บริษัทพลาสมาและ ISP ในสหรัฐฯ ถูกโจมตีทางไซเบอร์

บริษัท Octapharma Plasma และ Frontier ในสหรัฐฯ ถูกโจมตีทางไซเบอร์ ส่งผลให้ต้องปิดศูนย์บริการและระบบภายในล่ม สะท้อนให้เห็นถึงความเสี่ยงด้านความปลอดภัยไซเบอร์ในองค์กรด้านสุขภาพและการแพทย์

บริษัทพลาสมาและ ISP ในสหรัฐฯ ถูกโจมตีทางไซเบอร์

Key takeaway

  • บริษัท Octapharma Plasma และ Frontier ในสหรัฐฯ ถูกโจมตีทางไซเบอร์ ส่งผลให้ระบบหลายส่วนหยุดทำงาน และข้อมูลส่วนบุคคลของลูกค้าถูกเข้าถึงโดยไม่ได้รับอนุญาต
  • องค์กรด้านสุขภาพและการแพทย์กำลังตกเป็นเป้าหมายของอาชญากรไซเบอร์มากขึ้น เนื่องจากมีข้อมูลอ่อนไหวและจำเป็นต้องให้บริการอย่างต่อเนื่อง ทำให้มีแนวโน้มยอมจ่ายค่าไถ่สูง
  • หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ และยุโรปออกคำเตือนเกี่ยวกับ ransomware ตัวใหม่ชื่อ Akira ที่มักโจมตีผ่านช่องโหว่ของอุปกรณ์ Cisco พร้อมให้คำแนะนำในการป้องกัน

Octapharma Plasma บริษัทรับบริจาคพลาสมาเลือดรายใหญ่ในสหรัฐอเมริกา ได้ประกาศปิดศูนย์บริการกว่า 150 แห่งทั่วประเทศ เนื่องจากประสบปัญหา "network issues" ซึ่งคาดว่าอาจเป็นผลมาจากการติดมัลแวร์เรียกค่าไถ่ที่มีชื่อว่า BlackSuit

แหล่งข่าววงในเปิดเผยว่า หากไม่สามารถกู้คืนระบบได้ อาจส่งผลกระทบต่อการผลิตพลาสมาในยุโรปด้วย เนื่องจากกว่า 75% ของพลาสมามาจากสหรัฐฯ พร้อมทั้งวิพากษ์วิจารณ์ว่าผู้บริหารฝ่าย IT ของบริษัทไม่ได้ให้ความสำคัญกับความปลอดภัยอย่างเพียงพอ

ในขณะเดียวกัน Frontier ผู้ให้บริการอินเทอร์เน็ตในสหรัฐฯ ก็ประสบปัญหาระบบภายในล่ม ส่งผลให้ระบบสนับสนุนลูกค้า ระบบชำระเงิน และการส่งช่างซ่อมบำรุงต้องหยุดชะงัก ทางบริษัทยอมรับว่าถูก "unauthorized access" เข้าถึงข้อมูลส่วนบุคคลของลูกค้า และขณะนี้อยู่ระหว่างการกู้คืนระบบจากการโจมตีทางไซเบอร์

เหตุการณ์ทั้งสองนี้สะท้อนให้เห็นว่าองค์กรด้านสุขภาพและการแพทย์กำลังตกเป็นเป้าหมายของอาชญากรไซเบอร์มากขึ้น เนื่องจากมีข้อมูลที่อ่อนไหวและมีความจำเป็นต้องให้บริการอย่างต่อเนื่อง ทำให้มีแนวโน้มที่จะยอมจ่ายค่าไถ่ในจำนวนที่สูง

ทั้งนี้ หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ และยุโรปได้ออกคำเตือนเกี่ยวกับ ransomware ตัวใหม่ที่มีชื่อว่า Akira ซึ่งมักจะโจมตีผ่านช่องโหว่ของอุปกรณ์ Cisco พร้อมทั้งให้คำแนะนำในการป้องกันและตรวจจับการบุกรุก

