
ที่มาภาพ: The Register
Brinks Home เผชิญการแฮกข้อมูลส่วนบุคคลโดยกลุ่ม ShinyHunters
⚡ สรุป 30 วิ
Brinks Home รายงานว่ากลุ่มแฮกเกอร์ ShinyHunters เข้าถึงระบบ IT และขโมยข้อมูลส่วนบุคคลกว่า 4.9 ล้านรายการจาก Salesforce.…
Brinks Home เพิ่งเปิดเผยว่าตรวจพบการเข้าถึงระบบไอทีโดยไม่ได้รับอนุญาตส่วนหนึ่ง หลังจากกลุ่มแฮกเกอร์ ShinyHunters อ้างว่าได้ขโมยข้อมูลจากฐานข้อมูล Salesforce ของบริษัทซึ่งมีบันทึกหลายล้านรายการเป็นข้อมูลส่วนบุคคล การโจมตีนี้ทำให้ผู้ใช้ต้องเฝ้าระวังถึงความเสี่ยงด้านข้อมูลแม้ว่าบริการระบบเตือนภัยจะยังทำงานตามปกติ
Overview
Brinks Home ระบุว่าเหตุการณ์เกิดขึ้นกับ “บางส่วนของระบบไอที” ของบริษัท แต่ไม่ได้ระบุตัวระบบหรือผู้โจมตีโดยตรง คำชี้แจงของบริษัทกล่าวว่ากลุ่มที่รับผิดชอบได้ข่มกรุ่นว่าจะปล่อยข้อมูลที่ถือว่าเป็น “PII” (Personal Identifiable Information) หากไม่เจรจาต่อรองค่าไถ่ในวันพฤหัสบดี 30 กรกฎาคม ตามที่ ShinyHunters แจ้งบนเว็บเฝ้าระวังการรั่วไหลของข้อมูล Ransomware.live
แม้ว่าบริษัทจะยังไม่ได้เปิดเผยว่าข้อมูลใดบ้างถูกขโมย แต่ในหน้า FAQ ของ Brinks Home ย้ำว่า “ผลิตภัณฑ์และบริการด้านความปลอดภัยทางกายภาพ ไม่ได้รับผลกระทบ” ดังนั้นระบบสัญญาณเตือนและอุปกรณ์อื่น ๆ คาดว่าจะยังคงทำงานได้ตามปกติ
Incident Details
จากข้อมูลของ ShinyHunters กลุ่มดังกล่าวอ้างว่ามีการดึงข้อมูลมากกว่า 4.9 ล้านรายการ จากฐาน Salesforce ของ Brinks Home ซึ่งรวมถึง “ข้อมูลส่วนบุคคลบางอย่าง” การโจมตีนี้ถูกดำเนินการโดยใช้ช่องโหว่ของบัญชีผู้ใช้ระดับ Guest ที่ไม่ได้ตั้งค่าความปลอดภัยอย่างเหมาะสมตามที่ Salesforce เตือนไว้ก่อนหน้านี้
กลุ่มแฮกเกอร์ได้ออกคำขู่ว่าจะทำให้เกิด “ปัญหาดิจิทัลรบกวนหลายประการ” หากบริษัทไม่ติดต่อเพื่อเจรจาในกำหนดเวลาที่ระบุ การสื่อสารกับ Brinks Home ผ่าน LinkedIn ไม่ได้รับการตอบกลับ และอีเมลที่เคยใช้ติดต่อกลุ่มแฮกเกอร์ก็ถูกเปลี่ยนแปลง ทำให้การต่อรองดูเหมือนจะค่อนข้างซับซ้อน
Threat Actor Profile
ShinyHunters เป็นหนึ่งในกลุ่มผู้โจมตีที่มีชื่อเสียงด้านการเจาะระบบ Salesforce โดยอ้างว่าตลอดปีที่ผ่านมาได้ทำลายข้อมูลของบริษัทระดับสูงประมาณ 100 แห่ง การสแกนและค้นหาอินสแตนซ์ Salesforce ที่เปิดให้เข้าถึงโดยไม่มีการกำหนดสิทธิ์อย่างชัดเจนเป็นวิธีการหลักที่กลุ่มใช้
Salesforce เองเคยเตือนว่ามี “กลุ่มผู้คุกคามที่ไม่ระบุชื่อ” กำลังทำการสแกนหาบัญชี Guest ที่ตั้งค่าแบบผิดพลาดเพื่อบรรลุเป้าหมาย การเจาะระบบประเภทนี้แสดงให้เห็นถึงความอ่อนแอของการจัดการสิทธิ์เข้าถึงระดับผู้ใช้ภายนอกที่ยังไม่ได้รับการตรวจสอบอย่างเพียงพอ
