บริษัทพลาสมาและ ISP ในสหรัฐฯ ถูกโจมตีทางไซเบอร์

บริษัท Octapharma Plasma และ Frontier ในสหรัฐฯ ถูกโจมตีทางไซเบอร์ ส่งผลให้ต้องปิดศูนย์บริการและระบบภายในล่ม สะท้อนให้เห็นถึงความเสี่ยงด้านความปลอดภัยไซเบอร์ในองค์กรด้านสุขภาพและการแพทย์

บริษัทพลาสมาและ ISP ในสหรัฐฯ ถูกโจมตีทางไซเบอร์

Key takeaway

  • บริษัท Octapharma Plasma และ Frontier ในสหรัฐฯ ถูกโจมตีทางไซเบอร์ ส่งผลให้ระบบหลายส่วนหยุดทำงาน และข้อมูลส่วนบุคคลของลูกค้าถูกเข้าถึงโดยไม่ได้รับอนุญาต
  • องค์กรด้านสุขภาพและการแพทย์กำลังตกเป็นเป้าหมายของอาชญากรไซเบอร์มากขึ้น เนื่องจากมีข้อมูลอ่อนไหวและจำเป็นต้องให้บริการอย่างต่อเนื่อง ทำให้มีแนวโน้มยอมจ่ายค่าไถ่สูง
  • หน่วยงานความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ และยุโรปออกคำเตือนเกี่ยวกับ ransomware ตัวใหม่ชื่อ Akira ที่มักโจมตีผ่านช่องโหว่ของอุปกรณ์ Cisco พร้อมให้คำแนะนำในการป้องกัน

Octapharma Plasma บริษัทรับบริจาคพลาสมาเลือดรายใหญ่ในสหรัฐอเมริกา ได้ประกาศปิดศูนย์บริการกว่า 150 แห่งทั่วประเทศ เนื่องจากประสบปัญหา "network issues" ซึ่งคาดว่าอาจเป็นผลมาจากการติดมัลแวร์เรียกค่าไถ่ที่มีชื่อว่า BlackSuit

แหล่งข่าววงในเปิดเผยว่า หากไม่สามารถกู้คืนระบบได้ อาจส่งผลกระทบต่อการผลิตพลาสมาในยุโรปด้วย เนื่องจากกว่า 75% ของพลาสมามาจากสหรัฐฯ พร้อมทั้งวิพากษ์วิจารณ์ว่าผู้บริหารฝ่าย IT ของบริษัทไม่ได้ให้ความสำคัญกับความปลอดภัยอย่างเพียงพอ

ในขณะเดียวกัน Frontier ผู้ให้บริการอินเทอร์เน็ตในสหรัฐฯ ก็ประสบปัญหาระบบภายในล่ม ส่งผลให้ระบบสนับสนุนลูกค้า ระบบชำระเงิน และการส่งช่างซ่อมบำรุงต้องหยุดชะงัก ทางบริษัทยอมรับว่าถูก "unauthorized access" เข้าถึงข้อมูลส่วนบุคคลของลูกค้า และขณะนี้อยู่ระหว่างการกู้คืนระบบจากการโจมตีทางไซเบอร์

เหตุการณ์ทั้งสองนี้สะท้อนให้เห็นว่าองค์กรด้านสุขภาพและการแพทย์กำลังตกเป็นเป้าหมายของอาชญากรไซเบอร์มากขึ้น เนื่องจากมีข้อมูลที่อ่อนไหวและมีความจำเป็นต้องให้บริการอย่างต่อเนื่อง ทำให้มีแนวโน้มที่จะยอมจ่ายค่าไถ่ในจำนวนที่สูง

ทั้งนี้ หน่วยงานด้านความมั่นคงปลอดภัยไซเบอร์ของสหรัฐฯ และยุโรปได้ออกคำเตือนเกี่ยวกับ ransomware ตัวใหม่ที่มีชื่อว่า Akira ซึ่งมักจะโจมตีผ่านช่องโหว่ของอุปกรณ์ Cisco พร้อมทั้งให้คำแนะนำในการป้องกันและตรวจจับการบุกรุก

