วไหลออกไป และระบบการดำเนินงานทั้งหมดยังคงทำงานได้ตามปกติ
  • จีอี: โฆษกบริษัทเปิดเผยว่า รับทราบคำกล่าวอ้างแล้วเช่นกัน และได้เปิดใช้แผนรับมือภัยคุกคามทางไซเบอร์ทันที พร้อมทั้งเร่งประเมินผลกระทบและความเสียหายที่อาจเกิดขึ้น


แม้ขณะนี้จะยังไม่มีข้อสรุปแน่ชัดว่าแฮกเกอร์ใช้วิธีใดเจาะระบบของบริษัทเหล่านี้ แต่ศูนย์ประสานงานและแลกเปลี่ยนข้อมูลความมั่นคงปลอดภัยภาคอุตสาหกรรม (Ransom-ISAC) ได้ออกหนังสือแจ้งเตือนตั้งแต่วันที่ 22 ก.ค. ที่ผ่านมาว่า กลุ่มแฮกเกอร์กำลังพุ่งเป้าเล่นงานช่องโหว่ใน PTC Windchill และ FlexPLM ซึ่งเป็นซอฟต์แวร์สำคัญที่ใช้ในกระบวนการทางวิศวกรรมและการผลิตของโรงงานอุตสาหกรรม

ก่อนหน้านี้ บริษัท พีทีซี (PTC) เจ้าของซอฟต์แวร์ดังกล่าว ซึ่งตั้งอยู่ในเมืองบอสตัน สหรัฐฯ ได้ออกประกาศเตือนความปลอดภัยบนเว็บไซต์มาตั้งแต่วันที่ 18 มิ.ย. เพื่อกระตุ้นให้ลูกค้ารีบติดตั้ง “แพตช์” (Patch) หรือตัวอัปเดตอุดช่องโหว่ พร้อมทั้งเปิดเผยรายละเอียดว่า มีผู้โจมตีไม่ทราบชื่อกำลังพุ่งเป้าเล่นงานโปรแกรมของบริษัท

แบรนดอน พาร์สันส์ ผู้จัดการฝ่ายข่าวกรองภัยคุกคามจากบริษัท แอสเซนต์ โซลูชันส์ (Ascent Solutions) ซึ่งเป็นผู้จัดทำรายงานแจ้งเตือนของ Ransom-ISAC เปิดเผยว่า มีบางบริษัทเริ่มได้รับการติดต่อจากกลุ่ม Cl0p ตั้งแต่วันที่ 19 หรือ 20 ก.ค. โดยพาร์สันส์นิยามแฮกเกอร์กลุ่มนี้ว่าเป็น “กลุ่มกรรโชกข้อมูลมืออาชีพ” ที่มุ่งล่าช่องโหว่ในโปรแกรมยอดนิยม มากกว่าจะเจาะจงเล่นงานบริษัทใดบริษัทหนึ่ง

“พวกเขาไม่ได้สนใจว่าจะต้องเป็นบริษัทไหนเป็นพิเศษ แต่จะมองหาช่องโหว่ระดับ ‘ซีโร่เดย์’ (Zero-day) ที่เฉพาะเจาะจง แล้วจึงเดินหน้าโจมตี” พาร์สันส์ระบุ

สำหรับช่องโหว่ “ซีโร่เดย์” นั้น หมายถึงบัก (bug) หรือช่องโหว่ด้านความปลอดภัยของซอฟต์แวร์ที่เพิ่งถูกค้นพบ และผู้พัฒนาโปรแกรมยังไม่ทันได้ออกแพตช์มาปิดช่องโหว่ดังกล่าว จึงกลายเป็นช่องทางให้แฮกเกอร์ฉวยโอกาสโจมตีได้สำเร็จ

โดย พสิษฐ์ อุ่นเมตตาจิต/กัลยาณี ชีวะพานิช