Impact on Customers
แม้ว่าบริการสัญญาณเตือนภัยและอุปกรณ์รักษาความปลอดภัยของ Brinks Home ยังทำงานได้ตามปกติ ลูกค้าอาจต้องเผชิญกับความเสี่ยงด้านข้อมูลส่วนบุคคล เช่น ชื่อ, ที่อยู่, หรือรายละเอียดติดต่อที่ถูกจัดเก็บในระบบ CRM ของบริษัท
บริษัทได้ให้คำมั่นว่าจะ “แจ้งผู้ที่ได้รับผลกระทบ” หากยืนยันว่าข้อมูลส่วนบุคคลถูกนำไปใช้โดยไม่ได้รับอนุญาตตามกฎหมายการคุ้มครองข้อมูลส่วนบุคคล (PDPA) อย่างไรก็ตาม การรอคอยการตรวจสอบและยืนยันรายละเอียดเพิ่มเติมอาจทำให้ลูกค้าต้องเฝ้าระวังการฟิชชิ่งหรือการใช้ข้อมูลที่ถูกขโมยในรูปแบบอื่นต่อไป
Response & Mitigation
Brinks Home ยังคงดำเนินการ “ตรวจสอบอย่างละเอียด” เพื่อระบุว่าข้อมูลใดบ้างที่อาจได้รับผลกระทบและผู้ใดอาจเป็นเป้าหมายของการรั่วไหล ขณะเดียวกันบริษัทยังไม่มีข้อมูลว่าติดต่อกับ ShinyHunters หรือไม่ และพยายามทำความเข้าใจวิธีการโจมตีเพื่อป้องกันเหตุการณ์ในอนาคต
นอกจากนี้ Salesforce ได้ออกคำแนะนำให้ลูกค้า “ตรวจสอบและแก้ไขการตั้งค่าบัญชี Guest” อย่างเร่งด่วน รวมถึงเพิ่มระดับการตรวจสอบ (MFA) และจำกัดการเข้าถึงข้อมูลสำคัญ การปรับปรุงด้านความปลอดภัยนี้เป็นสิ่งที่ผู้ใช้บริการ CRM ควรให้ความสนใจอย่างยิ่ง
Broader Implications
เหตุการณ์ครั้งนี้สะท้อนให้เห็นว่าบริษัทที่ดำเนินธุรกิจด้านความปลอดภัยทางกายภาพเองก็อาจตกอยู่ภายใต้การโจมตีของกลุ่มแฮกเกอร์ระดับสูง โดยเฉพาะเมื่อข้อมูลสำคัญถูกเก็บไว้ในระบบคลาวด์เช่น Salesforce การละเลยการจัดการสิทธิ์เข้าถึงและการตรวจสอบช่องโหว่แบบต่อเนื่องอาจทำให้เกิดความเสียหายต่อชื่อเสียงและความไว้วางใจของลูกค้า
Brinks Home ไม่ได้เป็นส่วนหนึ่งของแบรนด์ Brinks ที่ใหญ่กว่าแล้วตั้งแต่ปี 2010 และบริษัทแม่ Monitronics เคยล้มละลายสองครั้งตั้งแต่ 2019 การเปลี่ยนแปลงโครงสร้างองค์กรและประวัติการเงินที่ไม่มั่นคงอาจส่งผลต่อทรัพยากรด้านความปลอดภัยสารสนเทศของบริษัทในระยะยาว
Summary
Brinks Home ยอมรับว่ามีการเข้าถึงระบบโดยไม่ได้รับอนุญาต ส่วน ShinyHunters อ้างว่าได้ขโมยข้อมูลจาก Salesforce มากกว่า 4.9 ล้านรายการและข่มกรุ่นให้จ่ายค่าไถ่ บริษัทกำลังตรวจสอบผลกระทบต่อผู้ใช้และทำงานร่วมกับผู้เชี่ยวชาญเพื่อเสริมความปลอดภัยในระบบคลาวด์ ทั้งนี้เหตุการณ์เน้นย้ำถึงความสำคัญของการจัดการสิทธิ์เข้าถึงบนแพลตฟอร์ม SaaS อย่างรัดกุม.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- The most famous brand in physical security got pwned by ShinyHunters
- ผู้เขียน
- Unknown
- แหล่ง
- The Register
- วันที่เผยแพร่
- 31 กรกฎาคม 2569 เวลา 23:27