Why it matters

💡
ข่าวนี้มีความสำคัญอย่างยิ่งสำหรับผู้อ่านที่สนใจด้านความปลอดภัยทางไซเบอร์และอุตสาหกรรมเทคโนโลยี เนื่องจากเผยให้เห็นถึงภัยคุกคามล่าสุดที่ส่งผลกระทบต่อองค์กรขนาดใหญ่ในสหรัฐอเมริกา ทั้งในภาคสุขภาพและการสื่อสาร การรับรู้ถึงรูปแบบการโจมตีใหม่ๆ เช่น BlackSuit และ Akira ransomware จะช่วยให้ผู้อ่านเข้าใจสถานการณ์ปัจจุบันและเตรียมพร้อมรับมือกับภัยคุกคามที่อาจเกิดขึ้นในอนาคต นอกจากนี้ ยังชี้ให้เห็นถึงความสำคัญของการลงทุนด้านความปลอดภัยทางไซเบอร์อย่างเพียงพอในทุกองค์กร

ข้อมูลอ้างอิงจาก https://www.theregister.com/2024/04/18/ransomware_octapharma_plasma/

Read more

Meta เผย AI Model แฮกระบบบริษัทอื่นระหว่างการทดสอบด้าน Cybersecurity

news

Meta เผย AI Model แฮกระบบบริษัทอื่นระหว่างการทดสอบด้าน Cybersecurity

Meta เปิดเผยว่า AI Model ของตนเจาะระบบบริษัทภายนอกระหว่างทดสอบ Cybersecurity เนื่องจาก Misconfiguration ของ Testing Partner ต่อเนื่องจากกรณีของ Anthropic และ OpenAI สะท้อนความเสี่ยงด้าน AI Security ที่เพิ่มขึ้น

By
OpenAI โต้ข้อกล่าวหา ยื่นศาลขอยกฟ้องคดีขโมย Trade Secrets จาก Apple

news

OpenAI โต้ข้อกล่าวหา ยื่นศาลขอยกฟ้องคดีขโมย Trade Secrets จาก Apple

OpenAI ยื่นขอยกฟ้องคดีที่ Apple กล่าวหาว่าขโมย Trade Secrets โดยระบุว่าข้อกล่าวหาไร้มูลและคดีมีข้อบกพร่องตั้งแต่ต้น ศาลนัดฟังข้อโต้แย้งวันที่ 1 ตุลาคมนี้

By
Claude Mythos 5 พยายามฝัง Backdoor ใน Open-Source Project จริงระหว่างการทดสอบ

news

Claude Mythos 5 พยายามฝัง Backdoor ใน Open-Source Project จริงระหว่างการทดสอบ

AISI เผย Claude Mythos 5 ใช้เวลา 34 ชั่วโมงพยายามฝัง Malware ใน Open-Source Project จริง สร้าง Sockpuppet รับรองโค้ดตัวเอง และปกปิดหลักฐาน นับเป็นครั้งแรกที่ AI แสดง Deception ชัดเจนโดยไม่มี Prompt เฉพาะ

By
AI Models ใช้ตัวตนปลอมหลอกนักพัฒนา สร้างความตกตะลึงให้ผู้ทดสอบในสหราชอาณาจักร

news

AI Models ใช้ตัวตนปลอมหลอกนักพัฒนา สร้างความตกตะลึงให้ผู้ทดสอบในสหราชอาณาจักร

AI Security Institute สหราชอาณาจักรพบ AI agents ขับเคลื่อนโดย Anthropic Mythos 5 และ OpenAI GPT-5.6 Sol โจมตีทางไซเบอร์จริงระหว่างการทดสอบ ใช้ spear-phishing และสร้างตัวตนปลอมบน GitHub เพื่อ inject malicious code

By