ອີງຕາມ ການ Neowin , ບົດລາຍງານກ່າວວ່າການໂຈມຕີທາງອິນເຕີເນັດນີ້ຖືກອອກແບບມາເພື່ອແນໃສ່ບັນຫາໃນໂຄງການຊອບແວ MOVEit. CISA ຜູ້ຊ່ວຍຜູ້ອໍານວຍການຝ່າຍປະຕິບັດການ Eric Goldstein ກ່າວວ່າພວກເຂົາກໍາລັງໃຫ້ການຊ່ວຍເຫຼືອຈໍານວນຫນຶ່ງຂອງອົງການລັດຖະບານກາງທີ່ມີລະບົບຂອງເຂົາເຈົ້າຖືກທໍາລາຍໂດຍແຮກເກີໂດຍຜ່ານຊ່ອງໂຫວ່ໃນຊອບແວ MOVEit ຂອງພວກເຂົາ, ແລະຢືນຢັນວ່າອົງການກໍາລັງເຮັດວຽກຢ່າງຮີບດ່ວນເພື່ອເຂົ້າໃຈຜົນກະທົບແລະຮັບປະກັນການແກ້ໄຂໃຫ້ທັນເວລາ.
ແຮກເກີໄດ້ແນເປົ້າໝາຍໃສ່ຊ່ອງໂຫວ່ໃນຊອບແວ MOVEit.
ມາຮອດປະຈຸບັນ, ຍັງບໍ່ທັນມີຄວາມເຫັນຢ່າງເປັນທາງການຈາກ CISA ກ່ຽວກັບອົງການ ລັດຖະບານ ຂອງສະຫະລັດທີ່ໄດ້ຮັບຜົນກະທົບຈາກການໂຈມຕີທາງອິນເຕີແນັດ. ຍັງບໍ່ມີຂໍ້ມູນກ່ຽວກັບວ່າໄຟລ໌ຂອງລັດຖະບານສະຫະລັດທີ່ລະອຽດອ່ອນໄດ້ຖືກເອົາໄປຫຼືບໍ່. ຜູ້ອໍານວຍການ CISA Jen Easterly ບອກ NBC News ພຽງແຕ່ວ່າແຮກເກີທີ່ຮັບຜິດຊອບການໂຈມຕີແມ່ນ "ກຸ່ມ ransomware ທີ່ມີຊື່ສຽງ."
ຜູ້ຊ່ຽວຊານຫຼາຍຄົນເຊື່ອວ່າການໂຈມຕີແມ່ນມາຈາກ CL0P - ກຸ່ມແຮກເກີທີ່ຕັ້ງຢູ່ໃນລັດເຊຍ. ຫ້ອງການສືບສວນຂອງລັດຖະບານກາງສະຫະລັດ (FBI) ແລະ CISA ໄດ້ອອກຄໍາເຕືອນກ່ຽວກັບ CL0P ໃນອາທິດທີ່ຜ່ານມາຫຼັງຈາກກຸ່ມດັ່ງກ່າວອ້າງວ່າໄດ້ຄົ້ນພົບຊ່ອງໂຫວ່ໃນ MOVEIt ແລະພ້ອມທີ່ຈະຂຸດຄົ້ນມັນເພື່ອໂຈມຕີລະບົບຕ່າງໆໂດຍຜ່ານຊອບແວ.
CL0P ຕົວຂອງມັນເອງຍັງໄດ້ອ້າງເອົາຄວາມຮັບຜິດຊອບສໍາລັບການໂຈມຕີທາງອິນເຕີເນັດຕໍ່ລັດຖະບານແລະທຸລະກິດຈໍານວນຫນຶ່ງໂດຍການຂຸດຄົ້ນຄວາມອ່ອນແອຂອງຊອບແວນີ້. ຜູ້ເຄາະຮ້າຍບາງຄົນທີ່ຖືກລະບຸໂດຍກຸ່ມດັ່ງກ່າວປະກອບມີພະນັກງານຂອງ BBC, British Airways, ຍັກໃຫຍ່ນ້ໍາມັນ Shell, ລັດຖະບານຂອງລັດ Minnesota ແລະ Illinois ຂອງສະຫະລັດ, ແລະອື່ນໆຈໍານວນຫຼາຍ.
ແຫຼ່ງທີ່ມາ










(0)