ชายแคนาดายอมรับความผิดในเหตุโจมตีข้อมูล Snowflake ราวหลายล้านดอลล่า

ที่มาภาพ: BleepingComputer

Security-อ่าน 6 นาทีBleepingComputer

ชายแคนาดายอมรับความผิดในเหตุโจมตีข้อมูล Snowflake ราวหลายล้านดอลล่า

⚡ สรุป 30 วิ

ผู้ต้องหาชายแคนาดายอมรับการเข้าถึงข้อมูลของลูกค้า Snowflake ผ่านฟิชชิงและ credential stuffing ทำให้บริษัทกว่า 165 แห่งถูกละเมิดและเผชิญค่าไถ่หลายล้านดอลลาร์…

การโจมตีข้อมูลบนคลาวด์ของผู้ให้บริการจัดเก็บข้อมูลระดับโลก Snowflake ได้รับการเปิดเผยเมื่อชายชาวแคนาดาคนหนึ่งยอมรับความผิดในศาลสหรัฐวันนี้ โดยเขาเป็นผู้มีส่วนร่วมในการเข้าถึงบัญชีบริษัทต่าง ๆ มากกว่า 165 รายและขโมยข้อมูลเพื่อเรียกร้องค่าไถ่หลายล้านดอลลาร์ การจับกุมนี้ทำให้วงการคลาวด์ต้องเผชิญกับคำถามใหม่เกี่ยวกับความปลอดภัยของระบบจัดเก็บข้อมูลแบบ SaaS

Overview

ศาลอำเภอในรัฐแคลิฟอร์เนียประกาศว่า ผู้ต้องหาชายแคนาดา ยอมรับข้อหา “การเข้าถึงคอมพิวเตอร์โดยไม่ได้รับอนุญาต” ภายใต้กฎหมาย Computer Fraud and Abuse Act (CFAA) และจะต้องเผชิญกับโทษจำคุกสูงสุด 20 ปีพร้อมค่าเสียหายที่อาจเกินหลายล้านดอลลาร์ การกระทำของเขาถูกระบุว่าเป็นส่วนหนึ่งของแผนการขโมยข้อมูลจาก Snowflake** เพื่อใช้เป็นเครื่องมือบังคับเรียกค่าไถ่

How the Attack Worked

ผู้ต้องหาได้รับข้อมูลประจำตัว (credentials) ของลูกค้า Snowflake ผ่านวิธีฟิชชิงและการโจมตีแบบ “credential stuffing” ซึ่งทำให้เขาสามารถล็อกอินเข้าสู่ บัญชีคลาวด์ขององค์กร ได้โดยไม่ต้องใช้รหัสผ่านเพิ่มเติม จากนั้นเขาใช้เครื่องมือสคริปต์อัตโนมัติเพื่อดึงข้อมูลจาก data warehouse ของลูกค้าเหล่านั้นออกมา

  • เขาเข้าถึง ไฟล์และฐานข้อมูล ที่เก็บไว้ใน Snowflake
  • ทำการคัดลอกข้อมูลสำคัญ เช่น รายงานทางการเงิน, ข้อมูลส่วนบุคคลของพนักงาน และบันทึกธุรกรรม
  • ส่งต่อข้อมูลไปยังเซิร์ฟเวอร์ควบคุมของตนเพื่อใช้เป็นหลักประกันในการเรียกร้องค่าไถ่

Scope & Impact

ตามรายงานของกระทรวงยุติธรรมสหรัฐ จำนวนองค์กรที่ถูกละเมิดมี อย่างน้อย 165 แห่ง ครอบคลุมหลายอุตสาหกรรม ได้แก่ การเงิน, สุขภาพ, เทคโนโลยีและภาครัฐ แม้ว่าบางบริษัทยังไม่ได้เปิดเผยรายละเอียดเต็มรูปแบบ แต่ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่าการสูญเสียข้อมูลในระดับนี้อาจทำให้เกิดผลกระทบต่อการปฏิบัติงานและชื่อเสียงขององค์กรได้อย่างรุนแรง การเรียกร้องค่าไถ่ที่คาดว่าจะอยู่ในระดับหลายล้านดอลลาร์ ทำให้หลายบริษัทต้องพิจารณาเรื่อง การชำระเงิน หรือการสืบสวนภายในเพื่อประเมินความเสียหาย รวมถึงการแจ้งเหตุการณ์ต่อหน่วยงานกำกับดูแลข้อมูลส่วนบุคคล

ศาลได้กำหนดว่าผู้ต้องหา “ยอมรับความผิดโดยสมัครใจ” และจะต้องชำระค่า restoration ที่อาจรวมถึงค่าปรับตามกฎหมายของรัฐต่าง ๆ นอกจากนี้ คดีนี้ยังเปิดเผยว่า เจ้าหน้าที่สืบสวน ของ FBI ได้ทำงานร่วมกับหน่วยงานรักษาความปลอดภัยไซเบอร์ในแคนาดาเพื่อรวบรวมหลักฐานและติดตามเส้นทางการไหลของข้อมูลที่ถูกขโมย การตัดสินครั้งนี้คาดว่าจะเป็นกรณีอ้างอิงสำคัญสำหรับคดีคลาวด์ซึ่งเกี่ยวข้องกับการละเมิดข้อมูลระดับโลกในอนาคต