Why it matters

💡
ข่าวนี้มีความสำคัญอย่างยิ่งสำหรับผู้อ่านที่สนใจด้านความปลอดภัยทางไซเบอร์และอุตสาหกรรมเทคโนโลยี เนื่องจากเผยให้เห็นถึงภัยคุกคามล่าสุดที่ส่งผลกระทบต่อองค์กรขนาดใหญ่ในสหรัฐอเมริกา ทั้งในภาคสุขภาพและการสื่อสาร การรับรู้ถึงรูปแบบการโจมตีใหม่ๆ เช่น BlackSuit และ Akira ransomware จะช่วยให้ผู้อ่านเข้าใจสถานการณ์ปัจจุบันและเตรียมพร้อมรับมือกับภัยคุกคามที่อาจเกิดขึ้นในอนาคต นอกจากนี้ ยังชี้ให้เห็นถึงความสำคัญของการลงทุนด้านความปลอดภัยทางไซเบอร์อย่างเพียงพอในทุกองค์กร

ข้อมูลอ้างอิงจาก https://www.theregister.com/2024/04/18/ransomware_octapharma_plasma/

Read more

Apple Watch อัปเกรด AI ครั้งใหญ่ เปิดทางฟีเจอร์ใหม่ พร้อมจุดข้อถกเถียงด้าน Privacy ที่อาจนำไปสู่การแบนในที่ทำงาน

news

Apple Watch อัปเกรด AI ครั้งใหญ่ เปิดทางฟีเจอร์ใหม่ พร้อมจุดข้อถกเถียงด้าน Privacy ที่อาจนำไปสู่การแบนในที่ทำงาน

Apple Watch รุ่นใหม่มาพร้อมฟีเจอร์ Live Rewind และ Siri Recap ที่บันทึกและสรุปบทสนทนาอัตโนมัติ แต่ก็จุดประกายความกังวลด้าน Privacy จนหลายองค์กรเริ่มพิจารณาแบนการนำเข้าพื้นที่ทำงาน

By
นักออกแบบไม่ต้องกลัว AI แย่งงาน ผู้นำอุตสาหกรรมยืนยัน

news

นักออกแบบไม่ต้องกลัว AI แย่งงาน ผู้นำอุตสาหกรรมยืนยัน

ผู้นำวงการออกแบบยืนยัน AI ไม่ใช่ภัยคุกคามนักออกแบบมืออาชีพ แต่เป็นเครื่องมือเสริมศักยภาพ ขณะที่อุตสาหกรรมออกแบบในสหราชอาณาจักรเติบโต 40% และมีตำแหน่งงานกว่า 2.27 ล้านอัตรา

By
METR องค์กรประเมิน AI ระดับโลก ตกเป็นเป้าโจมตีไซเบอร์ ขโมย Credential และสำรวจช่องโหว่ระบบ

news

METR องค์กรประเมิน AI ระดับโลก ตกเป็นเป้าโจมตีไซเบอร์ ขโมย Credential และสำรวจช่องโหว่ระบบ

METR องค์กรประเมินความปลอดภัย AI ระดับโลก ตกเป็นเป้าโจมตีไซเบอร์ ถูกขโมย Credential และสำรวจช่องโหว่ระบบ อาจกระทบกระบวนการ AI Safety และ AI Governance ในภาพรวม

By
นักวิจัยแฮ็ก Claude Code สำเร็จผ่านคำสั่งสรุปเว็บเพจ อัตราสำเร็จสูงถึง 80%

news

นักวิจัยแฮ็ก Claude Code สำเร็จผ่านคำสั่งสรุปเว็บเพจ อัตราสำเร็จสูงถึง 80%

Johann Rehberger เปิดเผย exploit chain ที่แฮ็ก Claude Code ได้ผ่านคำสั่งสรุปเว็บ โดยใช้เทคนิค Module Shadowing และ Prompt Injection รันโค้ดอันตรายบนเครื่องผู้ใช้ได้สำเร็จสูงถึง 80% โดยที่ Anthropic ระบุว่าพฤติกรรมดังกล่าว "Working as Designed"

By