Implications for Cloud Security

เหตุการณ์นี้เน้นให้เห็นถึงความสำคัญของ การจัดการบัญชีผู้ใช้ (Identity and Access Management) ในสภาพแวดล้อมคลาวด์ ผู้ประกอบการจึงต้องเร่งตรวจสอบและบังคับใช้นโยบาย MFA (Multi‑Factor Authentication) อย่างเคร่งครัด รวมทั้งทำการตรวจสอบกิจกรรมที่ผิดปกติอย่างต่อเนื่อง ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่าการโจมตีแบบนี้ไม่ได้เกิดจากช่องโหว่ของซอฟต์แวร์ Snowflake เอง แต่เป็นผลจาก ข้อมูลประจำตัวของลูกค้า ที่ถูกขโมย การป้องกันจึงต้องเริ่มจากการฝึกอบรมพนักงานให้ระมัดระวังฟิชชิงและการใช้เครื่องมือจัดการความเสี่ยงแบบ Zero Trust

Response from Snowflake

Snowflake ปฏิบัติตามขั้นตอนมาตรฐานโดยออกแถลงการณ์ว่า “เรากำลังทำงานร่วมกับผู้ตรวจสอบอิสระเพื่อประเมินผลกระทบต่อผู้ใช้ทุกคน” บริษัทได้ยืนยันว่าจะ แจ้งเตือนลูกค้าที่ได้รับผลกระทบ และเสนอบริการช่วยฟื้นฟูข้อมูลที่ถูกขโมย รวมถึงให้คำแนะนำด้านความปลอดภัยเพิ่มเติม ในขณะเดียวกัน Snowflake ยังกำลังพิจารณาเพิ่มมาตรการตรวจจับการเข้าถึงผิดปกติ (anomaly detection) เพื่อหลีกเลี่ยงเหตุการณ์ลักษณะนี้ซ้ำอีก

Summary

ชายชาวแคนาดายอมรับความผิดในการโจมตีข้อมูลของ Snowflake ที่ทำให้องค์กรอย่างน้อย 165 แห่งถูกละเมิดและเผชิญการเรียกร้องค่าไถ่หลายล้านดอลลาร์ คดีนี้สะท้อนถึงช่องโหว่ด้านการจัดการบัญชีผู้ใช้ในระบบคลาวด์ และผลักดันให้ผู้ให้บริการเพิ่มมาตรการรักษาความปลอดภัยอย่างต่อเนื่อง.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Canadian pleads guilty to Snowflake cloud data-theft attacks
ผู้เขียน
Ionut Ilascu
แหล่ง
BleepingComputer
วันที่เผยแพร่
6 สิงหาคม 2569 เวลา 04:53

Related

บทความที่เกี่ยวข้อง

นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติSecurity
24 กรกฎาคม 2569 เวลา 09:00

นักวิจัยเผย Ransomware ยุคใหม่ JADEPUFFER ใช้ AI อัจฉริยะโจมตี ดูดข้อมูลและเข้ารหัสอัตโนมัติ

นักวิจัยค้นพบ Ransomware รูปแบบใหม่ชื่อ JADEPUFFER ที่ใช้ AI Agent เข้ามาควบคุมการโจมตีได้เกือบทั้งหมด ตั้งแต่สำรวจระบบจนถึงเข้ารหัสข้อมูล…

DroidSans9 นาที
การโจมตีไซเบอร์ทำให้ระบบโลจิสติกของ Nichirei Group ขัดขวาง ส่งผลต่อ KFC ญี่ปุ่นSecurity
18 กรกฎาคม 2569 เวลา 09:00

การโจมตีไซเบอร์ทำให้ระบบโลจิสติกของ Nichirei Group ขัดขวาง ส่งผลต่อ KFC ญี่ปุ่น

Nichirei Group ยอมรับว่าระบบคอมพิวเตอร์ถูกแฮ็กโดย ransomware ทำให้การจัดส่งอาหารแช่แข็งและโลจิสติกหยุดชะงัก. KFC…

The Register7 นาที
EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาตSecurity
8 กรกฎาคม 2569 เวลา 05:30

EY ไล่ออกพนักงานสองคนหลังพบว่าถูกเข้าถึงบัญชีธนาคารนายกรัฐมนตรีออสเตรเลียโดยไม่ได้รับอนุญาต

บริษัทตรวจสอบระดับโลก EY ออสเตรเลียได้ไล่พนักงานสองคนหลังพบว่าพวกเขาเข้าถึงข้อมูลบัญชีธนาคารของนายกรัฐมนตรี Anthony Albanese โดยไม่ได้รับอนุญาต…

The Register7 นาที
ช่องโหว่ Windows Netlogon ระดับ Critical ถูกโจมตีแล้วในอง…Security
3 มิถุนายน 2569 เวลา 19:30

ช่องโหว่ Windows Netlogon ระดับ Critical ถูกโจมตีแล้วในอง…

CCB รายงานว่าช่องโหว่ Windows Netlogon RCE ระดับ Critical ถูกใช้โจมตีองค์กรตั้งแต่ต้นปี 2024 ทำให้ผู้โจมตีได้สิทธิ์ Domain Administrator…

BleepingComputer7 นาที
คัดลอกลิงก์แล้ว!